Huawei предлагает хакерам $220 000 за обнаружение бэкдора в смартфонах

Huawei предлагает хакерам $220 000 за обнаружение бэкдора в смартфонах

Huawei предлагает хакерам $220 000 за обнаружение бэкдора в смартфонах

Китайский техногигант Huawei, видимо, устал от постоянных обвинений во внедрении скрытых бэкдоров. В итоге корпорация решила привлечь хакеров, чтобы те попытались найти эти бэкдоры в смартфонах Huawei на базе операционной системы Android. При этом Huawei предлагает специалистам крупное вознаграждение, превышающее аналогичное от Google.

По словам Huawei, размер выплат будет достигать $220 000. Чтобы получить эти деньги, исследователям придётся продемонстрировать наличие критической уязвимости в одном из смартфонов корпорации, включая модели Mate, P, Nova, Y9 и Honor. За уязвимости высокой степени риска Huawei готова выплатить $110 000.

Для сравнения — Google предлагает $200 000 и $100 000 соответственно, но за бреши в своих смартфонах Pixel.

О запуске программы по поиску уязвимостей Huawei объявила на мероприятии, посвящённом проблемам безопасности мобильных устройств на Android. Китайская корпорация осветила условия, которые необходимо соблюсти для получения максимального вознаграждения.

Во-первых, хакеры должны продемонстрировать процесс получения удалённого доступа к атакуемому устройству. При этом владелец устройства не должен ни на что нажимать для активации атаки.

Во-вторых, чтобы уязвимость получила высокую степень опасности, специалисты должны полностью взломать устройство, имея к нему прямой доступ.

Минцифры хочет снять мораторий на проверки операторов связи

Минцифры в рамках реформы системы управления отраслью связи обсуждает возможность снятия моратория на плановые проверки операторов. Речь идёт прежде всего о контроле за установкой систем хранения записей звонков и переписки, предусмотренных «законом Яровой».

О том, что Минцифры обсуждает отмену моратория на плановые проверки операторов, сообщил РБК со ссылкой как минимум на два источника в отрасли.

Мораторий на проверки, действующий до 2030 года, был введён в 2023 году. Он допускает проведение внеплановых проверок только на объектах чрезвычайно высокого и высокого риска, к которым отрасль связи не относится.

Как утверждают источники РБК, действующий мораторий мешает проверять операторов на предмет установки систем оперативно-розыскных мероприятий (СОРМ). Причём такие системы обязаны устанавливать не только операторы связи, но и организаторы распространения информации, к которым относятся владельцы сервисов приёма, передачи и обработки пользовательских сообщений.

«Это должно пресечь практику, когда оператор создаёт новое юрлицо, работает без СОРМ несколько лет, затем закрывает это юрлицо и открывает новое, повторяя схему», — рассказал источник РБК.

Ещё одно обсуждаемое требование заключается в том, чтобы оператор связи выполнил все условия, связанные с СОРМ, ещё до начала своей деятельности. Таким образом, установка СОРМ может стать обязательным условием для выхода на рынок услуг связи. При этом внедрение такого комплекса с учётом всех необходимых согласований с регуляторами может занимать более двух лет.

Представитель Минцифры в комментарии для РБК подтвердил, что инициативы по борьбе с недобросовестными операторами связи действительно обсуждаются с бизнесом и заинтересованными ведомствами. Однако, по его словам, каких-либо окончательных решений по этому вопросу пока не принято.

RSS: Новости на портале Anti-Malware.ru