В России хотят создать единую систему видеоконтроля поведения горожан

В России хотят создать единую систему видеоконтроля поведения горожан

В России хотят создать единую систему видеоконтроля поведения горожан

В правительстве РФ обсуждается возможность создания ГИС «Национальная платформа видеонаблюдения», которая объединит все системы сбора и анализа видео, работающие в городах страны. Проект предполагает повсеместную установку умных камер, способных самостоятельно распознавать и фиксировать инциденты, и предположительно обойдется государству в 250 млрд рублей.

Как выяснил «Ъ», разработку новой информационной системы могут доверить ООО «Национальные технологии» — совместному предприятию «Ростеха» и «Ростелекома». С реализацией проекта они, по прикидкам, должны уложиться в пятилетку.

Инициатива по созданию общей платформы для российских систем видеонаблюдения выдвинута в рамках федеральной программы «Безопасный город» (PDF). Авторы нового проекта предлагают распространить столичный опыт автоматизированного контроля на основе АПК (программно-аппаратного комплекса технических средств) в масштабах всей страны, но с другим подходом.

В настоящее время работающие в Москве системы видеонаблюдения отправляют данные в ЦОД непрерывным потоком, и разбор этой информации целиком производится там. Подобная технология требует большого количества ЦОД, которое можно сократить, если вынести первичный анализ на камеры, то есть оснастить их модулями обработки данных.

Опрошенные «Ъ» специалисты отметили, что техническая возможность для перехода к анализу на видеокамерах в стране существует. Такие устройства со встроенной аналитикой на основе нейросети и хранилищем записей уже активно используются в розничной торговле и промышленности.

Тем не менее, умные камеры видеонаблюдения намного дороже обычных (в два-шесть раз), и их придется ставить экономно — только в тех точках города, где нужно быстро фиксировать инциденты и распознавать лица. В остальных местах можно будет ограничиться более дешевым вариантом, с датчиком движения.

Эксперты также не преминули отметить ИБ-риски, сопряженные с модернизацией городских систем видеонаблюдения. В случае утечки данных в результате взлома или подкупа инсайдера злоумышленник получит возможность отследить перемещение намеченной жертвы по городу и проанализировать все совершаемые ею действия.

Источником финансирования нового проекта, по данным «Ъ», может стать ВЭБ.РФ, который выделит каждому субъекту федерации до 3 млрд рублей на закупку решений для обновления АПК.

Фейковое обновление банка с GitHub оказалось Android-трояном NFCShare

Киберпреступники нашли новый способ воровать данные банковских карт владельцев Android-смартфонов, и для этого им даже не нужно устанавливать вредонос из сомнительного магазина приложений. Новые версии трояна NFCShare распространяются под видом обновлений банковских приложений на GitHub.

О вредоносной кампании сообщили исследователи компании D3Lab. По их данным, злоумышленники создают фишинговые сайты, маскирующиеся под страницы банков.

После ввода логина и пароля жертве предлагают обновить банковское приложение, скачав APK-файл из репозитория на GitHub. После установки троян показывает пользователю фальшивую страницу проверки безопасности и просит приложить банковскую карту к смартфону.

 

Используя NFC-модуль устройства, NFCShare считывает данные карты: номер, тип, срок действия и даже ПИН-код, который жертва вводит якобы для подтверждения операции.

Полученная информация отправляется на сервер злоумышленников через WebSocket-соединение. В дальнейшем её можно использовать в схемах, когда преступники проводят платежи удалённо, фактически используя чужую карту на расстоянии.

По данным исследователей, нынешняя кампания стартовала в середине мая. Среди подделываемых приложений фигурируют CaixaBank, Nexi, Banca Sella, Fideuram и другие финансовые организации. Ранее вредонос атаковал только клиентов Deutsche Bank в Германии, однако теперь география заметно расширилась.

Разработчики трояна продолжают совершенствовать свои инструменты. В новых версиях NFCShare появилась дополнительная защита от анализа. APK-файлы специально упаковываются с повреждённой структурой каталогов, что может вызывать ошибки у некоторых автоматических средств исследования зловредов.

Впрочем, исследователи отмечают, что такая уловка не делает вредонос неуязвимым для анализа, а лишь усложняет работу отдельных инструментов.

Эксперты рекомендуют устанавливать банковские приложения только из официального магазина Google Play, не скачивать APK-файлы по ссылкам из СМС и писем, а также крайне осторожно относиться к любым просьбам приложить банковскую карту к смартфону для проверки или подтверждения безопасности.

RSS: Новости на портале Anti-Malware.ru