Роскомнадзор будет блокировать пиратские мобильные приложения

Роскомнадзор будет блокировать пиратские мобильные приложения

Роскомнадзор будет блокировать пиратские мобильные приложения

В закон «Об информации, информационных технологиях и защите информации» были внесены поправки, предусматривающие блокировку мобильных приложений с пиратским контентом по аналогии с блокировками сайтов. Эти поправки поддержала правительственная комиссия по законопроектной деятельности.

Теперь мобильные приложения, использующие чужие наработки без разрешения могут быть заблокированы. Для этого правообладателям придется обратиться в суд, имея доказательства нарушения. Затем к процессу подключится Роскомнадзор, который ограничит доступ к проблемному приложению.

С этой инициативой выступили депутаты Марина Мукабенова («Единая Россия), Александр Ющенко (КПРФ) и Олег Николаев («Справедливая Россия») еще в феврале этого года.

Авторы поправок считают, что термин «информационный ресурс» на практике трактуется по-разному. Из-за этого часто у лиц, чьи права нарушили, возникают затруднения при обращении в соответствующие структуры.

На данный момент непонятно, как будет вычисляться пиратский контент. Первое последовавшее предложение — находить по сетевому адресу или названию. Это довольно топорный метод, который совершенно неточен, а также может поставить под угрозу приложения со схожими названиями и возможностями.

Правкомиссия предложила идентифицировать проблемные приложения по их разработчику, странице ресурса, откуда можно скачать это приложение, а также по краткому описанию возможностей приложения.

Неудивительно, что анализ приложений потребует дополнительных средств из бюджета, что, однако, не отражено в финансово-экономическом обосновании к документу.

Шпион Morpheus для Android угонял WhatsApp через фейковое обновление

Исследователи обнаружили новый шпионский инструмент для Android, который маскировался под приложение для обновления телефона. Зловред получил название Morpheus и, по данным Osservatorio Nessuno, может быть связан с итальянской компанией IPS, давно работающей на рынке технологий для перехвата коммуникаций по запросу госструктур.

Morpheus нельзя назвать технически изящным шпионским софтом уровня NSO Group или Paragon Solutions. Здесь нет заражения через 0-click уязвимости. Схема проще и грубее: жертву нужно убедить установить приложение самостоятельно.

По данным исследователей, в атаке участвовал мобильный оператор. Сначала у цели намеренно пропадал мобильный интернет, а затем приходило СМС с предложением установить приложение якобы для обновления телефона и восстановления доступа к сети. На деле это и был шпионский инструмент.

 

После установки Morpheus использовал функции специальных возможностей Android. Это позволяло ему читать данные с экрана и взаимодействовать с другими приложениями. Затем зловред показывал фейковое обновление, имитировал экран перезагрузки и подсовывал поддельный запрос от WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) с просьбой подтвердить личность биометрией.

 

В реальности это действие давало шпионскому софту доступ к аккаунту WhatsApp: устройство добавлялось к учётной записи жертвы. Такой приём уже встречался в кампаниях правительственных хакеров.

Исследователи не раскрывают личность цели, но считают, что атака могла быть связана с политическим активизмом в Италии. По их словам, такие точечные атаки в этой среде становятся всё более привычными.

RSS: Новости на портале Anti-Malware.ru