Symantec выпустила бесплатное защитное решение для Android

Symantec выпустила бесплатное защитное решение для Android

Новинка называется Norton Mobile Security Lite и, как видно из наименования, представляет собой облегченную версию коммерческого продукта Symantec для мобильных устройств на базе платформы Android. В отличие от "старшего брата", распространяться она будет свободно.



Основной набор функций маркетологи Symantec предпочли сохранить: пользователи смогут рассчитывать на автоматическое сканирование всех файлов и обновлений для программного обеспечения на предмет вредоносной нагрузки, обновлять (опять же автоматически) антивирусные базы, поддерживая тем самым защиту в актуальном состоянии, а также направлять на устройство извне короткие текстовые сообщения с командой на блокировку телефона или планшета - в случае, если мобильное средство связи будет утеряно или похищено, третьи лица не смогут ознакомиться с хранящейся на нем информацией.


В свою очередь, те пользователи, которые предпочтут заплатить за полнофункциональное защитное решение, смогут воспользоваться технологиями, недоступными в бесплатной версии. К таковым относятся удаленное позиционирование устройства, отправка команд на уничтожение данных, блокировка вызовов, а также проверка веб-трафика на присутствие вредоносных программ. Последняя функция, кстати, представляется довольно важной в свете последних изысканий компании Lookout, согласно которым по истечении шести месяцев с начала 2011 года уже треть пользователей устройств на базе Android была подвержена воздействию разнообразных веб-угроз (при том, что риск поражения вредоносными программами для ОС от Google за тот же период возрос в два с половиной раза).


Сложна и проблема утраты мобильных устройств; на то есть данные и самой Symantec, которая посчитала, что 36% американских пользователей хотя бы раз в жизни теряли телефон или планшет. Удаленное уничтожение данных, несомненно, существенно снижает риск компрометации важных сведений, однако если владелец устройства не хранит на нем секретную информацию, то и возможностей по блокировке средства связи ему вполне хватит.


В общем, потребитель на бесплатную версию Norton Mobile Security найтись должен. Некоторые аналитики, впрочем, считают, что Symantec пошла на этот шаг слишком поздно: на рынке прочно обосновались конкуренты в виде той же Lookout, AVG и BitDefender. C их бесплатными решениями Symantec еще придется побороться за симпатии пользователей.
 
Softpedia


Письмо автору

" />

Исследователь нашёл опасную дыру в автообновлении драйверов AMD

На дворе 2026 год: человечество обсуждает будущее с ИИ, роботы становятся всё более человекоподобными а функция автообновления драйверов AMD для Windows по-прежнему скачивает апдейты по небезопасному соединению. На это обратил внимание начинающий ИБ-специалист из Новой Зеландии, опубликовавший свой разбор в блоге.

Правда, вскоре пост был «временно удалён по запросу», что только подогрело интерес к истории.

По словам Пола, когда AMD Auto-Updater находит подходящее обновление, он загружает его по обычному HTTP. А значит, любой злоумышленник, находящийся в той же сети (или где-то по пути трафика), может подменить сайт AMD или изменить файл «на лету», встроив в драйвер шпионский софт или шифровальщик, который будет работать с правами администратора.

Исследователь утверждает, что сразу сообщил о проблеме AMD, но получил довольно формальный ответ: атаки типа «Человек посередине» якобы находятся «вне области ответственности». Судя по формулировкам, уязвимость, скорее всего, была отправлена через программу баг-баунти компании, соответственно, ни патча, ни награды Пол, вероятно, не увидит.

Формально представитель AMD может быть прав, но на практике планка для атаки выглядит пугающе низкой. Достаточно, например, подменить домен ati.com или перехватить трафик в публичной сети Wi-Fi (функция автообновления доверяет источнику безо всяких проверок и валидации). А учитывая, сколько устройств по всему миру используют видеокарты AMD, поверхность атаки измеряется миллионами компьютеров.

Ситуацию усугубляет и то, что непонятно, как давно обновления доставляются таким образом.

Обнаружил всё это Пол случайно — его насторожило внезапное появление консольного окна на новом игровом компьютере. Дальше, по его словам, он решил  декомпилировал софт. В процессе выяснилось, что список обновлений действительно загружается по HTTPS, но сами драйверы скачиваются по HTTP, через странно названный URL с опечаткой — Devlpment.

Если описанное подтвердится, остаётся надеяться, что AMD всё-таки признает проблему, срочно переведёт загрузку драйверов на HTTPS и выплатит Полу заслуженное вознаграждение. Потому что в 2026 году такие ошибки выглядят уже не просто неловко, а откровенно опасно.

RSS: Новости на портале Anti-Malware.ru