Портал открытых данных временно закрыли

Портал открытых данных временно закрыли

Портал открытых данных временно закрыли

Портал data.gov.ru, на котором размещали государственную статистику, закрыли на ремонт. Ключевой элемент “Открытого правительства” оказался бесполезен для бизнеса. Теперь его ждет пересборка и переезд на единую цифровую платформу “ГосТех”.

О том, что портал открытых данных data.gov.ru больше не работает, “Ъ” рассказали в Минэкономики.

“Портал будет пересобираться”, — уточнил директор департамента развития цифровой экономики ведомства Владимир Волошин.

В нынешнем виде платформа оказалась неэффективной. При этом оказалось, что менять что-то в существующей архитектуре сайта нецелесообразно — проще “снести” и построить заново.

В ближайшее время в Минэкономики обсудят новую контентную базу для портала открытых данных. По этому вопросу соберется отдельная экспертная группа.

Она будет выяснять, какие запросы на устройство госресурса есть у рынка, какие функции нужны и чего не хватает. Новая версия data.gov.ru может появиться через полгода.

В новом формате портал станет частью единой цифровой платформы “ГосТех”. Добавим, в конце 2022 года депутаты предложили создать строгий перечень хостинг-провайдеров для государственных сайтов. Необходимость жестких границ объясняют рисками утечек данных.

Ресурсы госорганов смогут размещаться только на отечественных цифровых платформах. Речь о “Гособлаке” (оператор — “Ростелеком”) и “Гостехе”, вычислительных мощностей которых должно быть “достаточно для замещения иностранных провайдеров”.

Портал data.gov.ru был запущен в 2014 году по поручению Дмитрия Медведева, тогда он занимал пост председателя правительства.

Подразумевалось, что ресурс будет аккумулировать наборы статистической информации, реестры, государственные базы данных.

На основе этой информации бизнес смог бы создавать мобильные приложения или электронные сервисы для граждан. Портал позиционировался как важный элемент системы “Открытого правительства”. 

Михаил Абызов (тогда министр по вопросам “Открытого правительства”, а теперь фигурант уголовного дела о создании ОПГ и мошенничестве) рассказывал, что на основе открытых данных должны создаваться “удобные продукты, повышающие качество жизни людей и качество среды обитания”.

В 2018 году внутренний аудит показал, что большинство федеральных министерств и ведомств подходят к “открытости данных” номинально.

В среднем органы власти соответствовали стандартам максимальной открытости на 20–40%. Они плохо представляли потребности своей аудитории и формально выполняли требования по публикации данных на data.gov.ru.

WhisperPair: Bluetooth-наушники можно взломать и подслушивать людей

Исследователи обнаружили критическую уязвимость в протоколе Google Fast Pair, которая позволяет злоумышленникам перехватывать управление Bluetooth-аудиоустройствами, подслушивать разговоры и даже отслеживать перемещения пользователей. Проблема получила идентификатор CVE-2025-36911 и название WhisperPair, она затрагивает сотни миллионов наушников, гарнитур и колонок по всему миру.

Уязвимость нашли специалисты из группы Computer Security and Industrial Cryptography при Католическом университете Лёвена (KU Leuven).

По их словам, проблема кроется не в смартфонах, а в самих аксессуарах, поддерживающих Fast Pair. Это означает, что под угрозой находятся не только владельцы Android-устройств, но и владельцы iPhone, если они используют уязвимые Bluetooth-наушники или колонки.

Суть проблемы довольно неприятная. По спецификации Fast Pair, аксессуар должен игнорировать запросы на сопряжение, если он не находится в режиме создания пары. Но на практике многие производители этот механизм попросту не реализовали. В результате любой посторонний девайс может начать процесс сопряжения без ведома пользователя — и успешно его завершить.

Как объясняют исследователи, злоумышленнику достаточно отправить аксессуару запрос Fast Pair. Если устройство отвечает, дальше можно оформить обычное Bluetooth-подключение — и всё это происходит без подтверждений, уведомлений и физического доступа к целевому пользователю.

Атаку можно провести с помощью практически любого Bluetooth-устройства — ноутбука, смартфона или даже Raspberry Pi — на расстоянии до 14 метров. Под удар попали аксессуары от Google, Jabra, JBL, Logitech, Marshall, Nothing, OnePlus, Sony, Soundcore, Xiaomi и других брендов.

После успешного подключения атакующий получает полный контроль над аудиоустройством. В худшем случае это позволяет подслушивать разговоры через микрофон наушников, а в более безобидном — внезапно включать звук на максимальной громкости.

Но и это ещё не всё. WhisperPair также позволяет использовать Google Find Hub для слежки за жертвой — если аксессуар ни разу не был сопряжён с Android-устройством. В таком случае злоумышленник может добавить его в свой Google-аккаунт и отслеживать перемещения владельца. Причём предупреждение о трекинге пользователь увидит лишь спустя часы или даже дни. Что особенно коварно, уведомление будет выглядеть так, будто устройство отслеживает сам владелец, из-за чего многие просто игнорируют его как баг.

 

 

Google признала проблему, выплатила исследователям $15 000 — максимальное вознаграждение по программе баг-баунти и совместно с производителями начала выпуск патчей. Однако, как подчёркивают исследователи, фиксы доступны пока не для всех уязвимых устройств.

Важно и то, что отключение Fast Pair на Android-смартфоне не защищает от атаки — протокол невозможно отключить на самих аксессуарах. Единственный надёжный способ защиты сейчас — установить обновление прошивки от производителя, если оно уже выпущено.

RSS: Новости на портале Anti-Malware.ru