Греф предлагает предоставить крупнейшим банкам право выдавать УКЭП

Греф предлагает предоставить крупнейшим банкам право выдавать УКЭП

Греф предлагает предоставить крупнейшим банкам право выдавать УКЭП

Крупнейшие банки России должны иметь право выдавать юридическим лицам усиленные электронные подписи, убеждён глава Сбербанка Герман Греф. По схеме, предложенной Грефом, наделять кредитные организации подобным правом должна Федеральная налоговая служба (ФНС).

Вышеозначенным пунктом глава Сбербанка предлагает дополнить законопроект об электронной цифровой подписи (на сегодняшний день уже принят в первом чтении).

Представитель вице-премьера Максима Акимова, получившего от Грефа письмо с предложением, заявил, что оно находится на рассмотрении.

Речь идёт об усиленной квалифицированной электронной подписи (УКЭП), представляющей некий цифровой аналог знакомой всем собственноручной подписи. Для создания и защиты УКЭП применяются средства шифрования, сертифицированные ФСБ.

Используя УКЭП, организации и физлица могут подтвердить юридический статус документов и обмениваться ими в электронном виде.

На данный момент выдачей УКЭП занимаются специальные удостоверяющие центры, аккредитованные Минкомсвязью. Такими центрами являются как крупнейшие банки страны, так и частные ИТ-компании.

И здесь как раз становится понятно, почему столько критики вызвал находящийся на рассмотрении законопроект об электронной цифровой подписи, — его целью является ужесточение выдачи УКЭП. Согласно новой инициативе, выдавать усиленные электронные подписи юридическим лицам сможет только ФНС.

Греф же предлагает ФНС определять уполномоченные организации, которые будут создавать, идентифицировать и хранить электронные подписи юридических лиц.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

57 опасных расширений для Chrome шпионят за 6 миллионами людей

Пока вы спокойно сидели в браузере, кто-то уже мог следить за вашими действиями — буквально через расширения для Google Chrome. Исследователь из Secure Annex Джон Такнер раскопал настоящую свалку подозрительных плагинов: 57 расширений, которые суммарно установили около 6 миллионов человек.

И всё бы ничего, но вот загвоздка: эти расширения невидимки — в магазине Chrome Web Store они не находятся ни через поиск, ни через Google.

Установить можно только по прямой ссылке. Обычно так распространяются внутренние корпоративные тулзы или тестовые версии. Но тут, похоже, схему подхватили злоумышленники и толкают такие плагины через рекламу и сомнительные сайты.

Расширения маскируются под защитников — обещают блокировать рекламу, защищать от вредоносного софта и вообще быть полезными. А на деле:

  • отправляют куки, включая заголовки типа Authorization,
  • отслеживают, какие сайты вы посещаете,
  • могут менять поисковики и подсовывать нужные результаты,
  • вставляют и запускают скрипты прямо на страницах,
  • могут управлять вкладками и запускать эти функции по команде извне.

Да, это уже не просто «рискованные разрешения» — это прямо допуск ко всему.

 

Такнер начал с одного плагина под названием Fire Shield Extension Protection. Он был подозрительно обфусцирован (то есть запутан для сокрытия логики) и общался с внешним API. Через домен unknow.com (не очень скрытно, кстати) он нашёл ещё десятки расширений, использующих ту же инфраструктуру.

Вот часть «топовых» из списка:

  • Cuponomia – Coupon and Cashback — 700 000 пользователей (публичное).
  • Fire Shield Extension Protection — 300 000 (непубличное).
  • Total Safety for Chrome™ — 300 000 (непубличное).
  • Browser WatchDog for Chrome — 200 000 (публичное).
  • Securify for Chrome™ — 200 000 (непубличное).

И это только вершина айсберга.

Если вдруг у вас установлен один из этих плагинов — удаляйте немедленно. А чтобы уж наверняка — смените пароли на своих аккаунтах. Google уже в курсе и расследует ситуацию, а некоторые плагины уже начали удалять из Web Store.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru