На «РусКрипто’2026» обозначили, как будет меняться криптография в России

На «РусКрипто’2026» обозначили, как будет меняться криптография в России

На «РусКрипто’2026» обозначили, как будет меняться криптография в России

С 24 по 27 марта 2026 года в Подмосковье состоялась 28-я международная научно-практическая конференция «РусКрипто’2026». Мероприятие подтвердило свой статус ключевой отраслевой площадки, где формируются стратегические векторы развития криптографии и информационной безопасности в Российской Федерации.

Конференция традиционно прошла при поддержке и участии Академии криптографии Российской Федерации и Федеральной службы безопасности Российской Федерации.

Непосредственное участие ведомств позволило выстроить конструктивный диалог между профильными отраслевыми организациями, ведущими научными школами и разработчиками средств защиты информации для выработки единых стандартов и решений.

«РусКрипто» — та точка, где мы собираемся вместе и можем синхронизироваться для того, чтобы то самое плотное взаимодействие, та самая глубокая интеграция становилась еще более интенсивной, правильной и полезной для всех нас», — Станислав Смышляев, генеральный директор компании «КриптоПро».

Программа конференции охватила весь спектр актуальных вызовов современной криптографии:

  • Криптоанализ и криптографическая защита информации;
  • Безопасность кредитно-финансовой сферы и государственных информационных систем;
  • Кибербезопасность;
  • Разработка безопасного программного обеспечения;
  • Электронная подпись;
  • Криптография в медицине и аппаратной безопасности.

В дискуссиях приняли участие ключевые представители отрасли: регуляторы — ФСБ России, Академия криптографии РФ, АНО «НТЦ ЦК», Минцифры России, Банк России; научное и экспертное сообщество в лице СПб ФИЦ РАН, НГУ, МИФИ, ВШК СПбПУ; индустриальные лидеры — «КриптоПро» и «ИнфоТеКС», выступившие генеральными партнерами конференции, а также «Газпромбанк», «Актив», ГК «СПБ», «СМАРТС-Кванттелеком», «Клируэй Текнолоджис», «Газинформсервис», НИИМЭ, «Код Безопасности», «НПП ГАММА», «АНСЕР ПРО» и другие. Конференция прошла при поддержке Ассоциации «РусКрипто», Ассоциации «РОСЭУ» и Ассоциации «АПКИТ».

«РусКрипто» — это хорошая площадка для деловых переговоров. Здесь есть представители и бизнеса, и государства, и мы — разработчики-криптографы. Ну и дополнительное время является хорошим мотиватором и способом выстроить более доверительные отношения», — Сергей Акимов, заместитель генерального директора компании «ИнфоТеКС».

Отдельное внимание на «РусКрипто’2026» было уделено преемственности и подготовке кадров. При поддержке Ассоциации «РусКрипто» состоялся конкурс научных работ среди студентов и аспирантов. Молодые исследователи получили возможность представить свои разработки ведущим специалистам, получить обратную связь и интегрироваться в профессиональное сообщество. Отбор лучших работ провели директора Ассоциации и эксперты компаний-участников.

Организаторы выражают искреннюю признательность и глубокую благодарность генеральным партнерам — компаниям «КриптоПро» и «ИнфоТеКС» за многолетнюю поддержку конференции, верность её принципам и непрерывное развитие отечественной криптографической отрасли.

 

Также в число партнеров вошли: «Газпромбанк» — главный технологический партнер, ГК «СПБ» — научный партнер, «Актив» — стратегический партнер, «Клируэй Текнолоджис» — партнер конференции, «Газинформсервис» — партнер сессии. Партнерами выставки стали НИИМЭ, «Код Безопасности», «НПП ГАММА», «АНСЕР ПРО». Стратегическим информационным партнером конференции — «АМ Медиа».

Организаторами конференции выступают Ассоциация «РусКрипто», «Академия Информационных Систем» и компания «ВИПФОРУМ».

По итогам работы конференции программный комитет анонсировал даты проведения 29-ой конференции «РусКрипто», которая состоится 23-26 марта 2027 года. Следите за открытием регистрации, чтобы присоединиться к лидерам отрасли для определения будущего криптографии России!

Android-приложения могли красть контакты без разрешения, опубликован PoC

Исследователь опубликовал код демонстрационного эксплойта для уязвимости CVE-2026-0075 в Android. Ошибка позволяла локальному приложению добраться до базы контактов через SQL-инъекцию, даже если пользователь не выдавал разрешение на её чтение. Нажимать дополнительные кнопки или подтверждать атаку тоже не требовалось.

Проблема находилась в системном компоненте ContactsProvider2, который обрабатывает обращения приложений к контактам.

Специально сформированный запрос вызывал ошибки SQLite, а компонент возвращал вызывающей программе слишком подробные сообщения. Анализируя их, приложение без права READ_CONTACTS могло постепенно извлекать сведения из базы.

Google присвоила уязвимости высокий уровень опасности. Она затрагивает Android 14, 15, 16 и 16 QPR2, следует из июньского бюллетеня безопасности Android.

Патч убирает подробности JSON-ошибок из ответов приложениям, не имеющим доступа к контактам. Вместо полезной для атакующего информации система теперь должна возвращать обезличенное сообщение.

Опубликованный на GitHub демонстрационный эксплойт специально не запрашивает разрешения READ_CONTACTS и WRITE_CONTACTS. Автор предназначил его для сравнения поведения исправленных и уязвимых сборок в контролируемой лаборатории.

Исследователь подчёркивает, что успешный тест на одном устройстве ещё не доказывает уязвимость всех смартфонов с той же версией Android.

Случаев реальной эксплуатации CVE-2026-0075 в атаках пока не подтверждено. Однако после появления общедоступного PoC рассчитывать на спокойную жизнь старых прошивок становится несколько наивно.

Пользователям стоит проверить уровень обновления безопасности в настройках устройства. Защиту содержит патч от 5 июня 2026 года или более новый.

RSS: Новости на портале Anti-Malware.ru