Google: Эксперты будут сообщать о собирающих данные Android-приложениях

Google: Эксперты будут сообщать о собирающих данные Android-приложениях

Google: Эксперты будут сообщать о собирающих данные Android-приложениях

Google решил активно бороться с приложениями для Android, которые крадут или неправомерно используют данные пользователей. Для этого интернет-гигант создаёт новую инициативу, благодаря которой исследователи смогут сообщать о подобном поведении приложений. Под такую же проверку попадут и расширения для браузера Chrome.

Новая программа по выявлению несанкционированного обращения с пользовательскими данными получила имя Developer Data Protection Reward Program (DDPRP), в качестве платформы для неё выступит HackerOne.

В результате исследователи в области безопасности смогут сообщать о потенциальных нарушениях использования данных сторонними разработчиками, имеющими доступ к Google API.

Под это понятие попадают приложения для мобильной операционной системы Android и расширения для Chrome.

«Новая программа предусматривает вознаграждения для любого, кто представит неоспоримые доказательства неправомерного использования данных», — объясняет Google.

«В частности, данная инициатива призвана бороться с продажей и передачей пользовательских данных без ведома этих самых пользователей».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России запускают пилот по повышению кибербезопасности автотранспорта

Минпромторг РФ запустил эксперимент по созданию центра мониторинга киберугроз для автотранспорта и реагирования на атаки. Соответствующее уведомление уже разослано в отраслевые организации и в ИБ-компании.

В пилотном проекте, рассчитанном на девять месяцев, принимают участие Минтранс, ФСБ, ФСТЭК России, а также НАМИ, «Глонасс» и ИБ-вендоры.

Специализированная платформа обеспечения кибербезопасности будет создана на основе отраслевого центра компетенций НПП «Гамма» по ИБ в промышленности.

Список объектов для централизованного контроля и защиты в рамках эксперимента ограничен беспилотными грузовиками, электробусами, авто госслужащих и перевозкой опасных грузов.

В задачи специализированного SOC войдут сбор телематических данных о функционировании программного и аппаратного обеспечения, поиск уязвимостей в бортовых системах авто, проверка возможности несанкционированного вмешательства в работу транспортных средств, выявление источников угроз и разработка методов защиты.

По итогам пилота будет составлен список нормативных документов, требующих правок с учетом ИБ. Минтранс также собирается составить дорожную карту по киберзащите пассажирского и грузового транспорта.

Как выяснили журналисты, в настоящее время осуществляется подключение объектов мониторинга к платформе телематики. Масштабировать защиту от атак на все типы транспортных средств не планируется; физлицам – покупателям новых авто услуги оперативного кибербеза (VSOC) будут предоставляться по рыночным ценам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru