Google формирует команду для поиска дыр в сторонних Android-приложениях

Google формирует команду для поиска дыр в сторонних Android-приложениях

Google формирует команду для поиска дыр в сторонних Android-приложениях

Google ищет специалистов, которые составят новую команду, отвечающую за безопасность мобильной операционной системы Android. В частности, новый отдел будет искать уязвимости в приложениях, работающих с конфиденциальными данными пользователей и размещённых в официальном магазине Google Play Store.

По словам самого интернет-гиганта, откликнувшиеся на вакансии эксперты будут не только выявлять бреши в сторонних приложениях, но и направлять их разработчикам руководства по устранению проблем безопасности.

Среди попадающего под наблюдение софта будут программы, отслеживающие распространение коронавирусной инфекции COVID-19, а также связанные с выборами президента США приложения.

Таким образом, новая команда дополнит уже имеющуюся программу по поиску уязвимостей — Google Play Security Reward Program (GPSRP). Напомним, что в рамках GPSRP Google принимает от сторонних исследователей отчёты о брешах в приложениях, размещённых на страницах официального магазина.

Однако действие GPSRP распространяется лишь на те программы, которые скачали более 100 миллионов пользователей. Следовательно, обрабатывающий конфиденциальную информацию софт не всегда попадает под GPSRP.

Ряд специалистов в области безопасности мобильных устройств уже успели оценить шаг Google. Например, Лукаш Штефанко назвал создание новой команды «хорошей инициативой».

Камеры на британских военных дронах тайно связывались с Китаем

Камеры на морских беспилотниках K3 Scout, которыми пользуется Королевский военно-морской флот Великобритании, отправляли данные в Китай. Неожиданную сетевую активность обнаружили во время плановой проверки кибербезопасности. Минобороны Великобритании поспешило остудить шпионские страсти.

По версии ведомства, камеры передавали лишь heartbeat-сигналы — короткие служебные сообщения, подтверждающие, что устройство подключено и работает.

Признаков доступа к военным системам, компрометации или отправки данных Минобороны за рубеж проверка не выявила. После обнаружения проблемы камеры лишили доступа в интернет, сообщает The Telegraph.

Беспилотники закупила британская оборонная компания Kraken Technology Group. Камеры она получила у стороннего поставщика, который заверил заказчика в их безопасности. Но техника, самостоятельно стучащаяся на китайские серверы, — не лучший способ укрепить доверие к оборонной платформе.

 

Источник The Telegraph назвал случившееся серьёзным провалом. Возникли даже опасения, что камеры могли собирать сведения во время закрытых совещаний сил специального назначения, причём якобы даже в выключенном состоянии. Подтверждений этой версии пока нет.

K3 Scout способен нести до 600 кг груза и непрерывно работать в море 30 суток. Королевская морская пехота использует флот таких аппаратов стоимостью 12 млн фунтов с марта. Великобритания также предлагала задействовать их для охраны судоходства в Ормузском проливе.

Такие беспилотники есть и у Командования специальных операций США, а союзники по НАТО испытывали их в Балтийском море.

RSS: Новости на портале Anti-Malware.ru