SMobile Systems: Каждое пятое Android-приложение потенциально уязвимо

SMobile Systems: Каждое пятое Android-приложение потенциально уязвимо

Специалисты компании SMobile Systems проанализировали более 48 тысяч программ и выяснили, что каждое пятое приложение для ОС Android потенциально опасно.<--break->

По данным SMobile, 20% приложений, разработанных сторонними компаниями, сообщает SMobile, получают доступ к личным данным, то есть могут быть использованы в преступных целях вплоть до промышленного шпионажа. 5% к тому же обладают способностью осуществлять звонки без уведомления пользователя, а 2% — отправлять текстовые сообщения.

Десятки приложений ничем не отличаются от spyware по способу доступа к деликатной информации.

Поскольку в первом квартале 2010 года продажи "гуглофонов" впервые превзошли iPhone, сложившаяся ситуация не может не тревожить специалистов в сфере мобильной безопасности. В этой связи SMobile Systems добавила в свой пакет инструментов Security Shield функцию проверки на наличие шпионского ПО.

Источник

ГК Солар подготовила Solar SafeInspect к новым требованиям ФСТЭК России

С 1 марта 2026 года вступает в силу Приказ ФСТЭК России № 117, который ужесточает требования к защите государственных информационных систем и управлению привилегированными учетными записями. Для госорганов, компаний из сегмента КИИ и финансового сектора это означает пересмотр привычных схем удалённого доступа.

Документ запрещает бесконтрольное использование прав администратора и вводит более жёсткие правила дистанционного подключения к контурам ГИС.

Если сотрудник или подрядчик работает удалённо, организация должна обеспечить защищённый канал связи, строгую аутентификацию и изоляцию критической инфраструктуры. Привычные схемы с несертифицированными VPN-клиентами или прямым пробросом портов больше не укладываются в нормативные требования.

На этом фоне ГК «Солар» заявила о готовности своей системы управления привилегированным доступом Solar SafeInspect к новым правилам. Обновлённый сертификат ФСТЭК России распространяется на версию продукта с модулем WEB-портал, который позволяет организовать удалённую работу через веб-интерфейс без установки VPN-клиентов и дополнительного ПО на стороне пользователя.

По словам представителей компании, администратор подключается к порталу по защищённому протоколу, проходит аутентификацию и работает с целевыми системами в изолированной сессии. При этом прямого сетевого взаимодействия между устройством сотрудника и внутренними сегментами ГИС не происходит, а все действия фиксируются.

Требования к контролю доступа актуальны не только для госструктур. В финансовом секторе действует ГОСТ Р 57580.1, который также предполагает жёсткое управление логическим доступом. В «Соларе» отмечают, что использование сертифицированного решения упрощает прохождение аудитов и проверок Банка России.

Отдельный аспект — импортозамещение. Модуль WEB-портал в составе сертифицированной версии Solar SafeInspect работает на базе Astra Linux, что позволяет выстраивать подсистему доступа без использования зарубежного ПО.

В компании подчёркивают: 1 марта — это не столько крайний срок, сколько начало нового этапа контроля. Организациям придётся не только внедрить меры защиты, но и быть готовыми подтверждать соответствие требованиям регулятора в ходе проверок.

RSS: Новости на портале Anti-Malware.ru