Доступ в интернет через Wi-Fi привяжут к госуслугам

Доступ в интернет через Wi-Fi привяжут к госуслугам

Доступ в интернет через Wi-Fi привяжут к госуслугам

Минкомсвязи рекомендовало регионам предоставлять пользователям доступ в интернет через публичные Wi-Fi-сети только после авторизации на портале госуслуг. Об этом говорится в протоколе (есть у «Известий») подкомиссии по использованию информационных технологий при предоставлении госуслуг правительственной комиссии по ИТ.

Публичные зоны Wi-Fi нередко создаются по государственным или муниципальным заказам — в таких случаях регионы имеют возможность повлиять на способ подключения.

В Минкомсвязи пояснили «Известиям», что перед ведомством стоит задача популяризации Единой системы идентификации и авторизации (ЕСИА). Она используется, в частности, для доступа к порталу госуслуг. В этой системе хранится основная информация о пользователях — ФИО, паспортные данные, сообщения о штрафах ГИБДД, данные электронной медицинской карты, пишет iz.ru.

— Одно из направлений популяризации ЕСИА — возможность бесплатного доступа в Wi-Fi-интернет посредством авторизации через портал госуслуг, — рассказали «Известиям» в пресс-службе Минкомсвязи.

Вступившие в силу в 2014 году поправки в закон «Об информации...» и ряд других актов обязали владельцев публичных Wi-Fi-сетей идентифицировать подключающихся абонентов. Выполняя положения этого закона, Минкомсвязи России подготовило и согласовало с ФСБ и Минэкономразвития изменения в правила оказания услуг связи, они были утверждены постановлением правительства России от 31 июля 2014 года. Согласно этому документу, оператор связи может идентифицировать пользователей по номеру мобильного телефона, по документу, удостоверяющему личность, или при помощи ЕСИА.

Чаще всего операторы связи удостоверяют личность пользователя по номеру телефона: для регистрации в Wi-Fi-сети абонент вводит свой мобильной номер, получает SMS с кодом подтверждения, вводит этот код в специальном окне веб-интерфейса — и далее может пользоваться интернетом.

Тем не менее, как рассказали в Минкомсвязи, в некоторых публичных Wi-Fi-сетях используется и идентификация с помощью ЕСИА. Например, с 2015 года компания «МаксимаТелеком» использует такой способ для идентификации пользователей Wi-Fi-сетей в Московском метрополитене. Также этот способ авторизации применяется в одной из популярных публичных сетей в Ростовской области. По данным «Известий», в скором времени идентификация через ЕСИА появится в метрополитене Санкт-Петербурга.

Генеральный директор аналитической компании «ТМТ Консалтинг» Константин Анкилов отметил, что чаще всего коммерческие операторы связи обеспечивают публичным Wi-Fi кафе, рестораны, гостиницы и т.д.

— Им проще авторизовывать абонентов по номеру телефону. Телефон есть у всех, а в ЕСИА зарегистрировано не так много людей. Но к рекомендациям Минкомсвязи могут прислушаться операторы, получившие заказ на развертывание Wi-Fi-сетей на транспорте, — считает эксперт.

По данным Минкомсвязи, на конец августа 2017 года в ЕСИА были зарегистрированы 55,5 млн россиян.

Linux-бэкдор PamDOORa превращает PAM в скрытую дверь для SSH-доступа

Исследователи из Flare.io рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.

PamDOORa — это PAM-бэкдор, то есть вредоносный модуль для системы аутентификации Linux. PAM используется в Unix- и Linux-системах для подключения разных механизмов входа: паролей, ключей, биометрии и других вариантов проверки пользователя.

Проблема в том, что PAM-модули обычно работают с высокими привилегиями. Если злоумышленник уже получил root-доступ и установил вредоносный модуль, он может закрепиться в системе надолго.

PamDOORa предназначен именно для постэксплуатации. Сначала атакующему нужно попасть на сервер другим способом, а затем он устанавливает модуль, чтобы сохранить доступ. После этого можно входить по SSH с помощью специального пароля и заданной комбинации TCP-порта.

 

Но этим функциональность не ограничивается. Бэкдор также может перехватывать учётные данные легитимных пользователей, которые проходят аутентификацию через заражённую систему. Иными словами, каждый нормальный вход на сервер может превращаться в источник новых логинов и паролей для атакующего.

Отдельно исследователи отмечают возможности антианализа PamDOORa. Инструмент умеет вмешиваться в журналы аутентификации и удалять следы вредоносной активности, чтобы администратору было сложнее заметить подозрительные входы.

Пока нет подтверждений, что PamDOORa уже применялся в реальных атаках. Но сам факт продажи такого инструмента показывает, что Linux-серверы всё чаще становятся целью не только через уязвимости, но и через механизмы долгосрочного скрытого доступа.

По оценке Flare.io, PamDOORa выглядит более зрелым инструментом, чем обычные публичные бэкдоры для PAM. В нём собраны перехват учётных данных, скрытый SSH-доступ, зачистка логов, антиотладка и сетевые триггеры.

RSS: Новости на портале Anti-Malware.ru