В России хотят замедлять трафик интернет-гигантам, не соблюдающим законы

В России хотят замедлять трафик интернет-гигантам, не соблюдающим законы

В России придумали новый способ наказания для иностранных интернет-гигантов, не соблюдающих местное законодательство. Комиссия по правовому обеспечению цифровой экономики считает, что нужно ограничить скорость при посещении онлайн-площадок, отказывающихся хранить данные россиян на территории страны.

Расчёт инициаторов предельно ясен: замедление трафика ощутимо ударит по желанию граждан заходить на такие ресурсы. Предложение уже направили в правительство, Госдуму, Совфед, ФНС и ФАС, а также в Роскомнадзор и Минцифру.

По данным «Известий», пообщавшихся с председателем комиссии Александром Журавлёвым, замедление трафика хотят применить к площадкам, принимающим от 100 тыс. посетителей из России в сутки.

Судя по всему, инициаторы изучили опыт Telegram и других заблокированных веб-сервисов, так как Журавлёв подчеркнул, что полная блокировка малоэффективна — её легко обойти с помощью VPN.

Тем не менее ряд экспертов видит массу недостатков в новых предложениях. Например, на сегодняшний день не существует юридических оснований для замедления трафика.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Хакеры проникают в смартфоны Xiaomi и подделывают платежи

В моделях Xiaomi Redmi Note 9T и Redmi Note 11 обнаружены уязвимости, с помощью которых можно “вырубить” мобильные платежи и подделать транзакции. В устройство аферисты проникают через мошенническое приложение для Android.

О недостатках в телефонах на базе MediaTek сообщили в отчете специалисты Check Point. По версии компании, “дыру” нашли в надежной среде выполнения (TEE) китайского производителя телефонов.

TEE относится к безопасной области внутри главного процессора. Она гарантирует, что код и загруженные данные будут защищены с точки зрения конфиденциальности и целостности.

Израильская компания обнаружила, что приложение на устройстве Xiaomi может быть скомпрометировано. Это позволяет злоумышленнику заменить новую безопасную версию приложения старой уязвимой (даунгрейд).

“Злоумышленник может обойти обновления безопасности Xiaomi или MediaTek для проверенных приложений, понизив их до непропатченных версий”, — говорит исследователь из Check Point Слава Маккавеев.

 

Уязвимости нашли и в “thhadmin”, легитимном приложении, отвечающим за управление безопасностью. С их помощью вредоносная программа собирает сохраненные ключи и может сама управлять приложением.

“Мы обнаружили уязвимости, которые позволяют подделывать платежи или отключать платежную систему напрямую из приложения для Android”, — уточняет Маккавеев.

Цель хакеров — проникнуть в разработки Xiaomi и управлять сервисом Tencent Soter, который служит базой при авторизации транзакций для WeChat и Alipay.

Это еще не все. Check Point обнаружили, что вредоносный код может извлекать закрытые ключи для подписи платежных поручений. Уязвимость полностью компрометирует платформу Tencent Soter, говорят исследователи.

Xiaomi в июне выпустила патчи для устранения уязвимости CVE-2020-14125. Загруженные обновления должны закрывать “дыру”, добавляют в Check Point.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru