Кристофер Мур, разработчик, проверил смартфон программойOWASP ZAP и опубликовал в блоге сведения о том, что OnePlus передает и хранит конфиденциальные сведения на серверах Amazon. Не только статистику, а коды IMEI и IMSI, данные о мобильном операторе, точках Wi-Fi и прочем. Хотя файлы зашифрованы, их легко декодировать. Риску подвержены модели, начиная с OnePlus 2.
В свою очередь, китайская компания не увидела в этом проблемы, поскольку передачу информации можно отключить в настройках гаджета. Кроме того, такие аналитические инструменты повышают качество персонализированных услуг и обеспечивают лучшую послепродажную поддержку пользователей.
Напомним, что за последние годы подобные обвинения поступали в адрес других компаний из КНР — Xiaomi, Vivo и Oppo.
Фронтмен Droider изучил 5 вирусов и уязвимостей, которые атакуют смартфоны, компьютеры и прочую технику в 2016-17 годах, чтобы составить краткий гид по защите персональных данных и финансов.
Кстати, в блогеVisa на Tumblr есть и другие лайфхаки.
Вирус требует эротики
Программу могут разблокировать только фотографии в стиле «ню»
Исследовательская группа MalwareHunterTeam обнаружила в интернете «зловред» под названием nRansomware. Раньше подобные программы требовали перевести деньги или биткоины, но кто-то где-то решил, что шантажу не хватает пикантности. Новинка блокирует устройство, требует связаться с вымогателями и отправить 10 личных фотографий в обнаженном виде.
Отметим, что файл nRansom.exe распознается в качестве «плохого» не всеми антивирусными приложениями. В данный момент количество зараженных смартфонов и компьютеров подсчитывается экспертами.
Минкомсвязи выложило на общественное обсуждение проект приказа с описанием обязательных требований к передаваемым данным, необходимым Федеральная службе безопасности для проведения оперативно-розыскных мероприятий. Речь идет о мессенджерах (Telegram тоже), почтовых клиентах, социальных сетях и прочих «организаторах распространения информации».
Итак, ФСБ может получить доступ к следующим сведениям:
ФИО;
псевдоним;
дата рождения;
точный адрес;
местоположение;
IP-адрес;
телефонный номер;
адреса электронных почт;
контактные данные;
паспортные данные;
список родственников;
круг общения;
список языков, которыми владеет пользователь;
дата и время регистрации учётной записи;
дата и время использования сервиса;
текст сообщений;
аудио и видеозапись разговоров;
переданные файлы;
данные о совершенных платежах;
используемые программы;
учетные записи в любых системах.
Напомним, что с 1 июля 2018 года участники реестра, вроде VK или Yandex, должны будут хранить всю переписку и звонки пользователей не менее 6 месяцев
IT-гиганты, вроде Apple и Samsung, будто не заинтересованы смарт-жилищем или не готовы показать продукт, интересный и понятный для массового потребителя. Home и HomePod ощущаются пробой пера, но никак не готовыми решениями.
С другой стороны, продвижением «интернета вещей» занимаются локальные стартапы, поэтому «умные» девайсы более-менее пустили провода в квартирах американцев и европейцев.
Однако потребность в безопасности, комфорте и экономии, которые обеспечиваются системами датчиков, есть и у россиян. Нет лишь веры в то, что сделать собственный дом «умным» — легко и недорого. Обрести надежду поможет Rubetek — молодая отечественная компания.
Поясним, что Rubetek — это система, где каждый элемент дополняет и усиливает друг друга, будь то датчик, камера и другое устройство. Суть комплекса можно сформулировать как «весь дом в мобильном приложении«.
Уже сейчас в официальном магазине достаточно устройств, чтобы полностью укомплектовать офис или дачу. Поворотные, уличные и миниатюрные камеры, «умные» розетки, кондиционеры, датчики движения и дыма, а также многое другое.
Для установки не требуется сверлить стены, ведь большинство устройств — беспроводные. То есть крепятся на двустороннюю клейкую ленту или саморезы. «Общение» между техникой происходит по беспроводной связи.
Управлять экосистемой удобно через мобильное приложение, доступное на платформах Android и iOS. Последнее работает с Homekit, Siri и голосовым управлением. Готовьтесь ловить восторженные взгляды гостей, когда командой включите свет в прихожей. Впрочем, более изящным решением будет связать лампу с датчиком движения через «умную» розетку. Тогда освещение в комнате появится одновременно с посетителем.
Интерфейс приложения Rubetek
Интерфейс приложения Rubetek
Интерфейс приложения Rubetek
С подключением и комбинированием элементов поможет техническая поддержка, а с подбором устройств — готовые комплекты. Например, комплект «Видеоконтроль и безопасность» за 5 990 рублей предлагает полноценный охранный комплекс для наблюдения и контроля за квартирой со смартфона. Именно его стартап рекомендует тем, кто ранее был не знаком с Internet of Things.
Исключая наборы, каждый датчик и гаджет продаются отдельно. Цены начинаются от 790 рублей, поэтому порог входа предельно низкий. Так что вперед к комфортной и безопасной жизни!
Rubetek
У Android появился встроенный антивирус
Google уже начала распространять обновление безопасности
На конференции I/O в 2017 году компания объявила о том, что в онлайн-магазине появится встроенный антивирус, использующий машинное обучение. Теперь Google Play Protect начал работу в сервисах «Корпорации добра». В день планируется сканировать около 50 миллиардов игр и приложений.
Как работает Protect
Как работает Protect
Как работает Protect
Как работает Protect
Кроме того, новинка в автоматическом режиме проверяет устройство и программы на наличие проблем и вредоносного вмешательства. А благодаря режиму «Безопасный просмотр» в браузере Chrome, гаджет на Android будет защищен и в интернете. Ещё программа помогает найти утерянный смартфон, планшет или смарт-часы.
Павел Дуров на странице в VKопубликовал заявление о том, что согласен на внесение регистрационных данных мессенджера в реестр ОРИ.
Мы не будем выполнять антиконституционный и нереализуемый технически «закон Яровой». Равно как и другие законы, несовместимые с защитой частной жизни и политикой конфиденциальности
Павел Дуров бизнесмен, программист, миллиардер
Основатель Telegram пояснил, какое конкретно утверждение Александра Жарова, главы Роскомнадзора, подразумевает.
Никакой речи о том, что будет доступ к переписке пользователей, не идет. Вопрос только об одном – о 5 идентификаторах, которые мессенджер должен сообщить в Роскомнадзор. Они официально будут внесены в реестр распространения информации. На этом точка
Александр Жаров глава Роскомнадзора
Никаких дополнительных обязательств команда приложения на себя брать не намерена. Например, хранить полгода метаданные обо всех действиях пользователя и предоставлять их по требованию ФСБ.
В рамках работы с российским регулятором мы можем обещать только тот уровень сотрудничества, который демонстрируем во всех остальных странах, а именно – продолжать совместную работу по удалению публичных материалов, связанных с пропагандой терроризма, наркотиков, призывами к насилию и детской порнографией, а также продолжать работу по пресечению рассылок спама
Павел Дуров бизнесмен, программист, миллиардер
Глава ведомства ответил, что не намерен «заниматься бюрократией» и внесет мессенджер в реестр распространителей информации, если предоставленных сведений окажется достаточно.
На данный момент вопрос о блокировке Telegram в России остается открытым.
Европейские специалисты не только создали безопасный пароль, но и подготовили специальный сайт, где объясняется, зачем это нужно. Ключ разработан с учетом всех современных требований (заглавные и строчные буквы, цифры и символы). Выглядит следующим образом:
H4!b5at+kWls-8yh4Guq
Разумеется, полезность разработки снизилась после размещения в сети, однако эталон дает представление о необходимой степени сложности пароля.
Специалисты G Data посчитали, что за январь-март было 750 000 заражений смартфонов и планшетов с Зеленым роботом. Примерно 350 штук в час.
Место
Версия ОС
Количество "больных" устройств
1
Lollipop (5.0-5.1)
32%
2
Marshmallow (6.0)
31,2%
3
KitKat (4.4)
20%
4
Jelly Bean (4.1-4.3)
10,1%
5
Nougat (7.0-7.1)
4,9%
6
Ice Cream Sandwich (4.0.3-4.0.4)
0,9%
Gingerbread (2.3-2.3.7)
0,9%
Аналитики полагают, что до конца 2017 года произойдет не меньше 3,5 миллионов атак. Напомним, что 5 лет назад было зафиксировано всего 250 000 встреч с вредоносными программами на Android.