Военные переходят на более современные смартфоны

Пентагон переходит на iPhone и Android

Пентагон – одна из самых защищенных организаций в мире – собирается открыть свою сеть для телефонов Apple iPhone и устройств на базе Google Android.



Министерство обороны США планирует нанять подрядчика для создания системы, которая сможет управлять и обеспечивать безопасность как минимум 162 500 Android-аппаратов и продуктов Apple, включая iPad. Об этом говорится в официальном документе, который был опубликован в сети 22 октября 2012 года. в дальнейшем систему могут расширить, позволив подключаться к ней 8 млн устройств.

По мнению организаторов, проект ставит перед собой задачу донести до клиентов надежную, защищенную мобильную коммуникационную сеть. Исходя из этого плана, военные получили возможность предоставить альтернативы смартфонам BlackBerry, которые уже используются в сети Пентагона. Канадский производитель смартфонов RIM всегда рассматривал контракты с правительством как свою сильную сторону, предоставляя клиентам защищенные способы общения. Между тем, многие потребители, в том числе и крупные корпорации, переходят на другие устройства с большими экранами и более быстрыми браузерами.

Фотография iPhone с запущенными армейским приложением.

Пентагон хочет, чтобы его сотрудники могли получать доступ к сети с большого количества устройств, чтобы организация могла воспользоваться преимуществами беспроводных технологий, которые сейчас активно развиваются на рынке. Отметим, что в беседе с подрядчиками Министерство обороны выражает желание, чтобы новая сеть поддерживала еще и устройства RIM.

Агентство по оборонным информационным системам Пентагона планирует заключить контракт по управлению мобильными устройствами с одной компанией к апрелю следующего года. Соглашение с подрядчиком будет заключено на год, с возможностью продления на еще два года. Предложения принимаются до 27 ноября 2012 года. Предполагаемая стоимость контракта не называется.

Отметим, что RIM в апреле выпустила программу BlackBerry Mobile Fusion, которая позволяет организациям управлять с iPhone и Android-устройствами, а также телефонами BlackBerry в своих сетях.

собирается открыть свою сеть для телефонов Apple iPhone и устройств на базе Google Android.

" />

Критическая уязвимость в плагине WPvivid Backup затронула 900 000 сайтов

Уязвимость, выявленная в популярном WordPress-плагине для создания резервных копий, позволяет без аутентификации загрузить на сайт вредоносный код PHP и запустить его на исполнение. Патч включен в состав WPvivid Backup & Migration 0.9.124.

Уязвимости подвержены все прежние версии продукта. Ввиду высокой опасности и масштабности проблемы (на счету WPvivid Backup уже свыше 900 тыс. установок) пользователям настоятельно рекомендуется произвести обновление.

Правда, в блог-записи Wordfence сказано, что CVE-2026-1357 (9,8 балла CVSS) критична лишь для тех, у кого настройки плагина предусматривают обработку сгенерированным ключом — в обеспечение загрузки резервных копий с других сайтов. По умолчанию эта возможность отключена, а срок действия ключа ограничен 24 часами.

Согласно описанию, причин появления уязвимости две: неадекватная обработки ошибок при расшифровке по RSA и отсутствие санации пути при записи загруженных файлов.

Как оказалось, когда плагин тщетно пытался расшифровать сеансовый ключ, он не завершал выполнение, а передавал ложное значение $key в phpseclib для инициализации шифрования.

Криптобиблиотека воспринимала его как строку нулевых байтов, что открыло возможность для шифрования полезной нагрузки дефолтным, легко угадываемым 0-байтовым ключом.

 

Ситуацию усугубило отсутствие проверок типа файлов и их расширений в функции send_to_site(). Это провоцировало выход за пределы защищенного каталога резервных копий — загрузку на сервер произвольного PHP-кода с записью в публично доступные места с тем, чтобы он каждый раз отрабатывал в браузере.

Апдейт, устраняющий эти недостатки, вышел 28 января. Автор опасной находки получил 2145 долларов в рамках программы Wordfence Bug Bounty.

RSS: Новости на портале Anti-Malware.ru