Госдума одобрила создание национального мессенджера

Госдума одобрила создание национального мессенджера

Госдума одобрила создание национального мессенджера

Госдума приняла законопроект, который создаёт правовые основы для появления «национального мессенджера» — супераппа, объединяющего несколько ключевых функций. Помимо обмена сообщениями, он будет использоваться для доступа к госуслугам и подписания документов.

Вчера законопроект был одобрен сразу во втором и третьем чтениях и направлен в Совет Федерации. Верхняя палата рассмотрит его 17 июня.

Инициатива была разработана группой депутатов и сенаторов, а в Госдуму внесена 24 июля 2024 года. Первое чтение законопроект прошёл 29 октября.

Обязательное условие для такого сервиса — российское происхождение, подтверждённое включением в Реестр отечественного ПО Минцифры. Как отметил один из авторов документа, глава профильного комитета Госдумы Сергей Боярский, мессенджер должен стать доверенной средой для общения и выполнять роль цифрового идентификатора, заменяя бумажные документы — например, при заселении в гостиницу или покупке билетов, где требуется подтверждение возраста.

«Появление национального мессенджера — это очень здорово, при условии, что он будет конкурентоспособным и не уступит зарубежным аналогам. Конечно, в стране должен появиться такой мессенджер — и, возможно, не один», — прокомментировал инициативу пресс-секретарь президента Дмитрий Песков.

Одной из ключевых функций нового мессенджера станет интеграция с сервисами электронной подписи. Это позволит расширить сферу его применения в сценариях взаимодействия между гражданами, а также с государством и бизнесом.

«Наша главная задача — включить электронную подпись в оборот C2C, то есть “гражданин–гражданин”. Это даст возможность перевести в электронный вид такие повседневные процессы, как аренда квартиры, продажа автомобиля, подписание договора на медицинские услуги. Например, человек приходит в стоматологию или в салон связи — считывает QR-код, загружает договор прямо в мессенджер, подписывает его и отправляет обратно», — заявил министр цифрового развития Максут Шадаев на заседании ИТ-комитета Госдумы накануне голосования.

«Это будет не просто мессенджер. Недаром в законопроекте используется термин “многофункциональный”. Помимо обмена сообщениями и звонков, платформа предложит возможности, которых нет ни в Telegram, ни в WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России), ни в других зарубежных решениях. Её основным конкурентным преимуществом станет глубокая интеграция с государственными сервисами. Благодаря открытой архитектуре в мессенджере появятся чат-боты и мини-приложения ведущих российских цифровых платформ», — отметил первый заместитель главы ИТ-комитета Госдумы Антон Горелкин.

На заседании Госдумы Максут Шадаев также сообщил, что уже осенью в мессенджере появятся новые функции, в том числе каналы. Это сделает его функционально сопоставимым с Telegram. Кроме того, туда будут перенесены цифровые сервисы для сферы образования, включая родительские чаты и электронные дневники.

Какая именно платформа станет основой «национального мессенджера», пока не решено. Как заявил Сергей Боярский, выбор будет за правительством. Максут Шадаев пообещал представить готовое решение летом. По мнению большинства экспертов, наиболее вероятным кандидатом считается платформа MAX от VK.

Мошенники угоняют аккаунты Telegram с помощью встроенных приложений

Специалисты «Лаборатории Касперского» выявили новую схему массового угона телеграм-аккаунтов. Авторы атак используют встроенные в мессенджер вредоносные приложения, собирающие коды аутентификации на вход с нового устройства.

Мошеннические сообщения-приманки, как правило, распространяются в многолюдных группах. Получателей извещают о переносе чата из-за потери доступа к админ-аккаунту.

Ложное уведомление содержит ссылку «Перейти в новосозданный чат». При ее активации открывается окно встроенной телеграм-проги с полем для ввода пятизначного кода.

Если пользователь выполнит это действие, в его аккаунт будет добавлено устройство злоумышленников, и они смогут продолжить провокационные рассылки — уже от имени жертвы.

Эксперты не преминули отметить, что обманом полученный доступ к учетной записи Telegram будет вначале ограниченным: мошенники сразу не смогут изучить всю переписку жертвы и заблокировать его устройства. Эти возможности появятся позже, как и блокировка законного владельца аккаунта.

Характерной особенностью данной схемы является иллюзия легитимности: фишинговые ресурсы не используются, мошенническая ссылка привязана к Telegram и ведет в приложение в этом мессенджере. Известие о пересоздании чата тоже вряд ли вызовет подозрения из-за участившихся взломов.

По данным Kaspersky, вредоносные приложения, нацеленные на сбор кодов верификации, объявились в Telegram в конце прошлой недели. Если жертва будет действовать быстро, она сможет вернуть контроль над учётной записью через настройки мессенджера (=> «Конфиденциальность» => «Активные сессии» => «Завершить все другие сеансы»).

«Аккаунты в популярных мессенджерах остаются лакомым куском для злоумышленников, — комментирует Сергей Голованов, главный эксперт ИБ-компании. — Мы напоминаем о необходимости быть крайне внимательными, не переходить по подозрительным ссылкам и ни при каких условиях нигде не вводить код аутентификации, полученный от Telegram, а также устанавливать на все используемые устройства надёжные защитные решения».

Отметим, похожую схему угона телеграм-аккаунтов, тоже с использованием легитимной функциональности мессенджера и социальной инженерии, недавно обнародовала CYFIRMA. Выявленный метод тоже не предполагает взлома, обхода шифрования либо эксплойта уязвимостей; умело спровоцированный юзер сам выдает разрешение на доступ к его учетной записи.

RSS: Новости на портале Anti-Malware.ru