Крупные операторы отключают партнеров без Антифрода

Крупные операторы отключают партнеров без Антифрода

Крупные операторы отключают партнеров без Антифрода

Операторы связи начали отсоединять от своих точек обмена трафиком небольшие компании, которые не подключены к системе “Антифрод”. На такие шаги участников рынка вынуждают штрафы за пропуск звонков с подменных номеров.

Про отключение малых операторов от точек обмена трафиком пишет “Ъ”. “Обрыв связи” происходит у тех, кто не подключился к системе для борьбы с телефонным мошенничеством “Антифрод”.

Именно малые операторы чаще всего пропускают вызовы с подменных номеров, а жертвами телефонных мошенников становятся абоненты крупных игроков.

Подключать или нет сторонние компании к своей инфраструктуре — самостоятельное решение операторов, подчеркивают в Роскомнадзоре.

РКН запустил платформу “Антифрод” в середине января. К системе сразу подключилась “большая тройка”. Tele2 и “Ростелеком” должны присоединиться в первом квартале. 

Сам мониторинг вызовов большей части операторов начнется к концу 2023 года. Малым компаниям без собственных антифрод-платформ также придется подключиться к хабу. За нарушение требования предусмотрен штраф от 600 тыс. до 1 млн руб.

При этом операторам связи уже приходят крупные штрафы за пропуск вызовов с подменных номеров. Сумма в полмиллиона рублей может быть не так болезненна для "большой четверки", но губительна для “малых организаций”, объясняют участники рынка.

По мнению экспертов, проблема в том, что власти сначала ввели штрафы за пропуск звонков с подменных вызовов, и только затем запустили систему “Антифрод”.

В минувшую пятницу директор Центра мониторинга и управления сетью связи общего пользования (подведомственен Роскомнадзору) Сергей Хуторцев заявил, что после получения уведомления регулятор даст операторам связи 224 дня для подключения к системе блокировки звонков с подменных номеров "Антифрод".

За время до конца 2023 года оператору необходимо перестроить систему, обеспечить защищенный канал передачи данных и установить программное обеспечение.

"В целом операторам нужно выбрать один из наиболее удобных и эффективных способов подключения", — резюмировал Хуторцев.

По словам чиновника, Антифрод будет работать таким образом, что оператор сможет верифицировать номер за 500 миллисекунд.

Устройство размером с монету может подменять данные в авионике Boeing 737

Исследователи из Калифорнийского университета в Сан-Диего и Оберлинского колледжа создали миниатюрное устройство, способное вмешиваться в обмен данными между системами Boeing 737. Гаджет подключается к диагностическому порту самолёта и помещается под обычной пылезащитной крышкой, поэтому заметить незваного пассажира во время стандартного осмотра непросто.

Порт расположен в одном из двух отсеков электронного оборудования возле ниши передней стойки шасси.

Обычно механики используют его для проверки авионики, но исследователи выяснили, что через него можно подключиться к шине связи между многофункциональным пультом MCDU в кабине и бортовым вычислителем FMC.

Устройство способно перехватывать, изменять и подделывать передаваемые команды. В лабораторном эксперименте учёные меняли показания температуры наружного воздуха, массу самолёта и параметры маршрута.

Ошибочные данные могут повлиять на расчёт необходимой тяги при взлёте или постепенно увести лайнер с заданного курса.

Исследователи также подключили устройство к интернету через бортовой Wi-Fi, продемонстрировав возможность удалённого взаимодействия после физической установки. Именно физический доступ остаётся важным условием атаки: незаметно подключить гаджет к Boeing из домашнего кресла не получится.

Кроме того, изменение данных FMC само по себе не означает неизбежную катастрофу. Пилоты обучены работать с противоречивыми показаниями, расчёты взлётных характеристик дополнительно проверяются на электронных планшетах, а отклонение от маршрута заметят независимые приборы и диспетчеры.

Boeing считает существующие уровни защиты достаточными для серьёзного ограничения практической осуществимости атаки. Исследователи предлагают закрыть сервисный порт, лучше изолировать электрические системы и внедрить криптографическую проверку команд.

RSS: Новости на портале Anti-Malware.ru