Компания Huawei открыла центр по оценке кибербезопасности

Компания Huawei открыла центр по оценке кибербезопасности

Крупнейший телекоммуникационный провайдер Huawei сообщил об открытии в Великобритании центра по оценке кибербезопасности. Основной функцией этого центра является тестирование программного и аппаратного обеспечения.

Центр создан для обеспечения и улучшения надежности и безопасности телекоммуникационных сетей Huawei, и является частью общей системы безопасности, построенной с использованием передовых методов и международных стандартов.

Согласно заявлению директора центра Джона Фрислара, деятельность центра прозрачна, он доступен и открыт для регуляторов и клиентов.

Как отмечается в издании v3.co.uk, компания предприняла такой шаг после того, как китайские компании буквально поставили своей целью разрушить национальную безопасность других государств, атакуя правительственные организации. Причем эти нападения стали значительнее после того, как на сайте WikiLeaks появился материал о том, что член китайского политбюро «заказал атаку на  Google». Это привело к тому, что компания перевела свои серверы в Гон Конг.

Подобные организации открываются повсеместно для возможности отражения сложных и широко распространенных кибератак. Так, например, в октябре оборонный подрядчик США Northrop Grumman открыл в Великобритании центр по тестированию диапазона безопасности, в задачи которого входит моделирование и оценка угроз в крупных сетях.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Xiaomi-смартфоны на Android содержат ряд дыр, открывающих доступ к данным

В приложениях и системных компонентах мобильных устройств от Xiaomi нашли ряд уязвимостей, открывающих возможность манипулировать произвольными файлами с системными привилегиями и получать контроль над аккаунтами владельцев Android-смартфонов.

О проблемах рассказали исследователи из компании Oversecured. В отчёте отмечается следующее:

«Уязвимости в устройствах от Xiaomi приводят к несанкционированным действиям, получению доступа к службам, краже файлов, раскрытию информации о девайсе и аккаунтах владельца».

Среди затронутых проблемами компонентов присутствуют:

  • Gallery (com.miui.gallery)
  • GetApps (com.xiaomi.mipicks)
  • Mi Video (com.miui.videoplayer)
  • MIUI Bluetooth (com.xiaomi.bluetooth)
  • Phone Services (com.android.phone)
  • Print Spooler (com.android.printspooler)
  • Security (com.miui.securitycenter)
  • Security Core Component (com.miui.securitycore)
  • Settings (com.android.settings)
  • ShareMe (com.xiaomi.midrop)
  • System Tracing (com.android.traceur), and
  • Xiaomi Cloud (com.miui.cloudservice)

Наиболее опасные баги — возможность инъекции шелл-команды в приложении System Tracing, а также бреши в программе Settings, допускающие кражу произвольных файлов и раскрытие информации о подключённых Bluetooth-устройствах и сетях Wi-Fi.

Помимо этого, исследователи нашли уязвимость в приложении GetApps, корень которой кроется аж в библиотеке Android — LiveEventBus. А софт Mi Video пытается отправить данные об учётной записи пользователя в системе Xiaomi: имя, адрес электронной почты и т. п.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru