В Калифорнии краденные смартфоны будут выключаться

Американские смартфоны смогут отключать на расстоянии

Сенатор Эмми Клобучар (Amy Klobuchar) предлагает законопроект о введении системы дистанционного отключения смартфонов. Так представитель Южной Калифорнии хочет помочь людям, чьи телефоны были украдены. Производители мобильніх устройств выступают против подобной инициативы, так как она может ударить по продажам и общим показателям.

«Кража смартфонов – прибыльный бизнес для воров, которые стремятся получить деньги и информацию. Каждый год это стоит покупателям более $30 млрд и грозит жертвам утечкой личных данных», – утверждает сенатор Клобучар.

Законопроект лишит преступников желания красть смартфоны. Обладателям гаджетов предложат решение, которое позволит сохранить личные и финансовые сведения Сенатор предлагает, чтобы смартфоны, которые продаются в Южной Калифорнии, оснастили специальной технологией для экстренного отключения  не позднее января 2015 года. По законопроекту «о предотвращении кражи смартфонов» все устройства на территории США должны будут обладать данной технологией.

Наличие функции усложнит использование краденных смартфонов. После её активации устройство станет бесполезным. Мобильная индустрия взволнована возможностью такого нововведения. Специалисты считают, что хакеры могут взломать систему и дистанционно отключить сразу несколько смартфонов.

Подобные аппараты, особенно флагманские модели, высоко ценятся на черном рынке. Взломщикам ничего не стоит стереть записанную информацию и сделать так, как будто продукт вчера сошел с конвейера.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

WhatsApp запускает Private Processing: ИИ без ущерба для приватности

WhatsApp (принадлежит признанной в России экстремистской и запрещённой корпорации Meta) снова на волне новинок — на этот раз мессенджер представил новую технологию Private Processing.

Она позволяет использовать функции искусственного интеллекта вроде суммаризации непрочитанных сообщений или помощи с редактированием текста, при этом полностью сохраняя обещания по конфиденциальности.

Private Processing обрабатывает запросы пользователей в защищённой среде — в так называемой конфиденциальной виртуальной машине (Confidential Virtual Machine, CVM). Причём ни Meta (признана в России экстремистской и запрещена), ни сам WhatsApp не смогут увидеть, что именно вы отправили на обработку. Всё происходит «внутри коробки», и наружу ничего не утекает.

Чтобы ещё больше укрепить безопасность, компания ввела несколько правил:

  • Гарантии на уровне системы: если кто-то попробует вмешаться в обработку данных, система либо сразу «падает», либо выдаёт себя с головой.
  • Проверяемая прозрачность: любой пользователь или независимый исследователь может провести аудит работы системы.
  • Защита от таргетирования: нельзя выбрать конкретного пользователя для атаки, не разрушив всю архитектуру безопасности.
  • Стейтлес-подход и прямая защита истории: данные не сохраняются после обработки — даже если кто-то взломает систему, достать старые запросы будет невозможно.

Процесс устроен так: сначала клиент WhatsApp получает анонимные учётные данные и устанавливает защищённое соединение через специальный шлюз и третий ретранслятор, скрывающий IP-адрес.

Потом создаётся сессия с защищённой средой (Trusted Execution Environment, TEE), куда зашифрованный запрос передаётся через уникальный одноразовый ключ. Расшифровать его может только устройство пользователя или сама TEE.

Разработчики честно признают: полностью избавиться от рисков нельзя. Возможны атаки через инсайдеров, уязвимости в цепочке поставок или действия злоумышленников на стороне пользователей. Но компания уверяет, что использует многоуровневую защиту, чтобы минимизировать все возможные угрозы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru