Дайджест №04 (IV квартал 2015 года) ГАДЖЕТЫ

advertisement
РГП на ПХВ «Инженерный центр
Хозяйственного управления
Парламента Республики Казахстан
Дайджест
№04 (IV квартал 2015 года)
ГАДЖЕТЫ
СОФТ И МОБИЛЬНЫЕ ПРИЛОЖЕНИЯ
НОВОСТИ КАЗАХСТАНА
НОВОСТИ КОМПАНИЙ
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ
Дайджест №04
IV квартал 2015 года
Оглавление
ГАДЖЕТЫ ............................................................................................................. 3
Athena — личная тревожная кнопка в виде украшения ...................................................................... 3
Банкомат - без карты и PIN-кода ............................................................................................................ 3
Немецкие изобретатели создали пленку-тачпад ................................................................................... 5
Apple запатентовала "умное" кольцо .................................................................................................... 6
СОФТ И МОБИЛЬНЫЕ ПРИЛОЖЕНИЯ ...................................................................... 7
Plume Air Report: качество воздуха ........................................................................................................ 7
H5OS — новая мобильная операционная система ............................................................................. 8
SwiftKey Neural: умная клавиатура ......................................................................................................... 9
Been Choice: блокировка рекламы ...................................................................................................... 10
НОВОСТИ КАЗАХСТАНА........................................................................................ 11
В Астане запустят единый контакт-центр .............................................................................................. 11
Электронные медицинские карты планируется внедрить в поликлиниках Астаны............................ 12
В «КТЖ» внедряется безбумажная технология обслуживания клиентов ............................................ 13
«Смарт-Астана»..................................................................................................................................... 14
НОВОСТИ КОМПАНИЙ ........................................................................................ 14
Google учит свои автомобили внимательнее относиться к детям-пешеходам ................................... 14
Facebook принуждает сотрудников пользоваться Android-смартфонами ........................................... 15
Google и ASUS выпустили "усилитель Wi-Fi" OnHub ............................................................................ 16
В Skype можно общаться с пользователями WhatsApp ....................................................................... 17
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ ................................................................... 18
В App Store нашли более 250 вредоносных приложений .................................................................. 18
Хакеры могут получить доступ к смартфону при помощи радиоволн................................................. 18
Насколько безопасны сети 4G? ............................................................................................................ 19
Компании назвали мобильную угрозу главной причиной утечек ...................................................... 20
2
Дайджест №04
IV квартал 2015 года
ГАДЖЕТЫ
Athena — личная тревожная кнопка в виде украшения
Небезынтересное
устройство
появилось на площадке Indiegogo. Начался
сбор средств на серийное производство
личной тревожной кнопки.
Гаджет называется Athena и выглядит
как украшение. В первую очередь, изделие
рассчитано на женскую аудиторию. Можно
носить в сумочке, как брошь или кулон.
Предназначена новинка для экстренных ситуаций. Достаточно лишь нажать на девайс, чтобы
позвать на помощь и предпринять защитные меры.
Активируется Athena за считанные
секунды. Первым делом, кнопка отправляет
избранным контактам сообщение с GPSкоординатами владельца.
Важный момент: для работы
требуется синхронизация с мобильным
телефоном. «Привязка» осуществляется по
Bluetooth. Годятся любые аппараты на базе
iOS и Android.
Без подзарядки Athena обходится до 3
месяцев. Еще изобретение издает сигнал
громкостью 85 децибел. Сказанного достаточно, чтобы привлечь внимание прохожих и отпугнуть
злоумышленников.
Релиз ожидается в мае следующего года. Цена предварительного заказа — 75 долларов США.
Источник: http://www.gadgetblog.ru/athena-knopka/
Банкомат - без карты и PIN-кода
Компания Diebold выпустила банкоматы, в которых вместо идентификации клиентов путем
запроса и проверки PIN-кода применяется сканирование радужной оболочки глаза. Заказчик опытной
партии компания Citigroup уже приступила к тестированию устройств.
3
Дайджест №04
IV квартал 2015 года
В основе инновационных банкоматов – технология Irving, которая заменит традиционные
способы взаимодействия с этим видом техники. Даже пластиковая карта не потребуется – достаточно
будет смартфона или планшета с предустановленным банковским приложением. Откажутся и от
традиционный цифровой клавиатуры, ведь сумму можно будет указать непосредственно на смартфоне
или на планшете.
Итак, как это будет? По словам разработчиков, клиенту банка достаточно запустить на гаджете
банковское приложение, выбрать услугу или указать сумму наличных, которые необходимо получить.
Затем необходимо подойти к ближайшему банкомату, который выполнит сканирование радужной
оболочки глаза, и если личность подтвердится, деньги будут выданы. От начала до конца транзакции
пройдет около десяти секунд.
Конечно же, такое решение безопаснее традиционных методик. Подделать радужную оболочку
глаза практически невозможно – по крайней мере, это сложнее, чем 3D-модель лица или отпечаток
пальца, которые также планировалось применять при решении этой задачи.
Diebold представила и еще одну фундаментальную разработку: двусторонний банкомат.
Устройство может одновременно обслуживать двух клиентов, поэтому получило имя Janus. От печати
чеков разработчики решили отказаться – документы в электронном виде отправляются на e-mail или в
SMS. В Janus также будет доступна функция видеоконференции с оператором при осуществлении
сложных банковских процедур.
4
Дайджест №04
IV квартал 2015 года
Источник: https://hi-tech.mail.ru/news/no-rin-code-at-the-atm/
Немецкие изобретатели создали пленку-тачпад
Немецкие исследователи создали самоклеющуюся пленку, с помощью которой можно управлять
различной техникой: такую возможность iSkin (название пленки) дает слой контактов,
соприкасающихся при нажатии. Для работы ее просто нужно наклеить на тело.
Прикосновение к определенной области пленки - это сигнал для гаджета, содержащий
зашифрованную команду. В лаборатории сейчас тестируют такие операции, как ответ на входящий
звонок, регулировка громкости, переключение композиций в плейлисте.
5
Дайджест №04
IV квартал 2015 года
По словам разработчиков хай-тек пленки, обклеиваться их разработкой с ног до головы не
придется, т.к. можно создать образец любого размера и формы. А уж куда наклеивать, решайте сами:
на палец, предплечье или обратную сторону мочки уха.
iSkin не несет никакого вреда здоровью человека. В ее основе - гипоаллергенный органический
полимер полидиметилсилоксан на базе силикона, контакты из токопроводящего угля напыляются
поверх пленки. Для вырезания формы контактов используется лазерный станок с программным
управлением. Фиксируется пленка на коже с помощью медицинского клея.
Один из авторов идеи, Мартин Вигель рассказал, что эту технологию впервые использовали в
роботах. Она позволяла им осязать поверхностью своей конструкции, наподобие того, как человек
осязает кожей.
Теперь же эти наработки будут служить человеку, предоставляя ему дополнительные комфортные
инструменты для управления мобильными устройствами. Почти вся современная электроника
изготавливается из жестких деталей - их неудобно носить на теле. А вот iSkin гибкая и эластичная, она
может растягиваться и при этом не будет ломаться.
Источник: http://hi-news.info/hi-tech-novosti/item/1666-nemetskie-izobretateli-sozdali-plenku-tachpad
Apple запатентовала "умное" кольцо
Компания Apple запатентовала "умное" кольцо, которое имеет экран и сенсорную панель для
взаимодействия с другими электронными устройствами, сообщает The Verge со ссылкой на сайт
американского патентного ведомства.
По данным издания, патентное бюро США удовлетворило запрос компании на бронирование
концепции Apple ring по аналогии с "умными" часами той же компании. Как отмечается, "умное"
кольцо позволит получать информацию, например со смартфона, и выводить ее на экран, а также
управлять функциями телефона с помощью сенсорной панели.
6
Дайджест №04
IV квартал 2015 года
Также в него планируется встроить микрофон, аналог виброзвонка для уведомления владельца
гаджета и даже некий "расшифровщик" написанного рукой пользователя текста. В своей заявке на
патент Apple указала, что "использование современных девайсов может быть неудобным и
неэффективным в ряде случаев".
При этом сообщается, что наличие патента еще не означает начало производства. Тем более,
информации о намерении Apple выпустить "умное" кольцо пока не было.
Источник: http://tengrinews.kz/gadgets/Apple-zapatentovala-umnoe-koltso-281775/
СОФТ И МОБИЛЬНЫЕ ПРИЛОЖЕНИЯ
Plume Air Report: качество воздуха
На Android-устройствах и "айфонах" вышла новая программа Plume Air Report. Перед тем как
выйти на прогулку или отправиться на пикник, пользователи могут свериться с оценкой качества
вдыхаемого воздуха и узнать, в какое время и как долго они смогут оставаться на улице без вреда для
своего здоровья.
Приложение черпает информацию из отчетов Всемирной организации здравоохранения (ВОЗ),
которая ведет мониторинг свыше 11 тысяч метеостанций в 30 странах. Текущей ситуации присваивается
так называемый Plume Index — понятный аналог более сложного индекса качества воздуха (AQI),
которым пользуются ученые и правительства.
7
Дайджест №04
IV квартал 2015 года
Plume Air Report также показывает, каким было качество воздуха в течение дня, и дает прогноз
на ночь, основываясь на предшествующих данных. Помимо этого, приложение выводит текущее
значение УФ-индекса, чтобы пользователи знали, когда следует нанести солнцезащитный крем.
Источник: http://hitech.vesti.ru/news/view/id/7967
H5OS — новая мобильная операционная система
На рынке мобильных ОС появился еще один «игрок». Казалось бы, кто может бросить вызов iOS
и Android? Тем не менее, смелые разработчики нашлись. Сообщается, что Acadine Technologies
собирается покорить сердца пользователей смартфонов и планшетов.
Как компания сделает это? Благодаря проекту под названием H5OS. Данная инициатива уже привлекла
внушительные инвестиции — порядка 100 миллионов долларов США.
Что особенно любопытно, Acadine Technologies не стала «изобретать велосипед». За основу была
взята существующая Firefox OS от Mozilla Foundation.
Разумеется, упомянутую программную платформу серьезно усовершенствуют. Останется без
изменений только суть — ориентация на сетевые технологии. H5OS сможет запускать приложения
созданные с помощью JavaScript, HTML 5 и CSS.
Еще ожидается адаптация для самых разных девайсов. В список входят телефоны, «таблетки»,
умные дома, носимая электроника (вроде фитнес-браслетов, часов и так далее). Плюс «Интернет
вещей».
Размах у Acadine Technologies грандиозный. Стартап открыл множество офисов по всему миру —
в Пекине, Пало-Альто, Тайбэе, Лондоне и Гонконге.
8
Дайджест №04
IV квартал 2015 года
H5OS придется действительно постараться, чтобы добиться заметного успеха. Если верить
статистике IDC за 1 квартал, «яблочная» iOS установлена на 18% устройств. Про долю Android и говорить
нечего — 78%. Вряд ли Google и Apple уступят позиции без боя.
Источник: http://www.gadgetblog.ru/h5os-novaya-mobilnaya-operatsionnaya-sistema/
SwiftKey Neural: умная клавиатура
Создатели SwiftKey — одной из лучших альтернативных клавиатур для Android —
выпустили новое экспериментальное приложение, которое "использует искусственные нейронные
сети для предсказания и коррекции ввода текста". По словам разработчиков, SwiftKey Neural
улавливает контекст, в котором была употреблена та или иная фраза, семантическую близость слов и
сложные взаимосвязи между ними.
Эти функции помогают клавиатуре с "искусственным интеллектом" точнее и быстрее
догадываться, какое слово пользователь хочет ввести следующим. Более того, приложение задействует
языковые модели следующего поколения и постоянно самообучается.
SwiftKey Neural все еще дорабатывается, однако раннюю альфа-версию программы уже можно
скачать из Google Play.
Если вы хотите попробовать "ускоренный" ввод на русском языке, скачайте основное
приложение SwiftKey. Главная "фишка" этой клавиатуры в том, что она угадывает, какое слово пытается
ввести пользователь, и при помощи встроенного словаря выводит часто употребимые слова первыми.
Таким способом можно набирать с высокой скоростью целые фразы и предложения, не отрывая палец
от экрана.
Источник: http://hitech.vesti.ru/news/view/id/7967
9
Дайджест №04
IV квартал 2015 года
Been Choice: блокировка рекламы
Компания Apple допустила в iTunes новое приложение Been Choice, которое позволяет
заблокировать любую рекламу на i-устройствах. Программа "режет" в том числе нативные объявления
Apple, показывающиеся в таких приложениях, как Safari и News. Создали ли цензоры компании
прецедент или просто допустили ошибку, пока что неясно.
В любом случае, Been Choice все еще доступна для загрузки из App Store, несмотря на то что она
противоречит интересам самой Apple. Разработчики новинки — бывшие сотрудники McKinsey & Co
Дэйв Юн и Санг Шин. Их программа сочетает в себе две функций: блокировщик контента для браузера
Safari (наподобие Crystal, 1Blocker или Purify) и VPN-сервис, который отфильтровывает рекламный
интернет-трафик с помощью глубокой инспекции пакетов.
Одна из самых любопытных возможностей Been Choice — так называемый "режим заработка"
(Earn Mode, доступен только в США). Включив его, пользователи могут не блокировать рекламу и
"жучки", а наоборот — просматривать ее и обмениваться поведенческой информацией с
рекламодателями, маркетологам и разработчиками, получая за это очки. Заработанные баллы можно
обменивать на реальные деньги (выплаты происходят через платежную систему PayPal) или
подарочные карты Amazon.
10
Дайджест №04
IV квартал 2015 года
До (слева) применения Been Choice и после
По словам Юна, весь трафик, проходящий через их сервера, фильтруется "на лету", а
пользовательский контент не сохраняется. Таким способом достигается блокировка нативных
объявлений Facebook в iOS-клиенте соцсети, а также в приложениях Pinterest, Pandora, Yahoo, The New
York Times и многих других. Анализ трафика позволяет Been Choice избавляться не только от баннеров,
но и от спонсорских постов и видеорекламы.
Источник: http://www.procontent.ru/news/29924.html
НОВОСТИ КАЗАХСТАНА
В Астане запустят единый контакт-центр
19 октября участники аппаратного совещания под председательством акима Астаны Адильбека
Джаксыбекова обсудили ряд актуальных вопросов, сообщает Капитал. Среди них — подготовка всех
11
Дайджест №04
IV квартал 2015 года
коммунальных служб города к зимнему периоду, а также экологическая ситуация столицы. Особое
внимание аким уделил реализации проекта «Единый интеллектуальный контакт-центр столицы».
По поручению Адильбека Джаксыбекова сейчас ведутся работы по созданию этого центра, куда
будут интегрированы все службы города. Работа должна быть построена по принципу «одного звонка».
Каждый житель сможет по любой возникшей проблеме позвонить на единый номер, задать вопрос
и получить развернутый квалифицированный ответ. Программное обеспечение контакт-центра
должно позволять анализировать ход рассмотрения обращений. Результаты и статистические данные
будут выводиться на панель руководителя.
Адильбек Джаксыбеков подчеркнул, что данный проект необходим для города, он будет также
одним из инструментов контроля и оценки работы всех городских служб. Аким поручил 15 ноября
произвести запуск единого интеллектуального контакт-центра в пилотном режиме, а уже с 1 января
в полной мере оказывать услуги жителям города. Таким образом, Астана должна еще больше развить
и укрепить реноме «умного» города.
Источник: http://profit.kz/news/27686/V-Astane-zapustyat-edinij-kontakt-centr/
Электронные медицинские карты планируется внедрить в поликлиниках Астаны
В 2016 году в столичных поликлиниках планируется переход на электронные медицинские карты
пациента. Это новшество реализуется в рамках проекта «Smart Astana», передаетBnews.kz.
По информации сайта акима города, в Астане ведется непрерывная работа по повышению
качества жизни населения столицы на основе концепции «Smart Astana». Внедрение инновационных
систем позволит значительно улучшить связь медицинских организаций с населением. На сегодня
в некоторых медицинских организациях столицы уже действуют электронные очереди, онлайн-записи
на прием к врачу, электронная медицинская карта.
«С целью исключения очередности, создания комфортных условий, регулирования
пациентопотока взрослого и детского населения, а также для исключения их пересечения
12
Дайджест №04
IV квартал 2015 года
в регистратуре и на приеме к специалистам внедрена система, которая позволяет принимать
посетителей в зависимости от вида обращения и тяжести состояния», — сообщил руководитель
Управления здравоохранения города Астаны Э. Байжунусов.
В следующем году планируется внедрение электронной медицинской карты пациента, что
полностью исключит бумажный документооборот.
В рамках проекта «Smart Astana» при поддержке акимата города Астаны и Управления
здравоохранения города с 2014 года функционирует единый медицинский информационный сallцентр (номер сall-центра 1300) для жителей и гостей столицы.
Источник: http://profit.kz/news/27678/Elektronnie-medicinskie-karti-planiruetsya-vnedrit-v-poliklinikahAstani/
В «КТЖ» внедряется безбумажная технология обслуживания клиентов
Автоматизированная система управления договорной и коммерческой работой (АСУ ДКР)
внедрена на пилотном полигоне станции Экибастуз. В данное время переход на безбумажную
технологию оформления перевозочных документов осуществляется в Павлодарском регионе.
Новая система позволяет значительно повысить качество работы железнодорожников
по обслуживанию отправителей и получателей грузов. АСУ ДКР предусматривает автоматизацию
процессов планирования перевозок, оформления перевозочных документов, оплаты за грузовые
перевозки, электронного предварительного информирования, трансграничного взаимодействия
информационных систем.
Как сообщают в пресс-службе АО «НК «КТЖ», новая система управления договорной
и коммерческой работой уже дает положительные результаты: грузоотправители оценивают
ее современной и удобной. Переход на безбумажную технологию избавляет от многочисленных
согласований, непроизводительных потерь, повышает оперативность и эффективность работы.
«Раньше при подаче заявок на отправку угля приходилось обращаться не только на станцию
Атыгай, откуда вывозится наш груз, но и выезжать в Павлодарское отделение дороги. Сейчас все очень
удобно. Документы оформляем, не выходя из кабинета. Намного упростился и ускорился процесс
оформления документов. Мы получили возможность оперативно отслеживать процесс согласования
заявок ГУ-12, обеспечена прозрачность процесса планирования», — говорит заместитель начальника
отдела логистики ТОО «Ангренсор Энерго» Данара Абдильдинова.
Она также отметила удобства сервиса «Личный кабинет клиента по расчетам за грузовые
перевозки», позволяющего отслеживать движение денег на едином лицевом счету
клиента/плательщика.
Со следующего года новая система управления договорной и коммерческой работой (АСУ ДКР)
будет внедряться на всей территории Казахстана.
Источник: http://profit.kz/news/27717/V-KTZh-vnedryaetsya-bezbumazhnaya-tehnologiya-obsluzhivaniyaklientov/
13
Дайджест №04
IV квартал 2015 года
«Смарт-Астана»
В Астане в текущем году в пилотном режиме запущены 5 проектов «Смарт-Астана» (умный город)
с инвестициями на 10 млн долларов, сообщает сайт премьер-министра со ссылкой на Нурали Алиева,
заместителя акима столицы.
В числе запущенных проектов такие, как «Смарт школа», «Смарт поликлиника», «Смартуличное
освещение», «Смарт пэймент» и «Смарт тикет».
«Привлечение инвесторов обеспечит качественное и быстрое внедрение смарт-технологий, при
этом мы предоставляем гарантии на принципах максимальной прозрачности, взаимной выгоды
и доверия, — подчеркнул заместитель акима в ходе VI Международного инвестиционного форума
Astana Invest 2015. — Мы уже реализуем проекты с иностранными правительствами. Успешный
пример — это совместный проект французского правительства и акимата столицы. Это 3D-симуляторы
развития Астаны, которые включают 300 проектов во всех сферах жизни города».
По словам замакима, внедрение смарт-сервисов по всему городу позволит превратить Астану
в инновационный хаб. Большое внимание в столице уделяется поддержке молодых инноваторов.
«Мы также поддерживаем молодых инноваторов, нами профинансировано уже 18 проектов,
которые
принесли
предпринимателям
суммарный
доход
174
млн
тенге.
Благодаря стартапам получено 14 патентов на инновации для продукции «Made in Kazakhstan», —
заявил он.
Также спикер отметил, что в Астане установлено 1100 видеокамер, в будущем планируется
довести их число до 10 тыс и охватить видеонаблюдением всю столицу. Кроме того, акиматом
заключены меморандумы с компаниями «Huawei», «Аква холдинг» и Парком инновационных
технологий на общую сумму 250 млн долларов.
Источник: http://profit.kz/news/27713/Astanu-prevratyat-v-innovacionnij-hab/
НОВОСТИ КОМПАНИЙ
Google учит свои автомобили внимательнее относиться к детям-пешеходам
В канун одного американского праздника, активно эксплуатирующего образы вымышленных
персонажей в маскарадных костюмах, корпорация Google решила поделиться с общественностью
спецификой работы программного обеспечения собственных роботизированных автомобилей.
Как признаётся Google со страниц корпоративного блога, разработчики алгоритмов управления
автомобилем уделяют особое внимание малолетним пешеходам, поскольку они отличаются не только
непредсказуемым поведением, но и малыми габаритами, которые сложнее распознать за
препятствиями, пишут Новости ИТ
По словам представителей Google, программное обеспечение “усиливает бдительность” при
приближении к тротуару, на котором находится ребёнок. А чтобы “робомобили” лучше запомнили, что
дети могут иметь разные размеры и форму, сотрудники Google попросили детей в маскарадных
14
Дайджест №04
IV квартал 2015 года
костюмах погулять вокруг припаркованных прототипов автомобилей с системой автопилота. То, что
можно принять за проблесковый маячок на крыше автомобиля, в действительности является так
называемым “лидаром” – датчиком, улавливающим отражённые от окружающих объектов лучи
лазера.
Источник: http://www.novostiit.net/google-uchit-svoi-avtomobili-vnimatelnee-otnositsya-k-detyampeshehodam-00026608
Facebook принуждает сотрудников пользоваться Android-смартфонами
Компания Facebook, которая на прошлой неделе предложила сотрудникам лишиться быстрого
интернета в рамках "вторников с 2G", теперь заставляет их переключаться с дорогих iPhone на более
доступные Android-смартфоны. Так, по мнению директора по продукту Криса Кокса, инженеры соцсети
лучше поймут, в чем испытывают нужды пользователи из развивающихся стран.
Причем если участие во "вторниках с 2G" — дело сугубо добровольное, новая инициатива
обязывает сотрудников Facebook пользоваться Android-смартфонами в принудительном порядке. "Я
обязываю перейти на Android всю свою команду, просто потому что люди, если их оставить с личными
устройствами, чаще предпочтут iPhone", — сказал Кокс.
Android — самая популярная мобильная "операционка" в мире. Она удерживает около 82,8%
рынка. Более дорогие смартфоны Apple распространены в основном в развитых странах.
В прошлом Facebook в течение нескольких лет раздавала своим сотрудникам iPhone. В 2012 году,
однако, компания уже пыталась заставить их перейти на Android-смартфоны в рамках внутренней
инициативы Droidfooding. Этот глагол образован от слов Android, означающее операционную систему,
и dogfood — "есть свою похлебку", или тестировать свои же продукты.
В Facebook считают, что разработчики всерьез займутся за исправление ошибок в клиенте для
Android, только если сами будут ежедневно им пользоваться. Впрочем, если три года назад компания
обращалась к персоналу с настойчивой просьбой переключиться на Android-смартфоны, но не
15
Дайджест №04
IV квартал 2015 года
принуждала их носить с собой тот или иной аппарат, то теперь инженеры соцсети будут вынуждены это
сделать.
Источник: http://hitech.vesti.ru/news/view/id/8002
Google и ASUS выпустили "усилитель Wi-Fi" OnHub
Компания Google в сотрудничестве с ASUS разработала 2-е поколение домашнего роутера
OnHub. В отличие от модели TP-LINK OnHub, вышедшей летом, новинка обладает несколько иной
цилиндрической формой и функцией Wave Control, благодаря которой пользователи смогут увеличить
пропускную способность канала для конкретных устройств, просто проведя над маршрутизатором
рукой.
Как именно ASUS OnHub узнает, каким устройствам нужно отдать приоритет, не уточняется
(скорее всего, их придется определить самостоятельно в мобильном приложении). Аппарат
оснащается 2-ядерным процессором с тактовой частотой 1,4 ГГц, гигабайтом оперативной памяти,
флеш-накопителем емкостью 4 ГБ, Ethernet и портом USB 3.0. Маршрутизатор совместим со
стандартами Wi-Fi 802.11ac/n/a на частоте 5 ГГц (максимальная скорость передачи данных — до 1300
Мбит/с) и 802.11b/g/n на частоте 2,4 ГГц (до 600 Мбит/с).
К ASUS OnHub могут одновременно подключиться до 128 устройств. Google также обновила
программное обеспечение, включив в него новый алгоритм, который подбирает лучшее сочетание
антенн для каждого обслуживаемого устройства, учитывая его местоположение. Так, если смартфон
находится в одной комнате, а ноутбук — в другой, они будут получать сигнал от разных антенн, в
зависимости от того, какой из них более сильный.
16
Дайджест №04
IV квартал 2015 года
В Северной Америке предзаказы на ASUS OnHub откроются на этой неделе. Аппарат будет
продаваться за 219 долларов — немного дороже, чем модель TP-LINK ($199).
Источник: http://hitech.vesti.ru/news/view/id/7965
В Skype можно общаться с пользователями WhatsApp
Теперь, пользователи WhatsApp, Google Hangouts и других мессенджеров могут подключаться к
Skype. Чтобы воспользоваться новой возможностью, необходимо получить от Skype-пользователя
ссылку. Зайдя по ней, вы авторизуетесь в веб-версии Skype и сможете провести одну сессию связи.
Разработчики отмечают, что функция будет доступна для пользователей Skype для Windows, Mac,
Android и iOS, а также в веб-версии мессенджера. Цель её внедрения – переманить пользователей
других средств VoIP-телефонии.
В настоящее время самым популярным мессенджером на планете является сервис QQ, который
принадлежит китайской интернет-компании Tencent. Рекорд он поставил за счет широкого
распространения в Китае; число пользователей QQ составляет 843 миллиона человек. WhatsApp
занимает почетное второе место с результатом 800 миллионов пользователей; напомним, мессенджер
в прошлом году за 18 миллиардов долларов купила Facebook. Собственно, Facebook Messenger
замыкает тройку лидеров – им пользуются 700 миллионов человек.
Что ж, после интеграции мессенджера в пакет офисных программ Microsoft Office и реализации
функции голосового онлайн-перевода возможность кажется интересной. К слову, текущее количество
пользователей Skype разработчики не называют, уточняя лишь, что ежедневно по мессенджеру
говорят 3 миллиарда минут.
Источник: https://hi-tech.mail.ru/news/skype-opened-for-other-messengers/
17
Дайджест №04
IV квартал 2015 года
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ
В App Store нашли более 250 вредоносных приложений
Исследователи нашли более 250 приложений в App Store, которые нарушают политику
конфиденциальности, сообщает Arstechnica.
Исследователи компании SourceDNA обнаружили 256 приложений, которые собирают личную
информацию пользователей, тем самым вторгаясь в частную жизнь примерно одного миллиона
человек, скачавших эти приложения. Разработчики пострадавших приложений вряд ли знают об этом,
поскольку личная информация посылается только создателю программного обеспечения.
"Мы в первый раз нашли приложения в App Store, нарушающие конфиденциальность
пользователей", - сообщил основатель проекта SourceDNA Нэйт Лоусон. "Это очень сложный
инструментарий, с помощью которого можно получать личные данные пользователей. Конечно, такой
компании, как Apple, следует пресекать подобные действия", - добавил он. Лоусон также заявил, что
список приложений компания уже передала Apple.
Источник: http://tengrinews.kz/gadgets/v-App-Store-nashli-bolee-250-vredonosnyih-prilojeniy-282697/
Хакеры могут получить доступ к смартфону при помощи радиоволн
В последние годы голосовые ассистенты начали набирать популярность, причем не только у
производителей, но и пользователей. Некоторые задачи банально быстрее выполнить при помощи
голосового запроса, а в ряде моделей для их активации даже не нужно разблокировать смартфон, так
что все больше людей не отключает голосовые помощники в своих аппаратах. И это открывает простор
для фантазии злоумышленников.
Исследователи французского национального агентства информационных систем (ANSSI) нашли
способ давать указания голосовым ассистентам на расстоянии при помощи радиоволн. Если в
смартфоне активен Google Now или Siri, а также подключены наушники или гарнитура, которые
используются в качестве антенны, злоумышленник может передать на смартфон сигналы, которые
будут восприняты устройством как голосовые команды.
Что сейчас может сделать злоумышленник, если ему все-таки удалось подкрасться к жертве? Он
может запускать приложения, отправлять сообщения, совершить звонок (к примеру, на платный
номер), посетить любой сайт (с вирусом в том числе) и другие обыденные действия, которым обучены
голосовые ассистенты.
Отметим, способности голосовых помощников постоянно развиваются, равно как и способы
взлома. Так что уязвимость, которая выглядит сейчас как шутка, может в будущем стать серьезной
проблемой, если производители не придумают способ, как ее надежно закрыть.
Источник: https://hi-tech.mail.ru/news/voice-hack/
18
Дайджест №04
IV квартал 2015 года
Насколько безопасны сети 4G?
Все больше операторов по всему миру развертывают мобильные сети следующего поколения,
или LTE, а пользователи оценивают мобильные услуги нового поколения, способствуя скорому
внедрению LTE в масштабах всего мира. До недавнего времени считалось, что миграция с 3G на LTE
повышает устойчивость телефона к атакам, но группа исследователей намерена продемонстрировать
первую практическую атаку на LTE на T2 Security Conference 2015 и Black Hat Europe 2015.
Каждое поколение мобильной связи предполагало повышение безопасности – например, в 3G
был впервые реализован принцип взаимной аутентификации, что позволяло избежать атак, связанных
с использованием «фальшивых» базовых станций (БС). В следующем поколении – 4G – безопасность
была усилена еще больше за счет аутентификации и защиты ряда сигнальных протоколов.
Команда исследователей – Равишанкар Борганкар (Ravishankar Borgankar), Альтаф Шаик (Altaf
Shaik), Вальттери Ниеми (Valtteri Niemi) и Жан-Пьер Сайфер (Jean-Pierre Seifert) – провели
лабораторные тестирования ряда LTE-устройств и обнаружили два класса уязвимостей, применимых к
протоколу LTE в целом. О них эксперты доложили вендорам и стандартизирующим органам. Ряд
производителей уже разработал патчи, а 3GPP собирается внедрить ряд изменений в существующие
спецификации LTE.
Во-первых, оказалось, что LTE-сети выдают информацию о местоположении абонента, хотя
даже во времена 2G приватность пользователя была в приоритете. Когда устройство подключается к
сети, ему присваивается временный идентификатор (TMSI — Temporary Mobile Subscriber Identity).
При обмене сигналами между сетью и устройством учитывается только TMSI, а не IMSI (International
Mobile Subscriber Identity) или телефонный номер абонента. Таким образом, потенциальному
атакующему будет труднее отследить конкретного пользователя, так как TMSI постоянно меняется при
переподключении телефона к новой БС.
Несколько лет назад корейские исследователи смогли отследить пользователя в сети 2G путем
запросов «page request» — отправления пустых сообщений или совершения коротких звонков на
номер абонента, но такая атака была малоосуществима в реальных условиях.
Теперь же исследователи обнаружили подобный метод отсылки запросов через мессенджеры
соцсетей. Например, если пользователь Facebook вне списка друзей конкретного человека посылает
ему сообщение, Facebook помещает сообщение в папку «Другие», дабы защитить пользователя от
спама. Если на LTE-смартфоне установлен мессенджер Facebook, то потенциальный злоумышленник
имеет возможность связать идентификатор TMSI с профилем в соцсети через запрос page request.
Несмотря на «временную» природу идентификатора, TSMI меняется не так часто – например,
в городах с большой плотностью населения идентификатор оставался неизменным до трех дней, и для
многих хакеров этого будет более чем достаточно – особенно, если они используют «подставные» БС.
Протоколы доступа в сетях LTE используют некоторые алгоритмы отчетности, абсолютно
необходимые для функционирования LTE, – например, для обеспечения устранения неисправностей
при подключении к сети и переподключении абонента между сетями. Если атакующий получит доступ
19
Дайджест №04
IV квартал 2015 года
к одному из таких отчетов, которыми устройство обменивается с сетью, то потенциально сможет выявит
местоположение смартфона – в некоторых случаях с точностью GPS-координат.
Во-вторых, эксперты обнаружили возможность проведения DDoS-атак по LTE. Например, в
ситуации, когда абонент находится в роуминговой зоне, а тарифный план не позволяет пользоваться
услугами в роуминге, при попытке подключения к сети смартфон получит сообщение вроде «ROAMING
NOT ALLOWED». После этого следующий запрос к сети произойдет при перезагрузке устройства. Этот
механизм разработан для того, чтобы сократить количество обращений к сети и сэкономить расход
батареи. Таким образом, данная особенность LTE позволяет атакующему обеспечить «отказ в
обслуживании» при подключении к 3G или 4G, вынудив устройство подключиться к менее
защищенным сетям 2G, открытым для уже известных атак.
Оборудование, необходимое для осуществления этих атак, состоит из платы USRP и нескольких
антенн, снабженных открытым ПО openLTE. Весь пакет обойдется хакеру всего в тысячу евро.
Пока исследователи не могут представить, как можно оперативно закрыть уязвимости в таком
протоколе, как LTE. Обнаруженные ими бреши, скорее всего, являются следствием необходимых
компромиссов, лежащих в основе самой концепции 4G. Многие из принципов сегодняшнего
стандарта LTE были заложены еще в начале 2000-х, когда о таких атаках никто не мог помыслить. Как
считают эксперты, только пересмотр принципов сигнальных протоколов, а также программируемые
сети (SDN) помогут решить проблему.
Источник: https://threatpost.ru/naskolko-bezopasny-seti-4g/13068/#sthash.azPQmqlZ.dpuf
Компании назвали мобильную угрозу главной причиной утечек
Три четверти предприятий пострадали от утечек данных из-за проблем в системе мобильной
безопасности, сообщает TechWeek.
Как заявляют исследователи из IDG, компании вынуждены увеличивать инвестиции в
мобильную безопасность из-за увеличения количества рисков в этой области.
К такому выводу эксперты пришли, опросив 100 руководителей IT-структур в компаниях, в штате
которых в среднем находятся 23 тыс. сотрудников. Об утечках через мобильные устройства заявили
порядка 74% опрошенных.
Наибольшее количество специалистов (38%) считают, что основная угроза исходит от
приложений с уязвимостями. Между тем 36% респондентов винят во всем приложения, в которых
внедрен вредоносный код. А 30% отмечают среди важных причин утечек незащищенный канал Wi-Fi.
Кроме того, большинство руководителей IT-подразделений (73%) чрезвычайно или очень
обеспокоены именно тем, что в современных реалиях зачастую невозможно обнаружить приложения,
содержащие вредоносное ПО.
Между тем данные предприятий действительно широкодоступны корпоративным мобильным
пользователям. Об этом рассказали 82% респондентов. Доля Android среди работников составляет 48%,
а Apple-устройств — 42%.
В течение следующих 12 месяцев 90% представителей компаний планируют выделять больше
средств на защиту от мобильных угроз, резюмируют исследователи.
20
Дайджест №04
IV квартал 2015 года
К слову, в прошлом году выяснилось, что примерно в трети утечек данных виноваты
мобильные устройства. Было установлено, что сотрудники крупных компаний все чаще применяют
облачные приложения в своей деятельности — в среднем 579 программ на корпорацию в третьем
квартале этого года (в предыдущий отчетный период было зафиксировано 508 приложений). При этом
88,7% приложений не создавались исключительно для корпоративного пользования, то есть не
отвечают всем запросам безопасности компаний.
Наиболее частые нарушения политики безопасности (59% всех инцидентов) были связаны с
попыткой пользователей осуществить скачивание из «облака». Мобильные устройства стали
серьезным источником утечек — 34% зарегистрированных случаев.
Источник: https://threatpost.ru/kompanii-nazvali-mobilnuyu-ugrozu-glavnoj-prichinojutechek/12529/#sthash.hb5zjXWV.dpuf
21
Download