Google остановил Кремль

Google остановил Кремль

Российские чиновники продолжают активно продвигать идею контроля за интернетом не только внутри страны, но и на наднациональном уровне. В Дубае открывается конференция Международного союза электросвязи, на ней Россия хотела представить свои предложения по международному регулированию сети. Однако, Москве пришлось отказаться от своих планов из-за утечки информации, которая привела к публичной критике инициатив со стороны США и ЕС.

На конференции Международного союза электросвязи (МСЭ), которая начинается 3 декабря в Дубае, Россия предложит мировому сообществу задуматься о наднациональном регулировании интернета. В частности, российская делегация планировала представить свои идеи по созданию единых правил регулирования сети на международном уровне. Однако, по информации «Газеты.Ru», в итоге российские предложения будут носить самый общий характер, так как из-за информационной утечки из высших эшелонов российской власти в некую «крупную интернет-компанию» США заранее публично выступили против российских инициатив.

В последнее время Кремль уделяет все большее внимание теме контроля за всемирной паутиной. О международном регулировании интернета неделю назад на пресс-конференции в Париже говорил премьер-министр России Дмитрий Медведев. «Мировому сообществу нужно подумать, каким образом регулировать вопросы функционирования всемирной глобальной сети», – заявил Медведев французским журналистам, добавив, что «в России мы тоже разберемся с тем, как и что регулировать».

Ранее идею «интернационализации управления интернетом при определенном контроле и при определенных надзорных функциях со стороны МСЭ» поддержал нынешний президент РФ Владимир Путин.

«Если мы говорим о демократизации международных отношений, то такая важнейшая сфера (а сегодня эта сфера становится все более важной), как обмен информационными ресурсами, интернационализация и контроль над ними, конечно, является одной из ключевых в повестке дня международных отношений», — заявил Путин, будучи премьер-министром, в июне прошлого года на встрече с генсеком МСЭ Хамадуном Туре.

Москва не скрывает, что выступает за усиление надзорной роли МСЭ, чьи решения носят рекомендательный характер. Эта организация была создана еще в 1865 году как Международный телеграфный союз. С 1947 года она является специализированным учреждением ООН. Регламент организации в последний раз менялся еще в 1988 году, когда обсуждались правила обмена трафиком в связи с возникновением рынка мобильной связи. 3 декабря 2012 года представители 193 стран, входящих в организацию, должны обсудить поправки в этот документ.

Сейчас координацию всей деятельности по распределению и доменных имен, и IP-адресов осуществляет созданная в 1998 году при участии правительства США международная некоммерческая организация ICANN (Internet Corporation for Assigned Names).

В Дубае Россия хотела обсудить за закрытыми дверями свои предложения, которые давали бы общий контроль за функционированием мирового интернета МСЭ, притом что сами правительства получали бы право распределять, присваивать и изымать IP-адреса и доменные имена, регулировать доступ к web-сайтам и определять их принадлежность. Одно из предложений предусматривало введение платы для международных интернет-компаний (большинство из которых находится в США) за передачу информации через виртуальные границы государств. К ним относятся, например, такие популярные веб-сервисы, как YouTube, Skype, Facebook.

Однако в последний момент России пришлось воздержаться от внесения столь серьезных изменений в регламент МСЭ и срочно разрабатывать новый, более мягкий вариант.

«Члены делегации, в частности представители Минкомсвязи, скорее всего, предложат принять базовые договоры, которые регулировали бы территориальную принадлежность сайтов, общие юридические вопросы. Но едва ли будут озвучены конкретные предложения: уже понятно, что реакция будет отрицательной, так как США уже выступили против», — рассказал «Газете.Ru» источник, близкий к руководству этого министерства.

Причина в том, что российские инициативы незадолго до начала конференции стали достоянием гласности и вызвали скандал.

Портал Wcitleaks.org в ноябре опубликовал суть предложений, которые поддерживают Россия, Китай, Таджикистан, Нигерия, Сирия и другие страны и которые хотели предложить обсудить на конференции в Дубае.

Авторы российских предложений предлагают наделить все 193 государства, входящие в Международный союз электросвязи, «суверенным правом» участвовать в управлении интернетом и регулировать свой национальный сегмент сети. Кроме того, каждая страна сможет регулировать на своей территории компании, предоставляющие доступ в сеть, трафик и распределение доменных имен.

Собеседник сказал, что утечка информации о сути российских предложений произошла из высших эшелонов российской власти в «крупную интернет-компанию», которая включила собственные лоббистские возможности для превентивных мер.

Сама компания источником не называется, однако в публичном пространстве

самым яростным противником регулирования интернета выступает Google.

На сайте интернет-гиганта был объявлен сбор подписей за свободный интернет. «Некоторые правительства хотят ввести цензуру и контроль во всемирной сети, – говорится на сайте Google. – Такие решения могут быть приняты на закрытом международном совещании в декабре этого года. Будущее интернета зависит от нас».

По оценкам Google, в 42 странах мира уже действует цензура материалов в сети, за последние два года правительства приняли 19 новых законов, ограничивающих свободу слова в интернете.

Сотрудник Google и один из авторов базовых интернет-протоколов Винт Серф осудил предлагаемые меры по регулированию интернета, как «безнадежные попытки некоторых правительств и контролируемых ими телекоммуникационных компаний играть мускулами».

«Эти настойчивые попытки являются доказательством того, что эта группа динозавров с мозгами размером в горошину еще не поняла, что они вымирающий вид, потому что сигнал еще не дошел по их длинным шеям», – заявил Серф агентству Reuters.

В результате госдепартамент США выступил с заявлением, что в вопросах регулирования всемирной сети они выступают за сохранение действующего порядка вещей.

22 ноября Европарламент принял резолюцию с осуждением российских поправок. По мнению депутатов, «ни МСЭ, ни какая-либо другая централизованная организация не могут претендовать на полномочия, позволяющие регулировать интернет».

«Это значит, что предложения приняты не будут: Евросоюз поддержит США, к ним присоединится часть азиатских стран. Поэтому не думаю, что будут предлагать конкретные меры, так как их судьба уже понятна», — пояснил «Газете.Ru» депутат Госдумы из комитета по информационным технологиям и СМИ Роберт Шлегель.

Фейковое обновление банка с GitHub оказалось Android-трояном NFCShare

Киберпреступники нашли новый способ воровать данные банковских карт владельцев Android-смартфонов, и для этого им даже не нужно устанавливать вредонос из сомнительного магазина приложений. Новые версии трояна NFCShare распространяются под видом обновлений банковских приложений на GitHub.

О вредоносной кампании сообщили исследователи компании D3Lab. По их данным, злоумышленники создают фишинговые сайты, маскирующиеся под страницы банков.

После ввода логина и пароля жертве предлагают обновить банковское приложение, скачав APK-файл из репозитория на GitHub. После установки троян показывает пользователю фальшивую страницу проверки безопасности и просит приложить банковскую карту к смартфону.

 

Используя NFC-модуль устройства, NFCShare считывает данные карты: номер, тип, срок действия и даже ПИН-код, который жертва вводит якобы для подтверждения операции.

Полученная информация отправляется на сервер злоумышленников через WebSocket-соединение. В дальнейшем её можно использовать в схемах, когда преступники проводят платежи удалённо, фактически используя чужую карту на расстоянии.

По данным исследователей, нынешняя кампания стартовала в середине мая. Среди подделываемых приложений фигурируют CaixaBank, Nexi, Banca Sella, Fideuram и другие финансовые организации. Ранее вредонос атаковал только клиентов Deutsche Bank в Германии, однако теперь география заметно расширилась.

Разработчики трояна продолжают совершенствовать свои инструменты. В новых версиях NFCShare появилась дополнительная защита от анализа. APK-файлы специально упаковываются с повреждённой структурой каталогов, что может вызывать ошибки у некоторых автоматических средств исследования зловредов.

Впрочем, исследователи отмечают, что такая уловка не делает вредонос неуязвимым для анализа, а лишь усложняет работу отдельных инструментов.

Эксперты рекомендуют устанавливать банковские приложения только из официального магазина Google Play, не скачивать APK-файлы по ссылкам из СМС и писем, а также крайне осторожно относиться к любым просьбам приложить банковскую карту к смартфону для проверки или подтверждения безопасности.

RSS: Новости на портале Anti-Malware.ru