Банк России будет получать ПДн граждан, отправляющих друг другу деньги

Банк России будет получать ПДн граждан, отправляющих друг другу деньги

Банк России будет получать ПДн граждан, отправляющих друг другу деньги

Банк России сообщил, что с 2022 года у российских кредитных организаций будут запрашиваться все данные, касающиеся переводов между физическими лицами. Именно так регулятор будет бороться с деятельностью онлайн-казино, криптовалютными обменниками, а также бизнесом, привыкшим принимать плату за услуги на карту.

В связи с этим ЦБ направил банкам новую форму отчётности, согласно которой Центробанк будет запрашивать сведения обо всех p2p-платежах (от одного физического лица другому).

Среди информации, которую необходимо будет отправить регулятору, есть и персональные данные клиентов — как получателей, так и отправителей. Согласно размещённому РБК материалу, соответствующую форму уже получили представители платежной компании QIWI.

Новый метод контроля планируют ввести с января 2022 года. Этот подход, по мнению Центрального банка России, поможет анализировать рынок и формировать статистические показатели. Регулятор будут интересовать операции перевода с карты на карту, со счёта на счёт, с электронного кошелька на такой же кошелёк.

Также в поле зрения ЦБ попадут переводы со счёта абонента оператора связи на карту (а также обратные операции), переводы через системы Western Union, CONTACT и аналогичные, переводы одного физлица между своими счетами в одной кредитной организации.

TPM-сниффинг позволяет получить ключи LUKS из промышленных Linux-систем

Во встраиваемых компьютерах Moxa обнаружена уязвимость, позволяющая при запуске девайса получить криптоключи LUKS в открытом виде путем пассивного мониторинга SPI-шины, соединяющей дискретный TPM с системой на чипе.

По словам авторов опасной находки из Cyloq, для сниффинг-атаки на TPM в данном случае, кроме физического доступа к устройству, понадобится лишь анализатор логики.

Для проведения PoC-атаки был выбран Moxa UC-1222A Secure Edition на базе ARM с модулем TPM 2.0, использующий LUKS для полного шифрования дисковой памяти.

Эксплойт CVE-2026-0714 (доставка секрета без криптозащиты при выполнении TPM2_NV_Read) с успехом отработал, и ключ, позволяющий расшифровать все данные в памяти устройства, был в итоге получен, хотя это и заняло некоторое время.

 

Ранее попытки применения TPM-сниффинга были замечены лишь в атаках на BitLocker; эта возможность давно не дает покоя Microsoft. Специалисты Cyloq доказали, что риск велик и для промышленных устройств на базе Linux.

Обезопасить команды и ответные параметры, передаваемые по шине SPI, поможет криптозащита, однако в условиях автоматизированного запуска компьютеров без GUI реализация таких сессий затруднительна.

RSS: Новости на портале Anti-Malware.ru