Переход на российскую мобильную ОС обойдется в полтриллиона

Переход на российскую мобильную ОС обойдется в полтриллиона

Переход на российскую мобильную ОС обойдется в полтриллиона

Построение мобильной экосистемы на “Авроре” будет стоить 480 млрд руб. Проект рассчитан на 8 лет. По нему на рынок должны вывести 70 млн смартфонов. Необходимость объясняют угрозой отключения России от сервисов Google и Apple. Производить смартфоны под “Аврору” могут, правда, в Китае.

О перспективах “Авроры” пишет сегодня “Ъ”. Паспорт проекта развития отечественной ОС уже направили в центр компетенций разработки (ЦКР) “Операционные системы”, который курирует Минцифры.

Ростелеком” предлагает в партнерстве с российскими производителями электроники выпустить широкую линейку устройств (смартфонов и планшетов), включая потребительские, на базе ОС “Аврора” — всего около 70 млн штук.

В числе партнеров называют F+, GS Group, НИИ “Масштаб” и другие.

Стоимость проекта по бумагам — 480 млрд руб.

В паспорте также уточняется, что финансировать его будут из бюджета федерального проекта “Цифровое государственное управление” (ЦГУ) и нацпрограммы “Цифровая экономика” (ЦЭ РФ).

Средства пойдут на создание и увеличение инфраструктуры, техподдержку экосистемы, закупку устройств, установку ОС и ПО, зарплату сотрудникам и так далее.

В стратегии развития ОС, с которой тоже ознакомился “Ъ”, уточнялось, что финансирование может быть обеспечено через концессии с органами власти или дистрибьюторами (для населения), среди которых указывались в том числе операторы связи.

В первый год после реализации проекта ожидаемая выручка от продаж составит 28 млрд руб.

В документе говорится, он одобрен правительством. Как пояснил источник, знакомый с механизмом работы ЦКР, это промежуточное решение, денег могут и не дать.

Паспорту предстоит еще пройти через экспертную группу, Российский фонд развития информационных технологий (РФРИТ) и правкомиссию по цифровому развитию.

В “Ростелекоме” подчеркивают, проект необходим в силу “угрозы отключения организаций и граждан России от мобильных экосистем Google и Apple, а также исчезновения из официальных магазинов важных российских приложений и сервисов”.

Однако топ-менеджер одного из российских производителей электроники обращает внимание на формулировки проекта:

“Судя по данным паспорта, бизнес-план состоит в том, чтобы партнеры предоставили необходимое количество мобильных устройств, технические характеристики которых будут отображены в тендерах на закупку”.

По мнению собеседника “Ъ”, это значит, что “российские смартфоны” будут производить в Китае или в лучшем случае собирать в РФ из китайских компонентов. Роль “Ростелекома”, полагает он, “будет в развитии и портировании ОС и установке софта по нормам российского законодательства”.

Linux-бэкдор PamDOORa превращает PAM в скрытую дверь для SSH-доступа

Исследователи из Flare.io рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.

PamDOORa — это PAM-бэкдор, то есть вредоносный модуль для системы аутентификации Linux. PAM используется в Unix- и Linux-системах для подключения разных механизмов входа: паролей, ключей, биометрии и других вариантов проверки пользователя.

Проблема в том, что PAM-модули обычно работают с высокими привилегиями. Если злоумышленник уже получил root-доступ и установил вредоносный модуль, он может закрепиться в системе надолго.

PamDOORa предназначен именно для постэксплуатации. Сначала атакующему нужно попасть на сервер другим способом, а затем он устанавливает модуль, чтобы сохранить доступ. После этого можно входить по SSH с помощью специального пароля и заданной комбинации TCP-порта.

 

Но этим функциональность не ограничивается. Бэкдор также может перехватывать учётные данные легитимных пользователей, которые проходят аутентификацию через заражённую систему. Иными словами, каждый нормальный вход на сервер может превращаться в источник новых логинов и паролей для атакующего.

Отдельно исследователи отмечают возможности антианализа PamDOORa. Инструмент умеет вмешиваться в журналы аутентификации и удалять следы вредоносной активности, чтобы администратору было сложнее заметить подозрительные входы.

Пока нет подтверждений, что PamDOORa уже применялся в реальных атаках. Но сам факт продажи такого инструмента показывает, что Linux-серверы всё чаще становятся целью не только через уязвимости, но и через механизмы долгосрочного скрытого доступа.

По оценке Flare.io, PamDOORa выглядит более зрелым инструментом, чем обычные публичные бэкдоры для PAM. В нём собраны перехват учётных данных, скрытый SSH-доступ, зачистка логов, антиотладка и сетевые триггеры.

RSS: Новости на портале Anti-Malware.ru