Мобильный Криминалист теперь поддерживает процессор Kirin 990

Мобильный Криминалист теперь поддерживает процессор Kirin 990

Мобильный Криминалист теперь поддерживает процессор Kirin 990

«Оксиджен Софтвер», российский разработчик и поставщик средств для экспертного исследования данных мобильных устройств, облачных сервисов и персональных компьютеров, представляет поддержку расширенной линейки устройств бренда Huawei.

Программные продукты «Мобильный Криминалист» позволяют извлечь и расшифровать данные из устройств на процессорах Kirin 970, 980, 710 и 710f, но компания решила не останавливаться на достигнутом, и уже сегодня ее специалисты готовы получить расшифрованный физический образ гаджетов на Kirin 990, 960 (eММС), 810 и 659 с операционной системой Android версий 9-10.

«В течение последнего года пользователи наших программных продуктов нередко сообщали нам о том, что на исследование все чаще попадают смартфоны Huawei на уникальных чипсетах» — говорит Сергей Соколов, генеральный директор «Оксиджен Софтвер». «Вначале мы реализовали поддержку самых часто встречающихся процессоров — как метод извлечения в программе, а теперь добавляем возможность получения образа из устройств на чуть более редких чипсетах в виде дополнительной услуги от нашей криминалистической лаборатории» — объясняет Сергей. «Особое внимание следует обратить на смартфоны на базе Kirin 990, который является самым молодым и сильным чипсетом из этой линейки. Не стоит забывать о том, что он существует в двух версиях — Kirin 990 и Kirin 990 5G. Мы поддерживаем обе» — подчеркивает Сергей.

Уже сейчас можно смело сказать, что в поддержке Huawei на рынке исследования данных из мобильных устройств «Оксиджен Софтвер» уверенно вышла вперед. Остается лишь наблюдать за развитием компании и ее коллег, будут ли они догонять или отдадут ей лидирующую позицию в этом направлении.

Прочитать подробную информацию можно на официальном сайте компании.

Эксперты: за год число вредоносных opensource-компонентов возросло в 11 раз

В 2025 году в компании CodeScoring зарегистрировали 457 тыс. вредоносных библиотек с открытым исходным кодом — в 11 раз больше, чем в предыдущем году. Зафиксировано также 14 тыс. новых уязвимостей в таких компонентах.

По словам специалистов, сохраняют актуальность и более ранние неприятные находки — к примеру, RCE-уязвимость Log4Shell, которая все еще присутствует в 15 тыс. сторонних библиотек. Публикация подобных пакетов грозит атаками на цепочку поставок.

В уходящем году также зафиксировано появление новой, еще более опасной угрозы — самоходного червя Shai Hulud, способного создавать новые репозитории и воровать конфиденциальные данные с CI/CD-платформ.

В связи с бурным ростом популярности ИИ объявился новый вектор атаки — slopsquatting: злоумышленники начали использовать склонность больших языковых моделей (БЯМ, LLM) к галлюцинациям для внедрения в легитимные проекты небезопасного кода.

Из-за этой особенности умный помощник по разработке может ошибиться и вместо легитимной библиотеки предложить для использования вредоносную со схожим названием. По данным CodeScoring, в России ИИ-ассистентов применяют 30% разработчиков, и потенциально опасные галлюцинации происходят у LLM в 20% случаев.

Чтобы защититься от атак на цепочку поставок, эксперты советуют вести тщательный учет компонентов, используемых для сборки софта, при установке библиотек выставлять запрет на исполнение скриптов, а также следовать стандарту ГОСТ Р 56939-2024 и активнее внедрять технологии безопасной разработки.

RSS: Новости на портале Anti-Malware.ru