"Дыра" в сервисе “Wi-Fi Calling” позволяла прослушивать клиентов T-Mobile

"Дыра" в сервисе “Wi-Fi Calling” позволяла прослушивать клиентов T-Mobile

 

 Студенты калифорнийского университета Джетро Бикман (Jethro Beekman) и Кристофер Томпсон (Christopher Thompson) выявили уязвимость в сервисе “Wi-Fi Calling”, предоставляемом своим клиентам компанией T-Mobile. Используя данную уязвимость, киберпреступники получали возможность проводить атаки типа: «Человек посредине» (man-in-the-middle, MITM).

Сервис “Wi-Fi Calling” установлен на миллионы смартфонов под управлением операционной системы Android. Это позволяет клиентам T-Mobile полноценно пользоваться телефонами, в том числе осуществлять и принимать звонки, даже в том случае, если покрытие T-Mobile в регионе отсутствует.

По имеющейся информации, отсутствие соответствующей проверки TLS-сертификата давало возможность злоумышленнику перехватывать телефонные переговоры клиентов T-Mobile и даже помешать им.

 

Бикман и Томпсон связались с представителями T-Mobile, сообщив им о выявленной уязвимости, еще в декабре 2012 года. После чего специалисты компании закрыли ее, добавив надлежащую проверку подлинности сертификата. 18 марта текущего года T-Mobile объявила о выпуске обновлений, содержащих патч, закрывающий данную уязвимость.

Количество ИТ-компаний с иностранным участием выросло на 68% за 4 года

По состоянию на конец 2025 года в России работало около 5 тыс. ИТ-компаний с иностранным участием — это на 68% больше, чем в конце 2021 года. Наиболее востребованными направлениями для таких компаний остаются инфраструктура и интеграция, прикладное программное обеспечение и кибербезопасность.

Такие данные приводит РИА Новости со ссылкой на исследование сервиса проверки контрагентов Rusprofile.

Согласно подсчётам аналитиков, в конце 2021 года в России действовало немногим менее 3 тыс. ИТ-компаний с иностранными учредителями. К концу 2025 года их число приблизилось к 5 тыс., что означает рост на 68%.

Пик регистрации ИТ-компаний с зарубежным участием пришёлся на 2022 год — тогда было создано 1514 таких организаций. Наименьшее число регистраций зафиксировано в 2023 году (814 компаний). В том же 2023 году наблюдался и максимум ликвидаций — 583 компании. Для сравнения: в 2022 году было ликвидировано 535 ИТ-компаний с иностранным участием, в 2024 году — 503, в 2025 году — 483.

Как отметил заместитель директора компании стратегического консалтинга «АРБ Про» Роман Копосов, иностранные участники российского ИТ-рынка в основном развивают направления инфраструктуры и интеграции, прикладного ПО и кибербезопасности.

Он также обратил внимание, что среди зарубежных учредителей преобладают представители стран, не поддержавших санкции, — государств СНГ, Турции, ОАЭ, других стран Ближнего Востока, а также различных азиатских юрисдикций.

При этом летом 2025 года был принят закон, существенно смягчающий ограничения на участие иностранных лиц в разработке программного обеспечения, претендующего на включение в реестр Минцифры. Эта мера вызвала критику со стороны отраслевых ассоциаций.

RSS: Новости на портале Anti-Malware.ru