Утекли секретные данные о маршруте Путина

Утекли секретные данные о маршруте Путина

Утекли секретные данные о маршруте Путина

Во время визита президента России Владимира Путина в Финляндию были предприняты самые серьезные меры безопасности, но все усилия полиции едва не перечеркнула утечка данных. Об этом написала финская газета Iltalehti.

Минна Тимонен, жительница финского города Оулу, была поставлена в тупик, когда 27 июля получила по электронной почте письмо от полиции. Открыв его, она не поверила своим глазам: к ней попала внутренняя переписка полицейских, связанная с обеспечением безопасности во время визита российского президента. Речь идет о секретных данных. В частности, в переписке обсуждалось время прибытия в город Савонлинна вертолета с Путиным, а также детали передвижения его финского коллеги Саули Ниинисте. Визит Путина в страну Суоми состоялся 27 июля и был приурочен к празднованию 100-летия государственной независимости Финляндии, пишет infowatch.ru.

В полиции называют причиной случившегося ошибку и обещают детально разобраться с инцидентом. 

«Программа электронной почты Outlook работает так, что все электронные адреса, на которые когда-либо отправлялись сообщения, сохраняются в системе. То есть в данном случае не было замечено, что сообщение было отправлено также гражданскому лицу», - цитирует специалиста по связям с общественностью полиции Восточной Финляндии Арто Тюнккюнена служба новостей Yle. 

Безопасности российского президента ничего не угрожало, успокаивает Тюнккюнен. Он отмечает, что  сообщение поступило на электронную почту гражданскому лицу в девять часов вечера. К этому времени прошло около девяти часов после того, как вертолёт Путина приземлился.

Тем не менее, случившееся стоит признать недостатком безопасности мега-класса, считает неназванный эксперт, мнение которого передает Iltakehti. По словам специалиста, инцидент мог произойти из-за ошибки в исходном коде почтовой программы, но нельзя исключать хакерской атаки на сеть полиции.

Данный кейс убедительно показывает, что случайные утечки могут быть опаснее злонамеренных. Даже самая лучшая защита периметра бессильна, когда данные утекают в результате ошибок или осознанных действий инсайдера.

Утечки информации стали огромной проблемой для органов власти, а разглашение данных о маршрутах первых лиц ставит под угрозу национальную безопасность. Например, в 2015 г. В Кении по электронной почте утекли данные о прибытии в аэропорт президента США Барака Обамы. 

В iOS нашли намёк на сквозное шифрование RCS-чатов между iPhone и Android

Apple, похоже, делает ещё один шаг к полноценной защите RCS-переписки между iPhone и Android — но, как это часто бывает, не без оговорок. В бета-версии iOS 26.3 Beta 2 обнаружены признаки подготовки сквозного шифрования (end-to-end encryption, E2EE) для RCS-сообщений.

Речь идёт о той самой защите, которая давно стала стандартом в современных мессенджерах, но до сих пор отсутствует в переписке между пользователями iPhone и Android.

Информацию обнаружил пользователь X (бывший Twitter) под ником @TiinoX83. Изучая carrier bundles — пакеты настроек операторов связи — он нашёл новый параметр, позволяющий операторам включать шифрование RCS. Судя по коду, Apple готовит механизм, при котором именно оператор будет «давать добро» на использование защищённых RCS-чатов.

 

Правда, есть нюанс. На данный момент этот параметр присутствует лишь у четырёх операторов — Bouygues, Orange, SFR и Free, и все они работают во Франции. Более того, ни один из них пока не активировал новую опцию. То есть формально поддержка как бы есть, но по факту она не работает.

История с E2EE для RCS тянется уже не первый месяц. После анонса спецификации Universal Profile 3.0 от GSMA весной прошлого года Apple публично пообещала добавить поддержку защищённых RCS-сообщений в будущих обновлениях iOS. Тогда же стало известно, что шифрование будет строиться на протоколе Messaging Layer Security (MLS) — том самом, который Google уже использует в Google Messages.

Первые намёки на реализацию этой идеи появились ещё в августе, когда в коде iOS 26 нашли следы тестирования MLS. С тех пор ожидания только росли, но реального запуска функции пользователи так и не увидели.

RSS: Новости на портале Anti-Malware.ru