На разработку российского ПО в 2016 году будет выделено до 5 млрд рублей

На разработку российского ПО в 2016 году будет выделено до 5 млрд рублей

На разработку российского ПО в 2016 году будет выделено до 5 млрд рублей

Министерство связи и массовых коммуникаций Российской Федерации сообщает, что Правительство РФ утвердило предложенное министерством мероприятие по поддержке разработки и продвижения российского программного обеспечения (ПО) на 2016 год в объеме 5 млрд рублей.

Соответствующий пункт включен в утвержденный сегодня Председателем Правительства РФ Дмитрием Медведевым «План действий Правительства России, направленных на обеспечение стабильного социально-экономического развития Российской Федерации в 2016 году». План содержит структурные меры, направленные на диверсификацию экономики.

«Это отличный пример целевой структурной реформы, которая положительно влияет на развитие технологичного сектора, — сказал глава Минкомсвязи России Николай Никифоров. — Ранее министерство предлагало различные инициативы в этой области, часть из них уже реализованы, и теперь мы получили согласованный источник финансирование ключевых проектов в сфере разработки критически важного программного обеспечения. С 1 января действует реестр российского ПО, он активно наполняется, и уверен, что благодаря этому решению госзаказчики в перспективе смогут сэкономить значительные объемы средств за счет закупок российского ПО, созданного при господдержке, так как оно будет обходиться дешевле иностранного».

Мероприятие предусматривает отбор и реализацию не менее восьми приоритетных проектов по разработке или модификации конкурентоспособного ПО, его локализации и продвижению на рынках зарубежных стран. Проекты актов Правительства РФ, определяющие порядок отбора проектов и условия их финансирования, должны быть разработаны в марте 2016 года.

Мероприятие будет профинансировано за счет поступлений по результатам проведенных в феврале 2016 года аукционов на получение лицензий на оказание услуг связи в объеме до 5 млрд рублей в 2016 году. При этом объем софинансирования проектов в 2016–2017 годах должен составить еще не менее 6 млрд рублей.

 

Результатом мероприятия должно стать увеличение объемов реализации ПО, согласно отобранным приоритетным проектам, и сопутствующих услуг на рынках зарубежных стран на сумму не менее 30 млн долларов США в 2017 году и 40 млн долларов США в 2018 году, экономия на закупках ПО из средств федерального бюджета в объеме не менее 2 млрд рублей в 2017 году и 3 млрд рублей в 2018 году, а также средств компаний с государственным участием в объеме не менее 2 млрд рублей в 2017 году и 3 млрд рублей в 2018 году.

Утечка данных клиентов приложений для слежки затронула 500 тыс. записей

Хактивисту удалось получить доступ к базе данных одного из поставщиков так называемых stalkerware — приложений для скрытой слежки за владельцами смартфонов. В результате в Сеть утекли более 500 тысяч платёжных записей, связанных с клиентами, которые платили за слежку за другими людьми.

Речь идёт о данных пользователей сервисов Geofinder, uMobix, Peekviewer (бывший Glassagram) и ряда других приложений для мониторинга и трекинга.

Все они предоставляются одним и тем же вендором — компанией Struktura, зарегистрированной на территории Украины. В утёкшей базе также оказались платёжные записи сервиса Xnspy, уже известного по крупным утечкам в прошлые годы.

Как выяснили в TechCrunch, в базе содержится около 536 тысяч строк с данными клиентов. Среди них — адреса электронной почты, название сервиса, за который платил пользователь, сумма платежа, тип банковской карты (Visa или Mastercard) и последние четыре цифры карты. Дат платежей в наборе данных не было.

Хотя полных платёжных реквизитов в утечке нет, даже такой объём информации может быть опасен, особенно с учётом того, чем именно занимались клиенты этих сервисов.

Журналисты TechCrunch проверили утечку несколькими способами. В частности, они использовали одноразовые почтовые ящики с публичным доступом, которые встречались в базе, и через функции восстановления пароля подтвердили, что такие аккаунты действительно существуют.

Дополнительно проверялись уникальные номера счетов, которые совпали с данными, доступными на страницах оплаты сервисов — причём без необходимости проходить аутентификацию. Это указывает на серьёзные проблемы с безопасностью у поставщика.

Хактивист под ником wikkid рассказал, что получил доступ к данным из-за «банальной ошибки» на сайте вендора. По его словам, он целенаправленно атакует приложения, которые используются для слежки за людьми, и позже опубликовал выгруженные данные на одном из хакерских форумов.

Приложения вроде uMobix и Xnspy после установки на телефон жертвы передают третьим лицам практически всё содержимое устройства: сообщения, звонки, фотографии, историю браузера и точные данные о местоположении.

При этом такие сервисы открыто рекламировались как инструменты для слежки за супругами и партнёрами, что во многих странах прямо нарушает закон.

Это далеко не первый случай, когда разработчики stalkerware теряют контроль над данными, как клиентов, так и самих жертв слежки. За последние годы десятки подобных сервисов становились жертвами взломов или утечек из-за элементарных ошибок в защите.

Ирония ситуации в том, что компании, зарабатывающие на вторжении в чужую приватность, раз за разом не способны защитить даже собственных клиентов.

RSS: Новости на портале Anti-Malware.ru