"Боинг" выпустит сверхзащищенный Android-смартфон

"Боинг" выпустит сверхзащищенный Android-смартфон

Компания намерена производить свой собственный смартфон на базе платформы Android, снабженный особо надежными средствами защиты информации. Целевую аудиторию мобильного устройства составят военные и правительственные учреждения, а также представители крупного бизнеса. Ожидается, что первые экземпляры продукта появятся в конце этого года.

Президент Boeing Network and Space Systems Роджер Кроун в беседе с представителями СМИ отметил, что компания фактически впервые выходит на рынок мобильных средств связи; операционная система Android, по его словам, была избрана ради внешней близости нового смартфона к обычным пользовательским устройствам. В то же время мобильник будет обеспечен системой защиты, отвечающей стандартам и требованиям американских вооруженных сил - включая стойкое шифрование голосового аудиопотока и сетевого трафика.

По данным подразделения по инфраструктурной безопасности Boeing, в настоящее время аналогичные модели защищенных мобильных устройств могут недешево обойтись клиенту: их средняя стоимость варьируется в пределах от 15 до 20 тысяч долларов за штуку. Компания намерена изменить сложившуюся ситуацию и предложить потенциальным покупателям существенно более дешевое решение, но, как подчеркивают разработчики смартфона, цена все же будет не настолько низкой, чтобы устройство можно было считать продуктом для массового рынка.

Некоторые эксперты предполагают, что новинка от Boeing может нанести ощутимый удар по позициям известного производителя защищенных мобильных устройств Research in Motion. Американские правительственные учреждения по-прежнему являются одними из наиболее крупных и прибыльных клиентов канадской компании, которая и так переживает не лучшие времена. Boeing, в свою очередь, также располагает опытом плодотворного сотрудничества с государственными органами - так что если компании удастся подобрать правильную ценовую политику, позиции RIM могут быть серьезно подорваны.

The Register

Письмо автору

64% ИИ-приложений для iPhone оказались с дырой в защите

Исследователи из Wake Forest University обнаружили масштабную проблему в экосистеме iOS-приложений с искусственным интеллектом. Анализ показал, что сотни программ фактически оставляют открытыми ключи доступа к нейросетям и серверным компонентам, что позволяет злоумышленникам использовать их инфраструктуру в своих целях.

Для исследования специалисты разработали инструмент LLMKeyLens, который анализирует сетевой трафик приложений и выявляет утечки учетных данных, используемых для работы с OpenAI, Gemini, DeepSeek, Mistral и другими ИИ-сервисами.

Из более чем 38 тысяч приложений App Store исследователи отобрали 444 программы с подтверждёнными функциями на базе больших языковых моделей. Результаты оказались неприятными: у 282 приложений, или 64% выборки, были обнаружены утечки ключей доступа или других механизмов подключения к ИИ-сервисам.

 

Причем в 146 случаях проблема позволяла напрямую использовать чужие ресурсы. Некоторые приложения передавали API-ключи OpenAI и других провайдеров в открытом виде прямо в сетевых запросах. Другие скрывали ключи на сервере, но оставляли открытыми прокси-серверы, через которые любой желающий мог отправлять запросы к нейросетям.

Особенно часто проблемы встречались в приложениях для продуктивности, обучения, развлечений, здоровья и образа жизни. Лидером по доле уязвимых программ стала категория Health & Fitness.

Исследователи также обнаружили крайне небрежное отношение к защите токенов доступа. В некоторых случаях JWT-токены действовали годами, а отдельные системы выдавали их со сроком действия до 100 лет. Более того, некоторые серверы принимали даже просроченные токены.

После обнаружения проблем разработчиков всех 282 приложений уведомили об уязвимостях. Через 90 дней специалисты провели повторную проверку. Патчи выпустили только 78 приложений — это около 28% от числа уязвимых программ. Еще 66 приложений остались доступными для эксплуатации даже после уведомления.

Авторы исследования считают, что причина проблемы проста: многие разработчики стремятся максимально быстро интегрировать ИИ-функции и уделяют недостаточно внимания защите инфраструктуры.

RSS: Новости на портале Anti-Malware.ru