Банки уже три месяца собирают биометрические данные граждан. Но предоставление на их основе услуг с помощью мобильных устройств до сих пор невозможно. Проблема во многом заключается в действующих требованиях к уровню криптографической защиты. С такой крепкой российской защитой Apple не пускает приложения в свой магазин, а сертифицировать их в ФСБ придется бесконечно долго. https://www.kommersant.ru/doc/3753577
Коммерсантъ
Биометрии не хватает мобильности
Криптографическая защита не помещается в смартфоны
Forwarded from Roem.ru
Аккаунты разлогиненных пользователей Facebook оказались уязвимы. Из-за кривой реализации просмотра профилей от третьего лица. Штаб-квартира FB находится на раннем этапе расследования, но уже понятно, что под ударом к 25-у сентября могло оказаться не менее 50 миллионов аккаунтов.
https://roem.ru/28-09-2018/274059/razloginilo-ne-prosto-tak/
https://roem.ru/28-09-2018/274059/razloginilo-ne-prosto-tak/
roem.ru
Аккаунты разлогиненных пользователей Facebook были уязвимы. Поменяйте пароли
Если использовали их где-то ещё — то и там меняйте
Глава компании по анализу пользовательских данных Social Data Hub Артур Хачуян обнаружил свои ПД фактически в мусорном баке. https://www.facebook.com/100001367196144/posts/1882776308444591/
Facebook
Artur Khachuyan
Выкидывая мусор, сегодня обнаружил, что сервис по доставке продуктов клеит на коробки стикер на котором мой номер телефона, домашний адрес, электронная почта и код от домофона)))...
Forwarded from Roem.ru
Отец интернета намерен разрушить бизнес-модели Google и Facebook. За спиной у гигантов Тим Бернерс-Ли и его коллеги по MIT разработали платформу, где люди управляют раскрытием собственных ПД друг для друга и для подключённых приложений.
https://roem.ru/01-10-2018/274107/netscape-dlya-pd/
https://roem.ru/01-10-2018/274107/netscape-dlya-pd/
roem.ru
Отец интернета намерен разрушить бизнес-модели Google и Facebook
За спиной у Google и Facebook Тим Бернерс-Ли и его коллеги по MIT разработали платформу, где люди управляют раскрытием собственных ПД друг для друга и для подключённых приложений // Роем в вашем Телеграме: https://telegram.me/roemru
ЦОДД и страховщики придумали, как автоматически выставлять штрафы автовладельцам без ОСАГО. Схема, мягко говоря, не из простых. РСА сформирует некий массив данных обо всех действующих полисах ОСАГО на конкретную дату и передаст его ГИБДД. В этом массиве будут данные исключительно о машине (VIN, номер шасси и т. д.), без ФИО, поскольку на одного человека может быть оформлено несколько полисов. МВД, используя данные страховщиков, «дополнит» их сведениями о номере машины и передаст это ЦОДД. ЦОДД, в свою очередь, будет использовать этот массив как своеобразную «базу розыска». Если под камерой проехала машина, сведений о которой нет в «базе», то это будет расценено как признак нарушения. Система выдаст «сигнал», после чего будет проводиться повторная проверка через запрос ГИБДД страховщикам о наличии действующего полиса. Если эта информация подтверждается, то постановление выносится по ч. 2 ст. 12.37 КоАП (штраф — 800 руб.), через десять дней после фиксации. Источник “Ъ” называет подобный алгоритм одной из самых сложных фиксаций нарушений «с точки зрения IT-реализации» и количества задействованных информационных ресурсов. Система в тестовом режиме должна заработать вноябре, опка только с ОДНОЙ камерой. https://www.kommersant.ru/doc/3757948
www.kommersant.ru
ОСАГО подключили к камерам
Для проверки полисов с помощью камер создают специальную IT-систему
Комиссия по защите данных (Data Protection Commission, DPC) Ирландии может оштрафовать крупнейшую соцсеть мира Facebook на 4% глобальной выручки, или около $1,6 млрд, в связи с новой утечкой данных более 50 млн пользователей по всему миру, пишет The Wall Street Journal. Это будет первый масштабный прецедент реального применения нового европейского закона о защите данных (GDPR) https://www.vedomosti.ru/technology/news/2018/10/01/782473-facebook-shtraf
www.vedomosti.ru
Facebook грозит штраф в $1,6 млрд за новую утечку данных
Комиссия по защите данных (Data Protection Commission, DPC) Ирландии может оштрафовать крупнейшую соцсеть мира Facebook на 4% глобальной выручки, или около $1,6 млрд, в связи с новой утечкой данных более 50 млн пользователей по всему миру, пишет The Wall…
Сотрудники Федерального бюро расследований США (ФБР) заставили подозреваемого разблокировать его iPhone X через функцию Face ID, то есть показав лицо камере. Это первый в мире случай, когда правоохранители принудительно использовали Face ID для разблокировки iPhone, пишет Forbes. Согласно американскому законодательству, подозреваемый имеет право не сообщать пароль для разблокировки своего телефона следствию. Пароль считается информацией, поэтому попадает под защиту пятой поправки к Конституции, которая дает возможность обвиняемым не свидетельствовать против самих себя.
Однако закон разрешает использовать для принудительной разблокировки телефонов подозреваемых отпечаток пальца или лицо. В отличие от предоставления пароля, это считается физическим действием, а не актом раскрытия информации, хотя эффект от их использования точно такой же — разблокировка устройства. http://m.cnews.ru/news/top/2018-10-01_pravoohraniteli_vpervye_v_mire_prinuditelno
Однако закон разрешает использовать для принудительной разблокировки телефонов подозреваемых отпечаток пальца или лицо. В отличие от предоставления пароля, это считается физическим действием, а не актом раскрытия информации, хотя эффект от их использования точно такой же — разблокировка устройства. http://m.cnews.ru/news/top/2018-10-01_pravoohraniteli_vpervye_v_mire_prinuditelno
CNews.ru
Спецслужбы нашли простейший способ разблокировать iPhone против желания хозяина
В штате Огайо сотрудники ФБР заставили подозреваемого в деле о детской порнографии посмотреть в камеру его iPhone X, чтобы разблокировать устройство. Это первый в истории известный случай использования...
В России после двухлетней подготовки и многомиллиардных расходов на ИТ вчера должен был заработать реестр ЗАГСов, на основе которого в будущем будет создан федеральный электронный регистр полных сведений обо всем населении страны.
Но можно ли им сейчас пользоваться - осталось загадкой. Куратор проекта - ФНС - молчит.
Подробнее: http://www.cnews.ru/news/top/2018-10-02_fns_ochen_tiho_zapustila_sverhvazhnuyuno_problemnuyu
Но можно ли им сейчас пользоваться - осталось загадкой. Куратор проекта - ФНС - молчит.
Подробнее: http://www.cnews.ru/news/top/2018-10-02_fns_ochen_tiho_zapustila_sverhvazhnuyuno_problemnuyu
CNews.ru
ФНС тихо запустила огромную проблемную систему — основу «электронного досье» на граждан - CNews
В России после двухлетней подготовки и многомиллиардных расходов на ИТ заработал реестр ЗАГСов, на основе которого...
В продолжении темы Единого реестра населения страны - интервью с с директором департамента информационных технологий Министерства финансов Еленой Черняковой.
Женщина, судя по всему, дельная и хочет навести порядок в государственных базах. http://www.cnews.ru/articles/2018-08-22_kak_minfin_navodit_poryadok_v_dannyh_o_naselenii_i_yurlitsah
Женщина, судя по всему, дельная и хочет навести порядок в государственных базах. http://www.cnews.ru/articles/2018-08-22_kak_minfin_navodit_poryadok_v_dannyh_o_naselenii_i_yurlitsah
CNews.ru
Как Минфин наводит порядок в данных о населении и юрлицах
В России подготовлен проект закона о систематизации и гармонизации информации. Проект вызвал ряд дискуссий относительно сферы его регулирования и распределения полномочий Минфина и Минкомсвязи. Что планировали...
"Яндекс" купил агрегатора скидок "Едадил", чтобы доказать клиентам из сферы FMCG, что рекламируемый товар и правда купили.
https://www.rbc.ru/technology_and_media/02/10/2018/5bb233789a79471c3553fbb9
https://www.rbc.ru/technology_and_media/02/10/2018/5bb233789a79471c3553fbb9
РБК
«Яндекс» стал единственным владельцем агрегатора скидок «Едадил»
«Яндекс» купил агрегатора скидок «Едадил». Сделка нужна, чтобы повысить доходы от рекламы: зная, какие покупки делал конкретный пользователь, «Яндекс» сможет доказать рекламодателям, что продвижение
Крупнейший пригородный перевозчик России – Центральная пригородная пассажирская компания (ЦППК) тестирует возможность оплаты проезда с помощью сканирования лиц. Для одной из работниц, обслуживавших турникеты, эксперимент стал неожиданностью: когда она увидела, как перед пассажиром открылся турникет, хотя тот вроде бы и не использовал средства оплаты, она решила перекреститься. https://www.vedomosti.ru/business/articles/2018/10/03/782691-proezd-v-elektrichke
Ведомости
Технологию распознавания лиц применят для оплаты проезда в электричках
Эксперимент проводит крупнейший оператор электричек в России
Кленты Почты России по всей стране смогут получать посылки и заказные письма, не требующие оплаты, без предъявления паспорта и извещений, путем подтверждения через смс. Но не все так просто! Сначала надо зарегистрироваться в ЕСИА, что-то там набрать на сайте Почты, получить простую электронную подпись. И только тогда вам дадут заказное письмо без паспорта. В настоящее время уже более 3,5 млн клиентов по всей стране оформили простую электронную подпись. http://m.cnews.ru/news/line/2018-10-03_pochta_rossii_nachala_vydavat_otpravleniya_s_pomoshchyu
Отсканированный паспорт гражданина России можно приобрести в «темном интернете» всего за $10 — примерно 650 руб. по курсу ЦБ. К такому выводу пришла исследовательская компания Comparitech, изучившая соответствующие предложения на рынках Даркнета. http://safe.cnews.ru/news/top/2018-10-04_skan_rossijskogo_pasporta_v_darknete_stoit_10
CNews.ru
Скан российского паспорта для махинаций стоит в Даркнете $10. Как не попасть на продажу - CNews
Исследование компании Comparitech показало, что скан паспорта гражданина России в Даркнете можно приобрести за $10-11....
«ВКонтакте» опубликовала правила по работе с персональной информацией. По ним без решения суда силовики могут узнать у «ВКонтакте» 15 типов ПД, в частности, номер мобильного телефона пользователя, адрес его электронной почты, время размещения указанного в запросе контента и другие данные. https://www.kommersant.ru/doc/3764327
Коммерсантъ
«ВКонтакте» с государством
Социальная сеть раскрыла правила работы с силовиками
Общий регламент по защите данных (GDPR) — это ставка Европы в начавшейся игре против США. Об этом отркыто говорит Директор британского Королевского института международных отношений (Чатэм-хауса) Робин Ниблетт. Он выступил с докладом в Москве. В Докладе, конечно, сплошная политика, но не раз возникает проблема персональных данных. https://www.kommersant.ru/doc/3744655
www.kommersant.ru
Двойные игры
Директор британского Королевского института международных отношений Робин Ниблетт — о движущих силах мировой политики
РКН выявил нарушения в сфере обработки персональных данных у банков и страховых компаний https://rspectr.com/novosti/54739/rkn-vyyavil-narusheniya-v-sfere-obrabotki-personalnyh-dannyh-so-storony-strahovyh-kompanij-i-finansovo-kreditnyh-organizacij
Rspectr
РКН выявил нарушения в сфере обработки персональных данных со стороны страховых компаний и финансово-кредитных организаций
В сентябре Управление Роскомнадзора по Центральному федеральному округу в ходе проведения плановых контрольно-надзорных мероприятий в отношении финансово-кредитных организаций и страховых компаний выявило несоответствие обработки персональных данных требованиям…
Британский суд отказал в иске против Google о незаконном сборе данных https://ria.ru/world/20181008/1530191112.html
РИА Новости
Британский суд отказал в иске против Google о незаконном сборе данных
МОСКВА, 8 окт — РИА Новости. Высокий суд Лондона в понедельник отказал в рассмотрении иска против компании Google о незаконном сборе персональных данных, который подали британские потребители от имени Ричарда Ллойда в декабре прошлого года, сообщается в пресс…
Банк России опубликовал на своем сайте карту точек банковского обслуживания, где все желающие могут сдать биометрические данные. Их очень мало. http://www.cbr.ru/fintech/remote_authentication/map/
Forwarded from Suvorov: AI&social
Интересный способ борьбы придумали борцы за права не-белого населения США - засунули в Amazon Rekognition лица своих конгрессменов и чтоб вы думали - многие оказались подозрительно похожими на злодеев. И чем темнее цвет кожи - тем больше похожи на бандитов из списка 'их разыскивает полиция'. Вот так вот. Думаю это потому что тестовые выборки размечают бледнокожие студенты-технари, которым все эти people of color на одно лицо. https://www.buzzfeednews.com/amphtml/daveyalba/amazon-rekognition-facial-recognition-congress-false будем бороться за точность!
BuzzFeed News
Amazon Rekognition Falsely Matched 28 Members Of Congress With Arrest Mugshots
The false matches were disproportionately people of color, said the ACLU.
https://www.vedomosti.ru/politics/articles/2018/10/09/783125-zamenu-bumazhnih-pasportov?shared_token=58b2cb180a0cf050d3c5d2f9a63ab189312dbf59&utm_source=telegram&utm_campaign=share&utm_medium=social&utm_content=783125-zamenu-bumazhnih-pasportov
Правительство обсуждает замену бумажных паспортов на электронные
Они дадут доступ ко всей информации о человеке, которая есть у государства
Канал «Ведомостей» @vedomosti
Правительство обсуждает замену бумажных паспортов на электронные
Они дадут доступ ко всей информации о человеке, которая есть у государства
Канал «Ведомостей» @vedomosti
www.vedomosti.ru
Правительство обсуждает замену бумажных паспортов на электронные
Они дадут доступ ко всей информации о человеке, которая есть у государства
Forwarded from Тупой нож
Компания Sidekik предлагает клиентам создать виртуальную «копию» себя — личного ассистента, который будет собирать всю информацию о владельце. С помощью ее он станет вторым «Я» человека и сможет «облегчить» жизнь пользователя.
Как рассказывают разработчики, с ботом можно будет говорить обо всем. Например, на вопрос об отношениях, машина может ответить, что вы давно не общались с партнером и предложит заказать цветы. На основе собранных данных нейросеть также сделает «лучший» выбор для человека: посоветует есть меньше сахара или подскажет фильм.
Пока сервис находится в разработке, но желающие могут записаться на ранний доступ. Для примера Sidekik приводит искуственный интеллект в образе Дональда Трампа — каждый день он пишет твиты, основанные на интервью, выступлениях и записях президента.
Компания обещает «полную защиту» данных пользователей, но и не исключает, что в любой системе бывают сбои.
Как рассказывают разработчики, с ботом можно будет говорить обо всем. Например, на вопрос об отношениях, машина может ответить, что вы давно не общались с партнером и предложит заказать цветы. На основе собранных данных нейросеть также сделает «лучший» выбор для человека: посоветует есть меньше сахара или подскажет фильм.
Пока сервис находится в разработке, но желающие могут записаться на ранний доступ. Для примера Sidekik приводит искуственный интеллект в образе Дональда Трампа — каждый день он пишет твиты, основанные на интервью, выступлениях и записях президента.
Компания обещает «полную защиту» данных пользователей, но и не исключает, что в любой системе бывают сбои.