Росстандарт утвердил стандарт мобильных приложений в России

Росстандарт утвердил стандарт мобильных приложений в России

Для мобильных приложений в России утвержден предварительный стандарт. Соответствующий документ, насчитывающий 87 требований к функционалу приложений, опубликовал Росстандарт. Уточняется, что эти требования носят рекомендательный характер.

Отныне качество приложений будет определяться именно этими критериями, требования затрагивают производительность, функциональность, удобство пользования и безопасность.

«Ранее в нашей стране не было госстандартов в области мобильных приложений, разработчики ориентировались на гайдлайны корпораций при создании таких приложений, в частности Google и Аpple», — подчеркнул представитель Роскачества Илья Лоевский.

В документе подчеркивается, что приложения должны запрашивать минимум разрешений на устройстве, а также подробно объяснять, зачем они нужны. Кроме этого, все, что касается конфиденциальности должно быть абсолютно прозрачно — приложения должны уведомлять пользователей, к каким данным они получают доступ, как эти данные собираются, как они используются, кто может получить к ним доступ.

Пользователь должен быть вправе отказаться от сбора любых данных, либо полностью контролировать этот процесс со своей стороны. Документ подчеркивает, что все данные россиян должны находиться в России.

Введение этого стандарта планируется на 1 октября. Разработчики должны ориентироваться на него при создании мобильных приложений, считают в ведомстве.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Fancy Bear атакует Азербайджан, прикрываясь фейковыми материалами НАТО

Знаменитая киберпреступная группировка Fancy Bear (APT28), которую связывают с Россией, якобы стоит за таргетированными атаками на правительственные сети. По данным исследователей, участники группы распространяли Delphi-вредонос Zebrocy, прикрываясь материалами НАТО.

В ходе анализа файлов, содержащих пейлоад, эксперты компании QuoIntelligence обнаружили JPG-файлы с символикой НАТО. Одна из кампаний атакующих была нацелена на Азербайджан.

Распространяемый Fancy Bear вредоносный файл носил имя «Course 5 – 16 October 2020.zipx». Для неискушённого пользователя это был просто архив, содержащий официальные документы.

 

На момент анализа образец вредоноса, который задействовала в атаках Fancy Bear, детектировался лишь небольшим количеством антивирусов на VirusTotal — 3/61. Даже сегодня меньше половины антивирусных движков видят злонамеренную составляющую.

 

Эксперты убеждены, что киберпреступникам помогает использование формата JPEG, благодаря которому удаётся скрыть присутствие вредоносной программы от ряда защитных инструментов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru