Сотовые операторы критикуют систему блокировки звонков с подменных номеров

Сотовые операторы критикуют систему блокировки звонков с подменных номеров

Сотовые операторы критикуют систему блокировки звонков с подменных номеров

Речь о поправках к закону “О связи”. Они требуют от операторов не пропускать вызовы и СМС-сообщения из-за рубежа с подменных номеров. Для этого телеком должен подключиться к системе Роскомнадзора, которая будет анализировать информацию. Операторы сомневаются в эффективности архитектуры и не хотят за это платить.

Минцифры разработало подзаконные акты, по которым на сетях связи организуют узлы верификации звонков. Эксплуатировать их будет подведомственный Роскомнадзору Государственный радиочастотный центр (ГРЧЦ). “Ъ” ознакомился с отзывами операторов на проекты постановлений. Сами документы были опубликованы на regulation.gov.ru в июне.

Подключение к системе потребует от операторов доработки оборудования сетей и обновления софта, говорится в отзывах МТС и “МегаФона” (в последнем считают, что на реализацию требований нужно не менее трех-пяти лет).

В пояснительной записке к проекту говорится: расходов бюджета или бизнеса не потребуется.

В МТС считают, что сегодня введение дополнительных требований, которые предполагают расходы на модернизацию, “крайне проблематично и несет существенные риски реализации целевого решения”. В “Ростелекоме” журналистам ответили: “Требования регуляторов не должны приводить к существенным расходам бизнеса”.

В Tele2 поддерживают идею создания системы борьбы с подменными номерами, но отмечают, что для ее работы нужно подключить всех операторов фиксированной телефонии. А это сложно сделать из-за большого количества типов оборудования. В компании разделяют опасения, что на фоне дефицита “железа” реализация проекта потребует больших затрат от операторов.

Игроки сомневаются и в эффективности инициативы. В МТС отмечают, что система позволяет проверять вызовы только российского плана нумерации:

“При этом мошенники за рубежом совершают вызовы с подстановкой похожих на 495 или 800 российских номеров, эта система работать и защищать российских абонентов не будет”.

Кроме того, подмена номера происходит на фиксированных и телефонных сетях, а их будут подключать к системе только в 2025 году, добавили в МТС:

“Технические и программные решения крупных российских мобильных операторов не позволяют осуществлять подмену номера на их сети”.

Представитель Минцифры сообщил “Ъ”, что финансирование системы предусмотрено нацпрограммой “Цифровая экономика”. Средства выделены Роскомнадзору и с операторов денег не спросят.

“Система гарантирует защиту абонентов и поможет справиться с мошенническими звонками”, — уверен чиновник.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Взлом через графику: Google закрыла опасную дыру в Chrome — обновляйтесь

Google выпустила срочное обновление для десктопной версии Chrome — 138.0.7204.157/.158. В нём закрыто сразу шесть уязвимостей, одна из которых уже активно используется злоумышленниками. Обновление постепенно распространяется на Windows, macOS и Linux. Но лучше не ждать — проверьте наличие апдейта вручную и перезапустите браузер.

Самая опасная проблема — CVE-2025-6558, уязвимость в компонентах ANGLE и GPU. Она связана с тем, как Chrome обрабатывает недоверенные данные, и может позволить атакующему выполнить вредоносный код на устройстве.

Её обнаружили специалисты из Google TAG — внутренней команды, отслеживающей атаки, связанные с госструктурами и кибершпионажем. Google прямо заявила: эта уязвимость уже используется в реальных атаках.

Для справки: ANGLE — это компонент, который помогает Chrome работать с графикой и переводит WebGL-запросы в язык, понятный системе. Если в нём есть дыра, это может привести к серьёзным последствиям.

Кроме CVE-2025-6558, в обновлении закрыты и другие важные баги:

  • CVE-2025-7656 — переполнение целого числа в движке JavaScript (V8). Уязвимость может привести к повреждению памяти и запуску произвольного кода. За неё исследователь получил $7 000.
  • CVE-2025-7657 — ошибка use-after-free в WebRTC (технология для звонков, видео и обмена файлами прямо через браузер). Может вызвать сбой или удалённый взлом.

Если вы пользуетесь Chrome — обновитесь как можно скорее. Обычно браузер делает это сам в фоне, но лучше проверить вручную: Настройки О браузере Chrome Обновить. После обновления перезапустите браузер.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru