Иностранные СМС-агрегаторы подозреваются в сливе паролей и локаций россиян

Иностранные СМС-агрегаторы подозреваются в сливе паролей и локаций россиян

Иностранные СМС-агрегаторы подозреваются в сливе паролей и локаций россиян

Спецслужбы и МТС проверяют факты утечек данных пользователей Facebook, WhatsApp (принадлежат корпорации Meta, которая признана в РФ экстремистской, Facebook запрещена в России), а также Telegram и Google. Случаи могли произойти при участии зарубежных СМС-агрегаторов Infobip, Mitto и виртуального оператора VentaTel.

О расследовании сегодня пишут “Известия”. Участились случаи, когда информация о кодах и паролях, которые передают пользователям интернет-сервисы, утекает в руки злоумышленников.

СМС от иностранного сервиса, например Google, попадает на телефон сотового абонента через цепочку иностранных технологических компаний-агрегаторов — как правило, зарубежные интернет-сервисы пользуются их услугами. При этом передача СМС не шифруется — это позволяет видеть содержимое сообщений всей цепочке структур, через которые оно следует.

Но передачей кодов и паролей для регистрации и аутентификации в социальных сетях и мессенджерах третьим лицам проблема не ограничивается, утверждают источники “Известий”. Таким же образом передаются и данные о местоположении их получателя. Агрегаторам доступна такая опция, они могут подключаться к сети оператора по специальному технологическому протоколу.

Представитель МТС отказался от комментариев. Так же поступили в “Вымпелкоме” (работает под брендом “Билайн”), “Мегафоне” и Tele2. “Известия” направили запросы в Роскомнадзор и ФСБ России.

Обвинения в том, что СМС-агрегаторы помогают третьим лицам, в том числе спецслужбам, шпионить за пользователями интернет-сервисов, звучали и раньше. В конце 2021 года базирующееся в Лондоне Бюро журналистских расследований и Bloomberg опубликовали совместный материал о передаче Mitto данных, необходимых для слежки за людьми (в том числе высокопоставленными чиновниками). Информация попадала в руки заинтересованных коммерческих структур, которые передавали её спецслужбами.

Согласно расследованию, несанкционированное наблюдение за людьми осуществлялось благодаря уязвимости в телекоммуникационном протоколе SS7. Эксплуатация этой уязвимости позволяет отслеживать физическое местоположение определенных телефонов, а также перенаправлять текстовые сообщения и телефонные звонки.

1 сентября вступают в силу изменения в закон о защите персональных данных. Он будет предусматривать обязанность оператора уведомлять Роскомнадзор о факте утечки информации в первые сутки после обнаружения. В Минцифры обсуждают законопроект о введении оборотных штрафов за потерю данных.

В Telegram появился ИИ-помощник Mira, интегрированный с Cocoon

Компания The Open Platform, разработчик продуктов для экосистемы Telegram, объявила о запуске ИИ-ассистента Mira. Он работает полностью внутри мессенджера и обрабатывает запросы непосредственно в чате.

С помощью Mira можно проводить поиск информации, отвечать на вопросы собеседников, создавать картинки и видео. Текстовый доступ к ИИ-помощнику бесплатен, а для промптов на основе фото и видео нужны токены, которые можно купить за «звезды» (внутренняя валюта Telegram).

Новинка работает в двух режимах. В приватном все запросы проходят через децентрализованную сеть Cocoon и обрабатываются с упором на конфиденциальность — с применением шифрования и без сохранения данных.

В стандартном режиме Mira запоминает промпты и предпочтения пользователя, учитывает контекст диалогов и подстраивается под стиль общения. При выполнении задач используются несколько моделей: для текстовых запросов — ChatGPT, для создания изображений — Nano Banana, для генерации видео — WAN 2.2 от Alibaba Cloud.

В дальнейшем планируется распространить доступ к ИИ на закрытые чаты, каналы и группы, а также расширить функциональность умного помощника: научить его делать саммари чатов, создавать уникальные ИИ-персонажи. Появится Pro-версия с расширенным списком генераторов текстов, фото, видео, будет реализована интеграция Mira с криптокошельком Telegram.

RSS: Новости на портале Anti-Malware.ru