Usaldusfondi ülevaade mai 2026

Väljaanne 2 | Mai 2026

Sel kuul: Meie tehnoloogiadirektor annab meile põhjaliku ülevaate C2PA-st, sealhulgas sellest, mis see on, kuidas see toimib ja miks seda on tänapäeva ettevõtetele usaldusepuuduses tarbijate seas vaja.

Lisaks: NIST täiustab PCQ kaitset, annab ülevaate Windows Phone Linki võimalikest haavatavustest ja sellest, mida meie meeskond NAB 2026-l õppis.

Laualt Dustin Ward, SSL-i tehnoloogiadirektor:

SSL-i meeskond osales hiljuti Las Vegases toimunud NAB Show 2026-l. Seal peetud vestluste põhjal märkasin selget lõhet selles, kuidas inimesed praegu sisu volitusi, sisu autentsust ja päritolu käsitlevad.

Sain aru, kui oluline on aidata inimestel täpselt aru saada, mis toimub. C2PA kuidas see saab digitaalse usalduse ökosüsteemile kasuks tulla ja kuidas see üldiselt organisatsiooni kaubamärgiga meediat kaitseb. 

Otsustasin kirja panna ja jagan seda esimest osa sarjast, mis süveneb kõigesse, mis C2PA-ga seondub, ja loodetavasti toob selgust, selgitades, mis see on, miks see on oluline ja kuidas see toimib, et oleks olemas täielik arusaam kõigil sidusrühmadel, alates kõige strateegilisematest kuni kõige tehnilisemate sidusrühmadeni.  

Kui soovid C2PA kohta rohkem teada saada, siis vaata minu viimast artiklit. blogi postitus.

Värskeimad uudised: Digitaalse usalduse maastiku värskeimad uudised

NIST arendab üheksa postkvant-allkirja algoritmi, et kaitsta andmeid kvantrünnakute eest – NIST on viinud üheksa postkvant-digitaalallkirja algoritmi oma standardiseerimisprotsessi kolmandasse ja viimasesse vooru, jätkates aastaid kestnud pingutusi tänapäevaste krüpteerimisstandardite asendamiseks enne, kui kvantarvutid muutuvad piisavalt võimsaks, et neid murda. Kogu lugu

Ülikooliüliõpilane häkib Taiwani kiirraudteeliini tarkvarapõhiste raadiote abil – 23-aastane Taiwani üliõpilane peatas neli kiirraudteerongi 48 minutiks, saates edastada vale üldise häiresignaali, kasutades ära raadiosidesüsteemi, mille krüptograafiline võti oli 19 aastat vahetamata. Kogu lugu

Claude'i koodi täitmise risk on ilmnenud – Adversa AI teadlased avalikustasid haavatavuse nimega „TrustFall”, mille puhul pahatahtliku repositooriumi avamine tehisintellekti kodeerimistööriistades, näiteks Claude Code'is, võimaldab ründaja esitatud koodi arendaja masinas vaikselt käivitada ilma kasutaja sekkumiseta. Kogu lugu.

Rakendamise tähelepanu keskpunktis: praktilised lahendused reaalsetele väljakutsetele

Kui 2FA-st saab kohustus: CloudZ rünnak Windows Phone'i lingile

Enamik organisatsioone, kes juurutavad SMS-põhist kahefaktorilist autentimist, usub, et nad on lisanud olulise turvakihi. Cisco Talose poolt 2026. aasta alguses paljastatud kampaania näitab, kui kiiresti saab seda oletust nende endi vastu pöörata.

Operatsiooni keskmes on kaugjuurdepääsu tööriist nimega CloudZ ja varem dokumenteerimata plugin nimega Pheno, mis töötavad koos, et koguda mandaate ja pealt kuulata paaristatud nutitelefonist sünkroonitud autentimiskoode. Rünnak ei kasuta ära niivõrd Windowsi viga kuivõrd funktsiooni. Kuritarvitades Windows Phone Linki, mis on Windows 10 ja 11 sisseehitatud legitiimne seadmeteülene sünkroonimisfunktsioon, saavad ründajad 2FA-st täielikult mööda hiilida, kõrvaldades identiteedi autentimise etapi, mida paljud kasutajad peavad oma kontode turvaliseks, ja tehes seda ilma mobiilseadet ennast puudutamata.

Mõju ettevõttele: Kui ründaja on sees, saab ta brauseri sisselogimisandmed, juurdepääsu failidele, ekraanisalvestuse võimaluse ja võimaluse reaalajas OTP-koode pealt kuulata, samal ajal kui sihtmärgiks olev organisatsioon usub, et tema mitmefaktoriline autentimine (MFA) toimib ettenähtud viisil. Sügavam probleem on aga struktuuriline: SMS-põhine kahefaktoriline autentimine jaotab autentimise kanalite, seadmete ja kohalike failide vahel, millest ükski üksik meeskond ei kontrolli täielikult. Ettevõttekeskkondades mitmekordistab see killustatus rünnakupinda iga kasutajaga, kelle tööjaamas on Phone Link aktiivne. 

Mis oleks seda takistanud: Lahenduseks ei ole parem SMS-i jälgimine. Pigem on sertifikaatide autentimine SMS-autentimise alternatiiv. See võib mõnele kliendile paremini sobida, kuna puudub OTP-sõnum, mida pealt kuulata, andmebaasifail, mida haarata, ja telefonilingi sild, mida ära kasutada. Kui autentimine toimub sertifikaadi tasemel, ei anna ohustatud Windowsi lõpp-punkt ründajale midagi kasulikku. Organisatsioonide jaoks, mis peavad sertifikaate ulatuslikult juurutama, on SSL-id... Eraettevõte PKI pakub infrastruktuuri sertifikaatide tsentraliseeritud väljastamiseks, haldamiseks ja tühistamiseks, ilma et see lootks jagatud avalikule infrastruktuurile või habras SMS-ide edastusahelale, mida see rünnak ära kasutas. 

Laiem õppetund: MFA möödaviik on muutumas üha suuremaks osaks rünnakuahelast, kuna üha rohkem organisatsioone juurutab seda laiemale kontode hulgale. Ründajad ei riku MFA-d. Nad suunavad selle ümber, sihtides edastusmehhanismi. SMS-i ühekordsed paroolid liiguvad läbi kanalite, sünkroonitakse seadmetega ja kirjutatakse kohalikesse failidesse, millest igaüks on potentsiaalne pealtkuulamispunkt. Sertifikaadipõhine autentimine välistab selle kanali täielikult. 

Allikas: https://www.darkreading.com/cyberattacks-data-breaches/attacks-abuse-windows-phone-link-texts-bypass-2fa 

Varasemad ja tulevased sündmused: konverentsid, standardikoosolekud ja palju muud

SSL-i meeskonna päevaraamat CSC piirideta usalduse tippkohtumiselt 2026

Meie meeskonna uuendused ja arusaamad pärinevad otse tippkohtumise toimumiskohtadest, keskendudes digitaalsele usaldusele piiride, jurisdiktsioonide ja regulatiivsete raamistike üleselt. Avastage, mida neil öelda oli ja kuidas need olulised leiud võivad mõjutada globaalse koostalitlusvõime tulevikku. Loe edasi siin

2026. aasta NAB-näituse tipphetked

SSL osales 18.–22. aprillini 2026 Las Vegases toimunud iga-aastasel NAB Show'l, et edendada oma sõnumit meedia autentsuse kohta C2PA kaudu. Konverentsil osales üle 58 000 registreeritud osaleja, kellel oli juurdepääs enam kui 530 konverentsisessioonile, kus esines üle 600 esineja kogu ülemaailmsest meedia- ja meelelahutusökosüsteemist.

Loe kogu artikkel sellest, mida meie meeskond õppis ja miks peaks sisu päritolu nüüd olema ringhäälingutööstuse prioriteet.

Tulemas:

16.–18. juuni 2026 – Ühendamine 2026. aastalToimus Austinis, Texases. SSL on ürituse uhke sponsor, mida korraldab Ühenduvusstandardite liit, mis on loodud tutvustama uusimaid asjade interneti innovatsiooni. Jälgi meid LinkedIn kanalites et näha meie uuendusi, boksi asukohta, kuidas meie meeskonnaga ühendust võtta ja palju muud.  

Juuni 2026 - Eelseisev veebiseminar „Spetsifikatsioonist kaugemale: tõelise usalduse loomine C2PA-s“, mida juhib Dominique Guinard, SSL-i tootedirektor – sisu autentsus ja asjade internet. See veebiseminar on mõeldud C2PA kasutuselevõtjatele, kes on standardi juba oma tööga ühendanud ja soovivad süveneda sellesse, mida tootmiskvaliteedi usaldus nõuab. Keskendume sellele, kuidas muuta sisuvolitused praktikas usaldusväärsemaks, vastupidavamaks ja koostalitlusvõimelisemaks, tuginedes SSL.com-i usalduse ankurdamise tööle (sertifikaatide juured, usaldusväärsed ajatemplid, vastupidavad päritoluahelad) ja täna C2PA-d kasutavate meeskondade praktikute vaatenurkadele. 

Kiirlingid: juhendid, artiklid ja valdkonna ressursid

Kas teil on küsimusi mõne nimetatud teema kohta või soovite arutada oma digitaalse usalduse lahendusi meie ekspertidega? Võtke meiega ühendust allpool:

 

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile