Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.44K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Instagram ввел две новые функции, целью которых является защита пользователей от травли в интернете. В числе нововведений — механизм, выявляющий оскорбительные комментарии. Помимо этого пользователи получат возможность скрывать высказывания неприятных им людей. В соцсети отметили, что хотят помочь подвергающимся травле людям «постоять за себя». https://www.kommersant.ru/doc/4025594
Кадастровых инженеров наделяют правом получать доступ к персональным данным о владельцах недвижимости. Соответствующий закон, принятый Федеральным собранием, подписан президентом и начнет действовать с 16 сентября 2019 года. https://www.znak.com/2019-07-11/kadastrovye_inzhenery_poluchat_dostup_k_dannym_ob_adresah_vladelcev_dachnyh_sotok
​​Немецкие банки начнут отказываться от авторизации клиентов через одноразовые SMS. Причина — директива ЕС, определяющая правила работы платежных сервисов. С сентября европейские банки будут обязаны проводить все транзакции через механизмы строгой аутентификации пользователей (SCA — strong customer authentication). Кроме SMS слабыми считаются также аутентификация через email и ввод реквизитов с карты.

Что не так с авторизационными SMS? Их легко перехватить через уязвимость SS7 — системы служебных протоколов, с помощью которых телеком-операторы управляют телефонными сетями. Некоторые недобросовестные компании предоставляют доступ к SS7 за деньги. Получив доступ к сети SS7, злоумышленники могут перехватывать SMS, следить за перемещениями абонентов и прослушивать их разговоры.

Также злоумышленники могут угнать SIM-карту пользователя, обратившись в поддержку оператора и обманув сотрудника поддержки с помощью социального инжиниринга.

Что ещё почитать по теме:
FAQ по видам двухфакторной авторизации
Как банки используют поведенческую биометрию для дополнительной верификации пользователей
Как хакеры воруют биткоины, угоняя номера телефонов криптоинвесторов
Как легко взломать кошелёк на криптобирже, зная номер телефона и имя пользователя
Как работает уязвимость SS7
Арбитражный суд Москвы возобновил рассмотрение иска Вконтакте против Double Data ( ООО «Дабл»)
“Дабл» владеет софтом, который позволяет анализировать открытые данные пользователей различных социальных сетей, проводить оценку из кредитоспособности, выявлять риски мошенничества в интересах банков.
В ходе экспертизы выяснилось, что одна из программ компании содержит информацию о 36 миллионах владельцев аккаунтов «ВКонтакте».  Соцсеть требует обязать «Дабл» изъять из оборота указанный софт и уничтожить его на любых носителях. https://www.rbc.ru/technology_and_media/12/07/2019/5d277de59a79479b0714a68c?from=from_main
И ещё одна новость про Google, не столь позитивная, и снова биометрия. Сотрудники Google прослушивают голосовые команды, которые пользователи отдают смарт-динамику Google Home или приложению Google Assistant. Об этом один из них написал в официальном блоге корпорации https://www.blog.google/products/assistant/more-information-about-our-processes-safeguard-speech-data/
Российские букмекеры рассчитывают на существенный рост выручки за счет изменения правил идентификации при приеме ставок в онлайне, которые вступают в силу до конца месяца.
Главное следствие закона в том, что букмекеры освобождаются от необходимости проверять подлинники паспорта клиента при каждой операции по приему ставок и выплате выигрышей, если клиент уже идентифицирован в Центре учета переводов интерактивных ставок (ЦУПИС). Раньше, чтобы сделать ставку, клиент должен был регистрироваться и в ЦУПИС, и в букмекерской конторе. https://www.kommersant.ru/doc/4027385?from=main_5
Украсть цифровую подпись у компании гораздо проще, чем у обычного гражданина. Как обезопасить себя от злоумышленников и просто обиженных сорудников разбирался РБК,
https://pro.rbc.ru/news/5d234e149a7947918485409c
директор Фонда развития интернет-инициатив (ФРИИ) Кирилл Варламов в интервью РИА Новости представил своё развитие рынка персональных данных. «Сейчас есть три проекта закона, который регулирует использование данных граждан России, все они обсуждаются на разных площадках — в Совете Федерации, АНО «Цифровая экономика» и так далее. Мы участвуем во всех дискуссиях, но пока идентичная везде идея заложена с небольшими различиями. Ключевая мысль — надо просто отрегулировать рынок данных, создать его, разрешить торговлю данными, но на определенных правилах они обязаны быть обезличенными. А если не обезличенные, то человек должен давать разрешение на их использование, чтобы ему предлагали что-то внятное купить в будущем, а не как сейчас предлагается то, что мы уже купили...
Мы как раз продвигаем идею, что, с одной стороны, действительно важно отрегулировать рынок, потому что сейчас он находится в тени, крупные компании и стартапы не могут инвестировать в сервисы с использованием этих денег. И это логично: никто не готов вкладывать средства в нерегулируемую сферу — ты рискуешь эти деньги завтра потерять.
Мы говорим о том, что нужно передать человеку права и возможность принятия решения о том, какие его данные можно использовать для тех или иных целей. Для этого мы предлагаем редакцию закона, при которой каждый оператор таких данных обязан иметь электронный интерфейс, где человек может увидеть все данные, и разрешить или запретить их использование. Также мы считаем справедливым, если люди смогут получать деньги за предоставление данных: примерная стоимость может быть от 15 до 60 тыс. руб. в год за человека», сообщил он в интервью РИА Новости. https://www.iidf.ru/media/articles/fond/interview-kirilla-varlamova-ria/
Федеральная кадастровая палата запустит онлайн-сервис по получению выписок из Единого государственного реестра недвижимости (ЕГРН), рассказали РБК в пресс-службе ведомства. Его главной особенностью должна стать быстрота предоставления сведений: узнать собственников или арендаторов зданий или земли можно будет за одну-две минуты.
https://pro.rbc.ru/demo/5d2ca9329a7947a7a07fdce3?from=column_6
Роскомнадзор опубликовал программу своего форума «Спектр-2019", который состоится 24-25 сентября в г. Сочи («Роза Хутор»). Хотя речь в соновном будет идти про 5G, не забыты и персональные данные. Например, кргулый тол под руководством Юрия Контемирова "Защита прав субъектов персональных данных в условиях цифровизации и построения глобального информационного пространства". https://spectr-forum.com/
Единая база российских органов записи гражданских состояний (ЗАГС) вышла из строя. Сбой «носит общероссийский характер», сообщила в Twitter глава агентства ЗАГС Ульяновской области Жанна Назарова.
С 15 июля россияне не могут получить свидетельства о браке, о рождении и о смерти. С проблемами столкнулись посетители органов ЗАГС в Ульяновске, Екатеринбурге, Ростове-на-Дону, Новочеркасске, Владимире и Казани.
На сайте ЗАГС Ростовской области уточняется, что перебои связаны с «проведением ФНС России (оператор единой электронной системы ЗАГС) технических работ»
“Ростелеком» сделает Облачное решение для шифрования при передаче данных в единую биометрическую систему (ЕБС) до конца 2019 года. Сейчас технология находится на согласовании в ФСБ. https://iz.ru/899568/natalia-ilina-dmitrii-grinkevich/oblako-dlia-sbora-servis-dlia-shifrovaniia-biometrii-podgotoviat-v-2019-m
IMG_1160.PNG
42.6 KB
Жители России боятся строительства мусорных полигонов, роста этнической преступности, полицейского произвола и утечки персональных данных — таковы данные ежеквартального рейтинга фобий россиян, который представила Компания развития общественных связей (КРОС). https://www.kommersant.ru/doc/4032942
Евгений Черешнев рушит иллюзии вокруг популярного приложения FaceApp, которое позволяет "увидеть" себя в старости. На самом деле это путь получить размеченную базу данных для ИИ. "FaceApp и аналоги - это ни что иное, как хитрый инструмент получения данных о топологии возрастных изменений".
"И все бы хорошо, но есть вещи, которые меня лично напрягают. Главная - это нечестность объяснения правил игры. Если бы авторы подобных проектов честно и открыто декларировали на своих сайтах, что в реальности они собирают данные для конкретных платных продуктов и проектов, которые затем нам же будут продавать, - это было бы ок. Я считаю, что законодательно надо обязывать компании, штампующие игровые тесты капчи и ары вроде FaceApp, - обязывать их крупным шрифтом предупреждать о том, что они моментально сольют всю дату рекламным агрегаторам и/или будут использовать ваши фото без вашего ведома в исследованиях, рекламе, продажах (да, да, на это вы тоже подписались, согласившись с условиями). По аналогии с тем, как табачную индустрию обязали писать о том, что курить вредно, надо обязать дата-коллекторов предупреждать о своих истинных намерениях. У людей должен быть осознанный выбор, если мы претендуем на звание свободного общества." https://www.facebook.com/chereshcom/posts/2562223837134973
Forwarded from Roskomsvoboda
Как выяснить, стоит ли у вас на смартфоне шпионское ПО? Откуда оно берется и может ли обычный пользователь обезопасить себя

Специалисты ЛК опубликовали информацию, что программа-шпион FinSpy научилась «читать» обычные и секретные чаты пользователей даже в таких, казалось бы, защищенных мессенджерах, как Telegram, WhatsApp и Signal.

Журналисты Daily Storm выяснили, можно ли понять, что за вашим телефоном следят, и что делать, если вы стали жертвой такой слежки.

Технический директор и основатель «Роскомсвободы» Станислав Шакиров пояснил, что факт наличия на устройстве шпионского ПО можно определить путем установки софта, который либо сканирует входящий и исходящий трафик и пытается разобраться, нет ли лишних соединений, либо анализирует запущенные в системе процессы. Что касается косвенных признаков, они могут сигнализировать о проблеме, но не указывают на нее однозначно. «Если речь идёт о FinSpy, которая читает переписку, она, условно говоря, потребляет энергию и трафик примерно как Telegram. То есть она не будет включать ничего, что сжирало бы батарею и трафик. Поэтому по косвенным признакам ее обнаружить невозможно», — сказал Шакиров.