Минцифры России: блокировать будут лишь те VPN, что представляют угрозу

Минцифры России: блокировать будут лишь те VPN, что представляют угрозу

Минцифры России: блокировать будут лишь те VPN, что представляют угрозу

В ответ на опасения думской фракции «Новые люди» Минцифры РФ пояснило: блокироваться будут конкретные VPN, которые экспертная комиссия признала угрозой безопасности функционирования интернета.

Ранее первый зампред комитета Госдумы по информационной политике Антон Ткачев («Новые люди») направил в правительство обращение, выразив обеспокоенность позицией, «при которой мы просто констатируем, что будут блокироваться все сервисы VPN, не исполняющие российское законодательство, а затем, по сути, блокируем все».

По словам автора обращения, запрет VPN, с одной стороны, соответствует национальному законодательству, а с другой стороны, «фактически поддерживает санкционное давление на россиян», так как VPN может понадобиться для бесперебойной работы бытовой техники, в том числе китайского производства. Создание отечественных сервисов, по мнению Ткачева, не решит проблему, потому что владельцы ресурсов «закроют их от провайдеров».

«На основании решения экспертной комиссии может осуществляться фильтрация конкретных VPN-сервисов и VPN-протоколов на мобильной сети связи для зарубежного трафика, которые определены как угроза», — цитирует РИА Новости ответ Минцифры.

Разъяснение также содержит отсылку к правительственному постановлению, согласно которому затруднение ограничения доступа к информации, по закону подлежащей блокировке, определяется как угроза безопасности функционирования Сети.

В действительности тотальный запрет VPN как инструмента доступа к запрещенным в стране ресурсам невозможен: такие сервисы применяются не только для обхода блокировок, но также, к примеру, для повышения безопасности выхода в интернет через бесплатные точки доступа, для организации безопасного удаленного доступа к рабочим местам в корпоративной сети.

По этой причине поддержка VPN предусмотрена во многих ОС и браузерах (в виде расширения или встроенной функции). В Google Play такие Android-приложения после проверки теперь помечаются специальным значком соответствия стандарту безопасности.

В марте 2019 года Роскомнадзор ввел новое требование для VPN-сервисов: обязательное подключение к ФГИС, содержащей реестр запрещённой в РФ информации. Несоблюдение, как показала практика, наказуемо: с 2021 года в России было заблокировано 167 VPN в рамках так называемого закона о суверенном рунете.

При этом РКН оставляет возможность использования VPN организациям из белого списка — тем, которые сообщили регулятору, что VPN-сервисы нужны им в работе. Поэтому речь о тотальном запрете VPN не идет, и наказаний за использование VPN российским законодательством не предусмотрено.

Мошенники угоняют аккаунты Telegram с помощью встроенных приложений

Специалисты «Лаборатории Касперского» выявили новую схему массового угона телеграм-аккаунтов. Авторы атак используют встроенные в мессенджер вредоносные приложения, собирающие коды аутентификации на вход с нового устройства.

Мошеннические сообщения-приманки, как правило, распространяются в многолюдных группах. Получателей извещают о переносе чата из-за потери доступа к админ-аккаунту.

Ложное уведомление содержит ссылку «Перейти в новосозданный чат». При ее активации открывается окно встроенной телеграм-проги с полем для ввода пятизначного кода.

Если пользователь выполнит это действие, в его аккаунт будет добавлено устройство злоумышленников, и они смогут продолжить провокационные рассылки — уже от имени жертвы.

Эксперты не преминули отметить, что обманом полученный доступ к учетной записи Telegram будет вначале ограниченным: мошенники сразу не смогут изучить всю переписку жертвы и заблокировать его устройства. Эти возможности появятся позже, как и блокировка законного владельца аккаунта.

Характерной особенностью данной схемы является иллюзия легитимности: фишинговые ресурсы не используются, мошенническая ссылка привязана к Telegram и ведет в приложение в этом мессенджере. Известие о пересоздании чата тоже вряд ли вызовет подозрения из-за участившихся взломов.

По данным Kaspersky, вредоносные приложения, нацеленные на сбор кодов верификации, объявились в Telegram в конце прошлой недели. Если жертва будет действовать быстро, она сможет вернуть контроль над учётной записью через настройки мессенджера (=> «Конфиденциальность» => «Активные сессии» => «Завершить все другие сеансы»).

«Аккаунты в популярных мессенджерах остаются лакомым куском для злоумышленников, — комментирует Сергей Голованов, главный эксперт ИБ-компании. — Мы напоминаем о необходимости быть крайне внимательными, не переходить по подозрительным ссылкам и ни при каких условиях нигде не вводить код аутентификации, полученный от Telegram, а также устанавливать на все используемые устройства надёжные защитные решения».

Отметим, похожую схему угона телеграм-аккаунтов, тоже с использованием легитимной функциональности мессенджера и социальной инженерии, недавно обнародовала CYFIRMA. Выявленный метод тоже не предполагает взлома, обхода шифрования либо эксплойта уязвимостей; умело спровоцированный юзер сам выдает разрешение на доступ к его учетной записи.

RSS: Новости на портале Anti-Malware.ru