Код Безопасности занял второе место по числу поставок аппаратных ИБ-решений

Код Безопасности занял второе место по числу поставок аппаратных ИБ-решений

Код Безопасности занял второе место по числу поставок аппаратных ИБ-решений

Как сказано в отчете, выпущенном в апреле 2012 года российским представительством аналитической компании IDС, «Код Безопасности» занимает 13, 9 % всего рынка поставок аппаратных решений ИБ по итогам 2011 года.

Отчет IDC также констатирует, что другими ведущими компаниями на рынке аппаратных решений информационной безопасности являются компании Cisco (27, 1%), Аладдин (12, 2%), Check Point (12%), Juniper (7, 4%), тогда как оставшиеся 27, 4 % распределены между остальными компаниями, работающими в этом секторе.

Размер общего объема рынка аппаратных ИБ–решений оценивается IDC как 205, 05 миллионов долларов, что на 72, 9 % больше по сравнению с предыдущим периодом.

Среди основных факторов, повлиявших на рост рынка аппаратных ИБ-решений, IDC называет законодательные инициативы правительства, такие как положение федерального закона 152-ФЗ «О персональных данных» и федеральный закон 63-ФЗ «Об электронной подписи», которые вступили в силу соответственно в июне и апреле 2011 года.

В названном отчете IDC предоставлен также прогноз относительно роста объема российского рынка аппаратных ИБ-решений в 2012 году. По мнению IDC рост составит более 50% по отношению к показателям 2011 года.

Среди аппаратных решений информационной безопасности, разрабатываемых и поставляемых на российском рынке компанией «Код Безопасности», лидирующими являются сертифицированные средства защиты информации АПКШ «Континент» и ПАК «Соболь». В 2012 году линейка аппаратных решений «Кода Безопасности» пополнится защищенным мобильным планшетом «Континент Т-10», обладающим встроенными функциями криптографической защиты информации.

Уязвимость в популярном SDK для Android поставила под удар миллионы юзеров

Стали известны подробности уязвимости в популярном стороннем Android SDK EngageLab SDK, которая создаёт серьёзные риски для миллионов пользователей криптовалютных кошельков и цифровых приложений. По данным исследователей, брешь позволяла приложениям на одном устройстве обходить песочницу Android и получать несанкционированный доступ к закрытым данным других программ.

О проблеме рассказала команда Microsoft Defender Security Research. EngageLab SDK используется как сервис пуш-уведомлений.

Разработчики встраивают его в приложения, чтобы отправлять пользователям персонализированные уведомления и повышать вовлечённость в реальном времени. Но, как выяснилось, именно этот компонент оказался слабым звеном.

В Microsoft отметили, что заметная часть приложений с этим SDK относится к экосистеме криптокошельков и цифровых активов. Только такие программы суммарно набрали более 30 миллионов установок. А если учитывать и остальной софт с EngageLab SDK, общее число установок превышает 50 миллионов.

 

Проблема была обнаружена в версии 4.5.4. Речь идёт об уязвимости класса «intent redirection»: злоумышленник мог с помощью вредоносного приложения на том же устройстве манипулировать системными механизмами Android и получить доступ ко внутренним каталогам приложения, в которое был встроен уязвимый SDK. А это уже открывало путь к конфиденциальным данным.

Названия затронутых приложений Microsoft раскрывать не стала. При этом компания сообщила, что все обнаруженные приложения с уязвимыми версиями SDK уже удалены из Google Play. После ответственного раскрытия проблемы в апреле 2025 года разработчик EngageLab выпустил патч в версии 5.2.1.

На данный момент признаков того, что уязвимость реально использовалась в атаках, нет.

RSS: Новости на портале Anti-Malware.ru