Avito, Яндекс и Ozon не хотят в законопроект о едином операторе рекламы

Avito, Яндекс и Ozon не хотят в законопроект о едином операторе рекламы

Avito, Яндекс и Ozon не хотят в законопроект о едином операторе рекламы

Интернет-компании попросили исключить регулирование классифайдов из законопроекта о создании единого оператора на рынке цифровой рекламы. Бизнес считает, в одном законопроекте всё смешалось.

Рынок цифровых объявлений отдельно, а наружной рекламы отдельно. Таков краткий итог круглого стола “Монополизация рынка рекламы: за и против”, о котором пишет Forbes.

В Госдуму сегодня приезжали представители Avito, “Яндекс”, Ozon и Rambler.

По словам гендиректора Avito Владимира Правдивого, в одном законопроекте смешали разные типы бизнеса и бизнес-модели — рынок цифровых объявлений и рынок наружной рекламы.

“Законопроект окажет катастрофическое влияние не только на индустрию, но практически на каждую российскую семью, потому что только сервисом Avito ежемесячно пользуются 56 млн россиян”, — считает Правдивый.

Директор по корпоративным отношениям и взаимодействию с государственными органами “Яндекса” Игорь Алексеев заявил, что у всех представителей классифайдов возникает вопрос: каким образом в законодательстве по рекламе должна регулироваться деятельность классифайдов.

“Мы не видим какой-то возможности корректировки этого законопроекта, идеальным исходом событий станет выведение регулирования классифайдов из этого законопроекта”, — сказал Алексеев.

Алексей Минаев, заместитель управляющего директора по GR Ozon, рассказал, что российские технологические компании, в том числе Ozon, сейчас лишены возможности финансирования на зарубежных долговых рынках.

“В этой ситуации предложение схлопнуть сразу два рынка — наружной цифровой рекламы и рынок классифайдов — вызывает удивление и приведет к катастрофическим последствиям”, — предупредил Минаев.

Он также заявил, что классифайды необходимо исключить из законопроекта:

“В противном случае мы прогнозируем деградирование качества сервисов, повышение цены сервисов, сокращение количества айтишников”.

В Rambler добавили, что классифайды и так уже жестко регулируются с точки зрения защиты информации.

“Мы находимся в близком контакте с ФСБ и МВД, у нас практически у всех стоит СОРМ, часть компаний находятся в списке системообразующих предприятий, значит, у них должна быть защищена и инфраструктура, — говорит Наталья Булаева, директор по правовым вопросам Rambler.

“Как только мы загоним всех к одному оператору, все остальные игроки уйдут в тень”, — прогнозирует она. По ее словам, принимать дополнительное регулирование не имеет никакого смысла.

О панике бизнеса в свете принятия нового законопроекта о едином операторе рекламы стало известно на этой неделе. Документ внесли в Госдуму в начале июля, а уже 15 июля его приняли в первом чтении: 266 депутатов проголосовали “за”, 95 — “против”, четверо воздержались.

Согласно поправкам, единый оператор сможет размещать рекламные конструкции по всей стране, не согласовывая действия с муниципальными властями, и заключать договоры на размещение рекламы на 30 лет без торгов. Другие участники рынка будут вынуждены покупать у него площадки.

В качестве одной из главных причин необходимости принятия законопроекта “О рекламе” авторы инициативы используют тезис по обеспечению информационной безопасности.

Против такого варианта регулирования рынка рекламы высказался бизнес и антимонопольная служба, сомнения в целесообразности есть и у экспертов по информационной безопасности.

В 100 приложениях для знакомств оказалось около 2000 уязвимостей

Исследование ста приложений для знакомств — как российских, так и зарубежных — показало тревожную картину: в них обнаружено почти 2000 уязвимостей, причём 17% из них относятся к критическим. Анализ провела компания AppSec Solutions.

Результаты исследования приводят «Ведомости». Как пояснил изданию руководитель отдела анализа защищённости AppSec Solutions Никита Пинаев, ещё 23% выявленных уязвимостей имеют средний уровень критичности, а 14% — низкий.

Оставшиеся проблемы относятся к категории Info либо представляют собой организационные, сетевые, логические и другие ошибки.

Наиболее распространённой критической проблемой, по словам Никиты Пинаева, стало хранение чувствительных данных непосредственно в исходном коде — такую ошибку выявили в 22 приложениях.

В ещё 46 случаях идентификационные данные, включая логины, пароли и токены, передавались в открытом виде. В 12 приложениях уязвимости были связаны с ошибками аутентификации и управления сессиями, а в 40 — с некорректной настройкой или работой облачных сервисов.

Мобильный разработчик компании EvApps Андрей Соболевский отметил в комментарии для «Ведомостей», что в среднем в одном мобильном приложении насчитывается от 20 до 30 уязвимостей. Чаще всего они связаны с небезопасным хранением данных, слабыми механизмами идентификации и аутентификации пользователей, а также с SQL-инъекциями.

По словам руководителя отдела операционной поддержки платформы Solar appScreener ГК «Солар» Антона Прокофьева, уязвимости мобильных приложений носят типовой характер и практически не зависят от отрасли. Основные причины — отсутствие проверок на этапе разработки и использование непроверенных компонентов с открытым исходным кодом.

Руководитель разработки PT Maze в Positive Technologies Николай Анисеня добавил, что применение средств, затрудняющих реверс-инжиниринг, позволило бы сократить количество выявляемых уязвимостей примерно на 40%, а в отдельных категориях приложений — даже вдвое.

Антон Прокофьев также отметил, что в приложениях массовых сервисов — к которым, помимо дейтинга, относятся доставка еды, онлайн-магазины и аптечные сервисы — чаще всего встречаются пять категорий уязвимостей:

  • Обращение к DNS, позволяющее злоумышленникам перенаправлять запросы на сторонние ресурсы.
  • Небезопасная рефлексия, создающая возможность запуска произвольного кода.
  • Ошибки в реализации протоколов шифрования.
  • Использование слабых алгоритмов хеширования.
  • Применение незащищённых протоколов обмена данными.

Подобные уязвимости встречаются в трёх из четырёх приложений и открывают возможности для атак типа MITM («человек посередине»), при которых злоумышленник внедряется в канал связи. Это, в свою очередь, чревато утечками пользовательских данных.

Архитектор информационной безопасности UserGate uFactor Дмитрий Овчинников отметил, что одна из главных опасностей таких атак — их незаметность для пользователей. При этом злоумышленники могут не только похищать данные, но и получать доступ к скрытому функционалу приложений, а затем использовать эту информацию в других, в том числе таргетированных атаках. Инженер ИБ компании «Спикател» Владимир Иванов также предупредил, что, например, сталкеры могут использовать функции дейтинговых приложений для слежки за пользователями.

Всего, по данным AppSec Solutions, уязвимости присутствуют в 70% мобильных приложений. Злоумышленники активно используют их для монетизации доступа — через фишинг, масштабирование массовых атак, выманивание денег за несуществующие услуги, а также злоупотребление чужими счетами и платными подписками.

RSS: Новости на портале Anti-Malware.ru