Депутат Госдумы предложил ОБСЕ создать спецкомитет по кибербезосности

Депутат Госдумы предложил ОБСЕ создать спецкомитет по кибербезосности

Депутат Госдумы предложил ОБСЕ создать спецкомитет по кибербезосности

Депутат Госдумы, спецпредставитель Парламентской ассамблеи (ПА) ОБСЕ по противодействию терроризму Николай Ковалев вновь предложил ассамблее создать специальный комитет по кибербезопасности. Об этом парламентарий сообщил в среду ТАСС, уточнив, что инициатива была озвучена на проходящем в эти дни в Андорре осеннем заседании ПА ОБСЕ.

По словам Ковалева, проблема кибербезопасности обсуждается в ПА давно, однако "отрегулированного межгосударственного согласия в этом вопросе так и не достигнуто".

"Я предложил принять решение об образовании специального комитета по кибербезопасности", - сказал депутат, отметив, что подобные предложения высказывались им и ранее на заседаниях Парламентской ассамблеи.

Ковалев напомнил, что недавно председатель Европейской комиссии Жан-Клод Юнкер призвал создать европейское агентство по кибербезопасности для лучшей защиты Европы от киберугроз. При этом, заметил депутат, инициатива Юнкера касается исключительно Евросоюза, "в то время как в регион ответственности ОБСЕ входят и Молдавия, и Россия, и Таджикистан, и другие государства - не члены ЕС".

По мнению Ковалева, ПА ОБСЕ в случае со спецкомитетом по кибербезопасности может пойти по проторенному пути на примере образования специального комитета по борьбе с терроризмом, пишет tass.ru.

"На его создание от момента моего первого предложения по этому поводу до реализации идеи ушло четыре года", - сообщил он.

Российский опыт борьбы с террором

Он также заявил, что члены специального комитета по противодействию терроризму ПА ОБСЕ в следующем году могут посетить Россию и США для изучения опыта борьбы с террором. 

По словам парламентария, первым этапом в работе спецкомитета станет сбор актуальной информации о последних тенденциях в области терроризма и возникающих в связи с этим потребностях.

"Мы планируем осуществить ряд визитов и изучить опыт, имеющийся как на национальном, так и на международном уровнях. Рассматриваем также возможность официальных визитов в некоторые страны, включая США и Россию, в начале 2018 года", - сказал он.

В частности, по словам Ковалева, на 2017 год запланировано участие представителя спецкомитета в семинаре в Марокко на тему распространения насильственного экстремизма в регионе ОБСЕ и по вопросу выработки эффективной стратегии по предотвращению вербовки молодых людей в террористические организации, а также намечен официальный визит членов комитета в секретариат ОБСЕ в Вене и Управление ООН по борьбе с наркотиками и преступностью. Кроме того, члены комитета планируют принять участие в парламентском форуме организации "Парламентарии за глобальные действия", который пройдет в Италии.

По мнению Ковалева, эти и другие инициативы могут быть полезны для повышении роли ПА ОБСЕ в вопросах противодействия терроризму и позволят "наметить приоритетные направления деятельности, по которым ПА ОБСЕ могла бы внести реальный вклад" в дело борьбы с терроризмом.

В Android-версии МАКС нашли трекеры и отправку файлов на apptracer.ru

Исследователь, проанализировавший APK-файл российского мессенджера МАКС через декомпилятор JADX, заявил об обнаружении в коде целого набора механизмов для сбора телеметрии, аудита разрешений устройства и загрузки файлов на внешние серверы.

Среди самых обсуждаемых находок — интеграция SDK MyTracker. По словам автора исследования, в коде присутствуют функции, связанные с анализом установленных приложений на устройстве, настройками геолокации и антифрод-модулями.

Также упоминаются механизмы рефлексивной загрузки компонентов, которые теоретически позволяют активировать отдельные функции через серверную конфигурацию.

Отдельное внимание привлёк класс DailyAnalyticsWorker. Согласно опубликованному разбору, он ежедневно собирает информацию о статусе ключевых разрешений Android: доступа к контактам, камере, микрофону, геолокации, галерее, файловой системе и пуш-уведомлениям. Затем эти данные отправляются в аналитическую систему под тегом PERMISSION.

Ещё одна находка связана с компонентом SampleUploadWorker. В коде обнаружены обращения к домену sdk-api.apptracer.ru и механизмы двухэтапной загрузки файлов через API initUpload и upload. Исследователь утверждает, что система поддерживает передачу файлов вместе с дополнительными метаданными, которые могут задаваться сервером.

Кроме того, в APK нашли модуль DpsInitProvider, который запускается ещё до старта основного приложения через механизм ContentProvider. Автор исследования считает, что такое решение усложняет статический анализ и позволяет инициализировать дополнительные сервисы на раннем этапе запуска.

Также в отчёте упоминаются компоненты для фоновой загрузки вложений, обработки событий чатов и сообщений через EventBus, а также различные подсистемы логирования и аналитики.

При этом исследователь отдельно подчёркивает, что анализ проводился исключительно по публично доступному APK-файлу. Он не утверждает, что все обнаруженные возможности активно используются против пользователей прямо сейчас. Речь идёт о наличии соответствующей технической инфраструктуры в коде приложения, которая, по его мнению, может быть задействована при необходимости.

Разработчики МАКС на момент публикации не комментировали выводы исследования.

RSS: Новости на портале Anti-Malware.ru