Автомобили LADA примут на борт ОС Аврора

Автомобили LADA примут на борт ОС Аврора

Автомобили LADA примут на борт ОС Аврора

АВТОВАЗ, НПП «ИТЭЛМА» и «Ростелеком» заключили соглашение о создании цифровой экосистемы на базе ОС «Аврора» для автомобилей LADA. Соответствующий меморандум о сотрудничестве был подписан 6 июня на ПМЭФ.

Согласно договоренностям, стороны будут совместно развивать, тестировать и внедрять «Аврора» в качестве ОС для бортовой электроники: мультимедийных устройств, автопилотов, средств connected car. В разработке также будут использоваться технологии ИИ и Big Data.

Интеграция интеллектуальных транспортных систем «Ростелекома» будет осуществляться с помощью компонентов производства «ИТЭЛМА». Участники соглашения надеются, что внедрение «Авроры» позволит существенно расширить функциональность автомобилей LADA, сделав их более современными, удобными и безопасными.

«Мы нацелены на то, чтобы использование отечественной операционной системы “Аврора” обеспечивало комфорт и интеллектуальную поддержку для водителей, гарантируя высокий уровень безопасности автомобилей», — заявил в ходе церемонии глава «Ростелекома» Михаил Осеевский.

В декабре прошлого года «Ростелеком» объявил о новом проекте — создании ИТ-сообщества Aurora Foundation с целью формирования экосистемы «Авроры» и расширения аудитории ее пользователей. Участие в новом альянсе пока открытое и бесплатное.

Утечка данных клиентов приложений для слежки затронула 500 тыс. записей

Хактивисту удалось получить доступ к базе данных одного из поставщиков так называемых stalkerware — приложений для скрытой слежки за владельцами смартфонов. В результате в Сеть утекли более 500 тысяч платёжных записей, связанных с клиентами, которые платили за слежку за другими людьми.

Речь идёт о данных пользователей сервисов Geofinder, uMobix, Peekviewer (бывший Glassagram) и ряда других приложений для мониторинга и трекинга.

Все они предоставляются одним и тем же вендором — компанией Struktura, зарегистрированной на территории Украины. В утёкшей базе также оказались платёжные записи сервиса Xnspy, уже известного по крупным утечкам в прошлые годы.

Как выяснили в TechCrunch, в базе содержится около 536 тысяч строк с данными клиентов. Среди них — адреса электронной почты, название сервиса, за который платил пользователь, сумма платежа, тип банковской карты (Visa или Mastercard) и последние четыре цифры карты. Дат платежей в наборе данных не было.

Хотя полных платёжных реквизитов в утечке нет, даже такой объём информации может быть опасен, особенно с учётом того, чем именно занимались клиенты этих сервисов.

Журналисты TechCrunch проверили утечку несколькими способами. В частности, они использовали одноразовые почтовые ящики с публичным доступом, которые встречались в базе, и через функции восстановления пароля подтвердили, что такие аккаунты действительно существуют.

Дополнительно проверялись уникальные номера счетов, которые совпали с данными, доступными на страницах оплаты сервисов — причём без необходимости проходить аутентификацию. Это указывает на серьёзные проблемы с безопасностью у поставщика.

Хактивист под ником wikkid рассказал, что получил доступ к данным из-за «банальной ошибки» на сайте вендора. По его словам, он целенаправленно атакует приложения, которые используются для слежки за людьми, и позже опубликовал выгруженные данные на одном из хакерских форумов.

Приложения вроде uMobix и Xnspy после установки на телефон жертвы передают третьим лицам практически всё содержимое устройства: сообщения, звонки, фотографии, историю браузера и точные данные о местоположении.

При этом такие сервисы открыто рекламировались как инструменты для слежки за супругами и партнёрами, что во многих странах прямо нарушает закон.

Это далеко не первый случай, когда разработчики stalkerware теряют контроль над данными, как клиентов, так и самих жертв слежки. За последние годы десятки подобных сервисов становились жертвами взломов или утечек из-за элементарных ошибок в защите.

Ирония ситуации в том, что компании, зарабатывающие на вторжении в чужую приватность, раз за разом не способны защитить даже собственных клиентов.

RSS: Новости на портале Anti-Malware.ru