Большинство аэропортов уязвимы для атак из-за различных форм подключений

Большинство аэропортов уязвимы для атак из-за различных форм подключений

Большинство аэропортов уязвимы для атак из-за различных форм подключений

Согласно опубликованному экспертами PA Consulting отчету «Overcome the silent threat. Building cyber resilience in airports», системы большинства аэропортов уязвимы для кибератак. Проблема кроется в оснащенности различными формами подключений, которые, само собой, могут быть взломаны киберпреступниками.

Это известная аксиома в мере информационной безопасности — чем больше сделано для удобства в тех или иных системах, тем легче их будет взломать продвинутому хакеру. Так и здесь — самолеты оснастили быстрым Wi-Fi, авиакомпании могут использовать чаты для переговоров.

Это, безусловно, удобно, однако повышает риск успешной кибератаки. Специалисты даже опубликовали статистические данные, согласно которым системы аэропортов атакуют более тысячи раз за один месяц.

Различные нововведения, которые пытаются внедрять руководства авиакомпаний, также могут подвергнуть сети киберриску. Например, в планах есть обеспечение дистанционного управления авиационным трафиком. Для этого необходимо будет построить специальные башни, которые обеспечат взаимодействие по отлаженным каналам связи.

Излишне говорить, что успешная атака на эти башни затруднит контроль потока воздушного транспорта.

Подробный отчет экспертов можно скачать по ссылке http://www2.paconsulting.com/airport-cyber-security.html?_ga=2.189790827....

Google отступила: непроверенные APK останутся в Android

Google немного сдала назад в истории с обязательной верификацией разработчиков для Android. После волны недовольства компания решила не закрывать пользователям путь к приложениям от непроверенных разработчиков, но при этом корпорация сделает этот путь нарочно неудобным.

Напомним, ещё в прошлом году Google объявила, что на сертифицированных Android-устройствах приложения должны быть привязаны к верифицированному аккаунту разработчика.

Компания объясняла это безопасностью: идея в том, чтобы за каждым распространяемым приложением стояла реальная и подтверждённая личность, а злоумышленникам было сложнее быстро штамповать новые вредоносные приложения после блокировок.

Но против этой схемы выступили и разработчики, и часть сообщества. Больше всего претензий было к тому, что верификация добавляет лишний порог входа: нужно платить сбор, отправлять документы и в целом сильнее завязываться на Google. В итоге техногигант ещё в декабре пообещал доработать модель.

Теперь Google официально говорит: да, пользователи всё равно смогут устанавливать софт от непроверенных разработчиков. Но для этого придётся пройти специальную процедуру, которая будет отбивать сценарии, где человека торопят, пугают и подталкивают поставить вредоносное приложение. Google прямо пишет, что хочет дать пользователям «время и пространство», чтобы разорвать цикл давления со стороны мошенников.

Судя по описанию, пользователю нужно будет включить режим разработчика, подтвердить, что на него не давят, затем перезагрузить устройство, снова пройти аутентификацию и подождать сутки. Только после этого можно будет разрешить установку приложений от непроверенных разработчиков (на 7 дней или бессрочно).

RSS: Новости на портале Anti-Malware.ru