“Ростелеком» сделает Облачное решение для шифрования при передаче данных в единую биометрическую систему (ЕБС) до конца 2019 года. Сейчас технология находится на согласовании в ФСБ. https://iz.ru/899568/natalia-ilina-dmitrii-grinkevich/oblako-dlia-sbora-servis-dlia-shifrovaniia-biometrii-podgotoviat-v-2019-m
Известия
Облако для сбора: сервис для шифрования биометрии подготовят в 2019-м
Он позволит защитить слепки лица и голоса россиян
IMG_1160.PNG
42.6 KB
Жители России боятся строительства мусорных полигонов, роста этнической преступности, полицейского произвола и утечки персональных данных — таковы данные ежеквартального рейтинга фобий россиян, который представила Компания развития общественных связей (КРОС). https://www.kommersant.ru/doc/4032942
Евгений Черешнев рушит иллюзии вокруг популярного приложения FaceApp, которое позволяет "увидеть" себя в старости. На самом деле это путь получить размеченную базу данных для ИИ. "FaceApp и аналоги - это ни что иное, как хитрый инструмент получения данных о топологии возрастных изменений".
"И все бы хорошо, но есть вещи, которые меня лично напрягают. Главная - это нечестность объяснения правил игры. Если бы авторы подобных проектов честно и открыто декларировали на своих сайтах, что в реальности они собирают данные для конкретных платных продуктов и проектов, которые затем нам же будут продавать, - это было бы ок. Я считаю, что законодательно надо обязывать компании, штампующие игровые тесты капчи и ары вроде FaceApp, - обязывать их крупным шрифтом предупреждать о том, что они моментально сольют всю дату рекламным агрегаторам и/или будут использовать ваши фото без вашего ведома в исследованиях, рекламе, продажах (да, да, на это вы тоже подписались, согласившись с условиями). По аналогии с тем, как табачную индустрию обязали писать о том, что курить вредно, надо обязать дата-коллекторов предупреждать о своих истинных намерениях. У людей должен быть осознанный выбор, если мы претендуем на звание свободного общества." https://www.facebook.com/chereshcom/posts/2562223837134973
"И все бы хорошо, но есть вещи, которые меня лично напрягают. Главная - это нечестность объяснения правил игры. Если бы авторы подобных проектов честно и открыто декларировали на своих сайтах, что в реальности они собирают данные для конкретных платных продуктов и проектов, которые затем нам же будут продавать, - это было бы ок. Я считаю, что законодательно надо обязывать компании, штампующие игровые тесты капчи и ары вроде FaceApp, - обязывать их крупным шрифтом предупреждать о том, что они моментально сольют всю дату рекламным агрегаторам и/или будут использовать ваши фото без вашего ведома в исследованиях, рекламе, продажах (да, да, на это вы тоже подписались, согласившись с условиями). По аналогии с тем, как табачную индустрию обязали писать о том, что курить вредно, надо обязать дата-коллекторов предупреждать о своих истинных намерениях. У людей должен быть осознанный выбор, если мы претендуем на звание свободного общества." https://www.facebook.com/chereshcom/posts/2562223837134973
Forwarded from Roskomsvoboda
Как выяснить, стоит ли у вас на смартфоне шпионское ПО? Откуда оно берется и может ли обычный пользователь обезопасить себя
Специалисты ЛК опубликовали информацию, что программа-шпион FinSpy научилась «читать» обычные и секретные чаты пользователей даже в таких, казалось бы, защищенных мессенджерах, как Telegram, WhatsApp и Signal.
Журналисты Daily Storm выяснили, можно ли понять, что за вашим телефоном следят, и что делать, если вы стали жертвой такой слежки.
Технический директор и основатель «Роскомсвободы» Станислав Шакиров пояснил, что факт наличия на устройстве шпионского ПО можно определить путем установки софта, который либо сканирует входящий и исходящий трафик и пытается разобраться, нет ли лишних соединений, либо анализирует запущенные в системе процессы. Что касается косвенных признаков, они могут сигнализировать о проблеме, но не указывают на нее однозначно. «Если речь идёт о FinSpy, которая читает переписку, она, условно говоря, потребляет энергию и трафик примерно как Telegram. То есть она не будет включать ничего, что сжирало бы батарею и трафик. Поэтому по косвенным признакам ее обнаружить невозможно», — сказал Шакиров.
Специалисты ЛК опубликовали информацию, что программа-шпион FinSpy научилась «читать» обычные и секретные чаты пользователей даже в таких, казалось бы, защищенных мессенджерах, как Telegram, WhatsApp и Signal.
Журналисты Daily Storm выяснили, можно ли понять, что за вашим телефоном следят, и что делать, если вы стали жертвой такой слежки.
Технический директор и основатель «Роскомсвободы» Станислав Шакиров пояснил, что факт наличия на устройстве шпионского ПО можно определить путем установки софта, который либо сканирует входящий и исходящий трафик и пытается разобраться, нет ли лишних соединений, либо анализирует запущенные в системе процессы. Что касается косвенных признаков, они могут сигнализировать о проблеме, но не указывают на нее однозначно. «Если речь идёт о FinSpy, которая читает переписку, она, условно говоря, потребляет энергию и трафик примерно как Telegram. То есть она не будет включать ничего, что сжирало бы батарею и трафик. Поэтому по косвенным признакам ее обнаружить невозможно», — сказал Шакиров.
Daily Storm
Как выяснить, стоит ли у вас на смартфоне шпионское ПО? Откуда оно берется и может ли обычный пользователь обезопасить себя
Вредоносные программы научились читать даже секретные чаты
Вчера СМИ был впервые представлен электронный паспорт. Это пластиковая карточка с чипом, голограммой и QR - кодом. https://www.vesti.ru/videos/show/vid/804477/#
vesti.ru
К 2024 году бумажный паспорт заменит пластиковая карточка
К 2024 году Россия должна полностью перейти на электронные паспорта. Как сделать этот переход удобным для людей решали на совещании в правительстве. Удостоверением личности гражданина станет пластиковая карта, напоминающая водительские права. Срок действия…
Минфин подготовил законопроект «О едином федеральном информационном ресурсе, содержащем сведения о населении Российской Федерации». На следующем этапе законопроект будет рассмотрен на заседании правительства. В единой базе будут содержатся фамилия, имя и отчество, даты и места рождения и смерти, пол, дата прибытия и выезда на ПМЖ, а также идентификаторы сведений о физлице, содержащиеся в базовых государственных информационных ресурсах, и реквизиты свидетельств о рождении и смерти.
Помимо этого, в состав сведений войдут данные о документах, удостоверяющих личность и право осуществлять определенную деятельность, равно как и идентификаторы сведений о постановке на учет в налоговых органах и регистрации по месту жительства.
Сюда же предполагается добавить идентификаторы сведений о регистрации в системах обязательного пенсионного, медицинского, социального страхования, о постановке на учет в органах занятости, а также идентификаторы сведений об иных видах учета физлиц. http://www.cnews.ru/news/top/2019-07-18_vlasti_odobrili_sozdanie_elektronnogo_dose_na?fbclid=IwAR170IClyku70uF03f_Vd_AweLvSrNQ_5AvNRF7AVwM4XG90XxqWnhm917I
Помимо этого, в состав сведений войдут данные о документах, удостоверяющих личность и право осуществлять определенную деятельность, равно как и идентификаторы сведений о постановке на учет в налоговых органах и регистрации по месту жительства.
Сюда же предполагается добавить идентификаторы сведений о регистрации в системах обязательного пенсионного, медицинского, социального страхования, о постановке на учет в органах занятости, а также идентификаторы сведений об иных видах учета физлиц. http://www.cnews.ru/news/top/2019-07-18_vlasti_odobrili_sozdanie_elektronnogo_dose_na?fbclid=IwAR170IClyku70uF03f_Vd_AweLvSrNQ_5AvNRF7AVwM4XG90XxqWnhm917I
CNews.ru
Правительство одобрило создание электронного досье на все население России
Законопроект по созданию в России единого информационного ресурса, содержащего сведения о населении получил...
Лидер демократов в американском сенате Чак Шумер считает, что приложение для обработки фотографий FaceApp, представляет собой угрозу национальной безопасности США. Свою точку зрения Шумер изложил в письме, которое направил директору ФБР и Федеральной торговой комиссии США (FTC). https://twitter.com/SenSchumer/status/1151645791796248576 Мобильное приложение, разработанное компанией со штаб-квартирой в Санкт-Петербурге, «может представлять угрозу национальной безопасности и конфиденциальности данных миллионов американских граждан», считает Шумер.
https://www.rbc.ru/politics/18/07/2019/5d2ff52c9a79474a01d3f243?from=from_main
https://www.rbc.ru/politics/18/07/2019/5d2ff52c9a79474a01d3f243?from=from_main
Twitter
Chuck Schumer
BIG: Share if you used #FaceApp: The @FBI & @FTC must look into the national security & privacy risks now Because millions of Americans have used it It’s owned by a Russia-based company And users are required to provide full, irrevocable access to their personal…
В России ужесточат наказание за подделку документов, в частности паспортов, вплоть до лишения свободы. Соответствующие поправки в Уголовный кодекс РФ и Кодекс об административных правонарушениях РФ были приняты Госдумой в четверг, 18 июля. https://iz.ru/900686/2019-07-18/v-rossii-uzhestochat-nakazanie-za-poddelku-dokumentov
Известия
В России ужесточат наказание за подделку документов
В России ужесточат наказание за подделку документов, в частности паспортов, вплоть до лишения свободы. Соответствующие поправки в Уголовный кодекс РФ и Кодекс об административных правонарушениях РФ были приняты Госдумой в четверг, 18 июля.
«Яндекс» разработала способ определения доходов пользователей своих сервисов. Корпорация уже зарегистрировала соответствующий патент, с которым ознакомились «Известия». Из документа следует, что заработок будут определять по профессии. Это можно сделать, проанализировав данные GPS, окружающие звуки и «подсмотрев», какие сторонние приложения для работы есть на смартфоне (веб-сервисы по управлению строительством, сервисы доставки, веб-сервисы поливки и так далее). К примеру, строителя выдаст постоянный шум — в патенте приведены в качестве примера работы по сносу, плотницкие и сварочные работы. Также в документе фигурируют профессии водителя такси, курьера, официанта и художника. https://iz.ru/899845/anna-ivushkina/schitaiut-vashi-denezhki-iandeks-nashel-sposob-sledit-za-dokhodami-iuzerov "Яндекс" заявил, что не намерен воплощать патент в жизнь https://tass.ru/ekonomika/6676029
Известия
Считают ваши денежки: «Яндекс» нашел способ следить за доходами юзеров
Компания запатентовала способ определения заработка и профессий пользователей
Пентагон разрабатывает систему идентификации по сердечному ритму
https://regnum.ru/news/it/2657139.html
https://regnum.ru/news/it/2657139.html
ИА REGNUM
Пентагон разрабатывает систему идентификации по сердечному ритму
Общеизвестно, что у каждого человека есть уникальные отпечатки пальцев. Оказывается, что у каждого есть также уникальное сердцебиение, и эта концепция имеет ...
Forwarded from Кухня Яндекс.Дзена (Настя Голицына)
Уже десятки миллионов людей понижены в правах в рамках системы социального кредита. Они не могут купить билеты на самолеты и поезда, им перекрыт доступ ко многим финансовым услугам.
Forwarded from Нецифровая экономика (Elizabeth Sergina)
Ответное заявление разработчика FaceApp - Wireless Lab
Мы получаем много запросов относительно нашей политики конфиденциальности и поэтому хотели бы сообщить:
1. FaceApp выполняет большую часть обработки фотографий в облаке. Мы загружаем только фотографию, выбранную пользователем для редактирования. Мы никогда не переносим другие изображения из телефона в облако.
2. Мы можем сохранить загруженную фотографию в облаке. Основной причиной этого является производительность и трафик: мы хотим, чтобы пользователь не загружал фотографию повторно для каждой операции редактирования. Большинство изображений удаляются с наших серверов в течение 48 часов с даты загрузки.
3. Мы принимаем запросы от пользователей на удаление всех их данных с наших серверов. Наша служба поддержки в настоящее время перегружена, но эти запросы для нас приоритетны. Для быстрой обработки мы рекомендуем отправлять запросы из мобильного приложения FaceApp, используя «Настройки-> Поддержка-> Сообщить об ошибке» со словом «конфиденциальность» в строке темы. Для этого мы работаем над улучшением пользовательского интерфейса.
4. Все функции FaceApp доступны без входа в систему, и вы можете войти только с экрана настроек. В результате 99% пользователей не входят в систему, поэтому у нас нет доступа к каким-либо данным, которые могли бы идентифицировать человека.
5. Мы не продаем и не передаем какие-либо пользовательские данные третьим лицам.
6. Хотя основная группа по исследованиям и разработкам находится в России, пользовательские данные не передаются в Россию.
Кроме того, мы хотели бы прокомментировать одну из наиболее распространенных проблем: все изображения из галереи загружаются на наши серверы после того, как пользователь предоставляет доступ к фотографиям (например, https://twitter.com/joshuanozzi/status/1150961777548701696). Мы этого не делаем. Мы загружаем только фотографию, выбранную для редактирования. Вы можете быстро проверить это с помощью любого из сетевых инструментов, доступных в Интернете.
Мы получаем много запросов относительно нашей политики конфиденциальности и поэтому хотели бы сообщить:
1. FaceApp выполняет большую часть обработки фотографий в облаке. Мы загружаем только фотографию, выбранную пользователем для редактирования. Мы никогда не переносим другие изображения из телефона в облако.
2. Мы можем сохранить загруженную фотографию в облаке. Основной причиной этого является производительность и трафик: мы хотим, чтобы пользователь не загружал фотографию повторно для каждой операции редактирования. Большинство изображений удаляются с наших серверов в течение 48 часов с даты загрузки.
3. Мы принимаем запросы от пользователей на удаление всех их данных с наших серверов. Наша служба поддержки в настоящее время перегружена, но эти запросы для нас приоритетны. Для быстрой обработки мы рекомендуем отправлять запросы из мобильного приложения FaceApp, используя «Настройки-> Поддержка-> Сообщить об ошибке» со словом «конфиденциальность» в строке темы. Для этого мы работаем над улучшением пользовательского интерфейса.
4. Все функции FaceApp доступны без входа в систему, и вы можете войти только с экрана настроек. В результате 99% пользователей не входят в систему, поэтому у нас нет доступа к каким-либо данным, которые могли бы идентифицировать человека.
5. Мы не продаем и не передаем какие-либо пользовательские данные третьим лицам.
6. Хотя основная группа по исследованиям и разработкам находится в России, пользовательские данные не передаются в Россию.
Кроме того, мы хотели бы прокомментировать одну из наиболее распространенных проблем: все изображения из галереи загружаются на наши серверы после того, как пользователь предоставляет доступ к фотографиям (например, https://twitter.com/joshuanozzi/status/1150961777548701696). Мы этого не делаем. Мы загружаем только фотографию, выбранную для редактирования. Вы можете быстро проверить это с помощью любого из сетевых инструментов, доступных в Интернете.
Forwarded from Пост Лукацкого
Не Дарвиновская премия, но все же... Подростки скрывали свои лица под масками, попутно рисуя свастику и размещая оскорбления. Только вот их смартфоны подключались к местной беспроводной сети под их реальными именами. ДБ https://t.co/9Fq2V4W19K
— Alexey Lukatsky (@alukatsky) July 10, 2019
— Alexey Lukatsky (@alukatsky) July 10, 2019
Twitter
Jessica Contrera
These white teens wore masks so they wouldn't get caught committing a hate crime. Little did they know: When they snuck on campus to paint swastikas and slurs, their phones auto-connected to the school’s WiFi. Under their individual usernames. https://t.co/Vs9uwXyrzW…
Forwarded from Cybersecurity & Co. 🇺🇦 (Alexander Litreev)
This media is not supported in your browser
VIEW IN TELEGRAM
Желание Сбербанка знать всё и вся про клиентов просто переходит все границы. Давай мы будем знать твои биометрические данные и согласие ты нам дашь, потому что выбора у тебя нет, пёс.
В России планируют разрешить использовать информацию о гражданах без их согласия в обезличенном виде. Поправки к закону «О персональных данных» представил правительству вице-спикер Совета Федерации Андрей Турчак. Под информацией, которую можно обезличить, подразумеваются данные о местоположении человека, его пол, возраст, средний счет за сотовую связь (ARPU), данные об интересах и поисковых запросах пользователей, покупках в интернет-магазинах, а также информацию о состоянии счетов клиентов. https://iz.ru/900172/valerii-kodachigov/rynok-bez-sprosa-dannye-o-rossiianakh-smogut-ispolzovat-bez-ikh-vedoma
Известия
Рынок без спроса: данные о россиянах смогут использовать без их ведома
Компании и государство будут обязаны полностью их обезличить
РПЦ считает, что Введение электронных паспортов в России может угрожать неограниченным сбором информации о гражданах и, соответственно, защищенности частной жизни. Как заявил заместитель председателя синодального отдела Московского патриархата по взаимоотношениям церкви с обществом и СМИ Вахтанг Кипшидзе, Святейший патриарх всегда подчеркивал, что сбор и концентрация данных обо всех сторонах жизни людей создают угрозу их использования против этих же граждан. Для церкви самым важным является свобода человека и обеспечение неприкосновенности его частной жизни, его свободного, не вынужденного какими-либо внешними, насильственными обстоятельствами выбора. Все мы хорошо знаем, что право на частную жизнь имеет очень длительную историю. И история показывает, что если у человека не защищена частная жизнь, если государственные ведомства и коммерческие организации обладают практически ничем не ограниченными возможностями в сборе сведений о частной жизни человека, это, как минимум, угрожает его свободе. электронные данные о гражданах в больших масштабах собирать легче, чем бумажные. И они потенциально могут быть использованы против человека «более простым способом», так как информация может попасть в социальные сети и поисковые системы.
В.Кипшидзе также считает, что подобные проекты получат больше поддержки, если перед их реализацией в стране будут проводить публичные обсуждения.
«Мы считаем, что всегда можно найти компромисс между развитием научно-технического прогресса и правами тех людей, которые не хотят пользоваться его достижениями. Русская православная церковь никогда не выступала против развития новых технологий. Но церковь всегда свидетельствовала о том, что права всех людей, верующих и неверующих, должны быть учтены, и к ним следует относиться с уважением и безо всякой дискриминации», - отметил представитель церкви. https://www.mskagency.ru/materials/2909979
В.Кипшидзе также считает, что подобные проекты получат больше поддержки, если перед их реализацией в стране будут проводить публичные обсуждения.
«Мы считаем, что всегда можно найти компромисс между развитием научно-технического прогресса и правами тех людей, которые не хотят пользоваться его достижениями. Русская православная церковь никогда не выступала против развития новых технологий. Но церковь всегда свидетельствовала о том, что права всех людей, верующих и неверующих, должны быть учтены, и к ним следует относиться с уважением и безо всякой дискриминации», - отметил представитель церкви. https://www.mskagency.ru/materials/2909979
Агентство городских новостей «Москва»
РПЦ: Введение электронных паспортов в России может угрожать частной жизни и свободе граждан (уточнение)
В материале уточняются формулировки заголовка и лида. Введение электронных паспортов в России может угрожать неограниченным сбором информации о гражданах и, соответственно, защищенности частной жизни. Об этом Агентству городских новостей «Москва» заявил заместитель…
Предприниматели и инвесторы Саша Галицкий и Сергей Солонин час беседуют о всех актуальных ИТ- проблемах. Вопросы приватности - с 16-й минуты https://m.youtube.com/watch?v=QIiQcoV9XlE
YouTube
Отсутствие приватности, ИИ, инвестиции в стартапы|Солонин и Галицкий в TechTalks
Гости поделились своим мнением насчет того, какое место Россия занимает в глобальном цифровом мире, кто может стать ее партнером на международной арене в технологической сфере, обсудили роль образования в современном мире, его актуальность для молодых людей…
Инвестсоветники хотят получить доступ к удаленной идентификации клиентов через СМЭВ и ЕСИА в целях соблюдения антиотмывочного законодательства. https://www.kommersant.ru/doc/4038909
Коммерсантъ
Инвестсоветники требуют идентификации
Инвестсоветники хотят получить доступ к удаленной идентификации клиентов в целях соблюдения антиотмывочного законодательства. Сейчас идентификация возможна только по документу, удостоверяющему личность, то есть при личном присутствии с паспортом. Изменения…
Госдума 23 июля рассмотрит в первом чтении законопроект о поправках к закону «Об электронной подписи» (63-ФЗ). Проект, в частности, решает вопрос проверки полномочий гражданина, подписывающегося электронной подписью за юридическое лицо. Предполагаемый механизм работы будет такой: уполномоченное лицо, подписывая документ через ЕСИА с помощью КЭП, будет подтверждать свою личность биометрией из ЕБС, и если у него есть полномочия для совершения таких действий, то и услуга будет предоставлена компании.
https://www.kommersant.ru/doc/4038911?from=four_finance
https://www.kommersant.ru/doc/4038911?from=four_finance
Коммерсантъ
Биометрию заверят электронной подписью
Вопрос удаленного подтверждения полномочий и личности представителя юрлица, в том числе с помощью биометрии, будет решен через запись в квалифицированной электронной подписи (КЭП). Согласно новому законопроекту, полномочия будут определены в квалифицированном…
Сотрудникам банков могут запретить пользоваться на рабочем месте мобильными телефонами с камерой: с такими предложениями планируют выступить АБР и АРБ. Проблема утечек в виде фотоснимков персональных данных стоит настолько остро, что требований, которые сами организации предъявляют к своим работникам, уже недостаточно. В перспективе АБР намерена обратиться к ЦБ с просьбой закрепить в банковских стандартах обязательство контролировать и ограничивать использование телефонов. https://iz.ru/901910/natalia-ilina-dmitrii-grinkevich/stop-slito-sluzhashchim-bankov-mogut-zapretit-polzovatsia-smartfonami
Известия
Стоп-слито: служащим банков могут запретить пользоваться смартфонами
В профильных ассоциациях разрабатывают рекомендации для защиты от утечек фото с данными клиентов