"Боинг" выпустит сверхзащищенный Android-смартфон

"Боинг" выпустит сверхзащищенный Android-смартфон

Компания намерена производить свой собственный смартфон на базе платформы Android, снабженный особо надежными средствами защиты информации. Целевую аудиторию мобильного устройства составят военные и правительственные учреждения, а также представители крупного бизнеса. Ожидается, что первые экземпляры продукта появятся в конце этого года.

Президент Boeing Network and Space Systems Роджер Кроун в беседе с представителями СМИ отметил, что компания фактически впервые выходит на рынок мобильных средств связи; операционная система Android, по его словам, была избрана ради внешней близости нового смартфона к обычным пользовательским устройствам. В то же время мобильник будет обеспечен системой защиты, отвечающей стандартам и требованиям американских вооруженных сил - включая стойкое шифрование голосового аудиопотока и сетевого трафика.

По данным подразделения по инфраструктурной безопасности Boeing, в настоящее время аналогичные модели защищенных мобильных устройств могут недешево обойтись клиенту: их средняя стоимость варьируется в пределах от 15 до 20 тысяч долларов за штуку. Компания намерена изменить сложившуюся ситуацию и предложить потенциальным покупателям существенно более дешевое решение, но, как подчеркивают разработчики смартфона, цена все же будет не настолько низкой, чтобы устройство можно было считать продуктом для массового рынка.

Некоторые эксперты предполагают, что новинка от Boeing может нанести ощутимый удар по позициям известного производителя защищенных мобильных устройств Research in Motion. Американские правительственные учреждения по-прежнему являются одними из наиболее крупных и прибыльных клиентов канадской компании, которая и так переживает не лучшие времена. Boeing, в свою очередь, также располагает опытом плодотворного сотрудничества с государственными органами - так что если компании удастся подобрать правильную ценовую политику, позиции RIM могут быть серьезно подорваны.

The Register

Письмо автору

Стилер MacSync научился обходить защиту macOS через «легитимный» софт

Эксперты по кибербезопасности зафиксировали новую схему распространения macOS-зловредов, которая позволяет обходить встроенные защитные механизмы Apple. На этот раз злоумышленники маскируют вредоносную программу под официально подписанное приложение, убеждая систему, что перед ней легитимный софт.

О находке рассказали исследователи из компании Jamf. По их данным, атака связана с новой версией MacSync Stealer — активно развивающегося семейства зловредов для macOS.

В отличие от классических сценариев, в которых macOS сразу предупреждает пользователя о небезопасном приложении, здесь используется более хитрый подход:

  • пользователю предлагается установить Swift-приложение, которое
    • подписано разработчиком;
    • прошло одобрение Apple;
    • не содержит вредоносного кода внутри;
  • после запуска приложение загружает закодированный скрипт с удалённого сервера;
  • именно этот скрипт устанавливает MacSync Stealer.

Jamf отмечает, что Mach-O бинарник был универсальным, корректно подписанным и не находился в списке отозванных сертификатов Apple на момент анализа. Зловред же в основном работает в памяти, практически не оставляя следов на диске, что дополнительно усложняет обнаружение.

 

По словам специалистов Jamf, такая техника становится всё более популярной среди атакующих. Злоумышленники всё чаще прячут вредоносную нагрузку в подписанных исполняемых файлах, чтобы они выглядели как обычные приложения и не вызывали подозрений на раннем этапе.

Фактически это попытка использовать саму модель доверия macOS против пользователей. Компания сообщила, что передала Apple информацию о разработчике, и сертификат уже был отозван.

RSS: Новости на портале Anti-Malware.ru