-->
Поиск:
Новости Белорусского IT Рынка
Рубрикатор новостей:

17.03.2016 11:58

Следственный комитет Республики Беларусь объявил тендер на закупку устройства, которое обеспечило бы доступ к удаленной и заблокированной информации на смартфонах. В ведомстве отметили, что такое устройство необходимо для сбора доказательной базы в отношении фигурантов уголовных дел, сообщает TUT.BY.

Согласно заявке, Следственный комитет готов купить «аппаратно-программный комплекс копирования информации с мобильных устройств и иных цифровых устройств связи». Цена в анонсе не указана, в качестве источника финансирования значится республиканский бюджет.

Комплекс должен давать доступ к скрытым и удаленным данным на мобильных гаджетах, а также помогать в определении пользовательских кодов доступа и блокировки. Среди задач перечислены извлечение содержимого памяти, извлечение структуры файловой системы и физическое (побитовое) извлечение информации из модулей внутренней памяти.

Это позволит получать доступ к содержимому телефонной книги, SMS и MMS-сообщений, журналов звонков, фото, видео, аудиозаписей и голосовых заметок, а также данных с SIM-карты заинтересовавших их устройств.

Извлеченную информацию комплекс должен сохранять в отчет формата HTML или копировать на внешний носитель либо персональный компьютер «посредством интерфейса USB».

Комплексу необходима совместимость со всеми популярными мобильными операционными системами — iOS, Android, Windows Mobile и другими (всего не менее 17 135 моделей устройств). Также он должен иметь интерфейс и пользовательское руководство на русском языке и поставляться в комплекте с «адаптером китайских телефонов для автономного копирования (съема) информации».

Появление анонса тендера не значит, что Следственный комитет такой комплекс купит. Стоит отметить, что приобрести комплекс с настолько широким списком функций крайне сложно. При этом некоторые перечисленные задачи лежат в области «хакерства». За обнаружение уязвимостей, которые позволяют это сделать, сами производители гаджетов готовы платить большие деньги. Кроме того, не существует универсального продукта, который «открывал» бы все мобильные платформы из-за принципиальных различий в их архитектурах.

17.03.2016 11:50

Указом президента от 15 марта 2016 года № 98 «О совершенствовании порядка передачи сообщений электросвязи» создана система противодействия нарушениям порядка пропуска трафика на сетях электросвязи, сообщает TUT.BY.

Она представляет собой совокупность средств и мер, направленных на предупреждение, выявление и пресечение нарушений порядка пропуска голосового и другого трафика (в том числе интернет).

Целью создания этой системы является «реализация прав граждан на защиту от незаконного вмешательства в частную жизнь, а также обеспечение интересов государства».

В документе говорится, что пользователям запрещается применять средства, «используемые для преобразования протокола обмена данными, по которому передаются голосовые и иные сообщения электросвязи от вызывающего абонента, и передачи этих сообщений вызываемому абоненту с использованием абонентских номеров, не принадлежащих вызывающему абоненту».

Далее в указе расшифровывается понятие «абонентского номера»:

«Под абонентским номером понимается открытая именная и (или) адресная информация, предоставляемая абоненту в пользование при заключении договора и идентифицирующая его при соединении с ним других абонентов, в формате стандарта, используемого в сети оператора электросвязи, а также любое иное средство, позволяющее идентифицировать абонента при соединении с ним других абонентов».

Такая деятельность будет являться незаконной и повлечет ответственность в соответствии с законодательными актами.

Что конкретно подразумевается под такой формулировкой, на данный момент не совсем ясно.

Сообщается, что общая координация деятельности операторов электросвязи, органов, осуществляющих оперативно-разыскную деятельность, иных государственных органов и организаций возложена на Оперативно-аналитический центр при президенте (ОАЦ).

Очевидно, что в первую очередь закон затронет злоумышленников, «перехватывающих» трафик сотовых операторов и «Белтелекома» при помощи GSM-шлюзов во время совершения международных вызовов.

Кроме того, постановление может коснуться старых офисных АТС, «раздающих» произвольные номера при звонках.

Судя по всему, незаконным теперь будет и сокрытие своего номера при звонке («антиопределитель номера»), а также использование различных развлекательных услуг сотовых операторов, позволяющих «подменять» реальный номер несуществующим. Впрочем, в этих случаях оператор все равно может идентифицировать абонента (кроме того, реальные номера видны в детализации счета).

Пока неясно, становится ли незаконным действие различных анонимайзеров и VPN-связи, ведь в этом случае абонент изменяет идентифицирующую его «адресную информацию».

Сюда также может подпадать трафик интернет-мессенджеров (Skype, Viber и т.д.) в том случае, когда вы совершаете вызов из интернета на сотовые/городские телефоны (платная услуга — например, Viber Out).

Более точные формулировки на все эти вопросы должен дать ОАЦ.

При выявлении нарушений порядка пропуска трафика НЦОТ имеет право приостанавливать оказание услуг электросвязи и блокировать пропуск трафика телефонии по IP-протоколу.

Операторам электросвязи (сотовым, интернет-провайдерам) предоставляется право приостанавливать, прекращать оказание услуг электросвязи, блокировать трафик телефонии по IP-протоколу, а также запрашивать пояснения от абонента по вопросам нарушения порядка использования выделенного ему абонентского номера.

Кроме того, операторы должны осуществлять сбор, обработку, накопление, хранение информации в отношении сетевых (IP) адресов сетевых устройств и терминалов абонентов и предоставлять с использованием комплекса технического противодействия доступ к этой информации НЦОТ и органам, осуществляющим оперативно-розыскную деятельность.

При этом сбор, обработка, хранение, использование персональных данных физических лиц осуществляются без их письменного согласия.

Основные положения указа вступают в силу через шесть месяцев после его официального опубликования (17 марта).

День: Месяц: Год:

Календарь