Хакерская атака man-in-middle?

(1 ответ)

Мегафон, ростелеком - встраивают рекламу в страницы отправленные по HTTP(не защищённому, не зашифрованному) протоколу. является ли это хакерской атакой man-in-middle, и что говорит закон РФ об этой ситуации?

Носиков Андрей Александрович
  • Быстрый ответ - ответ в течение 15 минут
  • Высокий рейтинг - юрист с рейтингом от 9 баллов
  • Подробный ответ - ответ более 350 символов
Отвечает юрист
Стаж 16 лет

В случае с операторами связи, такими как Мегафон или Ростелеком, встраивание рекламы в страницы, передаваемые по HTTP, скорее всего, происходит в рамках их коммерческой практики и не имеет целей, типичных для хакерских атак. Это означает, что они не пытаются скрыть свои действия от пользователей. Они могут использовать такие методы для монетизации трафика, что может вызвать сомнения в отношении прозрачности и согласия пользователей.

Юридические аспекты

Законодательство о защите персональных данных: Согласно Федеральному закону от 27 июля 2006 года № 152-ФЗ "О персональных данных", любое использование данных, которые могут идентифицировать личность гражданина, должно быть согласовано с ним. Поэтому, если реклама основана на обработке персональных данных пользователей, это может быть нарушением закона, если нет соответствующего согласия.

Законодательство о защите прав потребителей: В соответствии с законодательством РФ, пользователи должны быть информированы о любых изменениях в услугах, которые они используют. Если поставщик услуг встраивает рекламу, ему следует уведомить пользователей о данной практике.

Постановление о защите информации: В соответствии с Федеральным законом «О связи» операторы обязаны соблюдать права пользователей на защиту информации, включая правила об обработке данных и необходимости получать согласие на использование информации.

Таким образом, действия операторов связи по встраиванию рекламы в незащищенные HTTP-страницы нельзя квалифицировать как хакерскую атаку в классическом понимании. Тем не менее, они могут нарушать нормы законодательства о защите персональных данных и прав потребителей, если не получено согласие пользователей.Рекомендую обратиться к юридическому специалисту для получения более конкретного совета, если вы считаете, что ваши права были нарушены в данном контексте.

С ув., юрист Носиков Андрей. Готов проконсультировать подробно, напишите мне в МАХ/Ватсап/Телеграмм или звоните по номеру в профиле.
Юристы по прочим услугам

Подборка юристов, которые специализируются на вопросах этой категории и помогут в вашей ситуации.

Открыть список
На ваш вопрос ответила нейросеть, вы можете уточнить детали или задать другой вопрос
Ответ сгенерирован нейросетью и носит справочный характер: возможны неточности, он не заменяет консультацию юриста. Более точное решение по вашей ситуации дадут юристы HARANT.
Ответ нейросети:
Встраивание рекламы в страницы, передаваемые по незащищённому протоколу HTTP, может быть квалифицировано как вмешательство в содержание передаваемой информации. В юридическом плане это может рассматриваться как нарушение права на неприкосновенность частной жизни и тайну переписки.

С точки зрения российского законодательства, такие действия могут нарушать несколько норм:

1. Закон "О связи" (Федеральный закон от 07.07.2003 N 126-ФЗ):
- Статья 63 данного закона устанавливает, что операторы связи обязаны обеспечивать конфиденциальность информации, передаваемой по сетям связи. Встраивание рекламы в передаваемые данные может рассматриваться как нарушение этой обязанности.

2. Закон "О персональных данных" (Федеральный закон от 27.07.2006 N 152-ФЗ):
- Если встраивание рекламы связано с обработкой персональных данных без согласия пользователя, это может быть нарушением данного закона.

3. Закон "Об информации, информационных технологиях и о защите информации" (Федеральный закон от 27.07.2006 N 149-ФЗ):
- Статья 16 данного закона запрещает вмешательство в информационные процессы и информационные системы без согласия владельца информации.

Что касается хакерской атаки типа "man-in-the-middle" (MITM), то технически действия операторов связи могут напоминать этот тип атаки, так как они изменяют данные, передаваемые между пользователем и сервером. Однако в юридическом контексте это не всегда будет квалифицировано как хакерская атака, особенно если действия операторов не направлены на кражу данных или иное преступное деяние.

В любом случае, такие действия оператора могут быть оспорены в суде как нарушение прав потребителей и законодательства о защите информации. Пользователи имеют право подать жалобу в Роскомнадзор, который может провести проверку и вынести предписание об устранении нарушений.
Остались вопросы?

Задайте вопрос всем юристам на сайте
562 юриста отвечают
1 минута среднее время ответа
352 вопроса за сутки
Опишите ваш вопрос или ситуацию простыми словами. Начните с вопросительных слов, таких как «Что», «Как», «Можно ли» и т.д.

Юристы рядом