Google тестирует сквозное шифрование для сообщений в Android

Google тестирует сквозное шифрование для сообщений в Android

Google тестирует сквозное шифрование для сообщений в Android

Google планирует реализовать сквозное шифрование для стандарта Rich Communication Service (RCS), предназначенного для получения и отправки текстовых сообщений. Именно этот стандарт интернет-гигант продвигает как альтернативу СМС-сообщениям.

Само собой, RCS серьёзно превосходит SMS во многих аспектах. Например, стандарт Google предлагает более длинные сообщения, поддерживающие расшаривание геолокации и более функциональную оправку медиафайлов.

На этой неделе Google сообщил об успешном внедрении RCS по всему миру, а теперь пришло время для следующего шага — сквозного шифрования (E2EE).

Пользователям должен понравиться дополнительный упор на конфиденциальность, ведь интерес к сквозному шифрованию возник ещё после слов Эдварда Сноудена, обвинившего АНБ США в шпионаже за гражданами.

Принято считать, что E2EE защищает переписки пользователей от вторжения третьей стороны. Сквозное шифрование успешно реализовали такие узнаваемые мессенджеры, как Signal, WhatsApp и iMessage.

Технические детали, описывающие нововведение, Google опубликовал здесь (PDF). Из этого документа можно понять, что защищённые E2EE сообщения будут генерироваться с помощью протокола Signal.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Две трети компаний можно взломать за сутки и меньше

Как показало исследование проекта «Кибериспытания», около двух третей российских компаний можно взломать за сутки или даже быстрее. Причём для этого вовсе не требуется высокий уровень подготовки: большинство успешных атак реализуются с использованием базовых техник и широко известных уязвимостей.

Результат данного исследования оказался в распоряжении РБК. В исследовании участвовало более 70 компаний из разных отраслей, включая ИТ, торговлю, науку, консалтинг, промышленность и финансы.

Работа проводилась в экспресс-формате: исследователи имели три месяца на реализацию сценариев, способных привести к остановке работы организации.

В 60% случаев добиться такого результата удалось. В сфере торговли показатель оказался ещё выше — 83%. Немногим ниже уровень уязвимости в промышленности — 80%. Самыми устойчивыми оказались компании финансового сектора — здесь успешными были только 25% атак.

Особенно уязвимыми оказались малые и средние компании. В 75% случаев исследователи достигли цели — это связывают с отсутствием собственных команд информационной безопасности.

Для 67% организаций атаки не потребовали высокой квалификации. Взлом занимал не более суток, а в некоторых случаях — меньше получаса.

Наиболее частыми векторами атак стали уязвимости и слабые настройки периметра, использование скомпрометированных или простых паролей, а также дыры в веб-приложениях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru