Новая концепция НСУД упростит взаимодействие россиян и власти

Новая концепция НСУД упростит взаимодействие россиян и власти

На заседании рабочей группы по цифровому госуправлению АНО «Цифровая экономика» обсудили концепцию Национальной системы управления данными (НСУД). Согласно задумке, будет создана единая информационная среда, которая сможет интегрировать данные различных государственных систем и реестров.

Авторы полагают, что такой подход сможет заметно упростить взаимодействие граждан, бизнеса и государства. Также есть шанс повысить эффективность процессов госуправления.

Концепция НСУД, как считают в разработавшем ее Аналитическом центре (АЦ) при правительстве, в будущем позволит перейти к полностью электронным услугам. Это значительно упростит жизнь самим гражданам.

Например, вам нужно получить более десяти существующих госуслуг, связанных с рождением ребенка, которые при этом требуют минимум двух посещений МФЦ и получения на руки бумажных документов. Все это можно заменить дистанционным внесением данных в цифровой профиль, сообщает «Ъ».

«Концепция имеет больше архитектурно-технический характер, вопросы регулирования доступа к НСУД, в том числе принципов предоставления и получения данных и сервисов бизнесом, вынесены за скобки», — объясняет Георгий Грицай, директор по развитию АНО «Цифровая экономика».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Уязвимость в модемах Qualcomm актуальна для миллионов Samsung Galaxy

Компания Samsung подтвердила, что раскрытая на прошлой неделе уязвимость в чипсетах Qualcomm Technologies линейки MSM затрагивает ее Android-устройства. Согласно описанию Check Point, данная брешь позволяет получить доступ к истории звонков и СМС-сообщениям пользователя, а также прослушивать его разговоры.

Системы на чипе MSM (Mobile Station Modem) производства Qualcomm Technologies обеспечивают подключение мобильных устройств к сетям 2G, 3G, 4G и 5G. По словам авторов опасной находки, уязвимость CVE-2020-11292 в MSM связана с использованием проприетарного протокола QMI (Qualcomm MSM Interface), позволяющего Android обмениваться данными с процессором модема.

Эксплуатация уязвимости осуществляется передачей в MSM запроса с параметрами в TLV-формате (Type-Length-Value), способного при обработке вызвать переполнение буфера в куче. В итоге автор атаки сможет скрытно установить вредоносный код на смартфон и шпионить за жертвой. Данную проблему можно также использовать для разблокировки СИМ-карты с целью обхода ограничений, установленных сервис-провайдером.

Исследователи известили Qualcomm о своей находке в октябре прошлого года. Разработчик выпустил патч и предоставил исходники OEM-провайдерам в декабре.

Чипсеты MSM присутствуют во многих мобильных устройствах, однако далеко не все из них используют QMI — по данным Check Point, порядка 30% всех смартфонов в мире. Выявленная экспертами проблема затронула также изделия Samsung, и производитель начал выпускать соответствующие обновления.

Этот процесс, по словам вендора, был запущен еще в январе, и с выходом майских обновлений для Android большую часть устройств Samsung, по ее оценкам, удалось защитить от эксплойта. Сколько из них в реальности получили патчи, определить трудно из-за большой фрагментарности экосистемы Android. Как бы то ни было, создатель популярных смартфонов призывает пользователей не пренебрегать обновлениями и всегда устанавливать их по мере выхода.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru