Голландская полиция хочет взламывать компьютеры за границей

Голландская полиция хочет взламывать компьютеры за границей

Власти Нидерландов намерены дать силовым структурам право взламывать компьютеры — не только в своей стране, но и за границей — для сбора улик в процессе расследования киберпреступлений. План по созданию соответствующего законопроекта представил в письме парламенту министр безопасности и юстиции Иво Опстелтен (Ivo Opstelten). Он считает, что черновая версия документа будет готова в течение нескольких месяцев.

В соответствии с письмом министра, новый закон даст право следователям устанавливать шпионское программное обеспечение на компьютеры подозреваемых, а также осуществлять «обыск» этих компьютеров в дистанционном режиме. Следователи получат право на уничтожение вредоносного контента, такого как детская порнография, если найдут его во время «обыска».

Самое интересное, что министр планирует предоставить следователям полномочия осуществлять вышеуказанные действия на компьютерах не только внутри страны, но и за границей — при условии, что местоположение компьютера невозможно установить. Это интересная формулировка, ведь через интернет местоположение никакого компьютера невозможно установить со стопроцентной точностью. Так что какой-нибудь простой Вася из Урюпинска внезапно может обнаружить, что к нему на компьютер лезет голландская полиция, пишет xakep.ru.

Если же полиция точно может установить, в какой конкретно стране находится компьютер подозреваемого, то она не будет осуществлять установку трояна самостоятельно, а обратится за помощью к местным правоохранительным органам, сказано в предложении голландского министра.

В качестве примера «компьютера, местоположение которого невозможно установить», Иво Опстелтен привёл случай в августе 2011 года, когда следователи национальной полиции Нидерландов обнаружили «скрытый» веб-сайт в сети Tor, на котором размещалась детская порнография.

Голландские правозащитники не поддерживают инициативу министра безопасности и юстиции. По их мнению, если Нидерланды создадут прецедент, то другие страны могут принять аналогичное законодательство, и тогда в интернете начнётся настоящий беспредел: «Это может привести нас к цифровой гонке вооружений», — говоритОт ван Дален (Ot van Daalen), директор правозащитной организации «Биты свободы» (Bits of Freedom). Кроме того, по словам Ота, подобные законы могут стимулировать правоохранительные органы держать в секрете уязвимости, обнаруженные в операционных системах и другом программном обеспечении. В результате, чёрный рынок эксплойтов станет ещё больше, а правоохранительные органы будут подкармливать криминальный андеграунд. В перспективе правоохранительные органы могут даже надавить на производителей ПО, чтобы те оставляли скрытые бэкдоры в программах или не закрывали уязвимости прежде времени. Всё это исключительно негативно отразится на общем состоянии рынка ИТ и ИБ.

Другие эксперты говорят, что настоящий прецедент уже создали США, которые первыми разработали кибероружие и применили его за границей. Де-факто, гонка вооружений уже началась, подтверждением чему —планы российского Минобороны по созданию наступательного кибероружия.

Античит Riot добрался до BIOS: Valorant может не запуститься

Riot Games снова закручивает гайки в борьбе с читерами — и на этот раз дело дошло до BIOS. Компания объявила о новом требовании для части игроков Valorant: перед запуском игры может понадобиться обновить BIOS. Причина — уязвимость в UEFI, которая теоретически позволяет обходить защитные механизмы Vanguard, фирменного античита Riot.

Riot обнаружила баг в работе IOMMU (Input-Output Memory Management Unit) на некоторых материнских платах от разных производителей.

Этот механизм должен защищать оперативную память от прямого доступа со стороны внешних устройств на этапе загрузки системы. Но из-за уязвимости защита могла быть фактически отключена, даже если в BIOS она отмечена как включённая.

Речь идёт о целой группе уязвимостей (CVE-2025-11901, CVE-2025-14302, CVE-2025-14303 и CVE-2025-14304), которые создают небольшое «окно» на старте системы — в этот момент DMA-устройства потенциально могут получить доступ к памяти. Для обычных пользователей это звучит экзотично, но для особенно мотивированных читеров — вполне рабочий сценарий обхода античита.

Кого это коснётся? Пока что — не всех. Vanguard начнёт проверять наличие обновлённого BIOS только у «ограниченного числа» игроков Valorant, чьи системы по каким-то параметрам выглядят подозрительно и «слишком похожи на конфигурации читеров».

Однако Riot уже не скрывает планы на будущее. Компания рассматривает возможность распространить требование:

  • на игроков высших рангов Valorant — Ascendant, Immortal и Radiant;
  • а в перспективе — и на League of Legends, хотя сейчас таких ограничений там нет.

Если Vanguard заблокирует запуск игры, решение будет одно: обновить BIOS до последней версии, выпущенной производителем материнской платы. Уязвимость затрагивает материнские платы от ASRock, Asus, Gigabyte и MSI. Обновления уже вышли или готовятся для части моделей, но ситуация выглядит неоднозначно.

Скорее всего, массовой проблемы не будет. Игроки на высоких рангах обычно обновляют железо чаще других, а требование пока применяется точечно. Но сам прецедент тревожный: античиты всё глубже залезают в прошивки и аппаратный уровень, и со временем такие проверки могут стать нормой.

RSS: Новости на портале Anti-Malware.ru