Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.44K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Forwarded from Банкста
Генпрокуратура РФ начала проверку Пенсионного фонда России и негосударственных пенсионных фондов (НПФ). Надзорное ведомство подозревает, что сотрудники ПФР за вознаграждение передавали в НПФ персональные данные россия и переводили их пенсии из-за чего будущие пенсионеры могли потерять 45 млрд рублей - при переводах терялся инвестиционный доход.

По версии прокуратуры, работники ПФР незаконно перенаправляли деньги россиян в НПФ, используя поддельные нотариальные подтверждения подписей граждан. В связи с этим Генпрокуратура РФ разослала региональным прокурорам задание проверить частные фонды за 2017—2019 годы. @banksta
Сервис удаленной идентифкации IDX проверит мастеров Gorserv по всей России и упростит процедуру взаиморасчетов.
Gorserv – онлайн-сервис бытовых услуг, который отвечает за всю вертикаль оказания услуги и несет полную ответственность перед клиентами, заключая договоры с мастерами, выдавая чеки и гарантию на работы. При этом все заявки выполняются мастерами в статусе самозанятых или ИП (индивидуальный предприниматель). Специалисты должны проходить обязательную верификацию и аттестацию перед началом работ на платформе Gorserv.
IDX осуществляет выпуск квалифицированных сертификатов ключа проверки электронной подписи для мастеров Gorserv и обеспечивает возможность подписания электронной подписью договоров и актов приемки-сдачи работ в облаке на смартфонах мастеров. Таким образом сокращается время и затраты на аттестацию мастера, упрощается процедура документооборота и сдачи отчетности мастеров. https://iidx.ru/o-kompanii/novosti/idx-proverit-masterov-gorserv-po-vsey-rossii-i-uprostit-protseduru-vzaimoraschetov/
This media is not supported in your browser
VIEW IN TELEGRAM
Протест против Большого брата: митингующие в Гонконге выводят из строя видеонаблюдение с распознаванием лиц
«Ростелеком» и банки до 31 августа должны проверить качество биометрических данных клиентов, которые банки собирают для внутренних биометрических систем. Такая задача поставлена по итогам встречи в ассоциации Финтех (АФТ) 16 августа. Проверку данных решили провести, чтобы ЦБ, АФТ и «Ростелеком» смогли понять, можно ли использовать эти данные в Единой биометрической системе (ЕБС) «Ростелекома»,
которая наполняется крайне плохо.
https://www.rbc.ru/finances/29/08/2019/5d652e129a794751fe3dc919
В Общественной палате РФ обсудили «кодекс чести» операторов Больших (и персональных) данных. Половина высказалась, что это ненужная бумажка. https://oprf.ru/press/news/2019/newsitem/50493
Forwarded from Denis Sexy IT 🤖
Пару дней назад я писал о нейронке которая позволяет почти в режиме реального времени мимикрировать под чужой голос, а вчера на WSJ вышла статья, что еще в марте преступники подделали голос для обмана руководства одной из фирм в Англии и выманили таким образом 220 000 евро.

Генеральный директор представительства энергетической фирмы из Великобритании подумал, что разговаривает по телефону со своим боссом, руководителем немецкой компании. Босс попросил как можно скорее отправить средства венгерскому поставщику, мол это его личный указ который нужно исполнить в течение часа. Что судя по всему и случилось, правда никто не говорит что за фирма пострадала.

CEO из Великобритании отдельно отмечает, что узнал и небольшой немецкий акцент своего босса и «мелодию» языка.

Социальная инженерия и AI опасный коктейль, забавно что основной инструмент мошенников такой же как и всегда: выполнить то, что они просят нужно срочно – сжатые сроки, яркий признак мошенничества.

Тут история целиком, но она закрыта пейволлом:
https://www.wsj.com/articles/fraudsters-use-ai-to-mimic-ceos-voice-in-unusual-cybercrime-case-11567157402

UPD, тут в переводе, спасибо коллегам:
https://vc.ru/81300
Forwarded from Boletskaya
FastCompany собрала очень важную историю как технологические компании в США и Канаде по-тихоньку строят частный вариант китайской госсистемы социальных баллов.
В Китае, как вы, очевидно, уже знаете от таких баллов зависит вся ваша жизнь - в какую школу пойдут ваши дети и сможете ли вы перемещаться самолетами. Баллы начисляются или вычитаются за посты в соцсетях, курение, несвоевременную оплату кредита и тд.
Американские примеры пока такие – повышение стоимости страховки за фото с медведем в соцсетях, пожизненный бан через систему распознавания лиц в куче ресторанов и баров за “плохое поведение”, пожизненный бан без объяснения причин в Uber и Lift, что фактически оставляет без такси вообще. Страшнее всего, что такие баны практически невозможно оспорить – поскольку это частные компании и никому ничем не обязаны. Аналогичный пример в России, думаю, помните – Аэрофлот безапелляционно лишил Алешковского платиновой карты за твит о съехавшей голове гендира.
FastCompany, конечно, несколько нагнетает, но реально по делу – это конкретные будущие риски для каждого из нас. https://www.fastcompany.com/90394048/uh-oh-silicon-valley-is-building-a-chinese-style-social-credit-system?fbclid=IwAR3RJEgbtVP9iyb4hCbhn_ZlHrXK-mZiuVOdDMLq7zdtJN_tqNTyAqfS0o8
В одном из ближайших обновлений мессенджера Telegram появится возможность скрыть свой номер телефона даже от тех, кто внес его в список контактов, пишет Reuters со ссылкой на источник.
По словам источника агентства, такое решение позволит протестующим в Гонконге скрыть свои личности как от местных властей, так и от органов КНР.
Сейчас в настройках Telegram есть возможность скрыть номер телефона, однако в правилах мессенджера есть примечание — если кто-нибудь сохранит номер в контактах, он будет виден и в самом Telegram, независимо от настроек приватности.
https://www.rbc.ru/technology_and_media/31/08/2019/5d6a2c4c9a79472583410bcb
Китайское приложение Zao, позволяющее пользователям вставить свое лицо во фрагмент любого фильма или сериала в стиле Deepfake, обвинили в нарушении принципов конфиденциальности пользователей. Изначально приложение требовало от пользователя предоставить номер телефона и аккаунт WeChat. Кроме того, в пользовательском соглашении было указано, что после размещения в системе контента пользователя компания получает на него все права: https://regnum.ru/news/it/2705561.html
НЕБОЛЬШАЯ СТРАШИЛКА НА НОЧЬ ОТ КП. В Китае 29-летний молодой человек во время ссоры убил и задушил свою девушку. Потом он решил снять со счета девушки 4200 долларов. Когда он запустил банковское приложение Money Station, выяснилось, что для авторизации необходимо отсканировать лицо клиента с помощью камеры. Негодяй предусмотрел этот вариант и сфотографировал на смартфон на лицо убитой, полагая, что обмануть «железяку» не составит труда. Однако бдительный алгоритм попросил девушку для успешной идентификации подмигнуть камере.
По понятным причинам задушенная женщина сделать этого не могла. Кроме того, программа распознавания голоса определила, что голос человека, подававшего заявку на перевод денег, не совпадает с образцом, хранившимся в базе данных. И более того, этот голос не женский, а мужской. Искусственный интеллект расценил ситуацию как чрезвычайную, тут же поднял тревогу и отправил запрос сотрудникам службы безопасности, чтобы они провели проверку личности в ручном режиме. Секьюрити моментально обратили внимание, что на лице женщины видны следы побоев, а на шее у нее красуется багровый рубец от веревки. К делу подключились полицейские и с помощью GPS-датчика телефона отследили местоположения смартфона девушки. Злодея накрыли в тот момент, когда он отвез тело жертвы на заброшенную ферму и пытался сжечь его. https://www.kp.ru/daily/27023/4086844/
Эксперты «Сколково» предложили ввести регулирование «цифрового следа» гражданина и государственный контроль за устройствами интернета вещей, а также использовать big data для изменения законодательства.
Предложение законодательно отрегулировать понятие «цифрового следа», то есть тех данных, которые пользователи оставляют после себя в интернете намеренно или нет, содержится в «Концепции комплексного регулирования отношений, возникающих в связи с развитием цифровой экономики». Документ был разработан Институтом законодательства и сравнительного правоведения при правительстве по заказу «Сколково»
В концепции указано, что на законодательном уровне необходимо определить понятие «цифрового следа» как совокупности данных о «действиях пользователя в цифровом пространстве». При этом цифровой след они делят на две категории: «активный» и «пассивный». К первой относится информация, которую пользователь оставляет в социальных сетях и личных кабинетах на сайтах, включая портал госуслуг и банковские ресурсы. Речь идет, например, о ФИО, дате рождения, контактах, месте работы, личных фото и видео. Пассивный след — это данные, которые оставляются ненамеренно или вследствие работы соответствующего ПО, то есть те, которые собирает операционная система устройства пользователя или поисковик.
Авторы документа считают, что необходимо регламентировать только использование активного «цифрового следа».

https://pro.rbc.ru/news/5d6d2d529a7947132a5e7213?from=newsfeed#_=_
Forwarded from Roem.ru
Банк «Тинькофф» в конце августа внёс в условия обслуживания пункт, позволяющий ему получать информацию о покупках по карте.

Ранее передачу состава своих покупок в банк клиент мог отключить. Теперь — нельзя.

https://m.roem.ru/02-09-2019/279087/tinkoff-znaet/
Deepfake: обход биометрии, непредусмотренный регуляторами https://t.co/6QDvskMMVA
— Alexey Lukatsky (@alukatsky) September 3, 2019
Журнал "Эксперт" подробно разбирает способы борьбы с мошенниками, использующими наши ПД (в первую очередь, в банках). Пока результат неутешителен, сколько технологий не придумывай, человеческий фактор окончательно не победить. Вся надежда на ИИ, правда, никто до конца не может объяснить, что это такое https://expert.ru/expert/2019/36/fotonyi-protiv-moshennikov/