Роскомнадзор взял на заметку тех, кто вовремя не подключился к Антифроду

Роскомнадзор взял на заметку тех, кто вовремя не подключился к Антифроду

Роскомнадзор взял на заметку тех, кто вовремя не подключился к Антифроду

Роскомнадзор направил 400 операторам связи Москвы и Подмосковья нотификации о несоблюдении сроков подключения к единой системе «Антифрод». Подобное правонарушение грозит штрафами в размере до 1 млн рублей.

По словам регулятора, уведомление о необходимости подключения к «Антифроду» все российские операторы получили еще в сентябре. Процесс проходит поэтапно и должен завершиться к марту 2024 года.

В этом месяце операторов Москвы и Московской области начали предупреждать о грядущих санкциях за игнорирование требований РКН в отношении «Антифрода». Согласно ч. 3 ст. 13.2.1 КоАП РФ (неисполнение обязанностей оператора связи), за такую провинность с юрлица могут взыскать до 1 млн руб. штрафа.

В одном из писем, с которым ознакомился «Ъ», регулятор отметил, что адресат был уведомлен о планируемой дате подключения еще в феврале 2021 года и должен быть интегрирован в систему не позднее начала октября.

Подобные предупреждения от РКН уже получили около 400 компаний. В Ассоциации малых операторов связи регионов (АМОР) уточнили, что некоторые организации получили нотификацию об административном правонарушении уже после подключения к «Антифроду».

«Роскомнадзор ссылается на отсутствие уведомления о готовности узлов верификации к эксплуатации, которое компания должна направить регулятору не позднее 120 календарных дней со дня получения программного обеспечения узлов верификации», — пояснил представитель АМОР для журналистов.

Представитель РКН в ответ на запрос о комментарии заявил, что уведомление о необходимости в установленные сроки пройти процедуру подключения к «Антифроду» было направлено 1351 оператору связи. Он также подчеркнул: главное условие эффективной работы системы — подключение к ней всех операторов связи.

По данным Роскомнадзора, в настоящее время к «Антифроду» подключены более 100 операторов связи, включая «большую четверку». Меры, которые регулятор сейчас принимает для ускорения процесса, в АМОР считают недальновидными: давление в основном ощущают малые и средник операторы, число которых на рынке в итоге может сократиться.

«Кроме того, пока система только тестируется, допускает ошибки и блокирует легальные вызовы, что ведет к сокращению абонентской базы, — не преминул отметить собеседник «Ъ». — Операторы не могут подключиться до полноценного запуска, поэтому пока компании штрафовать некорректно».

Единая платформа верификации телефонных вызовов (ЕПВВ) «Антифрод» была запущена в России в начале текущего года. За 10 месяцев работы в тестовом режиме система помогла заблокировать 627 млн мошеннических звонков с подменных номеров.

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru