Госдума приняла закон о блокировке звонков телефонных террористов

Госдума приняла закон о блокировке звонков телефонных террористов

Госдума приняла закон о блокировке звонков телефонных террористов

Госдума приняла в третьем чтении законопроект, который позволяет блокировать звонки "телефонных террористов" по требованию правоохранительных органов или Роскомнадзора, а также предусматривает обязанность оператора связи передавать в неизменном виде номер абонента, инициирующего отправку sms-сообщения. 

Документ был внесен в Госдуму сенатором Людмилой Боковой. Согласно законопроекту, передающий короткое текстовое сообщение оператор связи обязан передавать в сеть другого оператора в неизменном виде номер, выделенный абоненту, инициировавшему отправку данного сообщения, в соответствии с условиями договора об оказании услуг связи.

В пояснительной записке отмечается, что сейчас короткие текстовые сообщения могут рассылаться с использованием абонентских номеров из ресурса нумерации, не выделенных инициатору такой рассылки оператором связи, а происходящая в этом случае подмена номеров позволяет отправителям избегать блокировки реальных номеров, с которых распространяются такие сообщения, пишет ria.ru.

Ко второму чтению в проект закона был внесен ряд поправок, направленных на борьбу с "телефонным терроризмом".

Поправки обязывают оператора связи прекратить оказание услуг связи при поступлении соответствующего запроса от органа, осуществляющего оперативно-розыскную деятельность, или предписания Роскомнадзора при возникновении необходимости предотвращения и пресечения преступлений с использованием сетей и средств связи.

Подобный запрос от правоохранительных органов или Роскомнадзора также может быть направлен по результатам контрольных мероприятий в случае неподтверждения в течение 15 суток соответствия персональных данных фактических пользователей сведениям, заявленным в абонентских договорах.

Авторами этой поправки выступили спикер Госдумы Вячеслав Володин, глава комитета Госдумы по информполитике Леонид Левин и председатель комитета Госдумы по безопасности и противодействию коррупции Василий Пискарев.

Кроме того, законопроект предполагает, что у оператора связи возникнет обязанность передавать в неизменном виде номер, с которого не только посылаются sms-сообщения, но и осуществляются голосовые звонки.

Левин ранее подчеркивал, что разработанные изменения не затрагивают оказание услуг абоненту, например, услугу антиопределитель номера, а предназначены исключительно для облегчения расследований преступлений, совершаемых с применением телефонной связи.

Волна телефонного терроризма началась в России 11 сентября. За два месяца с начала массовых звонков о якобы заложенных бомбах в 186 городах страны было эвакуировано более 2,3 миллиона человек, из них более четверти миллиона человек — только в Москве. Ни в одном случае угроза взрывов не подтвердилась. По данным московского управления ФСБ, волна анонимных звонков охватила 75 из 85 регионов России. Около 600 таких сообщений было в Москве, еще почти 100 — в Московской области. По оценке ФСБ, только в Москве ущерб от "минирований" составил 150 миллионов рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в УЦ SSL.com позволяет получить сертификат для чужого домена

Воспользовавшись уязвимостью в сервисе SSL.com, исследователь незаконно получил сертификат для aliyun.com, официального сайта Alibaba Cloud. Специалисты УЦ поставлены в известность и готовят патч.

Неправильно выданный сертификат уже аннулирован. Обнаружены и отозваны еще 10 сертификатов, также по ошибке выданные для семи легитимных доменов.

Уязвимость, о которой идет речь, появилась из-за некорректной реализации проверки прав на домен (domain control validation, DCV) с подтверждением по имейл. В рамках этой процедуры заявитель должен создать для целевого домена соответствующую запись DNS TXT (_validation-contactemail).

В ходе проверки на указанный контактный адрес высылается случайное DCV-значение. Его ввод служит основанием для удовлетворения заявки.

Как выяснилось, система SSL.com при этом ошибочно маркирует имя хоста имейл как верифицированный домен, что позволяет получить сертификат для чужого ресурса.

УЦ поблагодарил исследователя за находку и пообещал решить проблему в приоритетном порядке, а также опубликовать подробный отчет об инциденте к началу мая.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru