По информации «РБК», специалисты компании Postuf обнаружили уязвимость в мобильном приложении «Госуслуги Москвы» для Android. С ее помощью можно было получить доступ к личному кабинету зарегистрированного в системе пользователя, зная только номер мобильного телефона жертвы. В процессе эксплуатации уязвимости злоумышленники могли не только просматривать персональные данные владельцев аккаунтов, включая ФИО, электронную почту, дату рождения, номера полисов ОМС и СНИЛС, паспортные данные, но и изменять их, например, вводить неправильные госномера автомобилей. Причем пострадавшая сторона не уведомлялась информационной системой о внесении изменений в данные аккаунта и доступе к нему третьих лиц. Сейчас данная уязвимость закрыта разработчиком мобильного приложения — департаментом информационных технологий Москвы (ДИТ Москвы).
Hola, Amigos! Меня зовут Сергей Климович, я Mobile Team Lead агентства заказной разработки Amiga. В мире мобильной разработки Flutter выделяется своей гибкостью и простотой в создании красивых пользовательских интерфейсов. Однако, чтобы добавить дополнительные визуальные эффекты и повысить уровень графической привлекательности приложения, иногда необходимо выходить за рамки стандартных возможностей. И здесь на сцену выходят шейдеры.
Всем привет! Сегодня с вами я, Александр Чаплыгин, Flutter dev Amiga. Расскажу вам одну интересную тему — отслеживание состояния приложения: в фоне, закрыто или оно не активно. Вы поймете, как обрабатывать переходы в новое состояние. Также рассмотрим 2 подхода к реализации, которые могут выручить в той или иной ситуации.
10 апреля 2020 года в App Store и Google Play появилась обновленная версия 1.0.2 (на 15 апреля 2020 года уже версия 1.0.5) бесплатного мобильного приложения «Госуслуги СТОП Коронавирус», которое разработано Минкомсвязи России.
Примерно неделю назад произошло обновление мобильного приложения Uber для Android до версии 3.98.2. Пользователи программы сразу обратили внимание, что после обновления Uber запрашивает доступ к истории посещённых страниц в браузере, закладкам и запущенным приложениям (см. скриншот).
Такое любопытство Uber выглядит подозрительно, особенно с учётом недавней статистики, согласно которой компания предоставила властям и регуляторам США по их запросам информацию о 12 млн пассажиров и водителей такси Uber.
«Ума не приложу, какие могут быть рациональные причины, зачем приложению такси рыться в истории моего браузера, а тем более смотреть список приложений, которые я использую», — возмущается один из пользователей, который часто ездит на такси Uber.
Министерство цифрового развития России завершает разработку мобильного сервиса для борьбы с распространением коронавируса. Приложение будет сканировать устройства в радиусе 10 метров и сообщать владельцу, если рядом есть кто-то, кто ранее получил положительный результат теста на коронавирус. В ведомстве обещают, что приложение не будет собирать никаких личных данных.
Мэрия Москвы обновит систему «Помощник Москвы» для жалоб на нарушителей правил парковки. Теперь ее пользователи еще и смогут сообщать о незаконной торговле, а также о скоплениях людей в общественных местах. В обмен самым бдительным будут начислять баллы, которые можно будет обменять на рюкзаки, футболки и кепки. Модернизация системы обойдется в 76,8 млн руб.
Для Android и Bada смартфонов появилось приложение, которое предоставляет удобный доступ к новостям популярных украинских новостных ресурсов — Korrespondent.net, UBR.ua и ITC.ua.
Приложение называется «UA Today» и его можно можно бесплатно скачать в Samsung Apps или в Android Market (поиск по запросу «UA Today»).
Новостями можно делиться с друзьями по почте, в Twitter или Facebook (в версии для Bada пока только по почте), все загруженные статьи можно читать в оффлайне. В ленте Korrespondent.net можно узнать об общественно-политических новостях в Украине и в мире, в ленте UBR.ua — публикуются бизнес новости и аналитика финансовых рынков, в разделе ITC.ua — новости технологий и компаний IT индустрии.
Планируется, что приложение пополнится и другими изданиями. Интересно узнать ваше мнение, какие еще ресурсы вы хотите читать в своем смартфоне (не обязательно украинские).
Мы, сами того не замечая, удаляемся от наших любимых компьютеров и ноутбуков, отдавая предпочтение мобильным телефонам, конечно, из-за их мобильности :). Иногда бывает просто лень включать компьютер, а иногда это физически невозможно – например, в пути.
Для тех, кто всегда хочет иметь все самое нужное под рукой, компания REG.RU разработала мобильные приложения для iPhone и Android, которые позволяют пользоваться всеми услугами и сервисами компании.
В сегодняшнем мире глупых преступников становится всё меньше, они всё больше знают про сигнализации и видеонаблюдение, поэтому их злостные деяния, сточки зрения техники, всё сложнее отличать от естественного поведения.
Охранная сигнализация охватывает (и не всегда корректно) лишь малую долю угроз. Никакая сигнализация не засечет, как рабочий по дому или охранник офиса выносит ежедневно имущество, не говоря уже о более изощренных злодеяниях. На большинство проблем не поставишь геркон или ИК-датчик, их надо не только увидеть, но и проанализировать человеку. Но человек не будет 24 в сутки сидеть у мониторов, и тем более неотрывно глядеть в них.
Да и хозяина вообще нет на объекте, он где-то в трудах или на отдыхе. Да, у него есть телефон, но времени или желания на постоянное его использование нет. Для начала ответьте на вопрос: Будучи занятыми по работе или другими делами, готовы ли Вы каждые 5 минут открывать видеоприложение на телефоне и просматривать все камеры своего дома? И так круглосуточно!
Без этого действа разве возможно обеспечить надежный видеоконтроль удаленного объекта?
По крайней мере, мы не знаем других решений вопроса, кроме технологии Gm2. Для примера ее работы возьмем какой-нибудь стандартный объект с его стандартными и нестандартными угрозами. Хотя, не будем размениваться на простые случаи типа: «появляется подозрительный человек в доме», а сразу замахнемся на не слишком очевидные сюжеты. Раз мы заявили полный видеоконтроль, для наглядности выберем сложный вариант, где крайне трудно выделить несанкционированные действия среди стандартного поведения чужих лиц, находящихся на объекте на законном основании.
Решился я недавно на покупку билетов Аэрофлота. Затея сама по себе подозрительная, но я решил усугубить: скачал их мобильное приложение под андроид и купил все там. Заказал билет из Барселоны на 27 февраля, вылет в 23:45, и очень удивился, когда после оплаты мне на почту свалились билеты на 28 февраля с вылетом в 23:45 и прибытием 1-го марта. Как так, не мог же я так грубо ошибиться?
Я провел раскопки, которые показали, что ошибка именно в мобильном приложении, поехали:
Сотрудники университета Вашингтона разработали мобильное приложение ApneaApp, которое предназначено для определения апноэ во сне. Это серьёзное заболевание, при котором человек фактически прекращает дышать в течение некоторого времени — в тяжёлых случаях это состояние длится 2-3 минуты и значительно понижает и качество сна и, как следствие, качество жизни. Это может стать фактором развития таких тяжёлых заболеваний как ишемическая болезнь сердца и инсульт. Обычно в клинических условиях сон пациента исследуется при помощи полисомнографии — длительной и дорогой процедуры. В случае мобильного приложения поставить диагноз апноэ можно будет фактически бесплатно. Принципы работы ApneaApp и клиническое обоснование изложены в статье "Contactless Sleep Apnea Detection on Smartphones".
Компания AdWatch Isobar вместе с межрегиональным фондом помощи родственникам перенесших инсульт ОРБИ разработала уникальное мобильное приложение под названием I.am.here. В работе над ним также принимала участие мобильная студия Yarr. I.am.here является первым в мире мобильным приложением, позволяющим людям, потерявшим способность разговаривать после инсульта, общаться с близкими.
Сегодня мобильное видеонаблюдение позволяет контролировать свой дом или офис удаленно с помощью мобильного телефона почти так же, как и с мониторами компьютера стационарно. Но в мобильном варианте еще больше встает вопрос адекватности тревог важности содержания. Хватать телефон на ходу ничуть не приятнее, чем сидя за обедом бежать к монитору видеонаблюдения. К тому же, раз мы заявили полный контроль за всеми проблемами на объекте, надо обеспечить и ночной режим, когда просыпаться по каждой помехе, ну, уж совсем не хочется.
Давайте разберемся, что пользователю вообще надо знать от системы безопасности? Наверное, и с видеосемантикой это возможно, каждый хочет знать ВСЁ, что происходит на охраняемом объекте. Но мы сказали слишком общую фразу, хоть её и произносят почти все. Хочет-то он хочет, но только не во время сна или приема ванны. Как объяснить электронике, что Вы сейчас принимаете ванну? И как вас оттуда заставить выйти, если событие не требует отлагательств? Эти и еще многие вопросы, думаем, решает новый функционал GM2.
В 21ом веке человечество совершило огромный рывок в области ИИ(Искусственного Интеллекта). Это вызывает, как восторги, так и опасения. Например, Стивен Хокинг предостерегает:
Такой разум возьмет инициативу на себя и станет сам себя совершенствовать с все возрастающей скоростью. Возможности людей ограничены слишком медленной эволюцией, мы не сможем тягаться со скоростью машин и проиграем
В то же время Линус Торвальдс выражается более категорично:
Это из раздела научной фантастики. И, стоит признать, фантастики не лучшего качества. На каких препаратах сидят эти люди?
Несмотря на мартовские скачки курса биткоина (по данным Coinmarketcap, самая низкая стоимость биткоина в уходящем месяце составила 908 долларов США, самая высокая — 1279 долларов США) на фоне публичных обсуждений его хардфорка, криптовалюта по-прежнему сохраняет свою актуальность по всему миру.
1 апреля в Японии вступил в силу законопроект, в соответствии с которым биткоин и все альткоины были признаны официальным платежным средством на государственном уровне.
В конце марта шведский инвестфонд Brave New World Investments AB стал использовать биткоин в инвестиционных целях, а именно — для приобретения акций иранских предприятий. На данный момент фонд уже открыл прием заявок от инвесторов.
Позитивные прогнозы инвесторов относительно роста стоимости биткоина обусловлены и ужесточением государственной политики в отношении движения капитала в Китае. При этом, по мнению аналитика брокерской компании BellDirect Джулии Ли, стремление китайских властей ограничить отток капитала из страны лишь провоцирует спрос на биткоин.
Думаю, многие читали статью о том, выживают ли команды после хакатона.
Как писали в комментах к этой статье, статистика удручающая. Поэтому хотелось бы рассказать о себе, дабы подправить статистику и дать несколько практических советов по тому, как не сдуться после хакатона. Если хотя бы одна команда, прочтя статью, не бросит развивать свою классную идею после хакатона, воспользуется моими советами и создаст компанию — эту статью можно будет считать успешной :)
Предупреждение! В данной статье не будет технических подробностей реализации приложения. В начале я расскажу нашу историю (TL;DR), а полезные советы, которые мы вывели для себя в ходе развития, приведены в конце.
“Success” story
Меня зовут Даня, я основал emovi — сервис для подбора фильма по эмодзи, который за последние несколько дней вирально вырос на 600%. Сейчас приложение имеет 50 тысяч скачиваний и попало в топ-2 App Store и Google Play. В команде я занимаюсь продакт-менеджментом и дизайном, а раньше Android-разработкой. Учусь в МФТИ.
Мобильных разработчиков часто спрашивают, сколько будет стоить реализовать ту или иную идею. Например, сделать аналог «Убер» или «Авито». При такой постановке вопроса трудно оценить предстоящие трудозатраты, что создает большой разброс цен у разных разработчиков и недоверие со стороны заказчика.
Ещё одной проблемой является недостаточная проработка идеи. Зачастую заказчик видит общую концепцию приложения, но слабо представляет детали. Это приводит к лишним затратам на обсуждение и переписывание требований.
Эта статья адресована в первую очередь тем, кто задумался о заказе собственного приложения. В ней я отвечу на распространенные вопросы и дам несколько советов, которые помогут вам проработать идею и не потратить лишнего.
Вы узнаете:
сколько стоит создать приложение по вашей идее;
из каких этапов состоит разработка;
как составить бриф и получить оценку без ТЗ;
нужно ли рисовать прототипы и как это лучше сделать;
стоит ли пользоваться конструкторами приложений;
нужно ли создавать под проект нативное приложение, или можно обойтись кроссплатформенным;
как спланировать сроки релиза, чтобы выпустить приложение вовремя.