Роскомнадзор внес в реестр соцсетей Facebook, Instagram и Twitter

Роскомнадзор внес в реестр соцсетей Facebook, Instagram и Twitter

Роскомнадзор внес в реестр соцсетей Facebook, Instagram и Twitter

Роскомнадзор начал составлять единый реестр социальных сетей, облегчающий контроль соблюдения требований российского законодательства в отношении контента. В настоящее время этот список содержит восемь имен: Facebook, Twitter, Instagram, TikTok, Likee, YouTube, «ВКонтакте» и «Одноклассники».

Формирование нового реестра рунет-ресурсов предпринято в соответствии с поправками к федеральному закону «Об информации», вступившими в силу 1 февраля. Соцсети теперь должны самостоятельно выявлять и блокировать запрещенный в стране контент, а РКН уполномочен мониторить этот процесс.

На сайте регулятора появился новый раздел — www.530-fz.rkn.gov.ru, где содержатся сведения о действующих в стране нормативах для соцсетей в рамках закона «Об информации». В этом разделе также предусмотрен поисковый сервис для получения данных о включении сайта в реестр соцсетей.

Специальные веб-формы позволяют гражданам сообщать в РКН об обнаружении ресурса, похожего на соцсеть, но не включенного в реестр. Они также смогут жаловаться на правонарушения и задавать вопросы касательно взаимодействия с соцсетью. Представить образец контента для оценки его легальности можно через личный кабинет.

В конце прошлого года действующий в России закон «Об информации» был дополнен статьей 10.6 (распространение информации в соцсетях), согласно которой социальной сетью считается сайт с посещаемостью более 500 тыс. визитеров в сутки. Владелец такого ресурса обязан соблюдать требования законодательства РФ, в частности:

  • установить на сайте счетчик посещений, рекомендованный РКН;
  • оперативно выявлять и пресекать распространение запрещенного контента; 
  • выложить в общий доступ правила использования сервиса на русском языке; 
  • предоставить пользователям контакты и веб-форму для сообщений о злоупотреблениях; 
  • уведомлять пользователей об ограничении доступа к их информации; 
  • ежегодно публиковать отчеты о результатах мониторинга контента и рассмотрения жалоб.

Роскомнадзору поручается контроль соблюдения соцсетями этих норм, а также создание и ведение реестра таких сайтов, с уведомлением владельца о внесении в общий список. После присвоения веб-сервису статуса соцсети владелец обязан в течение двух месяцев привести правила пользования в соответствие с требованиями законодательства РФ и ознакомить участников сообщества с новой версией документа.

Основанием для исключения из реестра соцсетей является заявление владельца о сокращении аудитории (менее 500 тыс./сутки в течение трех месяцев). Сайт может также выбыть из списка автоматом, если отток пользователей наблюдается полгода.

Подпишитесь на новости

16-летний исследователь получил права администратора в сервисе Microsoft

Шестнадцатилетний исследователь под псевдонимом Faav обнаружил дыру в защите внутренней аналитической платформы Microsoft Titan. Сервис принимал поддельные токены аутентификации и позволял выдавать себя за администратора, а затем выполнять SQL-запросы к подключённым базам данных.

Причиной стала детская ошибка: Titan проверял указанные в JSON Web Token данные — идентификатор арендатора, приложение и имя пользователя, — но не подтверждал криптографическую подпись.

Как рассказал сам Faav, публично доступный API платформы принимал сфабрикованный токен и связывал указанное в нём имя admin с локальной учётной записью администратора. Для атаки не требовались украденные пароли, подбор учётных данных или компрометация аккаунта Microsoft.


Исследователь нашёл 17 подключённых баз ClickHouse почти с 10 тыс. уникальных таблиц. По их метаданным он оценил общий объём хранилищ в 17,3 трлн строк. Это не означает утечку такого количества записей или данные 17,3 трлн пользователей: показатель мог включать копии, историческую информацию и производные наборы.

Во время ограниченной проверки исследователь увидел метаданные и десятки тысяч записей, связанных с аккаунтами, адресами сотрудников и организациями.

Он также выполнил два запроса к аналитике Bing, вернувших по одной строке, но утверждает, что персональные данные клиентов не изучал и массово ничего не скачивал.

Faav сообщил об уязвимости Microsoft 5 сентября. Уже 9 сентября корпорация закрыла публичный доступ к API, а 17 сентября выплатила исследователю $5000. Доказательств того, что брешь ранее использовали злоумышленники, нет.

RSS: Новости на портале Anti-Malware.ru