На проходящей в этот момент конференции Huawei Developer Conference 2019 компания и разработчик ПО и ОС Huawei обнародовала первые данные о своей новой операционной системе HarmonyOS.
Читать полностью »
На проходящей в этот момент конференции Huawei Developer Conference 2019 компания и разработчик ПО и ОС Huawei обнародовала первые данные о своей новой операционной системе HarmonyOS.
Читать полностью »
На некоторых смартфонах Apple появилось новое предупреждение о «неисправности» аккумуляторной батареи, если она была заменена в несертифицированном сервисном центре.
Читать полностью »
Мы не первый год работаем на рынке информационной безопасности. Основные наши клиенты – правоохранительные органы разных стран, спецслужбы, а также отделы IT безопасности в крупных компаниях. Иногда наши клиенты делятся с нами интересными историями; о некоторых из них можно прочитать и в средствах массовой информации. Сегодня я хочу рассказать несколько историй о людях, которым было «нечего скрывать» и у которых в результате возникли серьёзные проблемы буквально на ровном месте.
Я часто пишу статьи на тему информационной безопасности. Иногда получается понятно для неспециалиста, иногда, вероятно, не очень. «Что-то я вообще не понял посыла статьи […] в чем проблема?», «имхо, проблема с icloud, слегка притянута за уши», ну и бессмертное – «я не стал заморачиваться, мне нечего скрывать». Отлично, давайте посмотрим, стоит ли вам что-либо скрывать.
С момента выхода нашего первого продукта для извлечения данных из iCloud прошло более пяти лет. Ключ от продукта Elcomsoft Phone Password Breaker (сейчас у него другое название), который на тот момент мы продавали исключительно правоохранительным органам, был украден и попал в руки хакерской группировки.
Читать полностью »
За 2018 год компания Huawei увеличила выручку в России с 61,7 млрд рублей до 132,3 млрд рублей. Чистая прибыль российской дочерней компании китайского бренда, ООО «Техкомпания Хуавэй», по данным СПАРК, выросла в 2,4 раза — до 3,35 млрд рублей. Выручка за прошлый год – рекордная для компании на российском рынке, пишет РБК. На высокие финансовые показатели повлияли хорошие продажи мобильных устройств Huawei.
За год доля продуктов Huawei в количестве проданных смартфонов в России увеличилась с 11% до 20%. За счет этого китайская компания обогнала Apple, оказавшись на втором месте. Лидером по продажам устройств в России за прошедший год оказалась компания Samsung.
Несколько последних лет обычный американец мог использовать сотни телефонов для мошенничества с виртуальной рекламой, а полученных денег вполне хватало на питание, детские товары и небольшие покупки. Сейчас этот тренд изменился, а доход от таких операций становится все меньше.
Читать полностью »
Заместитель министерства связи Михаил Мамонов заявил о том, что игроки рынка не согласны ни с одним обсуждаемым законопроектом о введении обязательной предустановки приложений российских разработчиков на устройства, которые продаются в России.
Он заявил о том, что в конце июля министерство обсудило разные способы решения этого вопроса с представителями компаний, как производителями устройств, так и поставщиками ПО. И приемлемого для всех решений, к сожалению, нет. «Обсуждение вновь показало, что мы не можем найти работающий механизм для таких обязательных предустановок – возникает множество технических, юридических вопросов, ответов на которые нет», – заявил замминистра.
Читать полностью »
О смартфоне Purism Librem 5, который защищен от большинства методов взлома, говорят уже давно. В этом году его можно будет купить. Он работает на Linux OS, что дает владельцу достаточно надежную защиту. Кроме того, производители оснастили девайс тремя аппаратными кнопками, при помощи которых можно отключать многие функции устройства.
По словам разработчиков, этот смартфон исключает возможность установить за владельцем слежку. Правда, при условии, что тот примет определенные меры для этого. Операционная система мобильного устройства — доработанный Debian Linux с GNOME Shell. Последнюю также модифицировали в соответствии с нуждами мобильных пользователей.
Читать полностью »
Инфографика с отечественными «аналогами» зарубежных приложений в 12 категориях (кликабельна)
В июне 2019 года Минкомсвязи представило проект обязательной предустановки отечественных приложений на продаваемые в России смартфоны и планшеты. Проект предусматривает поправки в закон о связи. Конкретный список программ для обязательной предустановки утвердит правительство. Таким образом, ряд отечественных разработчиков получат автоматический доступ ко всем смартфонам и планшетам, продаваемым в России.
Эксперты Института развития интернета (ИРИ) провели анализ российского рынка мобильных приложений и составили детальный список того, что можно поставить на смартфоны россиян (по 12 тематическим категориям). Они ссылаются на опыт Южной Кореи, где «действуют госрекомендации по предустановке приложений».
Читать полностью »
Федеральная антимонопольная служба смягчила требования по предустановке российского софта на смартфоны, планшеты и компьютеры — теперь отечественные приложения можно выбирать исходя из экономической целесообразности и востребованности среди потребителей.
Как рассказал «Коммерсанту» заместитель руководителя ФАС Анатолий Голомолзин, служба доработала законопроект, предлагающий обязать производителей устанавливать отечественное программное обеспечение, с учетом поправок Минкомсвязи.
В своём новом блоге на Хабре я хочу поделиться уникальной информацией о том, как именно мы извлекаем данные из смартфонов. На собственном сайте мы выложили ряд статей на эту тему, рассказав, казалось бы, всё возможное о способах извлечения данных из смартфонов и планшетов Apple. Логический анализ, извлечение из облака и низкоуровневый анализ методом физического извлечения имеют как сильные, так и слабые стороны; о них я постараюсь рассказать в следующих публикациях.
Наверное, я никогда не устану говорить о преимуществах физического анализа. Здесь и доступ ко всему содержимому файловой системы, и расшифровка всех записей из Связки ключей (а это – пароли, включая, кстати, пароли к кошелькам криптовалюты и «секретным» чатам). Тут извлечение данных из всех приложений (а не только тех, разработчики которых разрешили резервное копирование) и доступ к скачанным сообщениям электронной почты, чатам и перепискам в самых разнообразных приложениях, включая хорошо защищённые (помашем рукой пользователям Telegram и Signal).
Как добраться до самого интересного? Разумеется, нам нужен низкоуровневый доступ к данным, который невозможен без получения прав суперпользователя. А как получить права суперпользователя? Если вы – не работник полиции или спецслужб из США, Израиля или ЕС, то вариант один: установкой джейлбрейка. Сегодня я расскажу о рисках и последствиях физического анализа устройств, связанных с использованием джейлбрейка для извлечения данных.
Читать полностью »