SlideShare uma empresa Scribd logo
1 de 16
Baixar para ler offline
Aplikace pro ochranu mobilní komunikace před odposlechem a zneužitím citlivých
informací.
Radim Rindler
Obchodní ředitel CircleTech s.r.o.
© 2013
www.circletech.net
CircleTech s.r.o.
Společnost CircleTech, s.r.o. založili v lednu roku 2004 dva
studenti Matematicko-fyzikální fakulty Univerzity Karlovy
v Praze, Jiří Šatánek a Marian Kechlibar.
Od svého vzniku se zabývá aplikovanou kryptografií.
Prvním produktem byla v roce 2005 aplikace SMS007 pro šifrování SMS zpráv, která měla ve své době tisíce
spokojených uživatelů v České republice i v zahraničí.
Rozšířenost aplikace SMS007 už v roce 2007 upoutala pozornost informační služby BIS. Nemožnost dešifrování
SMS se pokoušela řešit způsobem, který byl vnímán jako nepřiměřený nátlak. Filozofií společnosti CircleTech je
přesvědčení o nezadatelném právu každého člověka na soukromí, a to i v čase mobilní komunikace. Proto byla
spolupráce s BIS odmítnuta a případ široce medializován.
Uvedení systému CryptoCult na trh v roce 2010 a svěřená důvěra klientů vedla k rychlému růstu společnosti.
Společnost CircleTech je v současnosti dominantním hráčem v oblasti zabezpečení mobilní komunikace v České
republice. Klientelu tvoří lidé a společnosti, kterým na bezpečnosti skutečně záleží.
V roce 2012 proběhla úspěšná expanze
na slovenský trh.
V současné době probíhají finální jednání pro vstup na trh v USA, Brazílii,
Malajsii, Polsku a dalších zemích EU i mimo ni.
Výzkumník Karsten Nohl z berlínské Security Research
Labs říká, že mu k odposlechu GSM hovoru stačí mobil
Motorola za pár set korun, notebook, bezplatně dostupný
software a tři minuty času.
Postup prý není nijak složitý. Levný mobil Motorola s modifikovaným firmwarem je použit k
„vyčmuchání“ lokalizačních dat, která jsou nutná pro správné nasměrování hovorů (či textovek) v síti. V
tomto případě však poslouží k identifikaci cíle (odposlouchávaného). Dalším krokem je nahrání hrubých
dat přes USB do počítače. K rozšifrování je použita tzv. rainbow table (tabulka použitých klíčů).
Crackovacímu programu prý trvá asi 20 sekund, aby mohl začít živě nahrávat odposlech telefonního
hovoru.
Technologie odposlechů
Oficiální varování US Gov na telefonním
automatu.
Řešení ochrany mobilní komunikace a citlivých dat
CryptoCult
CryptoCult je systém pro zabezpečení mobilní komunikace. S
CryptoCultem můžete bezpečně telefonovat, psát zprávy a e-maily.
Tento systém je jednoduchý a intuitivní, ovládání a reakce jsou
velmi podobné jako u Vašeho mobilního telefonu. Veškerá
komunikace probíhá za použití internetu, pro provoz stačí základní
datový tarif, nebo připojení k síti WiFi. Pokud jste připojeni
prostřednictvím sítě WiFi, je možné CryptoCult využívat i bez SIM
karty.
Volání
Volání přes CryptoCult probíhá na stejné úrovni jako Vaše běžné hovory. O jejich zabezpečení se stará šifra
AES-256. Pro šifrování hovoru je použit jednorázový unikátní klíč, který je platný pouze po dobu hovoru. Po
jeho ukončení okamžitě zanikne a pro další komunikaci je už generován klíč nový ‒ zpětné dešifrování tudíž
není možné.
Zprávy
Systém obsluhy zpráv je v CryptoCultu velmi podobný tomu, na který jste zvyklí
z Vašeho telefonu. Navíc podporuje výpisy o doručení i přečtení zprávy, posílání
vizitek i příloh. Zprávy jsou zabezpečeny standardem PGP.
E-mail
E-mailový klient CryptoCultu Vám umožní pohodlně odesílat a přijímat šifrované
e-maily z jakékoliv Vaší e-mailové schránky, včetně odesílání a přijímání příloh.
Pro zabezpečení je stejně jako u zpráv použit standard PGP.
Kalendář
Aplikace Kalendář umožňuje ukládat a zobrazovat plánované události a schůzky
a bezpečně je sdílet s ostatními uživateli CryptoCultu. Díky kalendáři můžete
bezpečně zvát další uživatele CryptoCultu na schůzky nebo spolu schůzky
synchronizovat.
Integrovaná komunikační aplikace
Technologie
VoIP
Šifrování AES-256 – hlas
PGP - text
Infrastruktura:
SIP server – modifikovaný pro spojení CC uživatelů (Klient <-> Klient).
Veškerá tvorba klíčů pro hovory, PGP klíčů probíhá bez prostřednictví PKI (Public
Key Infrastructure).
Vlastního přenosu se nezúčastňuje žádný prostředník umožňující otevřít ‚zadní
vrátka‘
Správa kontaktů
Příjem a odeslání vizitky včetně veřejného PGP klíče
Typ připojení uživatele (WLAN, 3G, EDGE, GPRS)
Stav uživatele
Ochrana proti triangulaci - MiTMA
Zprávy – Instant Messaging
Obdoba SMS/MMS
5000 znaků + Přílohy
Pouze uživatelé CC
Šifrování PGP včetně příloh
E-mail
10 mailových schránek
Automatická správa PGP klíčů
Možnost přijímání a odesílání šifrovaných i nešifrovaných zpráv
Ukládání šifrovaných příloh
Kalendář
Šifrování PGP
Group Time Management – sdílení a organizace událostí
Možnost importu a exportu záznamů
Trezor
Šifrované úložiště užitečných údajů
Hesla
PIN
Údaje kreditních karet
Možnost přeposlání údajů jinému uživateli CryptoCult!
Přínosy řešení chráněné komunikace
CryptoCult
• Ochrana proti odposlechu a zneužití citlivých soukromých, či podnikových
informací - možnosti zneužití jsou široké.
• Svobodná komunikace mezi uživateli CC - Uvolnění při hovoru.
• Efektivní komunikace.
• Vyšší míra soukromí - vyšší míra osobní svobody.
• Ochrana duševního zdraví
Otázky ?
Děkuji za pozornost!
Radim Rindler
Obchodní ředitel CircleTech s.r.o.
© 2013
www.circletech.net

Mais conteúdo relacionado

Destaque

Smartcard vulnerabilities in modern banking malware
Smartcard vulnerabilities in modern banking malwareSmartcard vulnerabilities in modern banking malware
Smartcard vulnerabilities in modern banking malwareAlex Matrosov
 
Smart Cards & Devices Forum 2013 - Mobile financial services
Smart Cards & Devices Forum 2013 - Mobile financial servicesSmart Cards & Devices Forum 2013 - Mobile financial services
Smart Cards & Devices Forum 2013 - Mobile financial servicesOKsystem
 
SmartCard Forum 2011 - Chytré karty dnes a za 20 let
SmartCard Forum 2011 - Chytré karty dnes a za 20 letSmartCard Forum 2011 - Chytré karty dnes a za 20 let
SmartCard Forum 2011 - Chytré karty dnes a za 20 letOKsystem
 
Time Management using CATS webdynpro, Interactive forms and Smartcard digital...
Time Management using CATS webdynpro, Interactive forms and Smartcard digital...Time Management using CATS webdynpro, Interactive forms and Smartcard digital...
Time Management using CATS webdynpro, Interactive forms and Smartcard digital...tanckaert
 
Make the Smartcard great again
Make the Smartcard great againMake the Smartcard great again
Make the Smartcard great againEric Larcheveque
 
Smart Cards & Devices Forum 2013 - Aritmetika s velkými čísly
Smart Cards & Devices Forum 2013 - Aritmetika s velkými číslySmart Cards & Devices Forum 2013 - Aritmetika s velkými čísly
Smart Cards & Devices Forum 2013 - Aritmetika s velkými číslyOKsystem
 
NFC & RFID on Android
NFC & RFID on AndroidNFC & RFID on Android
NFC & RFID on Androidtodbotdotcom
 

Destaque (7)

Smartcard vulnerabilities in modern banking malware
Smartcard vulnerabilities in modern banking malwareSmartcard vulnerabilities in modern banking malware
Smartcard vulnerabilities in modern banking malware
 
Smart Cards & Devices Forum 2013 - Mobile financial services
Smart Cards & Devices Forum 2013 - Mobile financial servicesSmart Cards & Devices Forum 2013 - Mobile financial services
Smart Cards & Devices Forum 2013 - Mobile financial services
 
SmartCard Forum 2011 - Chytré karty dnes a za 20 let
SmartCard Forum 2011 - Chytré karty dnes a za 20 letSmartCard Forum 2011 - Chytré karty dnes a za 20 let
SmartCard Forum 2011 - Chytré karty dnes a za 20 let
 
Time Management using CATS webdynpro, Interactive forms and Smartcard digital...
Time Management using CATS webdynpro, Interactive forms and Smartcard digital...Time Management using CATS webdynpro, Interactive forms and Smartcard digital...
Time Management using CATS webdynpro, Interactive forms and Smartcard digital...
 
Make the Smartcard great again
Make the Smartcard great againMake the Smartcard great again
Make the Smartcard great again
 
Smart Cards & Devices Forum 2013 - Aritmetika s velkými čísly
Smart Cards & Devices Forum 2013 - Aritmetika s velkými číslySmart Cards & Devices Forum 2013 - Aritmetika s velkými čísly
Smart Cards & Devices Forum 2013 - Aritmetika s velkými čísly
 
NFC & RFID on Android
NFC & RFID on AndroidNFC & RFID on Android
NFC & RFID on Android
 

Semelhante a Smart Cards & Devices Forum 2013 - Komerční prezentace aplikace cryptocult

Informační bezpečnost
Informační bezpečnostInformační bezpečnost
Informační bezpečnostCEINVE
 
SmartCard Forum 2010 - Autentizace platební kartou
SmartCard Forum 2010 - Autentizace platební kartouSmartCard Forum 2010 - Autentizace platební kartou
SmartCard Forum 2010 - Autentizace platební kartouOKsystem
 
Cyber security2015 cte vam_nekdo_za_zady_vase_e-maily
Cyber security2015 cte vam_nekdo_za_zady_vase_e-mailyCyber security2015 cte vam_nekdo_za_zady_vase_e-maily
Cyber security2015 cte vam_nekdo_za_zady_vase_e-mailyPetr Zahalka
 
McAfee Adaptive threat intelligence i ve virtuálním prostředí
McAfee Adaptive threat intelligence i ve virtuálním prostředí McAfee Adaptive threat intelligence i ve virtuálním prostředí
McAfee Adaptive threat intelligence i ve virtuálním prostředí MarketingArrowECS_CZ
 
O2 Firewally nové generace
O2 Firewally nové generaceO2 Firewally nové generace
O2 Firewally nové generaceMilan Petrásek
 
mDevCamp 2013 - Bezpečnost mobilního bankovnictví
mDevCamp 2013 - Bezpečnost mobilního bankovnictvímDevCamp 2013 - Bezpečnost mobilního bankovnictví
mDevCamp 2013 - Bezpečnost mobilního bankovnictvíPetr Dvorak
 
MojeID: jeho vývoj a funkce
MojeID: jeho vývoj a funkceMojeID: jeho vývoj a funkce
MojeID: jeho vývoj a funkceKISK FF MU
 
02 idc transformation d cs_15_5_final-ms
02 idc transformation d cs_15_5_final-ms02 idc transformation d cs_15_5_final-ms
02 idc transformation d cs_15_5_final-msIDC_CEMA
 
Sprinx Systems - Magazín The Doers 01/2017
Sprinx Systems - Magazín The Doers 01/2017Sprinx Systems - Magazín The Doers 01/2017
Sprinx Systems - Magazín The Doers 01/2017Sprinx_Systems
 
140519 krejcik ceska_posta_seminar_semovna_kyberbezpecnost2014
140519 krejcik ceska_posta_seminar_semovna_kyberbezpecnost2014140519 krejcik ceska_posta_seminar_semovna_kyberbezpecnost2014
140519 krejcik ceska_posta_seminar_semovna_kyberbezpecnost2014Miroslav Krejčík
 
New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí
New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcíNew Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí
New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcíPetr Dvorak
 

Semelhante a Smart Cards & Devices Forum 2013 - Komerční prezentace aplikace cryptocult (20)

Informační bezpečnost
Informační bezpečnostInformační bezpečnost
Informační bezpečnost
 
Vodafone prezentace
Vodafone prezentaceVodafone prezentace
Vodafone prezentace
 
SmartCard Forum 2010 - Autentizace platební kartou
SmartCard Forum 2010 - Autentizace platební kartouSmartCard Forum 2010 - Autentizace platební kartou
SmartCard Forum 2010 - Autentizace platební kartou
 
Cyber security2015 cte vam_nekdo_za_zady_vase_e-maily
Cyber security2015 cte vam_nekdo_za_zady_vase_e-mailyCyber security2015 cte vam_nekdo_za_zady_vase_e-maily
Cyber security2015 cte vam_nekdo_za_zady_vase_e-maily
 
McAfee Adaptive threat intelligence i ve virtuálním prostředí
McAfee Adaptive threat intelligence i ve virtuálním prostředí McAfee Adaptive threat intelligence i ve virtuálním prostředí
McAfee Adaptive threat intelligence i ve virtuálním prostředí
 
08 jan muller [režim kompatibility]
08   jan muller [režim kompatibility]08   jan muller [režim kompatibility]
08 jan muller [režim kompatibility]
 
Prchal
PrchalPrchal
Prchal
 
Sak ukol
Sak ukolSak ukol
Sak ukol
 
O2 Firewally nové generace
O2 Firewally nové generaceO2 Firewally nové generace
O2 Firewally nové generace
 
Microsoft Azure - představení
Microsoft Azure - představeníMicrosoft Azure - představení
Microsoft Azure - představení
 
mDevCamp 2013 - Bezpečnost mobilního bankovnictví
mDevCamp 2013 - Bezpečnost mobilního bankovnictvímDevCamp 2013 - Bezpečnost mobilního bankovnictví
mDevCamp 2013 - Bezpečnost mobilního bankovnictví
 
MojeID: jeho vývoj a funkce
MojeID: jeho vývoj a funkceMojeID: jeho vývoj a funkce
MojeID: jeho vývoj a funkce
 
TNPW2-2014-04
TNPW2-2014-04TNPW2-2014-04
TNPW2-2014-04
 
DevFest
DevFestDevFest
DevFest
 
TNPW2-2013-06
TNPW2-2013-06TNPW2-2013-06
TNPW2-2013-06
 
02 idc transformation d cs_15_5_final-ms
02 idc transformation d cs_15_5_final-ms02 idc transformation d cs_15_5_final-ms
02 idc transformation d cs_15_5_final-ms
 
Sprinx Systems - Magazín The Doers 01/2017
Sprinx Systems - Magazín The Doers 01/2017Sprinx Systems - Magazín The Doers 01/2017
Sprinx Systems - Magazín The Doers 01/2017
 
140519 krejcik ceska_posta_seminar_semovna_kyberbezpecnost2014
140519 krejcik ceska_posta_seminar_semovna_kyberbezpecnost2014140519 krejcik ceska_posta_seminar_semovna_kyberbezpecnost2014
140519 krejcik ceska_posta_seminar_semovna_kyberbezpecnost2014
 
TNPW2-2012-06
TNPW2-2012-06TNPW2-2012-06
TNPW2-2012-06
 
New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí
New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcíNew Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí
New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí
 

Mais de OKsystem

Smart Cards & Devices Forum 2013 - Cards going mobile
Smart Cards & Devices Forum 2013 - Cards going mobileSmart Cards & Devices Forum 2013 - Cards going mobile
Smart Cards & Devices Forum 2013 - Cards going mobileOKsystem
 
Smart Cards & Devices Forum 2013 - Zabezpečení mobilních bankovnictví
Smart Cards & Devices Forum 2013 - Zabezpečení mobilních bankovnictvíSmart Cards & Devices Forum 2013 - Zabezpečení mobilních bankovnictví
Smart Cards & Devices Forum 2013 - Zabezpečení mobilních bankovnictvíOKsystem
 
Smart Cards & Devices Forum 2013 - Protecting enterprise sensitive informatio...
Smart Cards & Devices Forum 2013 - Protecting enterprise sensitive informatio...Smart Cards & Devices Forum 2013 - Protecting enterprise sensitive informatio...
Smart Cards & Devices Forum 2013 - Protecting enterprise sensitive informatio...OKsystem
 
Smart Cards & Devices Forum 2013 - Security on mobile
Smart Cards & Devices Forum 2013 - Security on mobileSmart Cards & Devices Forum 2013 - Security on mobile
Smart Cards & Devices Forum 2013 - Security on mobileOKsystem
 
Smart Cards & Devices Forum 2013 - Wi-fi protected setup
Smart Cards & Devices Forum 2013 - Wi-fi protected setupSmart Cards & Devices Forum 2013 - Wi-fi protected setup
Smart Cards & Devices Forum 2013 - Wi-fi protected setupOKsystem
 
Smart Cards & Devices Forum 2013 - Šifrování hlasu včera a dnes
Smart Cards & Devices Forum 2013 - Šifrování hlasu včera a dnesSmart Cards & Devices Forum 2013 - Šifrování hlasu včera a dnes
Smart Cards & Devices Forum 2013 - Šifrování hlasu včera a dnesOKsystem
 
Smart Cards & Devices Forum 2013 - [NFC@Telefonica CZ] Near Future Cases
Smart Cards & Devices Forum 2013 - [NFC@Telefonica CZ] Near Future CasesSmart Cards & Devices Forum 2013 - [NFC@Telefonica CZ] Near Future Cases
Smart Cards & Devices Forum 2013 - [NFC@Telefonica CZ] Near Future CasesOKsystem
 
Smart Card and Strong Cryptography for instant security
Smart Card and Strong Cryptography for instant securitySmart Card and Strong Cryptography for instant security
Smart Card and Strong Cryptography for instant securityOKsystem
 
OKbase - Efektivní využití moderních IT nástrojů při řízení HR
OKbase - Efektivní využití moderních IT nástrojů při řízení HROKbase - Efektivní využití moderních IT nástrojů při řízení HR
OKbase - Efektivní využití moderních IT nástrojů při řízení HROKsystem
 
OKbase - Optimalizujte náklady na vzdělávání moderně
OKbase - Optimalizujte náklady na vzdělávání moderněOKbase - Optimalizujte náklady na vzdělávání moderně
OKbase - Optimalizujte náklady na vzdělávání moderněOKsystem
 
OKbase - moderní IT nástroj pro HR
OKbase - moderní IT nástroj pro HROKbase - moderní IT nástroj pro HR
OKbase - moderní IT nástroj pro HROKsystem
 
OKadresy - (nejen) od UIR-ADR k RUIAN
OKadresy - (nejen) od UIR-ADR k RUIANOKadresy - (nejen) od UIR-ADR k RUIAN
OKadresy - (nejen) od UIR-ADR k RUIANOKsystem
 
Software pro čipové karty
Software pro čipové kartySoftware pro čipové karty
Software pro čipové kartyOKsystem
 
MicroStrategy GI a GIS Connector
MicroStrategy GI a GIS ConnectorMicroStrategy GI a GIS Connector
MicroStrategy GI a GIS ConnectorOKsystem
 
Od atributu k reportu
Od atributu k reportuOd atributu k reportu
Od atributu k reportuOKsystem
 
Outsourcing - pohled dodavatele
Outsourcing - pohled dodavateleOutsourcing - pohled dodavatele
Outsourcing - pohled dodavateleOKsystem
 
Umíte efektivně spravovat požadavky (nejen) na IT služby?
Umíte efektivně spravovat požadavky (nejen) na IT služby?Umíte efektivně spravovat požadavky (nejen) na IT služby?
Umíte efektivně spravovat požadavky (nejen) na IT služby?OKsystem
 
BI Forum 2012 - Oracle Exalytics zrychluje českou veřejnou správu
BI Forum 2012 - Oracle Exalytics zrychluje českou veřejnou správuBI Forum 2012 - Oracle Exalytics zrychluje českou veřejnou správu
BI Forum 2012 - Oracle Exalytics zrychluje českou veřejnou správuOKsystem
 
BI Forum 2012 - Analýza nestrukturovaných dat pomocí Oracle Endeca Informatio...
BI Forum 2012 - Analýza nestrukturovaných dat pomocí Oracle Endeca Informatio...BI Forum 2012 - Analýza nestrukturovaných dat pomocí Oracle Endeca Informatio...
BI Forum 2012 - Analýza nestrukturovaných dat pomocí Oracle Endeca Informatio...OKsystem
 
BI Forum 2012 - SQL Server 2012 - What´s new in analytics & reporting
BI Forum 2012 - SQL Server 2012 - What´s new in analytics & reportingBI Forum 2012 - SQL Server 2012 - What´s new in analytics & reporting
BI Forum 2012 - SQL Server 2012 - What´s new in analytics & reportingOKsystem
 

Mais de OKsystem (20)

Smart Cards & Devices Forum 2013 - Cards going mobile
Smart Cards & Devices Forum 2013 - Cards going mobileSmart Cards & Devices Forum 2013 - Cards going mobile
Smart Cards & Devices Forum 2013 - Cards going mobile
 
Smart Cards & Devices Forum 2013 - Zabezpečení mobilních bankovnictví
Smart Cards & Devices Forum 2013 - Zabezpečení mobilních bankovnictvíSmart Cards & Devices Forum 2013 - Zabezpečení mobilních bankovnictví
Smart Cards & Devices Forum 2013 - Zabezpečení mobilních bankovnictví
 
Smart Cards & Devices Forum 2013 - Protecting enterprise sensitive informatio...
Smart Cards & Devices Forum 2013 - Protecting enterprise sensitive informatio...Smart Cards & Devices Forum 2013 - Protecting enterprise sensitive informatio...
Smart Cards & Devices Forum 2013 - Protecting enterprise sensitive informatio...
 
Smart Cards & Devices Forum 2013 - Security on mobile
Smart Cards & Devices Forum 2013 - Security on mobileSmart Cards & Devices Forum 2013 - Security on mobile
Smart Cards & Devices Forum 2013 - Security on mobile
 
Smart Cards & Devices Forum 2013 - Wi-fi protected setup
Smart Cards & Devices Forum 2013 - Wi-fi protected setupSmart Cards & Devices Forum 2013 - Wi-fi protected setup
Smart Cards & Devices Forum 2013 - Wi-fi protected setup
 
Smart Cards & Devices Forum 2013 - Šifrování hlasu včera a dnes
Smart Cards & Devices Forum 2013 - Šifrování hlasu včera a dnesSmart Cards & Devices Forum 2013 - Šifrování hlasu včera a dnes
Smart Cards & Devices Forum 2013 - Šifrování hlasu včera a dnes
 
Smart Cards & Devices Forum 2013 - [NFC@Telefonica CZ] Near Future Cases
Smart Cards & Devices Forum 2013 - [NFC@Telefonica CZ] Near Future CasesSmart Cards & Devices Forum 2013 - [NFC@Telefonica CZ] Near Future Cases
Smart Cards & Devices Forum 2013 - [NFC@Telefonica CZ] Near Future Cases
 
Smart Card and Strong Cryptography for instant security
Smart Card and Strong Cryptography for instant securitySmart Card and Strong Cryptography for instant security
Smart Card and Strong Cryptography for instant security
 
OKbase - Efektivní využití moderních IT nástrojů při řízení HR
OKbase - Efektivní využití moderních IT nástrojů při řízení HROKbase - Efektivní využití moderních IT nástrojů při řízení HR
OKbase - Efektivní využití moderních IT nástrojů při řízení HR
 
OKbase - Optimalizujte náklady na vzdělávání moderně
OKbase - Optimalizujte náklady na vzdělávání moderněOKbase - Optimalizujte náklady na vzdělávání moderně
OKbase - Optimalizujte náklady na vzdělávání moderně
 
OKbase - moderní IT nástroj pro HR
OKbase - moderní IT nástroj pro HROKbase - moderní IT nástroj pro HR
OKbase - moderní IT nástroj pro HR
 
OKadresy - (nejen) od UIR-ADR k RUIAN
OKadresy - (nejen) od UIR-ADR k RUIANOKadresy - (nejen) od UIR-ADR k RUIAN
OKadresy - (nejen) od UIR-ADR k RUIAN
 
Software pro čipové karty
Software pro čipové kartySoftware pro čipové karty
Software pro čipové karty
 
MicroStrategy GI a GIS Connector
MicroStrategy GI a GIS ConnectorMicroStrategy GI a GIS Connector
MicroStrategy GI a GIS Connector
 
Od atributu k reportu
Od atributu k reportuOd atributu k reportu
Od atributu k reportu
 
Outsourcing - pohled dodavatele
Outsourcing - pohled dodavateleOutsourcing - pohled dodavatele
Outsourcing - pohled dodavatele
 
Umíte efektivně spravovat požadavky (nejen) na IT služby?
Umíte efektivně spravovat požadavky (nejen) na IT služby?Umíte efektivně spravovat požadavky (nejen) na IT služby?
Umíte efektivně spravovat požadavky (nejen) na IT služby?
 
BI Forum 2012 - Oracle Exalytics zrychluje českou veřejnou správu
BI Forum 2012 - Oracle Exalytics zrychluje českou veřejnou správuBI Forum 2012 - Oracle Exalytics zrychluje českou veřejnou správu
BI Forum 2012 - Oracle Exalytics zrychluje českou veřejnou správu
 
BI Forum 2012 - Analýza nestrukturovaných dat pomocí Oracle Endeca Informatio...
BI Forum 2012 - Analýza nestrukturovaných dat pomocí Oracle Endeca Informatio...BI Forum 2012 - Analýza nestrukturovaných dat pomocí Oracle Endeca Informatio...
BI Forum 2012 - Analýza nestrukturovaných dat pomocí Oracle Endeca Informatio...
 
BI Forum 2012 - SQL Server 2012 - What´s new in analytics & reporting
BI Forum 2012 - SQL Server 2012 - What´s new in analytics & reportingBI Forum 2012 - SQL Server 2012 - What´s new in analytics & reporting
BI Forum 2012 - SQL Server 2012 - What´s new in analytics & reporting
 

Smart Cards & Devices Forum 2013 - Komerční prezentace aplikace cryptocult

  • 1. Aplikace pro ochranu mobilní komunikace před odposlechem a zneužitím citlivých informací. Radim Rindler Obchodní ředitel CircleTech s.r.o. © 2013 www.circletech.net
  • 2. CircleTech s.r.o. Společnost CircleTech, s.r.o. založili v lednu roku 2004 dva studenti Matematicko-fyzikální fakulty Univerzity Karlovy v Praze, Jiří Šatánek a Marian Kechlibar. Od svého vzniku se zabývá aplikovanou kryptografií. Prvním produktem byla v roce 2005 aplikace SMS007 pro šifrování SMS zpráv, která měla ve své době tisíce spokojených uživatelů v České republice i v zahraničí. Rozšířenost aplikace SMS007 už v roce 2007 upoutala pozornost informační služby BIS. Nemožnost dešifrování SMS se pokoušela řešit způsobem, který byl vnímán jako nepřiměřený nátlak. Filozofií společnosti CircleTech je přesvědčení o nezadatelném právu každého člověka na soukromí, a to i v čase mobilní komunikace. Proto byla spolupráce s BIS odmítnuta a případ široce medializován. Uvedení systému CryptoCult na trh v roce 2010 a svěřená důvěra klientů vedla k rychlému růstu společnosti. Společnost CircleTech je v současnosti dominantním hráčem v oblasti zabezpečení mobilní komunikace v České republice. Klientelu tvoří lidé a společnosti, kterým na bezpečnosti skutečně záleží.
  • 3. V roce 2012 proběhla úspěšná expanze na slovenský trh. V současné době probíhají finální jednání pro vstup na trh v USA, Brazílii, Malajsii, Polsku a dalších zemích EU i mimo ni.
  • 4. Výzkumník Karsten Nohl z berlínské Security Research Labs říká, že mu k odposlechu GSM hovoru stačí mobil Motorola za pár set korun, notebook, bezplatně dostupný software a tři minuty času. Postup prý není nijak složitý. Levný mobil Motorola s modifikovaným firmwarem je použit k „vyčmuchání“ lokalizačních dat, která jsou nutná pro správné nasměrování hovorů (či textovek) v síti. V tomto případě však poslouží k identifikaci cíle (odposlouchávaného). Dalším krokem je nahrání hrubých dat přes USB do počítače. K rozšifrování je použita tzv. rainbow table (tabulka použitých klíčů). Crackovacímu programu prý trvá asi 20 sekund, aby mohl začít živě nahrávat odposlech telefonního hovoru. Technologie odposlechů Oficiální varování US Gov na telefonním automatu.
  • 5. Řešení ochrany mobilní komunikace a citlivých dat CryptoCult CryptoCult je systém pro zabezpečení mobilní komunikace. S CryptoCultem můžete bezpečně telefonovat, psát zprávy a e-maily. Tento systém je jednoduchý a intuitivní, ovládání a reakce jsou velmi podobné jako u Vašeho mobilního telefonu. Veškerá komunikace probíhá za použití internetu, pro provoz stačí základní datový tarif, nebo připojení k síti WiFi. Pokud jste připojeni prostřednictvím sítě WiFi, je možné CryptoCult využívat i bez SIM karty. Volání Volání přes CryptoCult probíhá na stejné úrovni jako Vaše běžné hovory. O jejich zabezpečení se stará šifra AES-256. Pro šifrování hovoru je použit jednorázový unikátní klíč, který je platný pouze po dobu hovoru. Po jeho ukončení okamžitě zanikne a pro další komunikaci je už generován klíč nový ‒ zpětné dešifrování tudíž není možné.
  • 6. Zprávy Systém obsluhy zpráv je v CryptoCultu velmi podobný tomu, na který jste zvyklí z Vašeho telefonu. Navíc podporuje výpisy o doručení i přečtení zprávy, posílání vizitek i příloh. Zprávy jsou zabezpečeny standardem PGP. E-mail E-mailový klient CryptoCultu Vám umožní pohodlně odesílat a přijímat šifrované e-maily z jakékoliv Vaší e-mailové schránky, včetně odesílání a přijímání příloh. Pro zabezpečení je stejně jako u zpráv použit standard PGP. Kalendář Aplikace Kalendář umožňuje ukládat a zobrazovat plánované události a schůzky a bezpečně je sdílet s ostatními uživateli CryptoCultu. Díky kalendáři můžete bezpečně zvát další uživatele CryptoCultu na schůzky nebo spolu schůzky synchronizovat. Integrovaná komunikační aplikace
  • 7. Technologie VoIP Šifrování AES-256 – hlas PGP - text Infrastruktura: SIP server – modifikovaný pro spojení CC uživatelů (Klient <-> Klient). Veškerá tvorba klíčů pro hovory, PGP klíčů probíhá bez prostřednictví PKI (Public Key Infrastructure). Vlastního přenosu se nezúčastňuje žádný prostředník umožňující otevřít ‚zadní vrátka‘
  • 8. Správa kontaktů Příjem a odeslání vizitky včetně veřejného PGP klíče Typ připojení uživatele (WLAN, 3G, EDGE, GPRS) Stav uživatele
  • 10. Zprávy – Instant Messaging Obdoba SMS/MMS 5000 znaků + Přílohy Pouze uživatelé CC Šifrování PGP včetně příloh
  • 11. E-mail 10 mailových schránek Automatická správa PGP klíčů Možnost přijímání a odesílání šifrovaných i nešifrovaných zpráv Ukládání šifrovaných příloh
  • 12. Kalendář Šifrování PGP Group Time Management – sdílení a organizace událostí Možnost importu a exportu záznamů
  • 13. Trezor Šifrované úložiště užitečných údajů Hesla PIN Údaje kreditních karet Možnost přeposlání údajů jinému uživateli CryptoCult!
  • 14. Přínosy řešení chráněné komunikace CryptoCult • Ochrana proti odposlechu a zneužití citlivých soukromých, či podnikových informací - možnosti zneužití jsou široké. • Svobodná komunikace mezi uživateli CC - Uvolnění při hovoru. • Efektivní komunikace. • Vyšší míra soukromí - vyšší míra osobní svobody. • Ochrana duševního zdraví
  • 16. Děkuji za pozornost! Radim Rindler Obchodní ředitel CircleTech s.r.o. © 2013 www.circletech.net