Совет Безопасности хочет ввести идентификацию пользователей онлайн-игр

Совет Безопасности хочет ввести идентификацию пользователей онлайн-игр

Совет Безопасности хочет ввести идентификацию пользователей онлайн-игр

Совет Безопасности поручил ФСБ ввести идентификацию пользователей онлайн-игр и социальных сетей с помощью сотовых телефонов. Власти не раз утверждали, что в игровых чатах общаются террористы. Эксперты считают меру избыточной.

Как передает РБК, совет Безопасности России на заседании 26 октября поручил Минкомсвязи совместно с ФСБ до 1 июня 2018 года разработать дополнительные меры регулирования деятельности организаторов распространения информации (ОРИ) в интернете, то есть всех интернет-ресурсов, которые дают пользователям возможность обмениваться сообщениями. 

В частности, речь идет о распространении на онлайн-игры и социальные сети требований, которым с 1 января 2018 года должны подчиняться мессенджеры, — об обязательной идентификации пользователей по номеру мобильного телефона и передаче этих данных правоохранительным органам по запросу.

Деятельность ОРИ регулирует закон «Об информации, информационных технологиях и защите информации». По нему ОРИ должны предоставлять по требованию ФСБ ключи шифрования от переписки пользователей, но идентифицировать их они не обязаны. Однако с 1 января 2018 года вступят в силу поправки к закону, по которым один из видов ОРИ — мессенджеры — должны будут проводить такую идентификацию. 

Как именно будет организован процесс, пока непонятно. Детали должны быть описаны в подзаконных актах, которые еще не приняты, говорит главный аналитик Российской ассоциации электронных коммуникаций Карен Казарян. Он напоминает, что согласно так называемому закону Яровой с 1 июля 2018 года ОРИ будут обязаны в течение года хранить на территории России всю информацию о фактах коммуникации пользователей и до шести месяцев — содержание их переписки.

Представители органов власти действительно несколько раз отмечали, что игры используются для общения террористами.

«В Париже террористы организовывали свои коммуникации не только посредством шифрованных мессенджеров, но и, насколько я знаю, через PlayStation 4, где невозможно определить, относятся ли призывы стрелять и убивать к событиям виртуальной игры или реальной террористической атаки», — говорил в феврале 2016 года глава Роскомнадзора Александр Жаров.

Эксперты также отмечают, что власти могут быть обеспокоены не только террористической угрозой, но и обсуждением и координацией митингов оппозиции в игровых чатах.

Мошенники взламывают роутеры и отправляют россиян на поддельные Госуслуги

Злоумышленники начали активнее атаковать домашние и корпоративные роутеры, чтобы перенаправлять пользователей на фишинговые копии Госуслуг, социальных сетей и облачных сервисов. Программы-роботы сканируют сети в поисках доступных из интернета панелей управления роутерами.

Затем атакующие пробуют стандартные и популярные пароли. Если вход удался, они меняют адрес DNS-сервера — своеобразного интернет-навигатора, который указывает устройству дорогу к нужному сайту. Об этом сообщают «Известия» со ссылкой на экспертов по кибербезопасности.

После подмены пользователь может самостоятельно набрать привычный адрес, но попасть на фишинговую страницу. Там его попросят ввести логин, пароль и код из СМС. Получив данные, мошенники захватывают аккаунт и могут выставить доступ на продажу.

Браузер способен заметить проблемы с сертификатом и показать предупреждение. На этот случай атакующие приготовили легенду: якобы всему виной технические неполадки, а для продолжения работы нужно установить некий сертификат Минцифры. На деле предлагается чужой корневой сертификат, который помогает скрывать подмену сайтов.

Заподозрить взлом можно по неожиданным перенаправлениям, ошибкам сертификатов, странной рекламе и повторным запросам пароля. Особенно тревожный сигнал — одинаковые проблемы сразу на нескольких устройствах одной сети Wi-Fi.

Для защиты эксперты советуют отключить удалённое управление роутером, сменить стандартный пароль администратора, обновить прошивку и проверить DNS-настройки. При подозрении на компрометацию устройство лучше сбросить, настроить заново и завершить активные сеансы в важных аккаунтах.

Предупреждения браузера при открытии банка, почты или «Госуслуг» игнорировать нельзя.

RSS: Новости на портале Anti-Malware.ru