"Боинг" выпустит сверхзащищенный Android-смартфон

"Боинг" выпустит сверхзащищенный Android-смартфон

Компания намерена производить свой собственный смартфон на базе платформы Android, снабженный особо надежными средствами защиты информации. Целевую аудиторию мобильного устройства составят военные и правительственные учреждения, а также представители крупного бизнеса. Ожидается, что первые экземпляры продукта появятся в конце этого года.

Президент Boeing Network and Space Systems Роджер Кроун в беседе с представителями СМИ отметил, что компания фактически впервые выходит на рынок мобильных средств связи; операционная система Android, по его словам, была избрана ради внешней близости нового смартфона к обычным пользовательским устройствам. В то же время мобильник будет обеспечен системой защиты, отвечающей стандартам и требованиям американских вооруженных сил - включая стойкое шифрование голосового аудиопотока и сетевого трафика.

По данным подразделения по инфраструктурной безопасности Boeing, в настоящее время аналогичные модели защищенных мобильных устройств могут недешево обойтись клиенту: их средняя стоимость варьируется в пределах от 15 до 20 тысяч долларов за штуку. Компания намерена изменить сложившуюся ситуацию и предложить потенциальным покупателям существенно более дешевое решение, но, как подчеркивают разработчики смартфона, цена все же будет не настолько низкой, чтобы устройство можно было считать продуктом для массового рынка.

Некоторые эксперты предполагают, что новинка от Boeing может нанести ощутимый удар по позициям известного производителя защищенных мобильных устройств Research in Motion. Американские правительственные учреждения по-прежнему являются одними из наиболее крупных и прибыльных клиентов канадской компании, которая и так переживает не лучшие времена. Boeing, в свою очередь, также располагает опытом плодотворного сотрудничества с государственными органами - так что если компании удастся подобрать правильную ценовую политику, позиции RIM могут быть серьезно подорваны.

The Register

Письмо автору

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в UEFI Shell позволяет обойти Secure Boot на 200 000 ноутов

При разборе шелл-кода UEFI, подписанного сертификатом Microsoft, исследователи из Eclypsium обнаружили уязвимость, которую, по их словам, можно описать лишь как встроенный бэкдор — притом с доверенной подписью.

Легитимные инструменты диагностики предоставляли возможность получения доступа к памяти на чтение/запись с помощью команды mm (memory modify).

Оказавшись в руках злоумышленника, подобный инструмент позволяет эффективно нейтрализовать защиту Secure Boot и загрузить в систему любой код, в том числе буткит или руткит.

В доказательство своих выводов эксперты продемонстрировали атаку на Security Architectural Protocol, отвечающий за соблюдение политик Secure Boot в процессе начальной загрузки:

 

Уязвимые командные оболочки были обнаружены в прошивках UEFI, распространяемых в качестве обновления для Linux-компьютеров Framework. Тестирование с помощью специально созданных скриптов показало, что это не единственный затронутый вендор.

Получив уведомление, в Framework Computer удостоверились в наличии проблемы, определили охват (несколько моделей ноутбуков и десктопов, суммарно около 200 тыс. устройств) и в срочном порядке стали исправлять ситуацию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru