Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнеры! Представляем вашему вниманию промопрограмму «Сфокусируйся на главном». За закупки проекторов InFocus вы получите бонусы от 5000 до 10 000 рублей за каждую купленную единицу товара. Период действия акции: 28 мая – 15 июня 2026 года. - Закупки суммируются в течение периода ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Лови волну!». Закупайте акционные товары в период действия акции и получите бонус 4 500 руб. за каждые 150 000 руб. отгрузок. Категории товаров, участвующие в акции: - Аудио- и видеотехника HYUNDAI; - Портативная акустика ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Бонус в одно касание». Закупайте планшеты DIGMA и DIGMA PRO в период действия акции и получите бонус 10 000 руб. за каждые 500 000 руб. отгрузок. Период действия акции: 1 мая – 30 июня 2026 г. Полное описание и список ...
До 15 мая оформляйте заказы на акционные товары и получайте скидку* до 20% при оформлении заказа. * Уточняйте подробную информацию у менеджеров АБСОЛЮТ
Специальные цены на оптовые закупки выделенного ассортимента товаров сетевого оборудования TENDA! Уточняйте подробную информацию у менеджеров АБСОЛЮТ
12345Все

Иллюзия безопасности мобильных приложений: почему root-детекцию обходят за минуты

15.04.2026  Экспертиза, Безопасность, Мобильные и беспроводные решения

В мире мобильной безопасности существует устойчивое заблуждение: если приложение при запуске проверило, есть ли на устройстве root или джейлбрейк, значит, можно выдохнуть. Но это только видимость безопасности — создается иллюзия защиты, но профессионалы знают, что хакеры обходят примитивные проверки за минуты, используя инструменты, которые сегодня доступны буквально каждому. Кто в группе риска Взгляд со стороны злоумышленника всегда помогает понять, почему одни приложения атакуют постоянно, а другие обходят стороной. Хакеры идут за деньгами и вниманием государства. Основная масса атак приходится на финансовый сектор — банковские приложения остаются наиболее привлекательной целью. Следом идут приложения госорганов и «Госуслуги»: здесь цель — шпионаж и персональные данные. Замыкают список маркетплейсы и ритейл. Это обусловлено не только «ликвидностью» целей, но и темпом разработки: чем чаще обновляется приложение и чем больше в нем функций, тем выше вероятность человеческой ошибки в коде, которую и эксплуатируют хакеры. Однако было бы ошибкой считать, что приложения вне этих категорий никому неинтересны. Внутренние корпоративные приложения — обходчики, проводники, CRM-системы для сотрудников банков — сами по себе не слишком популярны, зато дают прямой доступ к критически важной части инфраструктуры. Такие цели для атакующих особенно интересны именно потому, что их защищают хуже. Чтобы понять, как именно используется root-доступ, важно посмотреть на ситуацию глазами ... читать далее.

Рекомендовано к прочтению


Система защиты информации Secret Disk от «Аладдин» сертифицирована ФСТЭК России
Компания «Аладдин» сообщила о том, что система защиты информации на рабочих станциях и серверах Secret Disk для Linux сертифицирована во ФСТЭК России. Срок действия сертификата — до 26 января 2029 года. Согласно полученному сертификату, Secret Disk для Linux официально сертифицирован как ...

AI-агенты стали источником инцидентов для 42% организаций
Эксперты компании «Информзащита» выявили тенденцию роста инцидентов безопасности, связанных с использованием AI-агентов в корпоративной среде: в 2026 году с такими событиями столкнулись 42% организаций против 31% годом ранее. По оценке специалистов, рост связан с тем, что компании стали чаще ...

Avanpost объявляет о запуске облачного сервиса Avanpost Identity Cloud и открывает его публичное тестирование
Компания Avanpost, российский разработчик решений для управления доступом и защиты цифровых идентичностей, объявляет о запуске облачного сервиса Avanpost Identity Cloud. Открыто публичное тестирование сервиса. Участники программы получают пробный период с доступом ко всем функциям сервиса до 1 ...

CICADA8 CyberRating представила систему всестороннего интеллектуального аудита контрагентов на базе ИИ
CICADA8, компания по управлению уязвимостями и цифровыми угрозами в реальном времени, представила масштабное обновление первого в России решения для оценки безопасности подрядчиков и дочерних организаций CICADA8 CyberRating, благодаря которому борьба с атаками через партнеров выходит на новый ...

Servicepipe обновила продукты DosGate и FlowCollector
Компания Servicepipe, российский разработчик решений для анализа и фильтрации нежелательного трафика, представила обновленную версию адаптивной системы защиты IT-инфраструктуры от DDoS-атак и сетевых угроз DosGate и анализатора сетевого трафика FlowCollector. Новации будут наиболее актуальны для ...
     
Конвергенция файлового и объектного хранения для архитектур данных масштаба ИИ
Один и тот же набор данных не должен существовать дважды, чтобы быть полезным. Однако в большинстве сред это происходит. Одна версия хранится в файловой системе, предназначенной для корпоративных пользователей и приложений, которые ожидают путей, каталогов и изменяемого состояния. Другая версия ...

Промышленная нейроаналитика: как бизнесу найти скрытые точки роста и управлять бизнес-процессами на основе данных
Когда-то производители соревновались за объемы сырья и дешевизну рабочих рук, теперь же борьба идет за чистые данные и обучающие алгоритмы. Перемены видны в заводских цехах, логистических хабах и на фермах, хотя многие участники рынка все еще скептически поглядывают на «умные» технологии. Пока одни ...

Пять проблем ручного учета, которые мешают управлять телеком-инфраструктурой
Инфраструктура современного оператора связи стала слишком динамичной и многослойной, чтобы управлять ею через ручные сверки, локальные таблицы и несвязанные учетные процессы. Физические ресурсы, логические каналы, виртуальные функции, сервисные зависимости, склад и договоры меняются быстрее, чем ...

Как фреймворк AC/DC помогает командам управлять агентами ИИ-кодирования
Команды разработчиков могут укрепить доверие к коду, сгенерированному агентами искусственного интеллекта, с помощью четырехэтапного фреймворка цикла разработки, ориентированного на агентов (Agent Centric Development Cycle, AC/DC): «направление», «генерация», «проверка» и «исправление» (guide ...

Сначала логика процесса, потом автоматизация. Почему большинство компаний делают наоборот
Представьте: клиент оставил заявку. Она пришла на почту менеджеру, тот переслал её в чат, коллега из другого отдела увидел сообщение через час, уточнил детали ещё через два — и только тогда процесс сдвинулся с места. Всё это время компания формально работала: системы работали, люди работали. Но ...

Лидеры читательского рейтинга

Подборка по дате

Май 2026
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
25262728293031

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.4.  Создание сайта — студия iMake.