Минцифры просит интегрировать RuStore в смартфоны наравне с Google Play

Минцифры просит интегрировать RuStore в смартфоны наравне с Google Play

Минцифры просит интегрировать RuStore в смартфоны наравне с Google Play

Минцифры предлагает сделать установку RuStore на продаваемых в России гаджетах обязательной даже в случае, если это не предусмотрено или запрещено правообладателем операционной системы. В планах – интегрировать с RuStore систему бесконтактной оплаты Mir Pay.

Такой проект постановления размещен на портале проектов нормативных правовых.

"Текущими правилами предварительной установки (...) не предусмотрена обязанность изготовителей технически сложных товаров обеспечивать полноценную интеграцию единого магазина приложений на том же уровне, который предоставляется иным магазинам приложений (правообладателями которых являются изготовители устройств и разработчики операционных систем), что приводит к дискриминации российских разработчиков как единого магазина приложений, так и иных приложений, распространяемых посредством единого магазина приложений", – говорится в записке к проекту.

По документу изготовитель гаджета либо уполномоченные им лица не будут освобождаться от предварительной установки программ даже в случае, если запрет или иное ограничение на неё установлено правообладателем операционной системы либо их аффилированными лицами.

"Данная норма необходима, чтобы исключить уклонения от предварительной установки программ со стороны изготовителей технически сложных товаров под предлогом запрета или иного ограничения на такие действия в договоре с правообладателем операционной системы", – продолжает Минцифры в записке.

В пресс-службе ведомства Интерфаксу объяснили, что документ описывает дополнительные правила предустановки единого магазина приложений RuStore, который находится в перечне программ, обязательных для предварительной установки на продаваемые в 2023 году мобильные устройства. Это решение приняли летом минувшего года. 

"Например, для полноценного функционирования приложения, размещенного в RuStore, разработчику необходима интеграция с операционной системой устройства. Это нужно для того, чтобы приходили корректные пуш-сообщения, проходили автоматически обновления и так далее. Сейчас при каждой установке или обновлении приложения через RuStore запрашиваются согласия пользователя", — рассказали в Минцифры.

Планы на предустановку RuStore касаются не только смартфонов и планшетов, но и Smart-TV.

"Это предоставит российским пользователям гарантированный доступ к отечественным приложениям (сервисам)", – отметили в Минцифры.

Некоторые положения новых правил описывают функции, еще нереализованные в RuStore и не анонсированные для площадки, замечает «Ъ».

Так, производитель телефона должен обеспечить работу бесконтактных платежей, встроенных в российский магазин. Сейчас такая функциональность есть в приложении Mir Pay от НСПК, но не в RuStore.

Также правила допускают право оператора магазина предлагать его «платные версии или платные расширенные возможности».

Кроме того, проект постановления от Минцифры расширяет список сервисов, обязательных к предустановке на телефоны. В него попало, например, приложение «Честный знак» для сканирования кодов цифровой маркировки товаров.

Эксперты, опрошенные «Ъ», называют инициативу глубокой интеграции RuStore в ОС гаджетов странной, способной спровоцировать уход из России оставшихся официальных вендоров и привести к дальнейшему росту цен на гаджеты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Атаки на сетевые и охранные устройства выросли на 24% в 2025 году

Эксперты «Информзащиты» заметили тревожную тенденцию: с января по июль 2025 года число кибератак, нацеленных на сетевые и охранные устройства — от маршрутизаторов и систем контроля доступа до камер видеонаблюдения — выросло на 24% по сравнению с тем же периодом 2024-го.

Причин несколько. Всё больше устройств выходит в интернет, а встроенная защита у многих из них слабая.

Добавим сюда редкие или вовсе отсутствующие обновления прошивок, плюс всё более активное применение хакерами автоматизированных сканеров и ИИ для поиска «дырок» — и получаем отличный плацдарм для атак.

Попав в уязвимое устройство, злоумышленники могут воровать конфиденциальные данные, заниматься промышленным шпионажем, перехватывать видео с камер, а также использовать «железо» как точку входа для масштабных атак на корпоративные или государственные сети. Иногда цель — полный вывод инфраструктуры из строя.

Для этого идут в ход эксплойты известных уязвимостей (особенно из каталога CISA KEV), модификации ботнета Mirai, атаки через Telnet и SSH, а также банальная социальная инженерия с использованием заводских логинов и паролей. Показательный факт: в первом квартале 2025-го был обнаружен DDoS-ботнет из 1,33 млн устройств — в шесть раз больше рекордного показателя прошлого года.

«На аудитах мы часто видим одно и то же: оборудование, установленное 5–7 лет назад, ни разу не обновлялось, пароли — заводские и давно гуляют по интернету. А иногда устройства вообще доступны напрямую из сети, без какой-либо защиты. Примерно треть утечек начинается именно с IoT — от камер и принтеров до умных датчиков и сетевых устройств. И часто это не сложные эксплойты, а банальные дыры в конфигурации», — рассказывает Николай Лысяков, ведущий специалист IZ:SOC «Информзащиты».

Чаще всего жертвами становятся компании из ИТ- и телеком-сектора (63%), энергетики и коммунальных услуг (26%), промышленности (11%), а также производства, логистики и ретейла, где атаки на IIoT-системы за два года выросли на 75–87%. Под удар попадают и государственные структуры с инфраструктурными объектами.

Иногда последствия выглядят неожиданно: в пентестах промышленных объектов захват камеры видеонаблюдения помогал выяснить график обходов охраны, расположение датчиков движения и моменты, когда периметр защищён хуже всего. А взлом промышленного маршрутизатора с доступом в техсеть открывал дорогу к управлению контроллерами и автоматизированными системами.

Чтобы снизить риски, специалисты советуют обновлять прошивки (особенно по уязвимостям из KEV), сегментировать сети, изолируя IoT от критичных систем, ставить уникальные пароли и включать MFA. Не лишними будут мониторинг трафика, регулярное сканирование сети на новые устройства, отключение лишних сервисов и портов, внедрение NAC для контроля доступа и резервное копирование конфигураций. И, конечно, обучение сотрудников основам кибербезопасности, регулярный аудит и замена устаревшего оборудования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru