Госдума одобрила создание национального мессенджера

Госдума одобрила создание национального мессенджера

Госдума одобрила создание национального мессенджера

Госдума приняла законопроект, который создаёт правовые основы для появления «национального мессенджера» — супераппа, объединяющего несколько ключевых функций. Помимо обмена сообщениями, он будет использоваться для доступа к госуслугам и подписания документов.

Вчера законопроект был одобрен сразу во втором и третьем чтениях и направлен в Совет Федерации. Верхняя палата рассмотрит его 17 июня.

Инициатива была разработана группой депутатов и сенаторов, а в Госдуму внесена 24 июля 2024 года. Первое чтение законопроект прошёл 29 октября.

Обязательное условие для такого сервиса — российское происхождение, подтверждённое включением в Реестр отечественного ПО Минцифры. Как отметил один из авторов документа, глава профильного комитета Госдумы Сергей Боярский, мессенджер должен стать доверенной средой для общения и выполнять роль цифрового идентификатора, заменяя бумажные документы — например, при заселении в гостиницу или покупке билетов, где требуется подтверждение возраста.

«Появление национального мессенджера — это очень здорово, при условии, что он будет конкурентоспособным и не уступит зарубежным аналогам. Конечно, в стране должен появиться такой мессенджер — и, возможно, не один», — прокомментировал инициативу пресс-секретарь президента Дмитрий Песков.

Одной из ключевых функций нового мессенджера станет интеграция с сервисами электронной подписи. Это позволит расширить сферу его применения в сценариях взаимодействия между гражданами, а также с государством и бизнесом.

«Наша главная задача — включить электронную подпись в оборот C2C, то есть “гражданин–гражданин”. Это даст возможность перевести в электронный вид такие повседневные процессы, как аренда квартиры, продажа автомобиля, подписание договора на медицинские услуги. Например, человек приходит в стоматологию или в салон связи — считывает QR-код, загружает договор прямо в мессенджер, подписывает его и отправляет обратно», — заявил министр цифрового развития Максут Шадаев на заседании ИТ-комитета Госдумы накануне голосования.

«Это будет не просто мессенджер. Недаром в законопроекте используется термин “многофункциональный”. Помимо обмена сообщениями и звонков, платформа предложит возможности, которых нет ни в Telegram, ни в WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России), ни в других зарубежных решениях. Её основным конкурентным преимуществом станет глубокая интеграция с государственными сервисами. Благодаря открытой архитектуре в мессенджере появятся чат-боты и мини-приложения ведущих российских цифровых платформ», — отметил первый заместитель главы ИТ-комитета Госдумы Антон Горелкин.

На заседании Госдумы Максут Шадаев также сообщил, что уже осенью в мессенджере появятся новые функции, в том числе каналы. Это сделает его функционально сопоставимым с Telegram. Кроме того, туда будут перенесены цифровые сервисы для сферы образования, включая родительские чаты и электронные дневники.

Какая именно платформа станет основой «национального мессенджера», пока не решено. Как заявил Сергей Боярский, выбор будет за правительством. Максут Шадаев пообещал представить готовое решение летом. По мнению большинства экспертов, наиболее вероятным кандидатом считается платформа MAX от VK.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android-вредонос RelayNFC превращает смартфоны в удалённые ридеры карт

Cyble Research and Intelligence Labs (CRIL) сообщила о новой, стремительно развивающейся кампании, нацеленной на пользователей мобильных устройств. Исследователи обнаружили семейство RelayNFC — вредоносную программу, которая превращает заражённый Android-смартфон в удалённый ридер банковских карт.

По сути, злоумышленники получают возможность проводить бесконтактные транзакции так, будто карта жертвы находится у них в руках.

По данным CRIL, RelayNFC отличается лёгким весом и высокой скрытностью. Разработчики используют компиляцию Hermes, из-за которой полезная нагрузка уходит в байт-код и становится труднее для анализа. Вдобавок образцы пока показывают отсутствие детектов на VirusTotal, так что защитные решения пока не умеют выявлять угрозу.

Кампания распространяется через фишинговые ресурсы, стилизованные под сервисы безопасности банков. CRIL нашла как минимум пять таких сайтов, которые распространяют один и тот же APK-файл. Схема стандартная: под видом «проверки безопасности» пользователю предлагают скачать приложение, которое якобы защитит карту.

 

После установки RelayNFC показывает фальшивый интерфейс с инструкцией поднести банковскую карту к смартфону. На экране появляется фраза на португальском “APROXIME O CARTÃO” — «поднесите карту ближе». В этот момент вредоносный код считывает данные карты через NFC и отправляет их на сервер злоумышленников. Затем программа запрашивает ПИН-код, который также уходит на сервер.

 

Дальше работает механизм реального APDU-relay: смартфон жертвы поддерживает постоянное WebSocket-соединение с командным сервером. Когда злоумышленники запускают операцию на своём поддельном POS-терминале, сервер передаёт на заражённое устройство APDU-команды, а RelayNFC пересылает их NFC-чипу телефона. Ответ карты возвращается по тому же каналу. Таким образом, злоумышленники проводят полноценную платёжную операцию в режиме реального времени.

CRIL также обнаружила второй образец — cartao-seguro.apk. В нём исследователи нашли компонент RelayHostApduService, который пытается реализовать Host Card Emulation, то есть не только читать карту, но и эмулировать её. Это выглядит как эксперимент разработчиков с альтернативными схемами атак через NFC.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru