Минцифры предлагает год хранить данные о звонках с подменных номеров

Минцифры предлагает год хранить данные о звонках с подменных номеров

Минцифры предлагает год хранить данные о звонках с подменных номеров

Минцифры предлагает увеличить до года срок хранения данных о звонках с подменных номеров. До этого речь шла о шести месяцах. Сотовые операторы опасаются, что платить за это снова придется им.

О проекте постановления правительства, который доработало Минцифры, сегодня пишет “Ъ”.

Документ утверждает требования к системе Роскомнадзора по контролю блокировки операторами звонков с подменой номера. По новой инициативе, информация о звонках будет храниться не 6 месяцев, а год. Постановление должно вступить в силу в 2023 году и действовать шесть лет.

Оператором системы станет подведомственное Роскомнадзору ФГУП “Главный радиочастотный центр” (ГРЧЦ). Доступ к системе будет у Минцифры, Роскомнадзора, операторов и полиции.

На сетях связи планируют установить узлы верификации звонков, которыми будут пользоваться в ГРЧЦ. Система будет собирать данные о номерах, в том числе используемых при переадресации, дате, времени вызовов, а также о передаче сообщений.

Операторы связи опасаются дополнительных трат на установку нужного оборудования.

В новой редакции проекта есть противоречия в части определения ответственных за хранение информации об итогах верификации, говорит источник “Ъ” на телекоммуникационном рынке.

Понесут ли операторы расходы, будет зависеть от того, в какой редакции примут проект, “на данный момент в связи с противоречиями в документе это однозначно не ясно”, отмечает он.

В “Мегафоне” также говорят, что увеличение сроков хранения данных приведет к дополнительным затратам операторов. Компания уже обращалась в Роскомнадзор с просьбой сократить эти сроки.

В Tele2 отметили, что даже 6 месяцев хранения информации избыточны при качественной настройке системы. В “Ростелекоме”, МТС, “Скартеле” (бренд Yota) и “Вымпелкоме” (бренд «Билайн») отказались от комментариев. ГРЧЦ также не ответил на запрос газеты.

Блокировать вызовы и СМС-сообщения из-за рубежа с подменных номеров от операторов требуют поправки к закону “О связи”, принятые год назад. Операторы должны подключиться к созданной Роскомнадзором системе и передавать в нее необходимую информацию. За невыполнение требования грозит штраф до миллиона рублей.

Сотовые компании уже критиковали систему блокировки с подменных номеров. Операторы сомневаются в эффективности архитектуры и не хотят за это платить из своего кармана.

В Сеть выложили восстановленный исходный код легендарного Stuxnet

Неизвестный исследователь опубликовал на GitHub реконструированный исходный код Stuxnet — одного из самых известных и опасных компьютерных червей в истории. В репозитории представлены результаты обратной разработки вредоноса и инструкции по его сборке. В общем, цифровой экспонат из музея кибероружия теперь можно разобрать буквально по винтикам.

Stuxnet обнаружили в 2010 году, однако создавался он, предположительно, в рамках американо-израильской операции Olympic Games.

Целью атаки называли иранский завод по обогащению урана в Натанзе, где использовались промышленные контроллеры Siemens.

Добравшись до нужного оборудования, червь менял режим работы преобразователей частоты и выводил из строя роторы центрифуг. При этом операторам показывались нормальные показатели — промышленное оборудование ломалось, а на экранах царили тишина и порядок. По некоторым оценкам, атака повредила около 10% центрифуг предприятия.

Для распространения Stuxnet использовал USB-накопители, сетевые ресурсы и уязвимость Windows Print Spooler. Достаточно было открыть содержимое заражённой флешки, чтобы неизвестная на тот момент брешь запустила вредонос. Для обхода проверки драйверов применялись сертификаты, похищенные у Realtek и JMicron.

Червь также внедрялся в ПО Siemens WinCC и проекты Step 7, а затем перехватывал взаимодействие с программируемыми логическими контроллерами. Такой набор возможностей сделал Stuxnet первым широко известным вредоносом, который не просто портил файлы, а наносил физический ущерб промышленному объекту.

Идеальной операция всё же не была. Из-за ошибки в проверке окружения червь выбрался за пределы целевой сети и разлетелся по интернету, где его и заметили специалисты. В коде, к счастью, была предусмотрена дата самоуничтожения — 24 июня 2012 года.

Авторы публикации советуют изучать реконструкцию только в полностью изолированной виртуальной машине без сетевого доступа. Всё-таки это не ретроигра для Windows XP, а разобранная граната цифровой эпохи.

RSS: Новости на портале Anti-Malware.ru