Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.41K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Банки уже три месяца собирают биометрические данные граждан. Но предоставление на их основе услуг с помощью мобильных устройств до сих пор невозможно. Проблема во многом заключается в действующих требованиях к уровню криптографической защиты. С такой крепкой российской защитой Apple не пускает приложения в свой магазин, а сертифицировать их в ФСБ придется бесконечно долго. https://www.kommersant.ru/doc/3753577
Forwarded from Roem.ru
Аккаунты разлогиненных пользователей Facebook оказались уязвимы. Из-за кривой реализации просмотра профилей от третьего лица. Штаб-квартира FB находится на раннем этапе расследования, но уже понятно, что под ударом к 25-у сентября могло оказаться не менее 50 миллионов аккаунтов.

https://roem.ru/28-09-2018/274059/razloginilo-ne-prosto-tak/
Forwarded from Roem.ru
Отец интернета намерен разрушить бизнес-модели Google и Facebook. За спиной у гигантов Тим Бернерс-Ли и его коллеги по MIT разработали платформу, где люди управляют раскрытием собственных ПД друг для друга и для подключённых приложений.

https://roem.ru/01-10-2018/274107/netscape-dlya-pd/
ЦОДД и страховщики придумали, как автоматически выставлять штрафы автовладельцам без ОСАГО. Схема, мягко говоря, не из простых. РСА сформирует некий массив данных обо всех действующих полисах ОСАГО на конкретную дату и передаст его ГИБДД. В этом массиве будут данные исключительно о машине (VIN, номер шасси и т. д.), без ФИО, поскольку на одного человека может быть оформлено несколько полисов. МВД, используя данные страховщиков, «дополнит» их сведениями о номере машины и передаст это ЦОДД. ЦОДД, в свою очередь, будет использовать этот массив как своеобразную «базу розыска». Если под камерой проехала машина, сведений о которой нет в «базе», то это будет расценено как признак нарушения. Система выдаст «сигнал», после чего будет проводиться повторная проверка через запрос ГИБДД страховщикам о наличии действующего полиса. Если эта информация подтверждается, то постановление выносится по ч. 2 ст. 12.37 КоАП (штраф — 800 руб.), через десять дней после фиксации. Источник “Ъ” называет подобный алгоритм одной из самых сложных фиксаций нарушений «с точки зрения IT-реализации» и количества задействованных информационных ресурсов. Система в тестовом режиме должна заработать вноябре, опка только с ОДНОЙ камерой. https://www.kommersant.ru/doc/3757948
Комиссия по защите данных (Data Protection Commission, DPC) Ирландии может оштрафовать крупнейшую соцсеть мира Facebook на 4% глобальной выручки, или около $1,6 млрд, в связи с новой утечкой данных более 50 млн пользователей по всему миру, пишет The Wall Street Journal. Это будет первый масштабный прецедент реального применения нового европейского закона о защите данных (GDPR) https://www.vedomosti.ru/technology/news/2018/10/01/782473-facebook-shtraf
Сотрудники Федерального бюро расследований США (ФБР) заставили подозреваемого разблокировать его iPhone X через функцию Face ID, то есть показав лицо камере. Это первый в мире случай, когда правоохранители принудительно использовали Face ID для разблокировки iPhone, пишет Forbes. Согласно американскому законодательству, подозреваемый имеет право не сообщать пароль для разблокировки своего телефона следствию. Пароль считается информацией, поэтому попадает под защиту пятой поправки к Конституции, которая дает возможность обвиняемым не свидетельствовать против самих себя.
Однако закон разрешает использовать для принудительной разблокировки телефонов подозреваемых отпечаток пальца или лицо. В отличие от предоставления пароля, это считается физическим действием, а не актом раскрытия информации, хотя эффект от их использования точно такой же — разблокировка устройства. http://m.cnews.ru/news/top/2018-10-01_pravoohraniteli_vpervye_v_mire_prinuditelno
В России после двухлетней подготовки и многомиллиардных расходов на ИТ вчера должен был заработать реестр ЗАГСов, на основе которого в будущем будет создан федеральный электронный регистр полных сведений обо всем населении страны.
Но можно ли им сейчас пользоваться - осталось загадкой. Куратор проекта - ФНС - молчит.
Подробнее: http://www.cnews.ru/news/top/2018-10-02_fns_ochen_tiho_zapustila_sverhvazhnuyuno_problemnuyu
В продолжении темы Единого реестра населения страны - интервью с с директором департамента информационных технологий Министерства финансов Еленой Черняковой.

Женщина, судя по всему, дельная и хочет навести порядок в государственных базах. http://www.cnews.ru/articles/2018-08-22_kak_minfin_navodit_poryadok_v_dannyh_o_naselenii_i_yurlitsah
Крупнейший пригородный перевозчик России – Центральная пригородная пассажирская компания (ЦППК) тестирует возможность оплаты проезда с помощью сканирования лиц. Для одной из работниц, обслуживавших турникеты, эксперимент стал неожиданностью: когда она увидела, как перед пассажиром открылся турникет, хотя тот вроде бы и не использовал средства оплаты, она решила перекреститься. https://www.vedomosti.ru/business/articles/2018/10/03/782691-proezd-v-elektrichke
Кленты Почты России по всей стране смогут получать посылки и заказные письма, не требующие оплаты, без предъявления паспорта и извещений, путем подтверждения через смс. Но не все так просто! Сначала надо зарегистрироваться в ЕСИА, что-то там набрать на сайте Почты, получить простую электронную подпись. И только тогда вам дадут заказное письмо без паспорта. В настоящее время уже более 3,5 млн клиентов по всей стране оформили простую электронную подпись. http://m.cnews.ru/news/line/2018-10-03_pochta_rossii_nachala_vydavat_otpravleniya_s_pomoshchyu
Отсканированный паспорт гражданина России можно приобрести в «темном интернете» всего за $10 — примерно 650 руб. по курсу ЦБ. К такому выводу пришла исследовательская компания Comparitech, изучившая соответствующие предложения на рынках Даркнета. http://safe.cnews.ru/news/top/2018-10-04_skan_rossijskogo_pasporta_v_darknete_stoit_10
«ВКонтакте» опубликовала правила по работе с персональной информацией. По ним без решения суда силовики могут узнать у «ВКонтакте» 15 типов ПД, в частности, номер мобильного телефона пользователя, адрес его электронной почты, время размещения указанного в запросе контента и другие данные. https://www.kommersant.ru/doc/3764327
Общий регламент по защите данных (GDPR) — это ставка Европы в начавшейся игре против США. Об этом отркыто говорит Директор британского Королевского института международных отношений (Чатэм-хауса) Робин Ниблетт. Он выступил с докладом в Москве. В Докладе, конечно, сплошная политика, но не раз возникает проблема персональных данных. https://www.kommersant.ru/doc/3744655
Банк России опубликовал на своем сайте карту точек банковского обслуживания, где все желающие могут сдать биометрические данные. Их очень мало. http://www.cbr.ru/fintech/remote_authentication/map/
Forwarded from Suvorov: AI&social
Интересный способ борьбы придумали борцы за права не-белого населения США - засунули в Amazon Rekognition лица своих конгрессменов и чтоб вы думали - многие оказались подозрительно похожими на злодеев. И чем темнее цвет кожи - тем больше похожи на бандитов из списка 'их разыскивает полиция'. Вот так вот. Думаю это потому что тестовые выборки размечают бледнокожие студенты-технари, которым все эти people of color на одно лицо. https://www.buzzfeednews.com/amphtml/daveyalba/amazon-rekognition-facial-recognition-congress-false будем бороться за точность!
Forwarded from Тупой нож
Компания Sidekik предлагает клиентам создать виртуальную «копию» себя — личного ассистента, который будет собирать всю информацию о владельце. С помощью ее он станет вторым «Я» человека и сможет «облегчить» жизнь пользователя.

Как рассказывают разработчики, с ботом можно будет говорить обо всем. Например, на вопрос об отношениях, машина может ответить, что вы давно не общались с партнером и предложит заказать цветы. На основе собранных данных нейросеть также сделает «лучший» выбор для человека: посоветует есть меньше сахара или подскажет фильм.

Пока сервис находится в разработке, но желающие могут записаться на ранний доступ. Для примера Sidekik приводит искуственный интеллект в образе Дональда Трампа — каждый день он пишет твиты, основанные на интервью, выступлениях и записях президента.

Компания обещает «полную защиту» данных пользователей, но и не исключает, что в любой системе бывают сбои.