Закон о big data позволит россиянам запретить сбор данных о себе

Закон о big data позволит россиянам запретить сбор данных о себе

Закон о big data позволит россиянам запретить сбор данных о себе

Пользователи могут получить возможность запрещать компаниям собирать о себе «большие данные». Такая возможность может появиться в законодательстве по регулированию больших пользовательских данных, рассказал в интервью РБК помощник президента Игорь Щеголев.

Как рассказал помощник президента Игорь Щеголев в интервью РБК, в разрабатываемом сейчас законе о «больших пользовательских данных» может появиться возможность для пользователей запретить использование данных о себе операторам связи и другим компаниям.

«Пользователи, когда подписывались под пользовательскими соглашениями, понимали, что их данные нужны для того-то и того-то. Но с течением времени их стали использовать по-другому. У людей должно быть понимание, что о них собирается и для каких целей это используется. Должна быть возможность сказать: «Для этого я готов такие-то данные предоставлять и готов, чтобы они таким образом использовались, а для этого не готов. Поэтому, будьте любезны, эти данные обо мне больше не используйте», — рассказал Щеголев. По его словам, они выступают не за введение запрета на подобную практику, а за то, «чтобы у пользователя появилось больше возможностей влиять на судьбу тех данных, которые о нем получены».

Помощник президента отметил, что с развитием промышленного интернета и интернета вещей объем данных, по которым можно будет однозначно вычислить человека, с которым эти данные связаны, будет увеличиваться. Эти данные не всегда могут быть квалифицированы напрямую как персональные, но часть из них «находится на грани, в серой зоне», которая пока не отрегулирована, пишет rbc.ru.

В ноябре 2016 года руководитель Роскомнадзора Александр Жаров заявил, что рабочая группа по вопросам развития интернета при администрации президента, которую возглавляет Игорь Щеголев, начала разработку законопроекта, регулирующего работу с «большими пользовательскими данными». Четкого определения этого понятия пока не существует. Как объяснял представитель рабочей группы, это все данные о пользователе, которые собирают информационные системы и устройства, в том числе профили пользователей на интернет-ресурсах. По мнению главы Роскомнадзора, к этой категории данных можно отнести практически всю информацию о геолокации, биометрии, а также о пользовательском поведении на различных сайтах.

«Все это является предметом анализа транснациональных интернет-компаний и, очевидно, требует регулирования, как сейчас работает закон «О персональных данных», — говорил Жаров.

Под персональными данными понимают любую информацию, которую можно соотнести с конкретным физическим лицом. Оборот таких данных регулируется в России с 2007 года. В частности, с 1 сентября 2015 года закон требует хранить обработанные персональные данные россиян на территории России.

Операторы связи и интернет-компании, в свою очередь, оперируют понятием «большие данные», или big data, под которыми понимается анализ больших объемов обезличенной информации о пользователях. Представители «Ростелекома», мобильных операторов «большой тройки», интернет-компаний «Яндекс» и Mail.Ru Group ранее называли big data одним из направлений своего роста.

В частности, в феврале этого года «МегаФон» купил 15,2% Mail.Ru Group (соответствуют 63,8-процентной голосующей доле компании) за $740 млн, из которых $100 млн предстоит выплатить через год. Среди аргументов для сделки в том числе называлась возможность одной компании использовать «большие данные» другой.

Троян Android.MagicAd пролез в официальные магазины Xiaomi и Samsung

Пользователям Android снова напомнили, что даже официальный магазин приложений не всегда гарантирует безопасность. Специалисты «Доктор Веб» обнаружили семейство троянов Android.MagicAd, которое научилось показывать рекламу поверх других приложений, обходя встроенные защитные механизмы операционной системы.

Особенность Android.MagicAd в том, что он действует максимально скрытно. Вредоносный код хранится внутри зашифрованных нативных библиотек и расшифровывается только во время работы приложения.

Перед активацией троян проверяет окружение: ищет признаки виртуальных машин, анализирует способ установки приложения и даже проверяет IP-адрес устройства. Если всё выглядит безопасно для злоумышленников, вредонос приступает к работе.

После запуска Android.MagicAd скрывает свою иконку, создаёт фоновые службы и начинает демонстрировать рекламные баннеры. Причём делает это без разрешения SYSTEM_ALERT_WINDOW, которое обычно требуется для вывода окон поверх других приложений.

 

Вместо этого троян использует целый набор нестандартных приёмов. Например, на устройствах Xiaomi он взаимодействует с браузером Mi Browser и компонентами MIUI, на смартфонах Vivo использует системные сервисы через механизм Binder, а на устройствах Amazon эксплуатирует домашний экран Fire TV.

Есть и универсальный метод. Вредонос запускает медиаплеер с практически нулевой громкостью, имитирует нажатие мультимедийных кнопок и использует системные механизмы управления воспроизведением как точку входа для показа рекламы. Со стороны всё выглядит как обычная работа мультимедийных функций Android.

По данным Doctor Web, заражённые приложения распространялись через официальный магазин Xiaomi GetApps, а также были замечены в Samsung Galaxy Store. Всего исследователи насчитали более 50 вредоносных приложений.

Авторы кампании старались не привлекать лишнего внимания. Приложения появлялись в магазинах на ограниченное время, затем удалялись и заменялись новыми программами от тех же разработчиков. Такой подход позволял поддерживать заражения и одновременно снижать риск обнаружения.

На данный момент вредоносные приложения уже удалены из каталогов, а связанные с ними учётные записи разработчиков перестали публиковать новые программы. Однако установленные ранее копии продолжают работать на устройствах пользователей.

RSS: Новости на портале Anti-Malware.ru