Расследование предполагаемого отравления оппозиционера Алексея Навального группой сотрудников ФСБ, породило дискуссию о возможности получить данные об использовании телефонов и авиаперелетах без привлечения спецслужб. Опрошенные “Ъ” эксперты подтверждают, что полетные квитанции с номерами паспортов пассажиров, их номера телефонов и биллинг последних с привязкой к геотегам за несколько месяцев можно найти на черном рынке по цене 2–40 тыс. руб. за запрос.
Детализация звонков и СМС, согласно «публичным прайс-листам продавцов "пробива"», стоит в среднем до 20 тыс. руб. за номер в месяц. Услуга поиска по базам ГИБДД на черном рынке стоит 1 тыс. руб., «пробив» актуального списка пассажиров по системе «Магистраль» обойдется от 2 тыс. руб. за одного человека, хотя по рейсам, совершенным до 2016 года, часть данных можно найти и бесплатно, уточняет он. Наконец, определение местоположения телефона обойдется в 40 тыс. за один запрос.
Впрочем, корреспондент “Ъ” убедился, что часть таких данных можно получить и бесплатно. Вбив в одном из Telegram-ботов лишь номер своего мобильного телефона, он получил свои полные паспортные данные, домашний адрес, номер, марку и VIN-номер автомобиля, информацию о его парковочных сессиях на платных стоянках, адрес одного из почтовых ящиков и даже пароль к нему. Из всего этого массива данных недействительным оказался лишь пароль к ящику, который корреспондент “Ъ” сменил несколько лет назад.
Детализация звонков и СМС, согласно «публичным прайс-листам продавцов "пробива"», стоит в среднем до 20 тыс. руб. за номер в месяц. Услуга поиска по базам ГИБДД на черном рынке стоит 1 тыс. руб., «пробив» актуального списка пассажиров по системе «Магистраль» обойдется от 2 тыс. руб. за одного человека, хотя по рейсам, совершенным до 2016 года, часть данных можно найти и бесплатно, уточняет он. Наконец, определение местоположения телефона обойдется в 40 тыс. за один запрос.
Впрочем, корреспондент “Ъ” убедился, что часть таких данных можно получить и бесплатно. Вбив в одном из Telegram-ботов лишь номер своего мобильного телефона, он получил свои полные паспортные данные, домашний адрес, номер, марку и VIN-номер автомобиля, информацию о его парковочных сессиях на платных стоянках, адрес одного из почтовых ящиков и даже пароль к нему. Из всего этого массива данных недействительным оказался лишь пароль к ящику, который корреспондент “Ъ” сменил несколько лет назад.
Коммерсантъ
Сам себе спецслужбер
Для расследования Алексея Навального было достаточно интернета и денег
Сбербанк открыто выступает против расширения применения биометрии в рамках рассматриваемого сейчас законопроекта. Он опасается, что всех заставят использовать ЕБС, а его огромный массив биометрии выведут из легального поля.
ТАСС
Сбербанк высказал опасения насчет поправок в проект о расширении использования биометрии
Один из пунктов поправок может трактоваться так, что граждане обязаны будут проходить идентификацию только через ЕБС, если она требуется по закону, заявила вице-президент Сбербанка Анна Попова
Разработчик шпионского ПО Израильская компания Cellebrite сумела расшифровать сообщения и вложения, хранящиеся в мессенджере Signal. Он годами считался самым защищенным в мире, а теперь Cellebrite, сотрудничающая с правоохранительными органами многих стран (Россия в их числе) намерена «на законных основаниях» предоставлять силовикам доступ к переписке в этом мессенджере. https://www.cnews.ru/news/top/2020-12-15_hakery_vzlomali_samyj_zashchishchennyj?fbclid=IwAR1NomeKZeMaGhNwhXd7_uwIff67BgU55yAJxcTyqNmuqGtbbNn0p0hR30Y
CNews.ru
Взломан самый защищенный мессенджер в мире. Взломщики будут продавать переписку силовикам
Разработчик шпионского ПО Cellebrite сумел расшифровать сообщения и вложения, хранящиеся в мессенджере Signal. Он годами...
Навальному и журналистам из Bellingcat удалось всколыхнуть старейший и устоявшийся рынок пробива. За источниками сливов наконец-то начали охоту. https://dailystorm.ru/rassledovaniya/navalnyy-menyaet-rynok-probiva-siloviki-nachali-ohotu-za-temi-kto-slil-dannye-predpolagaemyh-sotrudnikov-fsb
Daily Storm
«Навальный меняет рынок пробива»: силовики начали охоту за теми, кто слил данные предполагаемых сотрудников ФСБ
Daily Storm изучил детали расследования об отравлении оппозиционера и его влияние на рынок теневых услуг
Forwarded from Новости Минцифры
Михаил Мишустин подписал постановление о создании Правительственной комиссии по аккредитации удостоверяющих центров для выдачи электронных подписей
http://government.ru/news/41147/
Постановление от 15 декабря 2020 года №2109
http://government.ru/news/41147/
Постановление от 15 декабря 2020 года №2109
government.ru
Михаил Мишустин подписал постановление о создании Правительственной комиссии по аккредитации удостоверяющих центров для выдачи…
Постановление от 15 декабря 2020 года №2109
Microsoft собирается отказаться от паролей 2021 году. Правда, какие системы аутентификации пользователей он будет использовать,не до конца понятно https://naked-science.ru/article/hi-tech/microsoft-izbavit-polzovatelej-ot-parolej-v-2021-godu
Naked Science
Microsoft избавит пользователей от паролей в 2021 году
Собирая терабайты диагностических данных об использовании собственных продуктов, корпорация Microsoft, как никто другой, знает: использование паролей — хлопотное занятие, при этом не гарантирующее безопасность. В 2021 году свет увидит отдельный онлайн-сервис…
Forwarded from Пост Лукацкого
Если завтра проанализировать все СМСки и сообщения в мессенджерах, начинающиеся с «Поздравляю», можно легко вычислить всех сотрудников ФСБ!
— Alexey Lukatsky (@alukatsky) December 19, 2020
— Alexey Lukatsky (@alukatsky) December 19, 2020
Twitter
Alexey Lukatsky
Если завтра проанализировать все СМСки и сообщения в мессенджерах, начинающиеся с «Поздравляю», можно легко вычислить всех сотрудников ФСБ!
Forwarded from Банкста
В ноябре 2019 года Николай Иванов приобрел в Клину электрический отопительный котел с дистанционным блоком управления для дачного дома. К нему компания-продавец приложила сим-карту «Билайна». Сразу после установки устройство начали терроризировать коллекторы агентства "Феникс", которое работает с "Тиньков банком". Оказалось, что котел задолжал банку 538 195,3 рублей по кредиту.
Сообщения о звонках приходят в мобильное приложение примерно четыре раза в неделю, SMS присылают не так часто. Коллекторы лишь напоминают котлу о долге, предлагают устройству оплатить его в рассрочку или намекают, что с судебными издержками платить придется больше.
«К сожалению, нам не удалось выяснить, на что он потратил эти деньги, молчит.... И, как мне кажется, расплачиваться по долгам не собирается», — заключил владелец котла Николай. Отправка SMS без указания контактного номера является нарушением закона о защите должников от коллекторов, четыре звонка в неделю — нарушение того же 230-ФЗ. @banksta
Сообщения о звонках приходят в мобильное приложение примерно четыре раза в неделю, SMS присылают не так часто. Коллекторы лишь напоминают котлу о долге, предлагают устройству оплатить его в рассрочку или намекают, что с судебными издержками платить придется больше.
«К сожалению, нам не удалось выяснить, на что он потратил эти деньги, молчит.... И, как мне кажется, расплачиваться по долгам не собирается», — заключил владелец котла Николай. Отправка SMS без указания контактного номера является нарушением закона о защите должников от коллекторов, четыре звонка в неделю — нарушение того же 230-ФЗ. @banksta
МТС-банк запускает в своем мобильном приложении новую услугу — «Импорт данных из других банков», рассказали “Ъ” в банке. В приложении будут отображаться данные по подключенным счетам, вкладам, картам и кредитам в других банках и формироваться персональные подборки организаций для совершения платежа.
Подобные сервисы развиты в Евросоюзе. Там действует директива PSD2, обеспечивающая открытую и конкурентную среду в банковской сфере.
Подобные сервисы развиты в Евросоюзе. Там действует директива PSD2, обеспечивающая открытую и конкурентную среду в банковской сфере.
Коммерсантъ
МТС-банк соберет данные
МТС-банк позволит собственным и не только клиентам объединить информацию о счетах и операциях в разных банках в своем приложении. Ранее такую возможность предоставляли приложения по учету расходов, но не конкретный банк. Для банка такой сервис — возможность…
В Японии создаётся Система бесконтактных платежей с идентификацией по рисунку вен https://1prime.ru/finance/20201221/832647651.html?utm_source=yxnews&utm_medium=mobile
ПРАЙМ
В Японии создается новая система бесконтактных платежей по рисунку вен
В Японии запланировано внедрение технологии идентификации пользователей по уникальному рисунку вен. Об этом новом техническом решении, которое значительно упростит проведение бесконтактных платежей, сообщил телеканал NHK. Технологию...
Замглавы минтруда о «дырах» в государственных базах ПД. «Например, много мер социальной поддержки привязано к званию «Ветеран труда», которое дается органами исполнительной власти субъектов РФ. Эти данные не обрабатываются в Единой государственной информационной системе социального обеспечения (ЕГИССО), сейчас их нет ни в одной информсистеме.» https://www.cnews.ru/articles/2020-12-20_aleksej_sklyarzamglavy_mintruda
CNews.ru
Алексей Скляр, замглавы Минтруда в интервью CNews — о цифровизации социальной сферы
В России начался эксперимент по электронному кадровому документообороту, уже введены электронные больничные...
Собянин потратит еще 77 млн рублей на приложение по слежке за гражданами с циничным названием "Помощник Москвы".
Коммерсантъ
Доброжелатель Москвы
Мэрия Москвы заказала за 76,8 млн руб. модернизацию системы «Помощник Москвы», с помощью которой сейчас можно жаловаться на нарушителей правил парковки. Новые функции позволят пользователям сообщать через мобильное приложение и о других нарушениях, включая…
Утечки данных у российских компаний в среднем в этом году выросли на 20-25%. В этом году чаще всего утекали данные у логистов, интернет-магазинов, маркетплейсов и онлайн-сервисов. Это обусловлено ростом спроса на их услуги и необходимостью «в пожарном порядке» масштабировать IT-инфраструктуру, что было сделано с множеством ошибок. https://www.kommersant.ru/doc/4625738
Коммерсантъ
Утечки данных получили признание
В компаниях стали меньше скрывать случаи потери информации
Forwarded from SecurityLab.ru (SecurityLab news)
Госдума в первом чтении одобрила правительственный законопроект по совершенствованию законодательства о государственной геномной регистрации.
https://www.securitylab.ru/news/515074.php
https://www.securitylab.ru/news/515074.php
За год мошенники дистанционно выманили у российских граждан 150 млрд руб. Одна из причин — доступность ПД. https://www.kommersant.ru/doc/4627498?from=main_3
Коммерсантъ
Не пойман — не разговор
За год мошенники дистанционно выманили у граждан 150 млрд руб.
В России разрабатывается новая концепция развития телевещания, к работе над которой OТТ-сервисы вообще не допустили. Главная идея — обязать все видеосервисы транслировать контент первого и второго мультиплексов, причём через одну единственную платформу. Концепция предлагает связать видеоплатформы телевещателей с ЕСИА. То есть в перспективе без идентификации на портале госуслуг и телевизор посмотреть будет нельзя
«Телеспутник»
Почему операторы отвергают идею единой платформы
В тексте проекта концепции говорится о необходимости присутствия телеканалов первого и второго мультиплекса во всех сервисах IPTV и OTT, рассказал «Телеспутнику» источник в одном из операторов, ознакомившись с документом. По его словам, концепция обязывает…
Журналист Алексей Пивоваров исследует рынок "пробива".
11-я минута. О ценах на геолокацию.
14-я минута. Пивоваров исследует рынок пробива на себе. Пытается найти данные о своих перелетах. Пробить целиком рейс стоит 5000 рублей "из-за Навального" (цены выросли). Все работает.
11-я минута. О ценах на геолокацию.
14-я минута. Пивоваров исследует рынок пробива на себе. Пытается найти данные о своих перелетах. Пробить целиком рейс стоит 5000 рублей "из-за Навального" (цены выросли). Все работает.
YouTube
Кто они — авторы самого громкого расследования года? / Редакция
Новый Kia Mohave. Обзор, комплектации и цены: https://bit.ly/2IT1gFB
Я пользуюсь President RENOME c RDA 75.
Выбирайте зубную пасту, которая подходит именно вам: https://clck.ru/SVLUP
***
Конечно, вы все в курсе расследования отравления Алексея Навального…
Я пользуюсь President RENOME c RDA 75.
Выбирайте зубную пасту, которая подходит именно вам: https://clck.ru/SVLUP
***
Конечно, вы все в курсе расследования отравления Алексея Навального…
Россия вошла в тройку стран — лидеров по числу установленных камер видеонаблюдения после Китая и США. Но толку от них пока немного https://www.kommersant.ru/doc/4628220?from=main_4
Коммерсантъ
Россияне совсем обозрели
Россия вошла в тройку стран — лидеров по числу установленных камер видеонаблюдения после Китая и США, обнаружили аналитики TelecomDaily. В стране их почти 100 на каждую тысячу человек, около трети установлено за государственный счет. Дальнейшее распространение…
ТАСС попробовал разобраться в принятом Госдумой безумном законе депутата Горелкина о праве граждан требовать удаления общедоступных персональных данных. Потребители смогут устанавливать условия использования сведений о них и запрещать передавать их третьим лицам.
TACC
Россиянам дали право удалять персональные данные из общего доступа. Что это значит?
Рассказываем с комментариями автора поправок
Наиболее часто встречающийся в России способ подделать паспорт – это переклеенная фотография, утверждает глава Гоззнака.
РИА Новости
Глава Гознака перечислил популярные способы подделки российских паспортов
Наиболее часто встречающийся в России способ подделать паспорт – это переклеенная фотография, причем без специальных навыков и оборудования определить подделку... РИА Новости, 25.12.2020
Половина россиян не поддерживают создание Единой биометрической системы, следует из результатов опроса НАФИ: они боятся слежки и не уверены в защите данных.
Глава Русского биометрического общества (ассоциация, которая включает в себя крупнейших разработчиков систем распознавания объектов) Данила Николаев считает, что недоверие связано с отсутствием официального и открытого подтверждения надежности той или иной системы. Он подчеркнул, что биометрическое распознавание является вероятностным и подвержено ошибкам, некоторые из них не зафиксированы в юридическом поле. Соответственно, риски некорректного распознавания пока не застрахованы.
Глава Русского биометрического общества (ассоциация, которая включает в себя крупнейших разработчиков систем распознавания объектов) Данила Николаев считает, что недоверие связано с отсутствием официального и открытого подтверждения надежности той или иной системы. Он подчеркнул, что биометрическое распознавание является вероятностным и подвержено ошибкам, некоторые из них не зафиксированы в юридическом поле. Соответственно, риски некорректного распознавания пока не застрахованы.
РБК
Половина россиян не поддержали создание властями биометрической системы
Половина россиян не поддерживают создание Единой биометрической системы, следует из результатов опроса НАФИ: они боятся слежки и не уверены в защите данных. Но треть опрошенных не могут объяснить