АНБ желает получить закон, обязывающий оставлять бэкдоры для обхода шифрования

АНБ лоббирует закон, обязывающий оставлять бэкдоры для обхода шифрования

Майкл Роджерс, директор Агентства Национальной Безопасности США (АНБ) и командующий Кибернетическим командованием США, считает, что следует на законодательном уровне обязать американские компании, занимающиеся разработкой ПО, создавать цифровой ключ для организации доступа спецслужб к любым зашифрованным данным на смартфонах и других устройствах.

Для предотвращения злоупотреблений и достижения баланса между сохранением частной жизни и обеспечением госбезопасности, ключ предлагается разделить на части и передать их в разные агентства, так чтобы при необходимости дешифровки требовалось согласование работы нескольких спецслужб, передает opennet.ru.

Необходимость введения такой практики объясняется тем, что шифрование коммуникаций становится серьезным препятствием в проведении различных расследований. Администрация Президента США настороженно отнеслось к предложению и пока рассматривает различные варианты, в том числе, изучает другие возможности получения спецслужбами нужных данных, без нормативного или законодательного принуждения.

Противники предоставления доступа спецслужб к шифрования считают, что недопустимо предоставлять им абсолютное право вмешиваться во все способы общения двух людей. Подобное право можно сравнить с запретом на создание защищённых от взлома замков. Кроме того, эксперты в области компьютерной безопасности указывают на нереализуемость подобных методов на практике - любые способы обхода шифрования по определению уязвимы и могут стать доступны злоумышленникам и спецслужбам других стран. Законодательные меры также не помогут запретить использовать сторонние средства надёжного шифрования, которые уже достаточно широко распространены. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Студенту краснодарского вуза вменяют авторство Android-трояна ClayRat

Усилиями российской киберполиции задержан учащийся Краснодарского кооперативного института, будущий специалист по ИС и программированию, который подозревается в создании самоходного Android-шпиона ClayRat.

Подобные дела обычно рассматриваются судами России в рамках статьи 273 УК РФ — создание, использование и распространение вредоносных программ (до семи лет лишения свободы).

Объявившийся минувшим летом в рунете Android-троян ClayRat распространяется через Telegram и поддельные сайты под видом популярных приложений. Доступ к вредоносу платный, клиентам предоставляется персональная панель управления, размещенная в специально созданном домене.

По данным кировских киберкопов, разработчик мобильного зловреда с этой целью суммарно зарегистрировал более 140 доменных имен.

Оперативно-разыскные мероприятия еще не закончены, полиция пытается выявить соучастников и другие эпизоды противоправной деятельности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru