Российские власти получат доступ к данным интернет-пользователей

ФСБ и Роскомнадзор разработали перечень поправок в законодательство, согласно которым интернет-компании будут обязаны передавать данные пользователей сотрудникам правоохранительных органов после получения запроса, пишет газета «Ведомости».

Документ также предусматривает перечень сайтов, которые обязаны либо зарегистрироваться в Роскомнадзоре самостоятельно, либо ждать получения соответсвующего уведомления от представителей правопорядка. В интервью «Ведомостям» председатель комитета Госдумы по информационной политике  Алексей Митрофанов заявил, что что под действие нового закона попадают в том числе все социальные сети (Facebook, «В контакте», Одноклассники, Twitter, и др.), блогхостинги и форумы. Также в законе указано, что под новые нормы не подпадают образовательные, научные ресурсы и сайты о культуре, передает russian.rt.com.

Говорится в документе и о том, какая именно информация интересует правоохранительные органы. Это: идентификатор пользователя (логин), все адреса электронной почты (как основной, так и той, что используется для переадресации), список всех его контактов, категории контактов (друзья, подписчики), количество и объем полученных и переданных пользователем сообщений, все изменения в аккаунте и попытки его удаления.

Делиться со спецслужбами надо будет и данными о том, когда и какие именно страницы соцсетей, интернет-форумов, блогхостингов посещают пользователи. Также компании обяжут предоставлять спецслужбам доступ к данным о платных услугах, которые пользователи приобретают у интернет-компаний, включая сумму и название платежной системы. При этом компании не обязаны хранить и делиться содержанием переписки, постов, комментариев и других сообщений пользователя.

Согласно новому регламенту, в случае если компания не хочет или не имеет технической возможности для хранения данных – она обязана предоставить полный доступ сотрудникам спецслужб занимающихся оперативно-розыскной деятельностью.  

Однако, по словам источника «Ведомостей» в МВД на сегодняшний день у ведомства нет ресурсов, чтобы хранить необходимые объемы информации. 

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

Уязвимости SCP-клиентов позволяют похитить корпоративные данные

Согласно новому исследованию компании F-Secure, в самых разных SCP-клиентах обнаружен ряд уязвимостей. Следовательно, так называемый безопасный протокол копирования файлов (secure copy protocol, SCP) может оказаться не совсем безопасным.

По словам аналитика F-Secure Гарри Синтонена, который опубликовал соответствующее исследование, злоумышленник может установить в корпоративной сети бэкдор или другую вредоносную программу, используя обнаруженные уязвимости.

Таким образом, атакующий сможет похитить конфиденциальную информацию, принадлежащую предприятиям.

Известно, что бреши затрагивают по меньшей мере три клиента: WinSCP, Putty PSCP и OpenSSH. Специалист создал proof-of-concept, с помощью которого можно незаметно записывать и перезаписывать файлы в директории уязвимого клиента. Помимо этого, уязвимости позволяют также менять права папки.

Синтонен подчеркнул, что администраторам необходимо быть в курсе этих брешей, так как именно отсутствие знаний может стать решающим фактором. На самом деле, имеющиеся проблемы безопасности SCP-клиентов не так просто использовать, прежде всего злоумышленнику потребуется провести успешную атаку «Человек посередине».

С демонстрацией эксплуатации данных уязвимостей можно ознакомиться в опубликованном экспертом видео:

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

RSS: Новости на портале Anti-Malware.ru