Стали известны детали претензий Telegram к ФСБ

Стали известны детали претензий Telegram к ФСБ

Стали известны детали претензий Telegram к ФСБ

Стали известны детали возникнувших между ФСБ и юристами мессенджера Telegram разногласий. Оказалось, что приказ, по которому был оштрафован Telegram, был подписан без общественного обсуждения и до принятия соответствующего закона.

Представляющие интересы мессенджера Telegram юристы сочли такую процедуру незаконной, так как приказ был выпущен в обход уже устоявшейся в правительстве процедуры. Кроме того, служба отказалась общественно обсуждать документ, который регламентирует порядок доступа к ключам шифрования сообщений пользователей мессенджеров.

Таким образом, компания Telegram Messenger LLP нашла основания для подачи иска в Верховный суд, в котором юристы требуют признать приказ ФСБ от 19 июля 2016 г. № 432 недействительным.

Напомним, что данный приказ стал основанием для того, чтобы мировой суд Мещанского района Москвы оштрафовал мессенджер Telegram за отказ предоставить ФСБ информацию для декодирования сообщений. Сумма штрафа составила 800 тысяч рублей.

Юристы Telegram делают упор на то, что приказ службы был издан на основании на тот момент еще не действующих поправок, которые вступили в силу на следующий день после его принятия. Кроме этого, нарушением также является тот факт, что проект не прошел общественное обсуждение.

Со своей стороны, представители ФСБ отметили, что процедура прошла без нарушений, в прямом соответствии с законодательством. Спецслужба подчеркнула, что если правовой акт был разработан для исполнения поручений президента и правительства, то его можно не выносить на общественное обсуждение.

Однако для поверенного, представляющего Telegram в суде, остаются неясны причины, по которым спецслужба так поспешила с принятием приказа.

В январе мы также писали, что более семи тысяч пользователей популярного мессенджера Telegram согласились судиться с ФСБ в рамках инициативы РосКомСвободы. Причиной иска является требование спецслужбы предоставить информацию для расшифровки переписок пользователей.

Android запретит доступ к экрану «лишним» приложениям

Google, похоже, готовит ещё одно нововведение по части безопасности Android. В тестовой сборке Android Canary 2602 обнаружена новая функция для Advanced Protection Mode — режима «максимальной защиты», который компания представила в Android 16.

Теперь Advanced Protection Mode может ограничивать работу приложений, использующих AccessibilityService API, если они не классифицированы как инструменты для доступности.

AccessibilityService API — это мощный механизм Android, изначально созданный для помощи людям с ограниченными физическими возможностями. С его помощью приложения могут читать содержимое экрана, отслеживать действия пользователя и даже выполнять жесты от его имени.

Именно поэтому этот API часто становился инструментом атакующих. За последние годы многие приложения — от автоматизаторов и лаунчеров до «оптимизаторов» и антивирусов — использовали его для обхода системных ограничений. Формально ради удобства, однако на деле получая очень широкие права.

Google постепенно ужесточала политику. Приложения, действительно предназначенные для помощи людям с ограниченными возможностями, должны указывать специальный атрибут isAccessibilityTool. К ним относятся экранные дикторы, системы управления жестами, голосовой ввод, брайлевские интерфейсы и другие специализированные инструменты.

По данным аналитиков, в новой версии Android Canary  при включении Advanced Protection Mode система:

  • запрещает выдавать разрешение Accessibility Service приложениям, не признанным Accessibility Tools;
  • автоматически отзывает уже выданные разрешения у таких приложений.

Если приложение сильно зависит от этого API, оно просто перестанет работать.

В тестах, например, приложение dynamicSpot (эмулирующее Dynamic Island на Android) становилось недоступным: пункт был с пометкой «Restricted by Advanced Protection». Причина простая: оно использует AccessibilityService для чтения уведомлений и отображения поверх других приложений.

Инструменты, официально классифицированные как средства доступности, под ограничения не попадают.

RSS: Новости на портале Anti-Malware.ru