Запрет на WhatsApp и Facebook Messenger будет включен в Хартию о прослушке

Запрет на WhatsApp и Facebook Messenger будет включен в Хартию о прослушке

Использование мессенджеров WhatsApp, Facebook Messenger и Snapchat может оказаться под запретом, согласно новому закону о прослушивании («Snoopers Charter», «Хартия о прослушке», прим. ред.), который уже появился в черновом варианте.

Закон о полномочиях следствия (Investigatory Powers Bill), упомянутый в обращении Королевы Елизаветы (2015 Queen's Speech) дает право правительству наложить запрет на использование мессенджеров, в случае отказа от отключения функции шифрования.

Министр внутренних дел Тереза Мэй планирует завершить работу над билем как можно скорей; на рассмотрение закон будет вынесен осенью. По предварительным данным, ввести в действие закон предполагалось уже к концу этого года, однако решением министра срок подготовки окончательной версии был сдвинут на декабрь 2016 года, для возможности обсуждения и внесения корректировок.

Вероятность возможного запрета вызвала негодование в социальных сетях и споры о том, что правительство может оказывать подобное влияние на компании Apple, Google и Facebook.

В начале этого года премьер министр Девид Кэмерон уже упоминал о возможном применении суровых мер по отношению к чатам после событий в Париже, заявив, что после введения в действие полномочий для наблюдения, запретить использование мессенджеров не составит труда, если последние не будут соответствовать требованиям.

По словам премьер-министра Девида Кэмерона, этот закон должен убедить всех, что в Великобритании возможности общения для террористов не будет.

Эксперты в области компьютерных технологий MIT выразили обеспокоенность относительного того, что в предложениях правительств обоих государств США и Великобритании не учтены риски, которые могут привести к проблемам в случае отключения шифрования. По мнению специалистов, это может свести на нет то, чего удалось достигнуть в области защиты информации на текущий момент, что может нанести колоссальный ущерб экономике.

Также эксперты в Великобритании выразили опасения, что члены парламента не смогут понять всех технических проблем, которые могут возникнуть из-за таких запретов.

В результате правительству было направлено письмо, в котором 37 экспертов в области ИТ выражают глубокую озабоченность по поводу того, что обсуждение данного закона не вынесено на суд общественности. 

Хакеры превратили ИИ-агента OpenClaw в убедительного доставщика зловредов

Киберпреступники превратили ИИ-агента OpenClaw в убедительного доставщика стилеров. Они загрузили в каталог ClawHub сотни внешне полезных навыков, которые под видом настройки просили установить обязательный инструмент или вставить в терминал закодированную команду. Схема получила название ClawHavoc.

Пользователь вроде бы сам запускает команду, но совет поступает от ИИ-помощника, а ему привыкли доверять.

На macOS жертвам подсовывали команды для загрузки стилера Atomic macOS Stealer, на Windows — защищённые паролем архивы и фальшивые утилиты проверки. Классический ClickFix, только теперь в роли обаятельного курьера выступает нейросеть.

 

Исследователи из Trellix обнаружили 341 опасный навык, причём 335 из них использовали фиктивные требования для установки AMOS. Проверка истории репозитория выявила уже 1184 подозрительных пакета, связанных с 12 авторами.

 

Добыча серьёзная: пароли, данные браузеров, криптокошельки, API-ключи, SSH-ключи, облачные учётные записи, файлы .env, исходный код и токены подключённых сервисов. Если OpenClaw получил доступ к терминалу без жёстких ограничений, обычная текстовая инструкция способна превратиться в команду PowerShell или Bash.

Пользователям советуют обновить OpenClaw, проверить установленные навыки, удалить всё сомнительное и сменить потенциально утёкшие ключи. Самого агента лучше держать в изолированной среде с минимумом прав и без доступа к рабочим секретам.

RSS: Новости на портале Anti-Malware.ru