Инициатива ICANN и Verisign провоцирует захват доменов на госуровне

Инициатива ICANN и Verisign провоцирует захват доменов на госуровне

Инициатива ICANN и Verisign провоцирует захват доменов на госуровне

Срок действия соглашения о реестре .NET подходит к концу, ICANN и Verisign (как оператор) должны его продлить, но решили внести поправки. Как оказалось, они существенно изменяют глобальную политику доменных имен.

Обновленный документ (более 150 страниц) выложен в паблик для обсуждения до 25 мая. Судя по анонсу, это просто возобновление контракта, действительного до 30 июня 2023 года, однако в тексте при внимательном прочтении могут обнаружиться подводные камни.

Новые формулировки, сводящие на нет многолетние и многосторонние усилия по регулированию интернет-пространства, первым заметил Джордж Кирикос (George Kirikos), президент канадской консалтинговой компании Leap of Faith Financial Services и давний оппонент ICANN. Дополнения, по сути позволяющие любому государству захватить неугодный или понравившийся домен в TLD-зоне .NET, содержатся в самом конце документа (PDF), в разделе 2.7 Приложения 8 (соглашение о регистрации доменов).

В новой редакции этот раздел (с. 147-148) содержит измененный пункт (b) о праве Verisign на санкции в отношении провинившегося владельца домена (аннулирование договора, блокировка домена, передача его другому лицу и т. п.). Перечень условий для принятия таких мер включает новые основания, в том числе такие:

  • согласно применимому законодательству, правительственному постановлению, нормативно-правовому акту;
  • в интересах правопорядка;
  • во исполнение судебного приказа либо запроса какого-либо государства, правительственного или административного органа, суда надлежащей юрисдикции.

Проще говоря, предлагается разрешить любому госоргану, правительственному ведомству, местной администрации (скажем, Калифорнии, Детройта или деревни на 100 хибар в Ботсване) либо «компетентному» судье распоряжаться судьбой чужих доменов. Примечательно также, что никаких механизмов защиты для регистраторов или регистрантов новое соглашение по .NET не предусматривает.

Как отметил Кирикос, привлечь потом Verisign, ICANN, регистратора к ответственности будет трудно. Соглашение о регистрации доменов не предусматривает возможность предъявления каких-либо претензий оператору реестра и подрядчикам, и авторы новой инициативы позаботились о сохранении этого положения.

Судиться со страной-экспроприатором и вовсе бесперспективно. В международном праве закреплен принцип суверенного иммунитета, в соответствии с которым подавать исковое заявление придется за рубежом.

Как оказалось, такие же поправки (PDF) три года назад внесли в соглашение о реестре .COM, но мало кто это заметил, и они в итоге сохранились. Активный оппонент ICANN намерен добиться их исключения.

Задержан серийный взломщик аккаунтов пользователей маркетплейсов

Сотрудники отдела по борьбе с противоправным использованием информационно-телекоммуникационных технологий УМВД России по Пензенской области выявили и задержали подозреваемого во взломе учётных записей пользователей маркетплейсов. По версии следствия, он оформлял от их имени покупки дорогостоящих товаров в рассрочку.

Об успешной операции пензенских киберполицейских пишут местные СМИ со ссылкой на пресс-службу регионального УМВД. Дело было возбуждено после трёх обращений жителей Пензенской области о несанкционированных списаниях с их платёжных карт крупных сумм. Ущерб по этим эпизодам составил 150 тыс. рублей.

По факту произошедшего было возбуждено уголовное дело по ч. 3 статьи 158 УК РФ (кража). В ходе оперативных мероприятий следствие вышло на 20-летнего жителя Рязанской области. По данным полиции, он покупал в теневом сегменте интернета сим-карты с номерами, которые ранее использовались для регистрации на маркетплейсах, а затем были вновь переданы операторам. Эти сим-карты злоумышленник применял для захвата учётных записей пользователей, не отвязавших от аккаунтов старые номера.

От имени владельцев таких аккаунтов он приобретал дорогостоящие товары в рассрочку, а затем перепродавал их. После достижения лимитов на рассрочку злоумышленник, по версии следствия, продавал и сами учётные записи. Кроме того, как выяснилось, фигурант активно регистрировал подставные аккаунты в различных мессенджерах и также торговал ими.

В ходе следственных мероприятий подозреваемого задержали. У него изъяли семь телефонов, около 100 сим-карт, большое количество банковских карт и компьютерную технику.

Как сообщили в УМВД по Пензенской области, фигуранту также предъявлены дополнительные обвинения по ч. 2 статьи 272 УК РФ (неправомерный доступ к компьютерной информации) и статье 274.4 УК РФ (организация деятельности по передаче абонентских номеров с нарушением законодательства РФ). Ему избрана мера пресечения в виде заключения под стражу.

RSS: Новости на портале Anti-Malware.ru