В прошивке 25 моделей Android-смартфонов найдено множество уязвимостей

В прошивке 25 моделей Android-смартфонов найдено множество уязвимостей

В прошивке 25 моделей Android-смартфонов найдено множество уязвимостей

Специалисты в области безопасности раскрыли подробную информацию о 47 уязвимостях, которые затрагивают прошивки и предустановленные приложения 25 моделей смартфонов на базе Android. 11 из этих моделей также продаются и в США.

Свой доклад эксперты представили на конференции DEF CON, которая прошла на прошлой неделе в Лас-Вегасе.

Эти 47 уязвимостей охватывают целый спектр разных багов — от простых, которые приводят лишь к сбоям в работе устройства, до серьезных, позволяющих получить root-доступ к смартфонам пользователей.

Одни из самых опасных брешей позволяют злоумышленникам извлекать и отправлять SMS-сообщения с телефона пользователя, делать снимки экрана или записывать видео с экрана устройства. Также атакующие смогут извлекать список контактов пользователя, принудительно устанавливать сторонние произвольные приложения и даже стереть данные пользователя с устройства.

Особую опасность для конечного пользователя эти уязвимости представляют по той причине, что содержатся во многих предустановленных приложениях, которые не всегда можно удалить. Не говоря уже о багах в драйверах прошивки, до которых вообще практически не доберется рядовой пользователь.

Среди уязвимых смартфонов есть устройства, разработанные крупными производителями: ZTE, Sony, Nokia, LG, Asus и Alcatel.

Также присутствуют и менее знакомые всем вендоры: Vivo, SKY, Plum, Orbic, Oppo, MXQ, Leagoo, Essential, Doogee и Coolpad.

«Благодаря тому, что на рынке имеются тысячи моделей и столько же версий прошивки, ручные тесты просто не в состоянии выявить все недостатки в предустановленных приложениях», — говорит Ангелос Ставру, генеральный директор Kryptowire. Именно эксперты Kryptowire первыми обнаружили проблему.

Со списком всех затронутых устройств и уязвимостей можно ознакомиться здесь.

Также в этой месяце исследователи из Palo Alto Networks сообщили об обнаружении в официальном магазине Google Play 145 приложений для Android, содержащих вредоносные исполняемые файлы Microsoft Windows. То есть Android-приложения заражены Windows-вредоносном.

А на прошлой неделе антивирусная компания ESET представила отчет о вредоносных программах для мобильных устройств. Россия вошла в топ-3 стран по количеству атак на Android-устройства.

Yandex AI Studio упаковали в готовый ПАК для корпоративного ИИ

ИИ-интегратор полного цикла К2 НейроТех, входящий в К2Тех, подготовил к поставке программно-аппаратный комплекс ПАК-AI с предустановленной платформой Yandex AI Studio. Решение рассчитано на компании, которым нужна ИИ-инфраструктура в собственном контуре, без отдельной закупки оборудования и самостоятельной установки программных компонентов.

ПАК-AI поставляется в формате CAPEX: заказчик единовременно приобретает готовый программно-аппаратный стек и получает его в собственность.

Такой подход может быть удобен организациям, которые хотят поставить ИИ-инфраструктуру на баланс и самостоятельно управлять её развитием на долгом горизонте.

В состав комплекса входит Yandex AI Studio — платформа для создания ИИ-агентов и приложений. Она поддерживает генеративные модели семейства Alice AI, модели на базе Open Source, инструменты для работы с файлами, интеграции с внешними системами, оркестрации агентских приложений, анализа табличных данных и создания голосовых агентов.

Решение ориентировано на компании из финансового сектора, промышленности, ретейла и других отраслей, где важны локальная обработка данных, контроль инфраструктуры и прозрачное управление вычислительными ресурсами.

По данным К2 НейроТех, за счёт предварительной установки и проверки компонентов на совместимость внедрение комплекса может занимать несколько дней вместо месяцев, которые обычно требуются при самостоятельной сборке ИИ-инфраструктуры.

ПАК-AI поставляется с преднастроенной Yandex AI Studio. Это должно упростить установку комплекса в контуре заказчика и подключение платформы к его ИТ-среде. Сценарии применения могут включать интеллектуальных помощников для обработки документов, анализ клиентских обращений, мониторинг процессов и другие корпоративные задачи.

При этом ПАК-AI является одним из вариантов использования Yandex AI Studio. К2 НейроТех также может развернуть платформу на инфраструктуре заказчика, в том числе с интеграцией в существующие системы и корпоративные данные.

Технически комплекс включает инфраструктурный уровень — серверы, сеть и хранилища, а также слой оркестрации и мониторинга и платформу управления моделями. Такой формат рассчитан на компании, которые готовы к долгосрочному использованию ИИ-сервисов и хотят сохранить контроль над данными, безопасностью и настройками инфраструктуры.

«Рынок корпоративного ИИ в России уже перерос стадию точечных пилотов, бизнесу нужна предсказуемая инфраструктура, которую можно развернуть за несколько дней и затем планово масштабировать. Интеграция Yandex AI Studio в ПАК-AI фактически создаёт стандартизированную платформу для корпоративного ИИ: компании получают единое пространство для работы с моделями, данными и ИИ-сервисами при полном контроле над инфраструктурой и безопасностью. Наша команда сопровождает этот стек как интегратор полного цикла — от проектирования архитектуры и формализации требований до внедрения и последующей эксплуатации на стороне заказчика», — отметил Вячеслав Дегтярев, руководитель по развитию продуктовых решений К2 НейроТех.

19 мая на бизнес-завтраке в рамках конференции ЦИПР К2 НейроТех получил статус Yandex Cloud ML&AI Professional on-premises. Такой статус присваивается партнёрам, которые подтвердили экспертизу в проектах по развёртыванию и сопровождению решений Яндекса в локальном контуре заказчика и имеют сертифицированную команду для таких внедрений.

Для К2 НейроТех этот статус подтверждает компетенции по проектированию, внедрению и поддержке инсталляций Yandex AI Studio — как в составе готовых программно-аппаратных комплексов, так и при развёртывании платформы на инфраструктуре заказчика.

RSS: Новости на портале Anti-Malware.ru