Данные пользователей Android устройств передаются в открытом виде

Данные пользователей Android устройств передаются в открытом виде

Исследователь в области компьютерных технологий предупреждает владельцев смартфонов, работающих на базе операционной системы Android о том, что отправляемые приложениями Facebook и Google данные передаются по незащищенному протоколу.

В ходе эксперимента, проведенного в рамках лабораторной работы для аспирантов райсовского университета, профессор Дэн Уаллач, воспользовавшись обычной утилитой для мониторинга исходящего и входящего трафика, пытался проверить пакеты данных, передаваемые с различных приложений для Android телефона. В результате выяснилось, что официальные приложения как Facebook, так и Google (Google Calendar) отправляют все данные, включая пароли в том виде, в каком они есть. Это означает, что сообщения, фото и другая информация, которая будет передаваться на или с телефона доступна злоумышленникам, даже если в настройках учетной записи пользователь установил предпочтительным способ передачи данных через защищенный протокол SSL.

Представители компаний Google и Facebook заявили, что эта функция находится в процессе тестирования, однако пообещали, что через несколько месяцев пользователи смартфонов смогут воспользоваться этой возможностью в полной мере.

Помимо этого, профессор обнаружил, что еще несколько приложений не обеспечивают надлежащую безопасность. Так, например, совершенно странным оказался тот факт, что SoundHound и ShopSaavy передают GPS координаты каждый раз, как поступает запрос. Причем, передача осуществляется даже в тех случаях, когда для нормальной работы приложения не нужна информация о местоположении пользователя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Solar AURA запустила сервис защиты брендов с юридическим сопровождением

Центр мониторинга внешних цифровых угроз Solar AURA (входит в группу компаний «Солар») представил новую услугу по защите брендов. Она объединяет мониторинг цифровых угроз и юридическую поддержку — компании смогут не только отслеживать нелегальное использование своих товарных знаков, текстов и программ, но и добиваться удаления таких материалов в правовом поле.

По данным Solar AURA, за первое полугодие 2025 года число фишинговых сайтов, имитирующих российские бренды, выросло в 1,5 раза по сравнению с прошлым годом.

Однако, отмечают в компании, угрозы не ограничиваются фишингом: всё чаще встречаются случаи незаконного использования товарных знаков, продажи контрафакта и кражи исходного кода или наработок бывшими сотрудниками.

Новая услуга, по сути, объединяет ИБ-инструменты и юридическую экспертизу. Специалисты проводят так называемый «юридический пентест» — анализируют, насколько компания защищена от утечек интеллектуальной собственности, правильно ли оформлены права на программное обеспечение и другие продукты. Также они помогают выявить нарушителей, оценить ущерб и подготовить доказательную базу для досудебных или судебных разбирательств.

Сервис предусматривает защиту не только от кражи контента и бренда, но и от репутационных рисков — например, публикаций с ложными сведениями или некорректных сравнений с конкурентами.

Услуга доступна по подписке и делится на три уровня — «Стандарт», «Классик» и «Премиум», которые отличаются количеством защищаемых товарных знаков и объёмом правовой поддержки: от подготовки досудебных претензий до сопровождения судебных дел.

По словам Романа Долгого, руководителя направления специальных сервисов Solar JSOC, защита бренда сегодня — это не только борьба с фишинговыми копиями сайтов, но и противодействие контрафакту, защита интеллектуальной собственности и репутации компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru