В умных часах для детей нашли скрытый бэкдор, записывающий звонки

В умных часах для детей нашли скрытый бэкдор, записывающий звонки

Популярные умные часы, предназначенные специально для детей, содержат скрытый бэкдор, позволяющий удалённо делать снимки, прослушивать звонки и отслеживать местоположение маленького владельца.

Недокументированные возможности обнаружили в смарт-часах X4, которые производит компания Xplora, расположенная в Норвегии. Эти девайсы работают на Android и продаются по цене около $200.

Часы работают в связке с соответствующим приложением, установленным на Android-смартфонах родителей. Это позволяет контролировать ребёнка и отслеживать его перемещение.

Однако выявленный исследователями бэкдор, о котором производители умолчали, открывал ряд других функциональных возможностей. Активация скрытых функций происходила с помощью отправки зашифрованного текстового сообщения.

По словам специалистов, бэкдор отправляет сделанные снимки на сервер Xplora, а также записывает телефонные разговоры в пределах слышимости.

Более того, 19 предустановленных на умных часах приложений были разработаны известной китайской компанией Qihoo 360, специализирующейся на кибербезопасности.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Российским GitHub могут назначить один из существующих репозиториев

Минцифры РФ предложило правительству отказаться от идеи создания новой платформы под национальный репозиторий открытого кода. Его можно разместить у участника рынка, а средства, выделенные на строительство, вложить в перспективные проекты open-source.

Эксперимент по созданию российского аналога GitHub был задуман несколько лет назад, однако его старт постоянно откладывался из-за отсутствия финансирования. В прошлом году выход был найден: со счетов ликвидированного фонда «Росинфокоминвест» можно снять 1,39 млрд руб. и, таким образом, сдвинуть амбициозный проект с мертвой точки.

Последний раз запуск отложили до конца текущего месяца, однако Минцифры выступило с новым предложением: не строить специальную платформу, а использовать сервис одного из участников рынка.

«Решено выбрать один из уже существующих общедоступных отечественных репозиториев вместо создания новой площадки», — уточнил для прессы представитель министерства.

Высвободившиеся деньги можно будет использовать для поддержки актуальных opensource-проектов и создания новых ИТ-продуктов — при условии, что их разместят в российских репозиториях. Если предложение Минцифры будет принято, эксперимент с российским GitHub, по ожиданиям, возобновится в ближайшие месяцы.

В России существует ряд платформ для работы с исходным кодом, которые могут выступить в качестве аналога. Игроки рынка — в основном крупные компании, такие как «Яндекс», VK, «Ростелеком», Сбер, T1.

Однако выбор площадки национального репозитория, по мнению экспертов, — не самый важный шаг. Для успешного развития проекта потребуются действенные механизмы формирования сообщества open-source и возврата доработок исходников в общий пул.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru