Эксперты нашли 146 брешей из коробки в популярных Android-смартфонах

Эксперты нашли 146 брешей из коробки в популярных Android-смартфонах

Эксперты нашли 146 брешей из коробки в популярных Android-смартфонах

Компания Kryptowire, занимающаяся поиском уязвимостей в мобильных платформах, выявила 146 новых дыр, затрагивающих устройства на базе Android. Самое печальное — все эти уязвимости идут «из коробки».

В сущности, исследователи занялись изучением предустановленного софта на Android-устройствах, производимых 29 вендорами, среди которых были: Asus, Samsung, Sony и Xiaomi.

Специалисты Kryptowire акцентируют внимание на том, что пользователям будет трудно избавить свои устройства от таких уязвимостей. Стоит отметить, что в ходе исследования мобильных устройств эксперты использовали собственную разработку — движок для автоматического обнаружения уязвимостей.

Этот инструмент позволил экспертам Kryptowire просканировать прошивки Android-устройств без необходимости иметь физический доступ к ним. Более того, в процессе движок старался сразу создать рабочий эксплойт к найденной бреши.

Исследователи начинали с устройств среднего класса, постепенно поднимаясь к флагманам.

«Основное внимание мы уделяли проблемам безопасности, уже присутствовавшим в устройствах на момент продажи. Изначально фокус был на смартфонах, которые продают в Штатах, однако результаты исследования показали, что эти уязвимости актуальны для устройств по всему миру», — гласит отчёт Kryptowire.

Среди проанализированных девайсов были: Asus ZenFone, Samsung A3, A5, A7, A8+, J3, J4, J5, J6, J7, S7, S7 Edge, Sony Xperia Touch, Xiaomi Redmi 5, Redmi 6 Pro и Mi Note 6. Во всех были выявлены бреши.

Команда экспертов распределила обнаруженные уязвимости по типам:

  • 28,1% дыр в безопасности позволяли модифицировать системные настройки;
  • 23,3% допускали несанкционированную установку приложений;
  • 20,5% открывали возможность для выполнения команд;
  • 17,8% позволяли изменить настройки беспроводной связи.

Глава Kryptowire Ангелос Ставру прокомментировал серьёзность найденных проблем безопасности:

«Если брешь кроется в самом устройстве, у пользователя не будет возможности устранить её, так как код спрятан глубоко в системе. В большинстве случаев, к сожалению, у пользователей не остаётся никаких опций».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Будущие ИБ-специалисты ставят зарплату выше карьеры и развития

Согласно совместному исследованию проекта «Кибердом» и компании «СёрчИнформ», для 74% студентов, обучающихся по направлениям информационной безопасности, решающим фактором при выборе будущего места работы является уровень заработной платы.

В опросе приняли участие 311 студентов из 15 российских вузов, обучающихся по ИБ-специальностям. 83% опрошенных планируют связать карьеру с областью информационной безопасности, а перспективы профессии оценивают как «высокие» или «очень высокие» — в среднем на 4–5 баллов по пятибалльной шкале.

Куда хотят идти работать

Больше всего будущих специалистов привлекают продуктовые компании — с ними связывают своё профессиональное будущее почти три четверти опрошенных.
55% рассматривают аутсорсинговые компании, 27% — интеграторов. 23% хотели бы работать в ИБ-службе «нетехнической» компании, и 22% — в стартапах.

Почти половина студентов (46%) уже совмещает учёбу с работой.

Алексей Дрозд, начальник отдела безопасности компании «СёрчИнформ», объясняет, как устроена логика карьерного роста в отрасли:

«Есть два пути. Первый — развиваться вглубь, становясь экспертом по продукту, технологии или направлению. Это характерно для продуктовых компаний. Второй — расти вширь, получая опыт в разных проектах и отраслях. Такой рост возможен у интеграторов или в аутсорсе, где задачи более разнообразны».

Что важно при выборе работы

На первом месте, как уже упоминалось, заработная плата (74%). Чуть уступают ей по значимости возможность профессионального развития (70%) и карьерного роста (69%).
Удалённый формат работы оказался важен для 45% респондентов.

Зарплатные ожидания в целом соответствуют реальной картине на рынке труда:

  • 57% рассчитывают на доход от 50 до 100 тыс. рублей,
  • 25% — на 100–200 тыс. рублей,
  • только 4% назвали сумму выше 300 тыс. рублей, что можно считать завышенным ожиданием.

Навыки и готовность к практике

Ключевыми компетенциями для ИБ-специалиста участники опроса считают:

  • умение анализировать и выявлять угрозы,
  • знание языков программирования,
  • понимание сетевых протоколов,
  • знание нормативной базы (это отметили почти 60%).

Из личностных качеств и soft skills выделяются:

  • готовность к постоянному обучению (78%),
  • системное мышление (65%),
  • умение работать в команде (57%).

Однако лишь треть студентов считает вузовские знания достаточными. Главная претензия — нехватка практики:

  • 81% хочет больше практических занятий,
  • более половины — регулярных мастер-классов с участием отраслевых экспертов,
  • 41% — встреч с потенциальными работодателями.

При этом 88% студентов самостоятельно развиваются вне учёбы: посещают бесплатные курсы, вебинары, читают профессиональную литературу.
19% участвуют в стажировках и столько же — в профильных конференциях,
12% проходят платные курсы.

Генеральный директор проекта «Кибердом» Сергей Калмыков подчёркивает:

«Результаты опроса — это сигнал: молодёжь настроена серьёзно. Они хотят расти, зарабатывать и быть полезными. Но им не хватает реального опыта, практики, общения с профессионалами.

Мы в „Кибердоме“ видим свою задачу в том, чтобы сократить этот разрыв — помочь студентам не просто учиться, а почувствовать себя частью отрасли, найти первых наставников, пройти через настоящие вызовы. Безопасность — это не про скучные инструкции. Это про живую, динамичную работу, в которой каждый день что-то меняется. И будущие специалисты должны понимать это с самого начала».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru