Компания Samsung Electronics, мировой лидер в области передовых полупроводниковых технологий, представила решение для мобильных устройств Secure Element (SE) с сертификацией Common Criteria Evaluation Assurance Level 5+. Новая разработка включает чип S3K250AF и оптимизированное ПО, которое обеспечивает безопасность личных данных в изолированном хранилище.
«Эффективные меры безопасности стали ключевой особенностью современных «умных» устройств, поскольку в них хранятся ключи к личным данным пользователей, связанным с такими сервисами, как облачные хранилища и финансовые инструменты, – прокомментировал Донхо Шин, старший вице-президент по маркетингу подразделения System LSI в Samsung Electronics. – На протяжении многих лет Samsung разрабатывает такие решения информационной безопасности, как смарт-карты со встроенными электронными цепями, процессоры для IoT-устройств и другие полупроводниковые продукты, которые требуют надежной защиты. Наша готовая к использованию технология Secure Element не только обеспечит безопасность пользовательских данных, но и позволит по-новому применять мобильные устройства в повседневной жизни».
Блокируем ВПО, которое не обнаруживает Ваш антивирус. Контроль приложений в KES11
Начиная с проверки электронной почты и осуществления онлайн-платежей до замены ключей от дома и покупки авиабилетов, на смарт-девайсах доступно все больше применений, для которых необходима более высокая степень безопасности. Новое решение Samsung – это специальный защищенный от несанкционированного доступа «сейф», отдельный от обычной мобильной памяти, такой как встроенное универсальное флэш-хранилище (eUFS). В нем хранятся конфиденциальные и криптографические данные пользователей – пин-коды, пароли и даже учетные данные криптовалюты.
Secure Element на базе чипа S3K250AF сочетает в себе микроконтроллер, улучшенную защиту на аппаратном уровне и оптимизированную ОС. Благодаря оборудованию с сертификацией высочайшего уровня для мобильных компонентов CC EAL 5+, а также специализированному программному обеспечению, решение гарантирует безопасность мобильных устройств. Современные смартфоны или планшеты уже обладают надежной защитой от возможного взлома, но специальный чип добавляет дополнительные контрмеры, чтобы обезопасить устройство от потенциальных атак, например, лазерных, реверс-инжиниринга или сбоев питания. Кроме того, Secure Element позволяет управлять неудачными попытками и предотвращать повторные атаки, принимая в качестве действительного только последний запрос аутентификации.
Новое решение Secure Element уже поступило в массовое производство и применяется в недавно анонсированных смартфонах Samsung Galaxy S20.
Источник: news.samsung.com
Samsung сделала Galaxy S20 таким же защищённым, как iPhone
Существует масса способов защитить данные, хранящиеся в памяти смартфона, от раскрытия или утечки, однако основными всё-таки являются пароли, биометрия и шифрование. Первые блокируют доступ к устройству перед посторонними, вторая позволяет владельцу не вводить при каждом входе защитные комбинации, а третье направлено на защиту от перехвата или попыток обойти пароль. Но почему-то практически никто не думает о том, что и пароли, и биометрию, и даже ключи шифрования тоже нужно как-то защитить, а плодить сущности, пытаясь защитить одно другим, в этом деле совершенно бессмысленно. Поэтому Samsung пошла по пути Apple, которая съела собаку на обеспечении безопасности своих пользователей.
Как ПОЛНОСТЬЮ защитить себя в Whatsapp, Телеграм и Signal
Samsung заботится о вашей безопасности. Но о безопасности владельцев Galaxy S20 она заботится больше
Galaxy S20 стал первым смартфоном Samsung, который получил выделенный сопроцессор Secure Element, предназначенный для безопасного хранения паролей, платёжных данных, биометрии и криптовалютных аккаунтов. В его основе лежит микросхема безопасности S3K250AF. Сомневаюсь, что вам о чём-либо говорить это сочетание цифр и букв, поэтому просто скажу, что эта микросхема прошла все необходимые проверки и получила сертификат о самом высоком уровне защиты данных среди мобильных устройств. У Apple есть аналогичный сопроцессор, который называется Secure Enclave, правда, оценивал ли кто-то его по такому же принципу, как Secure Element, неизвестно.
Что такое Secure Element
Galaxy S20 стал почти таким же защищённым, как iPhone
Secure Element – это комплексный компонент, который отвечает не только за безопасное хранение данных, но и противодействие разного рода атакам, эффективно распознавая их и блокируя в автоматическом режиме. По сути, он представляет собой аппаратный аналог программной технологии Knox, применяемой во всех смартфонах и планшетах Samsung, за тем лишь исключением, что он не просто шифрует конфиденциальные сведения, но и создаёт для них отдельный раздел в памяти, получить доступ к которому будет ещё сложнее, чем взломать алгоритмы Knox.
Samsung Knox – это специальное ПО для мобильных устройств Samsung, направленное на безопасное хранение личной и корпоративной информации, обеспечивая их шифрование. Кроме того, Knox выступает в качестве электронного предохранителя, который блокирует часть функций смартфона в случае получения root-прав. С этого момента пользователь больше не сможет оплачивать покупки через Samsung Pay, а также обращаться к данным, хранящимся в безопасном пространстве Knox, что в свою очередь может служить причиной для отказа в гарантийном обслуживании.
Как производители защищают свои смартфоны
Несмотря на то что необходимость в безопасном хранении конфиденциальных данных и биометрической информации существует уже давно, до настоящего момента только некоторые производители уделяли внимание этому аспекту. В число наиболее известных вендоров, которые обеспечивали защиту своих устройств при помощи выделенного сопроцессора, входят Apple и Google. А вот остальные в большинстве своём ограничивались только программной реализацией безопасного хранилища, предпочитая не раскошеливаться на выделенный аппаратный компонент.
Не берусь судить, насколько в реальности совершенен механизм Secure Element, но со стопроцентной уверенностью могу сказать, что от собственной глупости и халатности он вас не защитит. Возможно, он действительно убережёт образ вашего отпечатка и пароли доступа к аккаунтам от кражи, но если вы самостоятельно установите на устройство вредоносную программу и раздадите ей все запрошенные привилегии, будьте готовы к тому, что все SMS, звонки, фотографии и прочая информация легко и просто окажутся в руках злоумышленников, и никакие аппаратные датчики вас от этого не защитят.
- Galaxy S20
- iOS или Android
- Безопасность Android
- Смартфоны Samsung
Источник: androidinsider.ru