Военные переходят на более современные смартфоны

Пентагон переходит на iPhone и Android

Пентагон – одна из самых защищенных организаций в мире – собирается открыть свою сеть для телефонов Apple iPhone и устройств на базе Google Android.



Министерство обороны США планирует нанять подрядчика для создания системы, которая сможет управлять и обеспечивать безопасность как минимум 162 500 Android-аппаратов и продуктов Apple, включая iPad. Об этом говорится в официальном документе, который был опубликован в сети 22 октября 2012 года. в дальнейшем систему могут расширить, позволив подключаться к ней 8 млн устройств.

По мнению организаторов, проект ставит перед собой задачу донести до клиентов надежную, защищенную мобильную коммуникационную сеть. Исходя из этого плана, военные получили возможность предоставить альтернативы смартфонам BlackBerry, которые уже используются в сети Пентагона. Канадский производитель смартфонов RIM всегда рассматривал контракты с правительством как свою сильную сторону, предоставляя клиентам защищенные способы общения. Между тем, многие потребители, в том числе и крупные корпорации, переходят на другие устройства с большими экранами и более быстрыми браузерами.

Фотография iPhone с запущенными армейским приложением.

Пентагон хочет, чтобы его сотрудники могли получать доступ к сети с большого количества устройств, чтобы организация могла воспользоваться преимуществами беспроводных технологий, которые сейчас активно развиваются на рынке. Отметим, что в беседе с подрядчиками Министерство обороны выражает желание, чтобы новая сеть поддерживала еще и устройства RIM.

Агентство по оборонным информационным системам Пентагона планирует заключить контракт по управлению мобильными устройствами с одной компанией к апрелю следующего года. Соглашение с подрядчиком будет заключено на год, с возможностью продления на еще два года. Предложения принимаются до 27 ноября 2012 года. Предполагаемая стоимость контракта не называется.

Отметим, что RIM в апреле выпустила программу BlackBerry Mobile Fusion, которая позволяет организациям управлять с iPhone и Android-устройствами, а также телефонами BlackBerry в своих сетях.

собирается открыть свою сеть для телефонов Apple iPhone и устройств на базе Google Android.

" />

В образовательных приложениях нашли более 1000 опасных уязвимостей

Приложения для изучения языков, электронные дневники и сервисы для репетиторов оказались далеко не такими безопасными, как хотелось бы. Специалисты AppSec Solutions проверили 87 популярных образовательных приложений и обнаружили около 2,5 тысячи уязвимостей. Из них 1065 получили высокий или критический уровень опасности.

По сравнению с прошлым годом ситуация заметно ухудшилась. Общее число найденных проблем выросло на 41%, а количество критических уязвимостей — сразу на 56%. Теперь почти каждая вторая обнаруженная проблема относится к высокой или критической категории риска.

Самая частая находка — конфиденциальные данные, оставленные прямо в коде приложения. Речь идет о паролях, токенах доступа, ключах шифрования и параметрах тестовой среды. Если злоумышленник доберётся до такой информации, под угрозой окажутся не только пользователи, но и серверная инфраструктура самого сервиса.

Не менее опасной оказалась уязвимость ArbitraryActivityStart. Она позволяет обращаться к внутренним экранам приложения в обход обычной логики работы. В результате злоумышленник может получить доступ к закрытым функциям, изменить настройки или создать условия для кражи данных пользователя.

Еще одна распространённая проблема — отсутствие защиты от подключения отладчика. Такой дефект значительно упрощает анализ приложения, помогает изучить его внутреннюю логику и в дальнейшем использовать найденные слабые места для взлома.

Как отмечают исследователи, образовательные сервисы особенно активно используют школьники, студенты и преподаватели, а в период экзаменов нагрузка на такие платформы резко возрастает. При этом многие разработчики до сих пор выпускают обновления без полноценной проверки безопасности и не включают регулярное тестирование в процесс разработки.

В итоге приложения, которые должны помогать получать знания, нередко сами становятся источником рисков — причём как для персональных данных пользователей, так и для инфраструктуры образовательных платформ.

RSS: Новости на портале Anti-Malware.ru