Безопасность вашего Android-смартфона зависит от страны проживания

Безопасность вашего Android-смартфона зависит от страны проживания

Безопасность вашего Android-смартфона зависит от страны проживания

За последние несколько лет исследователи Pwn2Own не раз взламывали Android-устройства, однако ранее никто ещё не анализировал обнаруженные за этот период бреши, которые и использовались на конкурсе. Теперь команда F-Secure собрала все полученные с 2017 данные и рассказала о проблемах безопасности Android.

Одна из самых очевидных проблем — производители смартфонов, каждый из которых пытается выделиться набором фирменных предустановленных приложений. Иногда такой софт называют bloatware (раздутое программное обеспечение).

«Нам встречались устройства, на которых были установлены более 100 приложений от вендора. Такой подход меняет поверхность атаки в зависимости от страны проживания», — объясняет специалист F-Secure Джеймс Лурейро.

Также на безопасности сказывается запрет официального магазина приложений Google Play Store в некоторых странах. Хорошим примером здесь может выступать Китай — там магазин запрещён на государственном уровне, что вынуждает Xiaomi и Huawei разрабатывать свои альтернативы.

Huawei AppGallery, призванный заменить Google Play Store, уже раз продемонстрировал низкий уровень безопасности — эксперты F-Secure нашли в нём множество уязвимостей. То же самое касается Xiaomi GetApps, дыры в котором позволяли получить полный контроль над атакуемым устройством.

Также исследователи показали, что конфигурации смартфона Xiaomi Mi 9 по умолчанию, с которыми он поставляется в Россию, Индию и Китай, открывают злоумышленнику путь к компрометации девайса. Для успешной атаки жертву нужно всего лишь заманить на специальный сайт с помощью, например, социальной инженерии.

На этом географический вопрос не заканчивается. Samsung Galaxy S9 ведёт себя по-разному — в зависимости от страны проживания. Например, смартфон детектирует китайскую SIM-карту и активирует специальный компонент, который способствует атаке «Человек посередине» (man-in-the-middle).

Разработка новосибирских ученых снизит галлюцинации ИИ

В Новосибирском государственном университете разработали библиотеку, которая повышает точность и надёжность ответов нейросетей и помогает снизить количество «выдуманных» или заведомо недостоверных ответов — так называемых ИИ-галлюцинаций. Решение получило название RAGU (Retrieval-Augmented Graph Utility) и основано на использовании графов знаний, отражающих связи между различными элементами информации.

Такие графы помогают нейросетям лучше понимать контекст запросов и выявлять неочевидные зависимости. В рамках проекта они были интегрированы с большими языковыми моделями, что позволило повысить качество генерации ответов.

«Саму концепцию придумали не мы. Архитектура GraphRAG была предложена в статье Microsoft, опубликованной около года назад. Идея оказалась удачной, но мы увидели ряд недостатков — в частности, очень долгий процесс построения графа знаний и недетерминированный результат. Наш подход позволил ускорить работу и повысить её надёжность», — рассказал научный сотрудник лаборатории прикладных цифровых технологий Международного научно-образовательного математического центра НГУ Иван Бондаренко.

В отличие от оригинального подхода Microsoft, новосибирские исследователи применили многошаговый метод формирования графа знаний. Это позволило существенно ускорить процесс и снизить требования к вычислительным ресурсам. Если в исходной реализации использовалось порядка 32 млрд параметров, то в RAGU их число удалось сократить почти на два порядка — не только без потери качества, но и с его заметным улучшением.

Помимо специалистов НГУ, в проекте участвовали представители других российских вузов, включая МГУ, Балтийский федеральный университет имени Иммануила Канта, Университет науки и технологий МИСИС, Дальневосточный федеральный университет и Университет ИТМО.

Проект RAGU стал победителем в номинации «Инновации в области искусственного интеллекта» конкурса «Код без границ». Всего в конкурсе приняли участие более 200 проектов.

RSS: Новости на портале Anti-Malware.ru