Американский сенатор призвал улучшить защиту пользователей Интернета

Американский сенатор призвал улучшить защиту пользователей Интернета

Влиятельный политик Чак Шумер, представляющий в парламенте штат Нью-Йорк, направил письмо крупнейшим сетевым организациям США - в частности, таким, как Twitter, Yahoo, Amazon, - с просьбой посодействовать повышению уровня безопасности Интернет-коммуникаций вообще и беспроводных соединений в частности, перейдя на использование шифрованного трафика (HTTPS) вместо традиционной открытой передачи данных по протоколу HTTP.



Задумка сенатора состоит в том, чтобы защитить таким образом пользователей, работающих в Интернете через публичные точки доступа по технологии Wi-Fi. Открытую беспроводную связь предоставляют сейчас многие предприятия и учреждения - многопрофильные торговые центры, кафе, книжные магазины, университеты и т.д.; однако пользоваться ею не так уж и безопасно, ибо передаваемые таким образом данные в некотором роде общедоступны, и их относительно легко перехватить.


Поэтому автор письма уверен, что человек, отправляющий и принимающий информацию через свободную точку Wi-Fi, является легкой добычей для взломщиков, похитителей личных сведений и спамеров. Собственно, для того, чтобы сохранить данные пользователя в тайне, г-н Шумер и предлагает популярным Интернет-сервисам по умолчанию применять для связи с клиентами именно защищенные соединения; по его словам, это простой, но эффективный способ повысить безопасность беспроводных коммуникаций.


"Рассматриваемая проблема существует довольно давно, и злоумышленники постепенно совершенствуют свои навыки в создании программ, позволяющих даже самому неопытному оператору осуществить взлом", - отмечает политик. - "Руководство наиболее посещаемых веб-сайтов, услугами которых пользуются миллионы граждан Соединенных Штатов, не может не нести ответственности за безопасность как самих людей, так и их персональных сведений, хранящихся и обрабатываемых на данных ресурсах".


Специалисты по защите беспроводных коммуникаций согласны с сенатором. В частности, представитель профильной компании AirTight Networks подчеркнул, что в целом пользователям публичных точек доступа Wi-Fi не свойственно задумываться или беспокоиться о потенциальных рисках, связанных с работой в Интернете "по воздуху", и в силу этого они часто становятся мишенями для атак киберпреступников - а, соответственно, популярным веб-ресурсам действительно стоило бы активнее применять шифрованные соединения.


Infosecurity US

Дуров заявил об утечке данных 19 млн человек из французской госбазы

Павел Дуров снова резко прошёлся по французским властям, на этот раз на фоне утечки данных из France Titres, бывшего ANTS, французского госоператора, который отвечает за паспорта, ID-карты, водительские права и другие документы. В своём телеграм-канале основатель Telegram заявил, что из одной государственной базы утекли имена, адреса, электронные почты и номера телефонов 19 млн человек.

На этом фоне он предупредил: следующие утечки могут оказаться ещё серьёзнее, если власти Франции добьются доступа к зашифрованным чатам и цифровым идентификаторам пользователей соцсетей.

Повод для такого заявления действительно есть. Французские власти подтвердили утечку данных с ants.gouv.fr, которая была обнаружена 15 апреля. По данным France Titres, злоумышленники получили несанкционированный доступ к данным из личных и профессиональных аккаунтов пользователей портала.

Среди затронутых сведений назывались идентификационные данные вроде имён, контактной информации и других персональных записей, хотя власти подчёркивали, что загруженные пользователями документы не были скомпрометированы.

При этом с масштабом истории пока есть нюанс. В открытых источниках фигурируют разные оценки. Ранее сама ANTS писала о базе на 12-13 млн записей, которая якобы продавалась в дарквебе и происхождение которой ещё проверялось.

В новых публикациях вокруг апрельского инцидента уже звучат цифры 18-19 млн записей, но проверка этих данных, судя по материалам, ещё продолжается. Таким образом, Дуров опирается на максимально тревожную оценку, тогда как окончательный масштаб утечки ещё до конца не прояснён.

Сам Дуров связал этот инцидент с более широкой темой — давлением государства на цифровые платформы. Его тезис простой: если даже обычная госбаза с персональными данными утекает наружу, то идея расширять доступ властей к ещё более чувствительной информации, включая зашифрованные переписки и цифровые ID, выглядит особенно рискованно.

Напомним, вчера Дуров заявил, что французские власти выдвинули против него более 10 обвинений. Кроме того, не так давно создатель Telegram раскритиковал приложение ЕС для проверки возраста.

RSS: Новости на портале Anti-Malware.ru