Власти США имеют доступ к данным 9 крупнейших интернет-компаний

Агентство национальной безопасности США и ФБР на протяжении 7 лет проникают в сервера девяти ведущих американских интернет-компаний, получая в аудио-записи переговоров пользователей, видеозаписи чатов, фотографии, электронные сообщения, документы и логи деятельности клиентов в сети. Благодаря этой информации правоохранительные органы следят за иностранными целями. Об этом беспределе узнали журналисты The Washington Post, в руки которых попал сверхсекретный документ.

Эта программа американского правительства носит название PRISM. Она еще не была обнародована публично. Агентство национальной безопасности США впервые добилась практически 100-процентного допуска к личной информации граждан США.

Крайне необычен и тот метод, который агентство использует для получения необходимой информации. Служащие могут забирать данные напрямую с серверов крупнейших провайдеров сетевых сервисов, в число которых входит Microsoft, Yahoo, Google, Facebook, PalTalk, Verizon, AOL, Skype, YouTube и Apple.

PRISM построена на костях секретной программы Джорджа Буша младшего, предлагавшей слежку за гражданами без ордера. Эта инициатива, датируемая 2007 годом, была освещена в прессе, и после нескольких судебных разбирательств ее свернули. Позже она возродилась под названием PRISM. Первым партнером обновленной инициативы стала Microsoft. Именно тогда и начался активный тайный сбор личных данных пользователей, в то время как в прессе велось активное обсуждение невозможности подобной деятельности.

Джемс Р. Клэппер.

Программа нацелена на мониторинг иностранного коммуникационного трафика, который часто проходит через американские сервера. В отличие от предыдущих систем слежки, которые требовали предоставить доказательство связи подозреваемого с террористическими организациями для осуществления слежки. Однако новый закон разрешает осуществлять слежку без всякого ордера. По словам руководителя национальной разведки США Джеймса Р. Клэппера, собранная таким образом информация чрезвычайно важна и используется для защиты американского народа от многочисленных угроз.

Клэппер также отметил, что в прессе освещение деятельности PRISM проходит неверно. В детали он не вдавался. Представители многих интернет-компаний, включая Facebook, также отрицают свое участие в этой программе.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

СУАТМ поможет бороться с кол-центрами и звонками мошенников в мессенджерах

В России может появиться еще одна антифрод-платформа. По замыслу, система учета и анализа телефонного мошенничества (СУАТМ) позволит вовлечь в обмен данными всех заинтересованных лиц с тем, чтобы охватить даже такие каналы, как IP-телефония и мессенджеры.

Автором идеи объединить на общей платформе всех участников рынка — банки, операторов связи, регуляторов, правоохранительные органы — является «Тинькофф». По сути, это будет аналог автоматизированной системы ФинЦЕРТ Банка России, но для телекома, у которого сейчас есть только «Антифрод» Роскомнадзора.

СУАТМ в числе прочего поможет в реальном времени выявлять операторов, обеспечивающих работу мошеннических кол-центров, и сообщать о таких нарушениях регулятору. Новую систему также можно будет использовать для блокировки IMаккаунтов, используемых обманщиками, и звонков с виртуальных сим-карт.

Сценарий взаимодействия при этом может выглядеть следующим образом. Клиент жалуется банку на мошеннический звонок, тот отправляет уведомление в СУАТМ, система в режиме реального времени получает от телеоператора информацию об инициаторе звонка.

Если это другой оператор, перебирается вся цепочка (за несколько минут), и данные «нулевого пациента» передаются всем провайдерам для блокировки мошеннического трафика либо аккаунта в мессенджере. Об источнике также ставятся в известность РКН и МВД. Если виновник — оператор, его могут оштрафовать на 500 тыс. руб. за пропуск мошеннических звонков.

По словам «Тинькофф», банки, операторы, ЦБ положительно восприняли инициативу. Однако для эффективной работы СУАТМ придется корректировать нормативную базу. Операторов нужно будет обязать подключиться к новой антифрод-платформе. Кроме того, созданию подобной системы наверняка будет мешать регуляторный запрет на передачу персональных данных сторонним организациям.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru