Криптовалютные платформы могут обязать передавать данные силовикам

Криптовалютные платформы могут обязать передавать данные силовикам

Криптовалютные платформы могут обязать передавать данные силовикам

Провайдеры виртуальных услуг должны регистрироваться и передавать данные правоохранительным органам. Таким образом Генпрокурор РФ Игорь Краснов предлагает урегулировать оборот цифровой валюты.

На статью для журнала Росфинмониторинга "Финансовая безопасность" обратил внимание “Ъ”.

“Так, необходимо урегулировать оборот цифровой валюты, осуществить "приземление" провайдеров услуг виртуальных активов, заставив их регистрироваться и передавать данные российским правоохранительным органам”, — предлагает в качестве одной из мер противодействия финансовому терроризму генпрокурор РФ Игорь Краснов.

По мнению генпрокурора, использование цифровой валюты в криминальных целях требует установки порядка и оснований совершения с ней процессуальных действий, включая изъятие, хранение и конфискацию.

В 2023 году криптовалюта должна появиться в России в качестве легального продукта. Об этом декабре прошлого года заявил глава комитета Госдумы по финансовому рынку Анатолий Аксаков. При этом “криптой” нельзя будет расплачиваться внутри страны.

Одной из главных финансовых новаций в 2023 году должен стать цифровой рубль. Тестировать расчеты начнут в апреле после принятия нужных законов. В пилотном проекте участвует 15 банков. Они начнут проводить платежи в цифровых рублях между реальными клиентами, согласившимися на эксперимент.

В ЦБ рассчитывают, что цифровой рубль снизит риски коррупции и мошенничества — виртуальные кошельки будут именными, а сам цифровой рубль токенизирован, то есть будет хранить данные обо всех предыдущих держателях.

На сегодняшний день больше 30 стран работают над национальными цифровыми валютами, уточняет RTVI. Дальше всех продвинулись Китай и Швеция.

В Китае еще в 2021 году выплатили первые зарплаты в цифровых юанях. США несколько отстает в скорости запуска цифрового доллара. ЕС пока на стадии разработки законодательной базы для цифрового евро.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Опубликован PoC-код к уязвимости ksthunk.sys, которую MS считает закрытой

Независимый исследователь выявил в драйвере ядра ksthunk.sys уязвимость, позволяющую повысить привилегии в Windows. В Microsoft заявили, что проблема уже решена, однако проверка новейшего выпуска ОС (Windows 11 23H2) показала, что это не так.

Эксплойт был с успехом продемонстрирован в ходе майского состязания TyphoonPWN 2024 в Сеуле. Поскольку MS отказалась признавать находку за новую CVE и не предоставила данных о выпуске патча, PoC решили опубликовать, чтобы предупредить всех об угрозе.

Согласно описанию, уязвимость возникла в ksthunk.sys из-за некорректной реализации функции CKSAutomationThunk::ThunkEnableEventIrp, отвечающей за выделение в памяти буферов в ходе выполнения 32-битных процессов в 64-битной среде.

Этот обработчик не проводит проверку на целочисленное переполнение при расчете размера буфера, из-за этого при копировании данных может возникнуть переполнение буфера в куче.

Подобная ошибка открывает возможность для перезаписи токена текущего процесса с целью повышения локальных привилегий до SYSTEM.

По словам авторов информационного бюллетеня, эксплойт в данном случае не потребует больших усилий, если удастся установить контроль над размерами выделяемого буфера и целевыми данными.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru