Только для взрослых: VPN-сервисы предлагают маркировать знаком 18+

Только для взрослых: VPN-сервисы предлагают маркировать знаком 18+

Только для взрослых: VPN-сервисы предлагают маркировать знаком 18+

Ректор Российского Технологического Университета требует обязать российские магазины мобильных приложений маркировать VPN-сервисы знаком “18+”. Станислав Кудж направил письмо министру Шадаеву. По мнению ученого, эти меры помогут в борьбе с утечками.

О письме ректора РТУ МИРЭА (бывший Московский институт радиотехники, электроники и автоматики) в Минцифры сегодня пишут “Известия”. Станислав Кудж просит главу ведомства Максута Шадаева заставить российские магазины приложений помечать сервисы VPN как информационную продукцию, запрещенную для детей. А сами разработчики VPN-сервисов, по мнению ученого, должны маркировать свой продукт строчкой «Содержит угрозы информационной безопасности».

Ректор ВУЗа считает, что такие меры позволят “существенно снизить риски утечки персональных данных россиян в Сеть, повысить уровень информационной грамотности и гигиены среди пользователей, а также защитить несовершеннолетних от взаимодействия с деструктивным и опасным контентом”.

“Несмотря на то что Роскомнадзор проводит планомерную работу по блокировке VPN-сервисов на протяжении уже нескольких лет, сама технология, лежащая в основе таких программ, не позволяет установить полноценный контроль за их распространением. Помимо доступа к заблокированным соцсетям, такие приложения также позволяют посещать сайты, содержащие деструктивный контент, особенно опасный для детей и подростков”, — уверен автор инициативы.

В пресс-службе Минцифры “Известиям” подтвердили получение такого письма.

“Предложения будут рассмотрены профильным ведомством — Роскомнадзором”, — добавили в министерстве.

Сервисы VPN существуют не первый год и никогда ничем подобным не маркировались, комментирует новость Анатолий Сморгонский, гендиректор российского подразделения Gett, отвечавший за создание RuMarket.

“Это вопрос доверия к конкретному сервису, а не проблема VPN как информационного продукта. Так же, как и вопрос доверия к соцсетям — ты же даешь e-mail, телефон и т. д. Тем более сейчас вся индустрия сидит на VPN”, — объясняет эксперт.

По последним данным, Россия занимает вторую строчку в мировом рейтинге по скачиванию VPN-приложений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Golden dMSA: доступ к защищенным ресурсам AD через взлом контроллера домена

Специалисты Semperis обнаружили серьезный изъян проекта Managed Service Accounts (dMSA), который существенно упрощает взлом паролей к управляемым аккаунтам и позволяет получить постоянный доступ во всем их ресурсам в доменах Active Directory.

Функциональность dMSA была введена в Windows Server 2025 для зашиты от атак на протокол Kerberos. Разработанный экспертами способ внедрения бэкдора в обход аутентификации несложен в исполнении, однако для успешной атаки придется заполучить корневой ключ службы KDS.

Из-за этого создатели Golden dMSA оценили степень угрозы как умеренную: заветный ключ доступен только из-под учетной записи с высочайшими привилегиями — администратора корневого домена, админа предприятия либо SYSTEM.

С помощью этого мастер-ключа можно получить текущий пароль dMSA или gMSA (групповой управляемый аккаунт пользователя AD) без повторного обращения к контроллеру домена. Как оказалось, для регулярно и автоматически заменяемых паролей предусмотрено лишь 1024 комбинации, и они поддаются брутфорсу.

 

Таким образом, компрометация одного контроллера домена в рамках Golden dMSA может обернуться масштабным взломом управляемых аккаунтов AD-службы. Автор атаки также получает возможность горизонтально перемещаться между доменами целевой организации.

Примечательно, что представленный Semperis метод позволяет обойти Windows-защиту Credential Guard — механизм, предотвращающий кражу учеток, NTLM-хешей и тикетов Kerberos (идентификаторов TGT).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru