Mobily начинает слежку за пользователями Twitter и Viber

В Саудовской Аравии скупают SSL и TLS-уязвимости

Телекоммуникационная компания Mobily из Саудовской Аравии разрабатывает способ перехвата шифрованных данных, передаваемых через сервисы Twitter, Viber и другие мобильные программы. Об этом сообщает криптограф Мокси Марлинспайк, который недавно покинул Twitter, где работал в отделе безопасности.



Он узнал об этом проекте из письма, которое ему отправили представители сотового оператора. В email говорится, что подобное решение навязывается органом, регулирующим деятельность телекоммуникационных компаний в стране. Специалист верит, что во всем виновато правительство Саудовской Аравии. В переписке представители Mobily говорят, что искали способы обойти защиту SSL и TLS-протоколов, что у сотрудников фирмы была возможность следить за сообщениями, якобы связанными с террористической деятельностью.

«В одном из документов, который оказался в моем распоряжении, прямо говорится о создании специальных SSL-сертификатов, которые можно было бы использовать для перехвата данных», – пишет криптограф в своем блоге. «Существенная часть этого документа была посвящена перекупке ошибок и уязвимостей в SSL или поиска других способов получить доступ к данным».

По словам Марлинспайка, уровень изощренности изысканий Mobily низкий. Доход этой компании составляет свыше 5 млрд долларов, так что рано или поздно разработчики что-то придумают. Больше всего специалиста печалит то, что защита во многих программах, за которыми следят, очень низкая. Например, WhatsApp представители оператора смогли взломать всего за несколько дней.

Марлинспайк признает, что было невежливо публиковать в сети детали личной корреспонденции, однако он полагает, что еще более невежливым стало желание правительства следить за гражданами. Представители Mobily воздержались от прямых комментариев в интервью с западными журналистами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Реестр российского ПО вырос за 2024 год на 24%

Согласно данным аналитиков ИТ-холдинга Т1, в 2024 году количество программных продуктов в Реестре российского ПО увеличилось на 24% и превысило 25 тысяч наименований.

По итогам года в Реестр было внесено 4630 новых решений от более чем 2700 правообладателей — это на 24% больше по сравнению с 2023 годом. Аналитики особо подчеркнули, что свыше 80% разработчиков попали в список впервые.

Наибольший рост в процентном выражении зафиксирован в следующих категориях:

  • встроенное ПО — +48%,
  • промышленное ПО — +38%,
  • средства анализа данных — +34%.

В абсолютных цифрах традиционно лидируют прикладное ПО и отраслевые решения.

К концу первого квартала 2025 года в Реестр уже включено 1251 новое решение, что позволяет предположить: по итогам текущего года количество новых регистраций может приблизиться к 5000.

«Мы видим, что программные продукты из Реестра находят широкое применение. Например, если к началу 2024 года около 70% компаний использовали отечественные решения в сферах прикладного ПО и информационной безопасности, то в начале 2025 года этот показатель достиг 80%. Перспективными направлениями остаются промышленное ПО, инструменты для разработки и интеграция ИИ в повседневные инструменты. Инвестиции в нишевые и кастомизированные решения для отраслевых задач позволяют как крупным ИТ-компаниям, так и стартапам не только закрепиться на рынке, но и достичь быстрой окупаемости», — отметил Кирилл Булгаков, управляющий директор вендора НОТА и заместитель генерального директора ИТ-холдинга Т1.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru