7 мар. 2013 г.

В Испании откроется новый центр промышленной кибербезопасности

В Испании откроется новый центр промышленной кибербезопасности

В Испании планируется открытие нового промышленного центра кибербезопасности (Centro de Ciberseguridad Industrial, CCI), главным заданием которого станет улучшение средств защиты в киберпространстве.

Согласно заявлению, сделанному представителями CCI, испанские ИБ-эксперты центра, который откроется в июне текущего года, будут применять ряд технологий и процессов, предназначенных для управления рисками в киберпространстве, связанными с процессом управления, хранения и передачи информации, используемой промышленными инфраструктурами. Они также считают, что центр станет ключевым объектом в испанском обществе и экономике.

Основатели CCI, Сэмюэль Линарес (Samuel Linares), Игнасио Паредес (Ignacio Paredes) и Хосе Вальенте (Jose Valiente), заявили, что для нормального предоставления услуг необходимо обеспечить деятельность некоторых промышленных систем, чему будут способствовать информационные технологии.

На текущий момент промышленные системы являются главной целью кибертерроризма. Более того, киберпреступники, которые ускорили развитие кибероружия, сосредоточились на использовании уязвимостей в системах управления промышленными процессами.

Главной задачей CCI станет обмен информацией и развитие передовой практики для улучшения средств защиты в киберпространстве. С этой целью планируется в течение 2013 года выпустить пять документов, среди которых будут «Дорожная карта кибербезопасности Испании», «Текущее состояние промышленной кибербезопасности в Испании» и «Шаблон требований к поставщикам услуг касательно кибербезопасности».

Помимо прочего, в текущем году в CCI намерены организовать четыре события под названием «Голос промышленности» и первый саммит «Industrial Cybersecurity Ibero-American Summit».

Измерена скорость реакции китайских цензоров

Измерена скорость реакции китайских цензоров

Китайский веб-сервис Weibo, запущенный в 2010 году, — аналог американского твиттера, который забанен на территории Китая. В остальном он практически ничем не отличается: максимальный размер сообщений ограничен теми же 140 символами, они публикуются в реальном времени, а ники пользователи имеют вид @username. Впрочем, в 140 символов иероглифами можно вместить небольшой рассказ, это гораздо больший объём информации, чем 140 символов обычного алфавита.

Так или иначе, но природа «мгновенных» сообщений китайского твиттера создаёт немалую головную боль для местных цензоров, которые круглосуточно отслеживают трафик на предмет вредоносной информации. За три года аудитория Weibo выросла до 300 миллионов человек, они отправляют около 100 миллионов сообщений в сутки, то есть примерно 70 тысяч в минуту. Отфильтровать такой поток совсем непросто. Никто не знает, какими методами и программными средствами пользуются «бойцы невидимого фронта», но зато есть возможность исследовать результат их работы. Специалисты из университета Райса в Хьюстоне (США) опубликовали научный доклад (pdf) с анализом цензуры в сервисе Weibo.

Технические возможности компьютерщиков из США позволили регистрировать факты удаления сообщений в течение одной минуты после события, так что они смогли осуществить довольно точный анализ скорости реакции цензоров. Исследование осуществлялось на выборке около 3500 пользователей, чьи сообщения как будто модерировались в прошлом и, следовательно, имели высокую вероятность модерирования в будущем. Так оно и вышло: за 15 дней де-факто было удалено 12,75% из 2,38 миллиона опубликованных ими сообщений. Общий объём зачистки составил около 4500 сообщений в сутки.

Для 30% оригинальных сообщений (не ретвитов/репостов) скорость удаления составила от 5 до 30 минут. Около 90% случаев зачистки осуществляется в течение 24 часов.
Анализируя полученные данные, учёные выдвинули несколько гипотез, каким образом может осуществляться цензура. Контент-анализ удалённых сообщений показывает ключевые слова, по которым, судя по всему, осуществляется автоматический мониторинг. Авторы исследования также указывают зависимость скорости удаления сообщений от количества ретвитов/репостов сообщения.
В таблице показана зависимость времени жизни сообщения от его темы.

6 мар. 2013 г.

«Поведенческая биометрика» от компании BehavioSec

«Поведенческая биометрика» от компании BehavioSec

Среди экспонентов на конференции RSA была замечена шведская компания BehavioSec, которая разрабатывает довольно интересную технологию онлайновой идентификации. Технология позиционируется как «поведенческая биометрика» (behaviometric) и основана на алгоритмах, которые вычисляют уникальный паттерн работы пользователя с устройствами ввода: клавиатурой и мышью персонального компьютера, смартфоном или другим устройством, графическим интерфейсом ОС. Имея такой уникальный паттерн, можно идентифицировать пользователя — и это дополнительная мера защита, наряду с вводом пароля или токеном.

Главным достоинством поведенческой биометрики является то, что шаблон поведения пользователя, в теории, невозможно подделать или украсть, да и сам пользователь даже под пытками не сможет его выдать. Таким образом, минимизируются возможности неавторизованного входа в систему.

Другим преимуществом является защита от неавторизованного доступа после авторизации в системе. То есть даже если пользователь забыл завершить рабочую сессию, система всё равно способна обнаружить, что за компьютер сел другой человек. Это означает автоматическую защиту от кражи устройства: с ваш ноутбук или смартфон будет автоматически заблокирован, если с ним начнёт работать посторонний пользователь.

Разработчики заявляют, что их алгоритмы приспосабливаются к изменению поведения пользователя и нормально интегрируются в его обычный рабочий процесс, не мешая нормальной работе с компьютером или смартфоном.

Компания BehavioSec не раскрывает набор маркеров, по которым осуществляется профилирование пользователей, чтобы не помогать потенциальным злоумышленникам. Это могут быть характерные интервалы между нажатиями конкретных клавиш (например, N и E), скорость ввода пароля, частота использования мыши и передвижение курсора мыши в конкретных ситуациях, пользовательская настройка окон в графическом интерфейсе, порядок запуска программ и многое другое. В случае со смартфоном пользователя можно идентифицировать по другим специфическим признакам: например, по карте с координатами наиболее частых прикосновений.

Секретность алгоритмов безопасности не мешает компании BehavioSec продавать уже готовые решения для защиты от несанкционированного доступа. Компания предлагает следующие решения: Behavio Enterprise для корпоративных систем, Behavio Mobile для аутентификации с мобильных устройств и Behavio Web для аутентификации пользователей персональных компьютеров через веб.