кибер сигурност Archives - TechTrends България https://www.techtrends.bg/tag/кибер-сигурност/ Отвъд технологичните новини Sun, 15 Nov 2020 16:04:18 +0000 bg-BG hourly 1 https://wordpress.org/?v=6.8.1 https://www.techtrends.bg/wp-content/uploads/2019/01/cropped-techtrends_2_color-e1546510054597-1-32x32.png кибер сигурност Archives - TechTrends България https://www.techtrends.bg/tag/кибер-сигурност/ 32 32 Huawei загуби Великобритания, но битката за Европа тепърва започва https://www.techtrends.bg/2020/07/22/huawei-vendor-europe-7438/?utm_source=rss&utm_medium=rss&utm_campaign=huawei-vendor-europe-7438 Wed, 22 Jul 2020 09:41:46 +0000 https://www.techtrends.bg/?p=7438 Динамичната обстановка за Huawei през 2020 г. продължава, особено след като Великобритания направи завой и забрани напълно оборудването на компанията в страната. Ако следите щатските медии може да останете с впечатлението, че след Острова, подобен ход е направил и Италия, а на ниво Европейски съюз се обсъжда такова действие. Което се подсказва от предположенията на …

The post Huawei загуби Великобритания, но битката за Европа тепърва започва appeared first on TechTrends България.

]]>
Динамичната обстановка за Huawei през 2020 г. продължава, особено след като Великобритания направи завой и забрани напълно оборудването на компанията в страната. Ако следите щатските медии може да останете с впечатлението, че след Острова, подобен ход е направил и Италия, а на ниво Европейски съюз се обсъжда такова действие. Което се подсказва от предположенията на Wall Street Journal, че Китай се готви да забрани европейските Ericsson и Nokia в изграждането на 5G мобилни мрежи, като отговор.

За момента ситуацията има доста повече нюанси и въпросителни, които трябва да бъдат изчистени преди да се правят по-силни заключения. От цялата обстановка може да извлечем тенденцията, че битката за Великобритания е приключила за Huawei, но тази за Европа тепърва започва.

Завоят на Великобритания

united-kingdom-flag

Много накратко ще обясним какво се случи с Великобритания. През последната година, правителството се опитваше да намери компромис между силния натиск на САЩ, които настояват за пълна забрана на Huawei в страната, Vodafone – една от водещите телеком групи в света, която разчита силно на оборудването на компанията и самото китайско правителство.

Затова, първоначалното решение от януари беше повече от логично – китайският гигант беше изключен от изграждането на ключовата опорна инфраструктура, центровете за съхранение и управление на данни, както и от управлението на мрежата (т.нар. MANO). Решението на Лондон предвиждаше единствено Huawei да може да достави и инсталира до 30% от самата радиорелейна мрежа (RAN). Това е силно ограничение, което изисква солидни инвестиции от местните оператори, особено от BT и Vodafone, но не затвори напълно вратата за китайската компания.

Завоят, който Великобритания предприе преди седмица изключваше по всякакъв начин участието на Huawei в изграждането на 5G мобилните мрежи в страната. Както и задължава операторите в рамките на няколко години да заменят напълно оборудването на китайската компания с такова на алтернативни доставчици. Решението беше официално обявено и спекулации по него няма.

Любопитна е реакцията на Huawei, които освен, че заклеймиха хода на Лондон, анонсираха, че ще открият развоен център за 1 млрд. британски лири в Кембридж, който ще наеме 400 души. В него ще се разработват оптични комуникационни системи, а проектът е заложен още от 2017 г.

Търгът на италианската TIM

tim-italy-logo

Другата голяма новина по тази линия е провеждането на търг за доставчик на оборудване за изграждането на 5G опорна мрежа на италианския телеком TIM. Той ще обхваща инфраструктурата в Италия и Бразилия – два сравнително големи пазара. По неофициална информация на щатската агенция Reuters в списъка с поканените вендори отсъства Huawei. В него са включени единствено Cisco, Ericsson, Nokia, Mavenir и Affirmed Networks (наскоро придобита от Microsoft).

По този начин излезе едва ли не, че Италия забранява китайския гигант. Reuters уточняват, че решение кой да е доставчика на новото 5G оборудване за TIM още не е взето. Както и нямат потвърждение дали наистина Huawei отсъства от списъка с поканените компании.

tim-italy-5g

Източниците на агенцията посочват, че това е част от стратегията на TIM за диверсифициране на доставчиците, като в него има доста логика. В цялата история има няколко нюанса. Първо, става дума за опорна мрежа. Макар тя да е ключов компонент, това не изключва участието на Huawei в изграждането на радиорелейната (RAN) част. Посочването на конкретен компонент за мрежата, означава, че ще има отделни търгове за останалите.

Това наистина звучи като част от стратегия за диверсификация на вендорите, защото големите телеком групи доскоро провеждаха комплексни конкурси. В които избираха един доставчик за всички елементи от мрежата си. По този начин те получаваха големи отстъпки, заради натрупаното количество. Пример – Telenor Group избра Huawei през 2013 г. да направи пълната подмяна на мрежата в България, след като придоби „Глобул“. Решението беше продиктувано от факта, че сделката беше част и от други доставки по света. Така на норвежците им излезе близо наполовина по-евтино, ако бяха избрали вендор за всеки компонент.

Китайският отговор – официално и неофициално

china-pc-domestic

Отново от щатското издание Wall Street Journal (WSJ) тръгва информацията, че Китай е готов да наложи пълна забрана за операциите на европейските Ericsson и Nokia. Двете компании разполагат с частично производство в азиатската държава, както и спечелиха няколко поръчки от трите водещи телекома. Последните договори бяха използвани от Пекин като доказателство, че страната не покровителства само местните Huawei и ZTE.

WSJ се позовава на анонимни източници, като този сценарий ще се използва само в случай, че Европа затвори напълно вратите си за китайските вендори. Последва почти моментална реакция от страна на Пекин, като външното министерство посочва, че историята е заблуждаваща и е „написана с користни цели“.

„Тази информация е направена с користни цели, която има за цел да подкопае добрите отношения между Китай и Европейския съюз“, обяви Уан Уънбин, говорител на китайското външно министерство, цитиран от китайската медия Global Times.

Брюксел и Huawei

stck-5g-europe

Европейският съюз (ЕС) действа бавно и предпазливо относно позицията си към Huawei. Все пак близо една трета от телеком оборудването на Стария континент е произведено от китайската компания. Освен това, Брюксел се опитва да поддържа добри търговски и политически отношения с Пекин. Независимо от търговската война, която води САЩ срещу Китай, в която все по-централна част заема Huawei.

През януари 2020 г. ЕС направи първи стъпки в създаването на единна рамка за изграждането на 5G мрежите. В нея е предвиден специален инструментариум, който има за цел да направи оценка и сертифицира оборудването, което може да се използва в различните компоненти на мрежовата инфраструктура.

Подходът на Европа все по-ясно се очертава, като стремеж за диверсификация на телеком вендорите, което да включва засилен контрол към чувствителните елементи, но без да изключва напълно Huawei. В насоките на Брюксел е планирано опорната мрежа и системите за наблюдение и управление (MANO) да се регулират по-стриктно, в същия момент RAN мрежата да може да се изгражда от няколко доставчика.

Дори Huawei да не успее да покрие изискванията (които тепърва ще се прецизират – бел. ред.) за опорна мрежа и MANO, тя ще може да участва в по-леките откъм регулации компоненти, като RAN. С други думи, ЕС налага първоначалния британски модел и дори слага вратички за облекчаване на режима. Всичко тепърва ще се прецизира, така че не е изключен сценарий и за неговото затягане, макар и това да е по-малко вероятно.

От Huawei приветстваха сегашния подход на ЕС за изграждане на 5G мрежи, докато щатските медии го обявиха за „благосклонен“ за китайската компания.  Дали натискът на САЩ ще доведе до промяна е рано да се каже. Както и фактът, че Брюксел оставя част от прецизирането да бъде направено от всяка страна-членка също отваря някои негативни за китайската компания възможности. Но засега всичко е в сферата на хипотезите.

Важността на битката за Европа

EU-parlament-wire-1

За Huawei Европа е повече от ключов пазар. Старият континент компенсира загубата на достъпа до Северна Америка, която беше затворена ефективно за компанията още преди няколко години, като сега просто решенията се официализират и допълнително затягат. Редица ключови съюзници на САЩ, като Япония, Канада, Нова Зеландия и Австралия вече забраниха на Huawei да изгражда 5G мрежите на тяхна територия. Великобритания само ги последва.

Европа има и друго значение – в нея оперират няколко големи телеком групи, които имат звена по целия свят. Решението на Брюксел може да накара тези компании да адаптират своите планове за поръчка на оборудване дали да изключат Huawei от конкурсите си за вендори, дали да ги разпределят по компоненти и пр. Затова е добре ЕС да излезе с единно решение по казуса, като настоящите стъпки с бъдещето прилагане на инструментариума звучат повече от балансирано действие.

The post Huawei загуби Великобритания, но битката за Европа тепърва започва appeared first on TechTrends България.

]]>
САЩ обмислят забрана на TikTok и други китайски социални мрежи https://www.techtrends.bg/2020/07/07/us-tiktok-possible-ban-7295/?utm_source=rss&utm_medium=rss&utm_campaign=us-tiktok-possible-ban-7295 https://www.techtrends.bg/2020/07/07/us-tiktok-possible-ban-7295/#comments Tue, 07 Jul 2020 13:05:19 +0000 https://www.techtrends.bg/?p=7295 След известно затишие и последвалите нови удари върху технологичния гигант Huawei, търговските спорове между САЩ и Китай отново започват да набират сила. Сега те може да навлязат в нов етап с още повече забрани. В интервю за Fox News, държавният секретар на САЩ Майк Помпео обяви, че се „обмисля“ въвеждане на забрана за TikTok и …

The post САЩ обмислят забрана на TikTok и други китайски социални мрежи appeared first on TechTrends България.

]]>
След известно затишие и последвалите нови удари върху технологичния гигант Huawei, търговските спорове между САЩ и Китай отново започват да набират сила. Сега те може да навлязат в нов етап с още повече забрани. В интервю за Fox News, държавният секретар на САЩ Майк Помпео обяви, че се „обмисля“ въвеждане на забрана за TikTok и други китайски социални мрежи.

Идеята не е нова и вече Вашингтон забрани подобни набиращи популярност в страната приложения да се използват от ключови държавни служители. Ограничението важи с пълна сила за въоръжените сили на САЩ.

„Взимаме темата много сериозно. Определено го обмисляме и работим по този проблем от дълго време“, коментира Помпео. „Дали става дума за проблемите да имаш технологии на Huawei в инфраструктурата си, за които обиколихме целия свят и постигаме напредък да я махнем. Обявихме и ZTE за заплаха за американската национална сигурност. Затова и по отношение на китайските приложения в телефоните на хората, САЩ ще се справят“.

TikTok времето изтича

tiktok-article

Помпео допълва, че вниманието ще се насочи към китайските социални мрежи „особено TikTok”. „Не искам да изпреварвам президента, но го обмисляме“, казва той. Според него хората трябва да теглят приложението, ако искат „личните им данни да отидат в ръцете на китайската комунистическа партия“.


mike-pompeo-us-quote„Взимаме темата много сериозно. Определено го обмисляме и работим по този проблем от дълго време“ Майк Помпео, държавен секретар на САЩ


Реакцията на TikTok не закъснява. „TikTok се ръководи от американски изпълнителен директор със стотици служители и лидери на ключови позиции в сигурността, разработката и правилата тук в САЩ. Нямаме по-висок приоритет от това да промотираме сигурно преживяване в приложението за нашите потребители. Никога не сме давали данни на потребители на китайското правителство нито ще го направим, ако са ни поискани“, казва говорител на TikTok пред CNN.

По-късно в понеделник компанията се присъедини и към позиция на американските ИТ гиганти, които обявиха, че спират да дават отговори на исканията за данни от страна на правителството в Хонконг. Причината – нов закон на Китай, който ще въведе по-сериозни рестрикции. TikTok обяви, че директно премахва приложението си от Google Play и Apple App Store в Хонконг, за да не се налага да споделя данни.

Имидж на самостоятелност

stck-tiktok

Това не е първият път, в който TikTok попада в полезрението на американските власти. Тя от доста време е критикувана заради факта, че е от Китай. Миналата година дори беше забранена за военните в страната.

През цялото време TikTok отрича всички твърдения, че има общо с китайското правителство или че има риск за данните на потребителите. Тя е собственост на компанията ByteDance, но заявява, че работи независимо от нея и спазва всички правила и закони. Компанията допълва, че съхранява данните на американските потребители в дейта център в САЩ с бекъп в Сингапур. Тя многократно се опитва да убеди политиците, че работи независимо от което и да е правителство и иска да има имидж на самостоятелна компания, която работи по западен модел.

Въпреки това напрежението със САЩ вече се отразява на TikTok и на други пазари. Наскоро TikTok и други китайски приложения бяха забранени в Индия. Местното правителство обяви, че те са „риск за суверенитета“ на страната. Забраната дойде в последствие на сблъсъците на двете държави по границата в Хималаите.

Китайското приложение, което превзе Америка

tiktok-global-downloads-by-quarter

TikTok попадна в полезрението на властите след като през последните година-две започна да набира сериозна популярност сред потребителите в западното полукълбо. То стана и първото китайско приложение със световна популярност с над 1.5 млрд. сваляния в двата онлайн магазина на Apple и Google, показва изследване на SensorTower.

Данните им още посочват, че само през първите три месеца на тази година то е изтеглено 315 млн. пъти. Това е приложението с най-много тегления в рамките на тримесечие в историята. За сега недоволството на политиците не изглежда да влияе на интереса на потребителите към TikTok, които продължават да използват приложението, за да споделят кратки видеоклипове.

Тази своеобразна социална мрежа е изключително популярна сред подрастващите и тийнейджърите, включително и в САЩ. Според компанията Qustodio, TikTok трупа все повече популярност сред тези чувствителни възрастови групи. През февруари 2020 г. американските потребители в детска и юношеска възраст прекарват средно по 82 минути на ден в китайското приложение.

The post САЩ обмислят забрана на TikTok и други китайски социални мрежи appeared first on TechTrends България.

]]>
https://www.techtrends.bg/2020/07/07/us-tiktok-possible-ban-7295/feed/ 1
САЩ официално обяви Huawei и ZTE като риск за националната сигурност https://www.techtrends.bg/2020/07/02/us-huawei-national-security-risk-7247/?utm_source=rss&utm_medium=rss&utm_campaign=us-huawei-national-security-risk-7247 Thu, 02 Jul 2020 13:15:45 +0000 https://www.techtrends.bg/?p=7247 Проблемите за китайските телеком компании в САЩ отново се завръщат на дневен ред. Във вторник американската Федерална комисия по комуникации (FCC) официално обяви Huawei и ZTE за заплахи за националната сигурност на САЩ. Това решение не е изненадващо, особено предвид санкциите на Вашингтон срещу компанията. То обаче ще влоши допълнително отношенията между САЩ и Китай, …

The post САЩ официално обяви Huawei и ZTE като риск за националната сигурност appeared first on TechTrends България.

]]>
Проблемите за китайските телеком компании в САЩ отново се завръщат на дневен ред. Във вторник американската Федерална комисия по комуникации (FCC) официално обяви Huawei и ZTE за заплахи за националната сигурност на САЩ. Това решение не е изненадващо, особено предвид санкциите на Вашингтон срещу компанията. То обаче ще влоши допълнително отношенията между САЩ и Китай, които са вперени в истинска търговска война през последните две години. Както и ще затвори напълно американския пазар за двете компании.

Горе-долу от толкова време оборудването и устройствата на Huawei са определяни за заплаха за националната сигурност от страна на Щатите. Реални технически доказателства засега не са представени, а единствено се посочват потенциалните връзки на компанията с китайската комунистическа партия и местен закон, според който дружествата трябва да предават информация на службите. Huawei отхвърля тези твърдения, като обявява, че няма връзки с управляващите в Пекин, а оборудването ѝ спазва високи стандарти за сигурност и поверителност.

„Днешното решение е базирано на голямо количество доказателства и Комисията определя Huawei и ZTE като риск за националната сигурност на комуникационните мрежи на Америка и нашето 5G бъдеще“, обявява председателят на FCC Ажит Пай, в официалния документ на комисията. Новият елемент е включването на ZTE към обвиненията на Huawei, ход който също не е изненадващ, предвид предходните опити на Вашингтон да ограничат нейното влияние в САЩ.


fcc-logo„Днешното решение е базирано на голямо количество доказателства и Комисията определя Huawei и ZTE като риск за националната сигурност на комуникационните мрежи на Америка и нашето 5G бъдеще“ Федерална комисия по комуникации на САЩ


„Huawei и ZTE имат близки отношения с Китайската комунистическа партия и с военните на Китай. И двете компании са обект на китайски закон, който ги задължава да сътрудничат на разузнавателните служби на страната“, допълва Пай.

Обвиненията

Huawei-2019-problems

Решението на FCC идва малко повече от година след като американският президент Доналд Тръмп започна своеобразна война с Huawei. Бяха издадени ограничителни заповеди, които забраниха на американски компании да предлагат определено оборудване на Huawei и обратното. Това доведе до ограничаване на достъпа на китайския гигант до Android и доста хардуерни производители.

Въпреки всичко, американските власти издаваха няколко отлагания на пълното влизане в сила на забраната и това позволяваше на бизнеса в САЩ да продължи в известна степен отношенията си с Huawei. Това бе ключово за оцеляването на малките и локални оператори в Щатите, които разчитат почти изцяло на оборудването на китайската компания.

През последните няколко месеца спорът изглеждаше в затишие предимно заради пандемията. Всъщност през това време FCC анализираше именно всички предоставени данни и доказателства от американското правителство и се очакваше решението на комисията.

Сега то е факт и е окончателно, като влиза в сила веднага. Прави впечатление, че в него няма разписани подробните доказателства, въпреки че е посочено, че има „поразително“ много такива. Решението идва на фона и на съобщението на администрацията на Тръмп от миналата седмица, че Huawei получава подкрепа от китайските военни, както и 20 други компании.

„Този списък ще е полезен за американското правителство, компании, инвеститори, научни институции и партньори, за да проверяват внимателно при потенциални партньорства с тези компании“, коментира пред CNET Джонатан Рат Хофман, асистент на американския секретар по защита на обществените дела.

За момента Huawei и ZTE не са коментирали темата. Първата компания вече многократно е отговаряла на тези обвинения по един и същи начин: че не е предавала никакви данни на китайското или което и да е друго правителство. ZTE също е отричала обвиненията неколкократно.

Директните и политически последствия

huawei-mobile-network

Решението на FCC ще доведе до сериозни последици за бизнеса на американските телекомуникационни компании. Те няма да имат право да използват федерално финансиране, за да купуват оборудване от компаниите в забранителния списък. Става дума за фонд в размер на 8.3 млрд. долара, който миналата година FCC създаде, за да помогне на мобилните оператори в по-бързото изграждане на мрежите им и за навлизането на 5G.

За разлика от миналогодишното ограничение, което доведе до практически край на оргиналния Android и услугите на Google в телефоните на Huawei, това решение няма да има сериозни последици за крайните потребители. То ще се отрази на телекомите в САЩ, които ще трябва да преосмислят оборудването, което купуват и използват за мрежите си.

Решението ще има и политчески отенък. То е отделно от другата забрана на Департамента по търговия, който миналата година забрани и вноса на някои продукти от Китай и вдигна митата за други. Така атаката срещу китайските компании, включително IT гигантите на страната, увеличава своя мащаб. Може да се очаква, че ще има и реципрочен отговор от страна на Китай или най-малкото до допълнително влошаване на търговските отношения между двете държави.

Tourist in telephone box and Big Ben in London

Напрежението ще се „разлее“ и към другите държави. Хофман например споменава „партньорите със сходно мислене“, които също да имат предвид това решение. През изминалата година има и доста разговори между САЩ и партньорски държави, които също обмислят ограничения за Huawei и другите компании. За сега Европейският съюз се стреми да страни от темата и не е ограничавал Huawei официално, но призова страните-членки да са по-внимателни в избора на доставчици на 5G оборудване.

Решението ще бъде използвано и за увеличаване на натиска върху Великобритания, да не използва китайската компания за доставчик на 5G мрежите в страната. Британското правителство реши в началото на годината, че може да допусне Huawei да изгради до една трета от радиорелейното оборудване, без опорните системи. През последните седмици се засилват индикациите, че Лондон може и да преосмисли това действие и да наложи пълна забрана на китайската компания. Засега официално обявена промяна няма.

Следващи стъпки

nokia_oulu_telia_5gdemo_image_15

Санкциите на САЩ срещу Huawei предоставиха малко по-благоприятен терен за нейните директни европейски конкуренти – Nokia и Ericsson. Компаниите спечелиха няколко ключови надпревари за изграждане на 5G мрежи в държави като Тайван, Сингапур, Канада, Нова Зеландия, Австралия и др.

Huawei и ZTE предлагат по-евтино и доста добро като техническо ниво оборудване, особено когато става дума за 5G. Двете компании разполагат със солидно количество патенти в технологията и са ключови при определянето на новите стандарти.

Политици от САЩ на няколко пъти са допускали възможността, Вашингтон директно или индиректно през американски компании да придобие пълния или частичен контрол върху Nokia или Ericsson. Целта е да се запази важността на страната в развитието на 5G технологията. Двете компании са доста уязвими от подобно действие, поради липсата на ясно изявен мажоритарен собственик и разпокъсани акционери. Освен това, до миналата година те изпитваха финансови притеснения, покрай бързото развитие на Huawei и ZTE в областта на 5G.

Засега, този сценарий остава като теоретичен в медийното пространство, без да са обявени конкретни действия. Редица американски политици успокоиха страстите, като обявиха, че е малко възможен. Той беше отхвърлен от Cisco, една от компаниите, които са спрягани да се ползва за придобиване на контролен дял в Nokia или Ericsson.

Последствията от подобно действие могат да бъдат значителни, като дори да се намеси Европейския съюз, който няма да допусне двата му ключови вендора да преминат в американски ръце. Враждебно изкупуване може да означава обявяването на търговска война между Стария континент и САЩ.

The post САЩ официално обяви Huawei и ZTE като риск за националната сигурност appeared first on TechTrends България.

]]>
Криптовирусите се превръщат във все по-голям риск за сигурността https://www.techtrends.bg/2020/06/29/ransomware-business-threat-7230/?utm_source=rss&utm_medium=rss&utm_campaign=ransomware-business-threat-7230 Mon, 29 Jun 2020 13:30:05 +0000 https://www.techtrends.bg/?p=7230 Криптовирусите, които блокират данните на устройството и искат откуп, които са познати, като т.нар. ransomware, не са нещо ново. Те съществуват от години, но през 2017 г. вирусът WannaCry направи доста по-масова демонстрация какво е възможно да се постигне с подобен зловреден код. А сега те се превръщат в предпочитано средство за атака от страна …

The post Криптовирусите се превръщат във все по-голям риск за сигурността appeared first on TechTrends България.

]]>
Криптовирусите, които блокират данните на устройството и искат откуп, които са познати, като т.нар. ransomware, не са нещо ново. Те съществуват от години, но през 2017 г. вирусът WannaCry направи доста по-масова демонстрация какво е възможно да се постигне с подобен зловреден код. А сега те се превръщат в предпочитано средство за атака от страна на хакерите, при това срещу бизнеса.

Дълго време авторите на криптовирусите разчитаха на обема заразени, тоест колкото повече жертви платят откуп от 100-200 долара, толкова повече приходи. Всъщност обаче повечето хора не плащат. Те са склонни да загубят данните си, но не и да плащат, особено след като няма гаранция, че вирусът няма отново да криптира всичко след няколко дни или часа и отново да поиска пари.

Големият удар

stck-corporate-computers

Затова напоследък хакерите насочват криптовирусите към бизнеса. Това им позволява да изградят по-специфична атака, която да насочат към конкретна цел – например голяма компания с много компютри. Веднъж пробита, мрежата на мишената става идеална за разпространение на вируса в нея и едновременно заключване и блокиране на голям брой машини в нея. След това хакерите изискват откуп с размерите на пет- и дори шестцифрена сума, за да върнат достъпа до компютрите.

Компанията за киберсигурност Symantec съобщава, че в момента има нова вълна от атаки с криптовируси към корпорации. Тя е засегнала поне 31 големи компании, включително осем от Fortune 500. Атаката е от хакерската група Evil Group е била прекъсната от експерти за киберсигуност. В противен случай тя е щяла да наруши дистрибуторски вериги и да нанесе щети за милиони долари докато всичко се възстанови.

Атаката WastedLocker е нова, като за пръв път се е появила през май 2020 г. Evil Group е имала по-различен подход от другите подобни групи. Тя не е заплашвала компаниите да публикува корпоративни данни в интернет или да ги предаде на конкуренти. Анализаторите на NCC Group смятат, че това е направено с цел да не привлича нежелано внимание към хакерите от страна на полицията.

Дори и това да е наистина така, разследванията на подобни атаки и без това са много трудни. Нужни са профилирани специалисти, специална техника и много бързо сътрудничество в международен план. Много често атакуващите са в далечна страна и дори и да бъдат локализирани през множеството им прикрития, ангажирането на международни институции и след това на местните сили за сигурност, отнема време, което дава допълнителна възможност на хакерите да се покрият.

Ако през цялото това време компанията-жертва трябва да чака, то тя ще понесе много сериозни загуби. Затова повечето жертви предпочитат или да платят, или възможно най-бързо да възстановят резервните копия и да си върнат системите.

Неприятното неизбежно бъдеще

stck-iot-smartphone

В същото време хакерите стават все по-добри в атаките си. Те вече не се насочват само към фирмени компютри, но и към други устройства от Интернета на нещата (IOT), сензори, файлови сървъри дори виртуални машини и облачни системи. Всичко това означава много вектори на атака, които компаниите трябва да съобразяват и да защитават.

Друг риск е, че криптовирусите могат да се превърнат и в оръжие. Те могат да бъдат направени така, че да не позволяват декриптиране и да няма начин за „отключването“ им. Резултатът от такива атаки ще е с неприятни последици за жертвите, които може да останат без никакви данни. Затова създаването на резервни копия и тяхната защита от криптовируси ще бъде от критично значение.

Възможностите пред хакерите и криптовирусите действително са много големи. А компаниите отново са в догонващата роля, което означава, че ако не действат бързо и не възпремат този тип атаки като реална опасност, може да се окажат доста неприятно изненадани. Това обаче ще е сложно предизвикателство за тях, защото ще изисква още инвестиции както в технологии, така и в създаването на достатъчно специалисти. Последните все още са в сериозен недостиг за индустрията и това няма да се промени скоро.

The post Криптовирусите се превръщат във все по-голям риск за сигурността appeared first on TechTrends България.

]]>
Възход и падение на Zoom – приложението за видеоконферентна връзка https://www.techtrends.bg/2020/04/01/rise-and-fall-of-zoom-6201/?utm_source=rss&utm_medium=rss&utm_campaign=rise-and-fall-of-zoom-6201 Wed, 01 Apr 2020 10:34:40 +0000 https://www.techtrends.bg/?p=6201 Пандемията около коронавируса изкара на преден план различни услуги и инструменти, които да подобрят работата на компаниите и служителите. Една програма за видеоконферентни разговори привлече вниманието на бизнеса и потребителите – Zoom. Тя успя да се наложи над други подобни решения, като вечния Skype (част от Microsoft Teams). Големите технологични компании го предпочитат, защото предоставя …

The post Възход и падение на Zoom – приложението за видеоконферентна връзка appeared first on TechTrends България.

]]>
Пандемията около коронавируса изкара на преден план различни услуги и инструменти, които да подобрят работата на компаниите и служителите. Една програма за видеоконферентни разговори привлече вниманието на бизнеса и потребителите – Zoom. Тя успя да се наложи над други подобни решения, като вечния Skype (част от Microsoft Teams). Големите технологични компании го предпочитат, защото предоставя бърза и лесна облачна връзка между различни служители, екипи, като позволява и лесно споделяне на файлове и задачи.

Изолацията и призива за дистанционна работа направи Zoom по-добрия избор сред корпоративните клиенти. Затова и неговото потребление скочи неколкократно в страните, в които са предприети подобни строги мерки. Повишеният интерес към него, обаче изкара наяве и някои „подводни камъни“.

Като например, се оказа, че не предлага напълно криптирана връзка, въпреки рекламата за такава. Или, че има заведено дело за неправомерно предаване на потребителска информация към Facebook. Това са рисковите на славата и успеха, ще кажат някои. Определено, са проблеми, които Zoom трябва да преодолее, за да може да остане на върха при корпоративните видео решения.

Повишеното потребление

appannie-videoconf-growth

Приложенията за видеоконферентна връзка отчитат многократно повишение на потреблението през март. Което е логично предвид, че през изминалия месец бяха въведени ограничителни мерки по целия свят, за преодоляване на пандемията от коронавируса. Подобни решения са идеални за работна среда и комуникация, а по-потребителски настроените, за да се поддържа жива връзка с близките.

Платформата за следене на мобилните приложения AppAnnie показа данни, според които, общите сваляния на подобни решения за видеоконферентна връзка са се увеличили с 90% през март спрямо средните стойности за 2019 г. Те са и най-сваляните програми в магазините iOS и Google Play.

appannie-videoconf-us-west-eu

Zoom успя първи да хване вълната, най-вече, заради популярността му в IT средите, където преминаването към дистанционна работа е много по-бърз процес, спрямо други корпоративни сектори. Той бизнес приложението за бизнес видеоконферентна връзка с най-голям ръст на свалянията в САЩ, Великобритания, Франция, Германия и силно засегнатите от COVID-19 Испания и Италия. Говорим за увеличение в пъти, като в зависимост от пазарите то варира между 14 и 55 пъти.

appannie-videoconf-ita-spa

Основният му конкурент Microsoft Teams (в която е интегриран Skype) също отчита повишение, но с малко по-малки темпове. В САЩ и Германия свалянията нарастват 11 пъти, докато в Италия е достигнат връх от 30-кратно увеличение. Все пак, софтуерният гигант се усети, макар и по-късно и предложи различни стимули за ползването му, което ги върна в играта.

Ако Zoom е любимец на бизнеса, то при крайните потребители това е по-малко известното до скоро приложение Houseparty. В Европа, това решение за видеоконферентни разговори направо избухва, като отчита между 17 и 30-кратно увеличение на големите пазари, като Великобритания, Германия и Франция. То е истински хит в Италия и Испания, където свалянията нарастват 423 и 2 360 пъти (няма техническа грешка), съответно.

Тъмната страна на Zoom

Zoom-secure-meeting

Докато Zoom капитализира по най-добрия начин кризата с COVID-19, наяве излязоха някои тъмни елементи от приложението. Най-голямото от тях е признанието, че приложението реално не предлага пълно криптиране от край до край (т.нар. End to End или E2E), независимо че подобно се рекламира доста широко от компанията.

В запитване от The Intercept, Zoom отговарят, че всъщност такова не е възможно. Приложението използва комбинация от TCP и UDP протоколи за установяване на видеовръзка. Двете ползват TLS криптиране (или такова базирано на него), с което се подсигурява връзката на уебсайтовете със сертификати HTTPS.

Разликата между този подход и пълно E2E криптиране е, че информацията, която се предава при видеоконферентна връзка може да се следи и съхранява от Zoom. TLS технологията позволява, сигналът да се кодира при пренасянето му по мрежата. С други думи, ако някой е прихванал WiFi сигнала, към който сте се свързали докато правите видеоразговор, той не може да достигне до видеото. Zoom може да събира всякакви данни без проблеми, за разлика от E2E криптирането, когато кореспонденцията остава скрита и за доставчика на услугата.

Осигуряването на подобна висока степен на кодиране е трудна задача за видеоконферентни разговори. Не е невъзможна, но изисква допълнителни технически ресурси, което оскъпява услугата. Zoom са спестили от този разход, но в същия момент рекламират, че разполага с подобна функционалност. Предвид, че корпорациите са много чувствителни на тема сигурност, това разкритие, може да се окаже доста голям проблем за Zoom.

Лесен за хакване

protect-your-zoom-event

Вторият голям удар по платформата се оказа, че хакери много лесно могат да се възползват от настройките за поверителност и да се включат необоспокоявано в различни частни конференции. Ако домакинът на срещата не е нагласил изрично кой може да се присъединява към разговорите и кой не, реално отваря вратата за всякакви недоброжелатели. Проблемът е, че Zoom не са сложили по-високата степен на сигурност по подразбиране. В същия момент настройките са скрити в подменю и повечето потребители, дори не отиват да ги нагласят.

Федералното бюро по разслевданията (ФБР) на САЩ обяви, че вече разглежда редица случаи, в които подобни потребители влизат в конферентни срещи и засипват екрана с порнографско и друго токсично съдържание. Агенцията предупреди, че приложението е уязвимо на подобен тип атаки.

Има и друг тип заплахи. Оказа се, че пращането на линкове към вируси, които могат да прескочат защитата на Windows също са проблем за Zoom. Те могат да дадат възможност на злонамерени потребители да вземат пароли за достъп и друга инфорамция от операционната система. Ако имате допълнителна антивирусна програма има шанс подобни опити да бъдат прехванати.

Течът към Facebook

zoom-meeting-4

Това не са единствените проблеми за компанията. В последния ден на март е подаден съдебен иск в щата Калифорния, САЩ. Според документите, Zoom е предоставил различна потребителска информация на Facebook, без да уведоми клиентите си за това. Информацията е на New York Post. Споделените данни са включвали, времева зона, тип устройство на връзка и уникален идентификационен номер (който е неперсонализиран – бел. ред.). С тях, социалната мрежа може да предоставя насочени реклами към съответните потребители.

Дни преди официалното обявяване на делото, Zoom премахва софтуерните инструменти на Facebook, с които се събира подобна потребителска информация. Това обаче е нов удар по имиджа на платформата.

Дали, Zoom ще успее да излезе истински победител в приложенията за видеоконферентна връзка е малко рано да се каже. Компанията яхна успешно вълната покрай пандемията с коронавируса, но с цената на сигурността и заблуждаващи обещания. Което при бизнес потребителите може да има силни последствия.

The post Възход и падение на Zoom – приложението за видеоконферентна връзка appeared first on TechTrends България.

]]>
Apple Pay вече е налична в България https://www.techtrends.bg/2019/06/26/apple-pay-debuts-in-bulgaria/?utm_source=rss&utm_medium=rss&utm_campaign=apple-pay-debuts-in-bulgaria Wed, 26 Jun 2019 09:21:58 +0000 https://www.techtrends.bg/?p=2781 Услугата за мобилни разплащания Apple Pay на популярната технологична компания вече е налична в България. Revolut, Monese, Mastercard и Visa обявиха в прессъобщения, че техните карти издадени в страната могат да бъдат добавяни в системата на Apple. Технологичният гигант от Купертино обяви преди няколко месеца, че разширява обхвата на услугата за мобилни разплащания в 16 …

The post Apple Pay вече е налична в България appeared first on TechTrends България.

]]>
Услугата за мобилни разплащания Apple Pay на популярната технологична компания вече е налична в България. Revolut, Monese, Mastercard и Visa обявиха в прессъобщения, че техните карти издадени в страната могат да бъдат добавяни в системата на Apple.

Технологичният гигант от Купертино обяви преди няколко месеца, че разширява обхвата на услугата за мобилни разплащания в 16 допълнителни държави, сред които и България. Така от днес, основните картови компании в страната обявиха, че поддържат Apple Pay и това гарантира лесното проникване на услугата сред потребителите на смартфони iPhone, таблети iPad или компютри Mac.

apple-pay-logo

Какво е Apple Pay

Разплащателната функция на Apple позволява бързо и лесно безконтактно или онлайн разплащане с устройствата на „ябълковия“ гигант. То става само чрез едно докосване, като идентификацията на потребителя се осъществява посредством сензорите за пръстови отпечатъци Touch ID на компанията. Всичко това елиминира необходимостта от истински дигитален портфейл.

Потребителите могат да ползват настоящите безконтактни ПОС терминали за разплащане, които по данни на Visa в момента са около 75% от наличните в България, а до 2020 г., технологията трябва да обхване всички в страната.

Revolut_ApplePay

Първата за страната

Revolut е първата компания, която дава достъп на българите до разплащателната услуга на технологичния гигант. Те могат да направят физическата си карта на дигиталната банка съвместима с Apple Pay или директно, чрез мобилното приложение Apple Wallet или през това на британския финтех.

Липсата на физическа карта на Revolut няма да бъде пречка за ползването на услугата. Потребителите могат да добавят своята виртуална такава към Apple Wallet само с няколко докосвания чрез приложението Revolut и да започнат да извършват плащания незабавно. Така не е необходимо да чакат физическата им карта да пристигне, за да могат да се ползват от възможностите на Apple Pay.

„Потребителите на Revolut от цяла Европа от дълго време искат Apple Pay, така че се вълнуваме да предоставим услугата в България, както и в останалите страни. Това е много положителна стъпка напред, за да може още повече наши клиенти да използват парите си по начина, по който те искат“, каза Артур Джоханет, ръководител “Картови разплащания” в Revolut в прессъобщение на компанията разпространено до медиите.

Monese е директният конкурент на Revolut в България, като и двете оперират със собствени карти и дигитални портфейли, чрез мобилни приложения. Първата компания също добавя възможността за осъществявания на плащания чрез Apple Pay от днес.

Големите в играта

Visa и Mastercard обявиха в своите съобщения до медиите, че потребителите на техните банкови карти ще могат да ги добавя в услугата на Apple. Двете компании подчертават, че техните клиенти ще получат допълнителна защита на своите сметки, чрез собствените им системи за токенизация.


vanya-manova-mastercard„Европа е водеща в безконтактните разплащания, като този метод  демонстрира ентусиазма на потребителите към иновации като Apple Pay” Ваня Манова, Mastercard


„Европа е водеща в безконтактните разплащания, като всяка втора трансакция е такава. Този метод на плащане предлага бързина и удобство, но също така демонстрира и ентусиазма на европейските потребители към приемането на нови технологии като Apple Pay“, коментира Ваня Манова, мениджър на Mastercard за България, Северна Македония, Албания и Косово. „Също толкова важна е безопасността на трансакциите, осигурена от технологията за токенизация на Mastercard, която позволява безопасно свързване на мобилно устройство с платежна карта“, добавя тя.

„Независимо каква форма ще избере да използва потребителят, Visa продължава да осигурява най-лесния и най-защитен начин на плащане“, заяви Красимира Райчева, мениджър на Visa Европа за Българияв прессъобщение на компанията разпространено до медиите. „Въвеждането на Apple Pay в България заедно с технологията на Visa за токенизация, ще преобразят начина, по който българите пазаруват“, допълни тя.

Токенизацията е технология, която създава динамични кодове между разплащателните устройства и ползваните карти. По този начин, директна информация за потребителите и техните сметки не се съхранява на сървърите на Apple, а се ползват специални номера, които се изменят във времето. Ако iPhone-ът ви бъде откраднат, този „токен“ може да бъде деактивиран незабавно.

The post Apple Pay вече е налична в България appeared first on TechTrends България.

]]>