ФБР требует доступа к IM-сервисам

ФБР требует доступа к IM-сервисам

Руководители ФБР обратилось в Конгресс США с просьбой расширить полномочия спецслужб и дать возможность отслеживать в реальном времени трафик зашифрованных сервисов мгновенных сообщений, таких как WhatsApp. Причина традиционная: борьба с терроризмом. Точнее, в данном случае поводом для обращения стала борьба с боевиками Исламского государства.

Как выяснилось, они активно используют IM-сервисы для общения между собой и вербовки новобранцев, передает xakep.ру со ссылкой на LA Times. Проблему подняли на слушаниях в конгрессе 3 июня 2015 года.

IM-приложения для смартфонов ставят в тупик американские контртеррористические организации, которые следят за коммуникациями противника. Во многих случаях они не могут прочитать эти сообщения не то что в реальном времени, но даже постфактум по решению суда, потому что разработчики не могут предоставить ключи шифрования в связи с их отсутствием.

Представители ФБР просят предоставить им доступ к IM-сервисам, таким как WhatsApp и Kik, а также приложениям, которые удаляют сообщения после получения, как Wickr и Surespot. Общее количество пользователей всех этих приложений составляет сотни миллионов человек. Естественно, не все из них террористы, так что просьба ФБР косвенно затрагивает многих людей, не имеющих отношения ни к Исламскому государству, ни к какой другой террористической организации. Количество пользователей таких программ постепенно растёт в условиях, когда благодаря Эдварду Сноудену все узнали о массовой прослушке коммуникаций со стороны АНБ.

ФБР оценивает количество участников, причастных к «террористическому» обмену сообщениями по всему миру в 200 000 человек ежедневно.

Говорят, что вербовщики следят за сообщениями в твиттере и Facebook, находят тех людей, которые публикуют репосты их новостей, и приглашают их к прямому общению в зашифрованные чаты на смартфонах, где происходит вербовка.

В то же время представители ИТ-компаний пытаются противостоять лоббированию со стороны ФБР. Так, во время своего выступления 1 июня 2015 года исполнительный директор компании Apple Тим Кук выступил в поддержку позиции Apple по шифрованию трафика Facetime и iMessage, поскольку это защищает конституционные права граждан на тайну частной переписки.

Роскомнадзор начал массовые проверки сайтов на соответствие 152-ФЗ

Роскомнадзор начал массово проверять сайты российских организаций на соответствие требованиям законодательства о защите персональных данных. Для этого регулятор использует специального бота, который автоматически ищет возможные нарушения. Судя по предписаниям, такие проверки позволяют выявлять больше несоответствий, чем прежний ручной контроль.

Юрист Алексей Башук в своём блоге на Хабре связывает резкую активизацию регулятора с изменениями в законодательстве, которые вступили в силу осенью 2025 года.

Если ещё в ноябре 2025 года такие проверки были единичными, то теперь Роскомнадзор разработал специального бота для автоматизированного сбора данных о нарушениях. По словам эксперта, он работает постоянно.

Если бот выявляет возможные несоответствия, материалы передают сотруднику Роскомнадзора. Тот проверяет сайт уже вручную и при подтверждении нарушений выдаёт предписание. На их устранение организации дают всего 10 дней.

При этом выросли и штрафы. Как напоминает эксперт, неуведомление регулятора о сборе персональных данных или их обработка без согласия пользователя могут обернуться штрафом от 100 тыс. до 300 тыс. рублей.

Алексей Башук проанализировал предписания Роскомнадзора, вынесенные по итогам таких проверок. Самыми частыми оказались нарушения, связанные с получением согласий на обработку персональных данных.

К нарушениям относят, например, простое размещение ссылок на документы без подтверждения ознакомления пользователя, а также предустановленные галочки согласия. При этом если пользователь должен поставить галочку самостоятельно, такой порядок регулятора уже устраивает.

Роскомнадзор также сверяет компании с реестром операторов персональных данных. Если организация обрабатывает персональные данные, но отсутствует в реестре, регулятор рассматривает это как неуведомление, то есть как нарушение. Кроме того, проверяется содержание обязательных документов, где также часто находят ошибки.

Отдельная проблема — веб-аналитика. Владельцы сайтов нередко забывают, что её использование считается сбором персональных данных, о котором нужно предупреждать пользователей. А использование сервисов Google может трактоваться как передача персональных данных в недружественную страну.

Распространены и нарушения, связанные с публикацией фотографий сотрудников. Если на сайте нет подтверждения согласия на размещение таких материалов и запрета для третьих лиц использовать эти данные, Роскомнадзор также может счесть это нарушением.

RSS: Новости на портале Anti-Malware.ru