Forwarded from Нецифровая экономика (🐈Egor Sonin)
Приватность - изобретение недавнее и, как любят напоминать нам ИТ-компании, недолговечное.
Сегодня креативно обращается с пользовательскими данными фирма Rayzone. Эта компания, базирующаяся в Тель-Авиве, в течение многих лет незаметно собирала рекламные данные и использовала их для того, чтобы помочь правительствам отслеживать людей через их мобильные телефоны.
При этом ничего экстремального компания не делает - просто скупает данные у дата-брокеров (например, у Google) как какой-нибудь рекламный посредник.
Rayzone позиционирует свой продукт как всевидящую технологию, которую практически невозможно избежать или отключить. Как говорится в ее маркетинговых материалах: "Вы можете бежать, вы можете прятаться, но вы не можете избежать собственного эха".
На демонстрации для потенциальных клиентов в апреле 2022 года представитель Rayzone показал, как технология может отслеживать местонахождение людей по всей Мексике, анализируя почти 2 млрд записей о местоположении, которые, по его словам, были собраны в рекламной индустрии. Система может засечь конкретное здание и определить, кто находился там в определенный день или время в течение более полугода.
Компания Rayzone была основана в 2010 году. Один из соучредителей компании, президент Йохай Бен-Закай, является бывшим заместителем директора подразделения 8200 (это система электронного наблюдения территориальной обороны Израиля). Его иногда сравнивают с Агентством национальной безопасности США. Компания впервые заявила о себе, продавая правительствам технологию, которая отслеживала местоположение мобильных устройств, используя слабые места в телекоммуникационном протоколе, известном как SS7, или Сигнальная система 7. Это протокол использовался операторами с 1970-х и был известен отсутствием шифрования.
Rayzone предлагает правительствам индивидуальные установки Echo, цена которых зависит от страны или региона, где клиент хочет отслеживать людей, и от того, какой объем данных ему требуется. По словам людей, знакомых с ходом продаж, компания планирует взимать до $10 млн за самые дорогие лицензии. Десятки правоохранительных и разведывательных органов в Европе, на Ближнем Востоке, в Азии, Северной и Южной Америке уже приобрели услуги фирмы. Также у нее есть партнеры, которые продают ее технологию в таких странах, как Таиланд, Филиппины и Мексика, говорят эти люди.
Почему правительствам это может быть интересно, спросите вы? И почему бы просто не пойти к Pegasus, чтобы просто взломать чей-то телефон? А потому что Rayzone имеет любопытное УТП - его деятельность не попадает под международное регулирование шпионажа. Вообще это ненормально, когда чувствительные данные о пользователях одной страны оседают в другой, но только не в случае с Rayzone, который обходит ограничение просто интерпретируя данные, собранные из большого массива того, что собирают cookies, например. Это, действительно, не запрещено. И очень опасно.
Сегодня креативно обращается с пользовательскими данными фирма Rayzone. Эта компания, базирующаяся в Тель-Авиве, в течение многих лет незаметно собирала рекламные данные и использовала их для того, чтобы помочь правительствам отслеживать людей через их мобильные телефоны.
При этом ничего экстремального компания не делает - просто скупает данные у дата-брокеров (например, у Google) как какой-нибудь рекламный посредник.
Rayzone позиционирует свой продукт как всевидящую технологию, которую практически невозможно избежать или отключить. Как говорится в ее маркетинговых материалах: "Вы можете бежать, вы можете прятаться, но вы не можете избежать собственного эха".
На демонстрации для потенциальных клиентов в апреле 2022 года представитель Rayzone показал, как технология может отслеживать местонахождение людей по всей Мексике, анализируя почти 2 млрд записей о местоположении, которые, по его словам, были собраны в рекламной индустрии. Система может засечь конкретное здание и определить, кто находился там в определенный день или время в течение более полугода.
Компания Rayzone была основана в 2010 году. Один из соучредителей компании, президент Йохай Бен-Закай, является бывшим заместителем директора подразделения 8200 (это система электронного наблюдения территориальной обороны Израиля). Его иногда сравнивают с Агентством национальной безопасности США. Компания впервые заявила о себе, продавая правительствам технологию, которая отслеживала местоположение мобильных устройств, используя слабые места в телекоммуникационном протоколе, известном как SS7, или Сигнальная система 7. Это протокол использовался операторами с 1970-х и был известен отсутствием шифрования.
Rayzone предлагает правительствам индивидуальные установки Echo, цена которых зависит от страны или региона, где клиент хочет отслеживать людей, и от того, какой объем данных ему требуется. По словам людей, знакомых с ходом продаж, компания планирует взимать до $10 млн за самые дорогие лицензии. Десятки правоохранительных и разведывательных органов в Европе, на Ближнем Востоке, в Азии, Северной и Южной Америке уже приобрели услуги фирмы. Также у нее есть партнеры, которые продают ее технологию в таких странах, как Таиланд, Филиппины и Мексика, говорят эти люди.
Почему правительствам это может быть интересно, спросите вы? И почему бы просто не пойти к Pegasus, чтобы просто взломать чей-то телефон? А потому что Rayzone имеет любопытное УТП - его деятельность не попадает под международное регулирование шпионажа. Вообще это ненормально, когда чувствительные данные о пользователях одной страны оседают в другой, но только не в случае с Rayzone, который обходит ограничение просто интерпретируя данные, собранные из большого массива того, что собирают cookies, например. Это, действительно, не запрещено. И очень опасно.
Bloomberg.com
Your Ad Data Is Now Powering Government Surveillance
A product called Echo, made by the Israel-based Rayzone Group, is using information intended for marketers to help authorities track people through their mobile phones.
👍2👎1
Идентификация пользователей в сети нуждается в совершенствовании, в том числе с помощью законодательного определения ее принципов. Такой подход позволит снизить риски неправомерного использования персональных данных граждан в цифровой среде, сообщила директор Центра правовой помощи гражданам в цифровой среде Людмила Куровская.
Куровская отметила, что с вступлением в силу федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных" утратил статью, в которой давалось определение идентификации. "Однако, новый закон регулирует только те правоотношения, которые связаны с использованием биометрических данных. Но идентификация не всегда проходит с использованием биометрических данных".
Куровская отметила, что с вступлением в силу федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных" утратил статью, в которой давалось определение идентификации. "Однако, новый закон регулирует только те правоотношения, которые связаны с использованием биометрических данных. Но идентификация не всегда проходит с использованием биометрических данных".
TACC
Принципы идентификации в сети призвали закрепить законодательно
По словам директора Центра правовой помощи гражданам в цифровой среде Людмилы Куровской, сейчас есть правовая неопределенность, вызванная тем, что в законодательстве нет единого понятия процесса ид...
👎1
Toyota Motor заявила о том, что данные об автомобилях 2,15 млн её клиентов находились в свободном доступен примерно в течение 10 лет — с ноября 2013 года по середину апреля 2023 года.
Сообщается, что ошибка конфигурации облачной среды автопроизводителя могла привести к раскрытию данных о местоположении транспортных средств и идентификационных номерах применяемых в них компонентов. При этом утверждается, что инцидентов с использованием этих данных злоумышленниками не зарегистрировано.
Сообщается, что ошибка конфигурации облачной среды автопроизводителя могла привести к раскрытию данных о местоположении транспортных средств и идентификационных номерах применяемых в них компонентов. При этом утверждается, что инцидентов с использованием этих данных злоумышленниками не зарегистрировано.
3DNews - Daily Digital Digest
Данные о местонахождении 2 млн автомобилей Toyota и Lexus 10 лет находились в свободном доступе
Toyota Motor заявила о том, что данные об автомобилях 2,15 млн её клиентов находились в свободном доступе примерно в течение 10 лет — с ноября 2013 года по середину апреля 2023 года.
👍2🤯2
Глава Совета по правам человека (СПЧ) Валерий Фадеев и его коллега Игорь Ашманов на Петербургском международном юридическом форуме засомневались, безопасна и не угрожает ли соблюдению прав человека в цифровой среде система оплаты Face Pay и действительно ли система распознавания лиц "Сфера" в Московском метрополитене эффективна для поимки преступников.
ComNews
СПЧ обеспокоился системами распознавания лиц
Глава Совета по правам человека (СПЧ) Валерий Фадеев и его коллега Игорь Ашманов на Петербургском международном юридическом форуме засомневались, безопасна и не угрожает ли соблюдению прав человека в цифровой среде система оплаты Face Pay и действительно…
👍9👎1
По пять лет условно получили бизнесмены Курбан Абаев и Анатолий Боков, поставлявшие Минобороны системы контроля управления доступом и заказа питания (СКУ ДиЗП). Обоих признали виновными в хищении порядка 76 млн руб. при реализации госконтракта на поставку закупленных в Китае биометрических терминалов, в которые занесены данные каждого военнослужащего, пользующегося армейской столовой.
Коммерсантъ
Кушать продано
В армейских столовых завелись махинации с биометрией
🔥2👎1
По данным специального исследования Comparitech и Datawrapper, проведенного в 100 государствах мира, в 70% стран власти и правоохранительные органы имеют тот или иной уровень доступа к данным о распознавании лиц с камер наружного наблюдения. Как в мире пытаются ограничить технологии распознавания лиц?
Коммерсантъ
С лица данные не брать
Как в мире пытаются упорядочить использование технологий по распознаванию лиц
После долгих споров ведомства договорились о правилах идентификации лиц для проведения собраний акционеров и участников обществ с ограниченной ответственностью в дистанционном формате. Подготовленные Минэкономики и ЦБ поправки предполагают возможность использования как усиленной квалифицированной, так и усиленной неквалифицированной электронной подписи (УКЭП и УНЭП). При этом те, для кого такие способы идентификации дороги или сложны, до конца 2026 года для участия в онлайн-собраниях смогут использовать и простую электронную подпись, но с применением биометрии.
Коммерсантъ
Подписать в трех местах
Участники дистанционных собраний акционеров смогут выбрать способ идентификации
👍1
Сбербанк предотвратил массовую фишинговую атаку на своих сотрудников, которым пришло якобы приглашение в военкомат для уточнения персональных данных, в банке считают возможным повторение таких атак против других организаций и россиян, говорится в сообщении кредитной организации.
Sberbank
article
Все пресс-релизы СберБанка. СберБанк предоставляет полный спектр банковских продуктов — кредиты, вклады, ипотека, дебетовые и кредитные карты. Банковские услуги для физических и юридических лиц.
Депутаты Госдумы предложили ввести штрафы за незаконное использование иностранных мессенджеров. Это касается финансовых учреждений и компаний с государственным участием. Законопроект предусматривает внесение изменений в Кодекс об административных правонарушениях и установление штрафов. Для должностных лиц он будет составлять от 30 до 50 тысяч рублей, а для организаций — от 100 до 700 тысяч рублей.
С 1 марта банкам, кредитным организациям и компаниям с государственным участием запрещено использовать иностранные мессенджеры для передачи персональных данных и информации о финансовых операциях, вкладах, накоплениях, ценных бумагах. По информации Роскомнадзора, в такой список мессенджеров попали Discord, Telegram, Viber, WhatsApp, Microsoft Teams, Skype for Business, Snapchat, Threema, WeChat.
С 1 марта банкам, кредитным организациям и компаниям с государственным участием запрещено использовать иностранные мессенджеры для передачи персональных данных и информации о финансовых операциях, вкладах, накоплениях, ценных бумагах. По информации Роскомнадзора, в такой список мессенджеров попали Discord, Telegram, Viber, WhatsApp, Microsoft Teams, Skype for Business, Snapchat, Threema, WeChat.
Парламентская Газета
За пересылку данных через зарубежные мессенджеры хотят штрафовать на 700 тысяч рублей
Через зарубежные мессенджеры в 2022 году произошла утечка более 600 миллионов персональных данных россиян
Европейские полицейские взломали протокол шифрования в суперзащищенном мессенджере Sky ECC. Они читали переписку десятков тысяч пользователей в поисках преступников, и в результате им удалось арестовать в Белграде 13 подозреваемых, в том числе трех потенциальных наркобаронов. Представители сервиса уверяют, что взломать его невозможно.
CNews.ru
Крупные наркобароны арестованы после переписки в сверхзащищенном мессенджере - CNews
Полицейские взломали протокол шифрования в суперзащищенном мессенджере Sky ECC. Они читали переписку десятков тысяч...
Создатель ChatGPT Сэм Альтман начал поиск $100 млн для криптовалютного проекта Worldcoin
Стартап создает систему идентификации пользователей по радужной оболочке глаза. По заявлению разработчиков, это позволит отличить человека от бота.
Технология сканирует радужную оболочку глаза и на основе этого создает для пользователя цифровой идентификатор World ID, который он сможет использовать «в широком спектре повседневных приложений без раскрытия личности», заявляют в компании. Также утверждается, что Worldcoin не будет хранить сканы радужной оболочки глаза, что исключает риски потери конфиденциальных данных.
Создатели проекта обещают, что после того, как пользователь создаст идентификатор, он сможет бесплатно получить токены Worldcoin. Проект, запущенный в бета-версии, в течение следующих шести недель готовится развернуть блокчейн и начать проводить транзакции.
Стартап создает систему идентификации пользователей по радужной оболочке глаза. По заявлению разработчиков, это позволит отличить человека от бота.
Технология сканирует радужную оболочку глаза и на основе этого создает для пользователя цифровой идентификатор World ID, который он сможет использовать «в широком спектре повседневных приложений без раскрытия личности», заявляют в компании. Также утверждается, что Worldcoin не будет хранить сканы радужной оболочки глаза, что исключает риски потери конфиденциальных данных.
Создатели проекта обещают, что после того, как пользователь создаст идентификатор, он сможет бесплатно получить токены Worldcoin. Проект, запущенный в бета-версии, в течение следующих шести недель готовится развернуть блокчейн и начать проводить транзакции.
РБК Крипто
Создатель ChatGPT начал поиск $100 млн для криптопроекта Worldcoin
Стартап создает систему идентификации пользователей по радужной оболочке глаза для доступа к монетам. По заявлению разработчиков, это позволит отличить человека от бота
Чтобы подписать документы для госрегистрации организации или ИП в мобильном приложении «Госключ», теперь необязательно иметь загранпаспорт нового поколения, сообщила ФНС.
Достаточно иметь подтвержденную учетную запись на портале госуслуг и подтвержденную биометрию в ГИС ЕБС.
Достаточно иметь подтвержденную учетную запись на портале госуслуг и подтвержденную биометрию в ГИС ЕБС.
👎3🔥3
Forwarded from Privacy Advocates
🚗 Tesla усиливает мониторинг водителя в автомобиле, начиная считать зевки, моргания и другие факторы для отслеживания усталости водителя
🔸На протяжении нескольких лет Tesla подвергалась критике за недостаточное внимание к мониторингу водителя при использовании продвинутых функций помощи в рамках пакетов Autopilot и Full Self-Driving.
🔸Теперь автопроизводитель поднимает мониторинг водителя на совершенно новый уровень. Хакер Green, известный тем, что раскрывает новые функции, найденные в программном обеспечении Tesla, обнаружил, что компания отслеживает и другие факторы, такие как зевки и моргания: «Похоже, что Tesla планирует значительно усилить мониторинг водителя (основанный на видео с камеры). Теперь компания отслеживает дополнительные факторы, такие как количество зевков у водителя за последнее время, количество морганий и их продолжительность. Все это для расчета усталости водителя».
🔸На протяжении нескольких лет Tesla подвергалась критике за недостаточное внимание к мониторингу водителя при использовании продвинутых функций помощи в рамках пакетов Autopilot и Full Self-Driving.
🔸Теперь автопроизводитель поднимает мониторинг водителя на совершенно новый уровень. Хакер Green, известный тем, что раскрывает новые функции, найденные в программном обеспечении Tesla, обнаружил, что компания отслеживает и другие факторы, такие как зевки и моргания: «Похоже, что Tesla планирует значительно усилить мониторинг водителя (основанный на видео с камеры). Теперь компания отслеживает дополнительные факторы, такие как количество зевков у водителя за последнее время, количество морганий и их продолжительность. Все это для расчета усталости водителя».
👍1
Forwarded from НТЦ ГРЧЦ
Media is too big
VIEW IN TELEGRAM
Главный юрисконсульт в области международного права Научно-технического центра ГРЧЦ Станислав Махортов советует уделять первому подходу особенное внимание, а при необходимости — уметь пользоваться вторым. «Защита ваших персональных данных — это также и ваша зона ответственности», — напоминает эксперт.
Как минимизировать свой цифровой след:
Если данные все-таки утекли, есть несколько способов реагирования:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Forwarded from РСпектр: связь, ИТ, кибербезопасность
Телевизоры раздадут в обмен на персональные данные
Стартап Telly предложит потребителям свои К-4 телевизоры 55 дюймов в обмен на обезличенные персональные данные и просмотр рекламы. Telly не скрывает, что будет предлагать обезличенные данные владельцев телевизоров представителям брендов. Отказаться от сбора данных будет невозможно.
Первый онлайн-опрос о личной жизни пользователя нужно будет пройти уже на стадии заказа устройства. Компания намерена до конца года раздать 500 тыс. SMART-TV.
Для сбора данных у телевизора есть отдельная мини-панель. На ней будет демонстрироваться реклама в режиме нон-стоп, ролики нельзя будет отключить.
Получить бесплатный ТВ можно будет уже летом 2023 года.
Стартап Telly предложит потребителям свои К-4 телевизоры 55 дюймов в обмен на обезличенные персональные данные и просмотр рекламы. Telly не скрывает, что будет предлагать обезличенные данные владельцев телевизоров представителям брендов. Отказаться от сбора данных будет невозможно.
Первый онлайн-опрос о личной жизни пользователя нужно будет пройти уже на стадии заказа устройства. Компания намерена до конца года раздать 500 тыс. SMART-TV.
Для сбора данных у телевизора есть отдельная мини-панель. На ней будет демонстрироваться реклама в режиме нон-стоп, ролики нельзя будет отключить.
Получить бесплатный ТВ можно будет уже летом 2023 года.
👎8
Браузер Brave представил новую функцию Forgetful Browsing, благодаря которой сайты не смогут повторно идентифицировать пользователей при новых посещениях. Браузер сможет автоматически удалять кэш HTTP, данные файлов cookie, а также localStorage и indexedDB.
Удаление данных cookie приведет к необходимости повторно каждый раз авторизоваться на сайтах, однако это не позволит ресурсам узнавать пользователей. https://www.kommersant.ru/doc/5986562
Удаление данных cookie приведет к необходимости повторно каждый раз авторизоваться на сайтах, однако это не позволит ресурсам узнавать пользователей. https://www.kommersant.ru/doc/5986562
Brave
Forgetful Browsing | Brave
Forgetful Browsing is similar to, but more powerful and protective than, popular browsing extensions and private browsing modes. It's another example of Brave offering the most powerful privacy features of any popular browser.
👍2
Около 340 млн учетных записей клиентов банков, пользователей онлайн-сервисов и соцсетей, похищенных с личных устройств граждан, было размещено в открытом доступе в январе-апреле 2023 года, показали аналитические данные сервиса мониторинга внешних цифровых угроз компании "РТК-Солар" - Solar AURA.
Интерфакс
С начала года в сеть утекли 340 млн аккаунтов российских пользователей
Около 340 млн учетных записей клиентов банков, пользователей онлайн-сервисов и соцсетей, похищенных с личных устройств граждан, было размещено в открытом доступе в январе-апреле 2023 года, показали аналитические данные сервиса мониторинга внешних цифровых…
👎1
ЦБ опубликовал перечень данных, которые должны храниться в новой автоматизированной информационной системе (АИС) «Страхование». Это единая система, в которую будет передаваться информация обо всех владельцах застрахованных автомобилей и жилья в стране.
Как следует из документа, в перечень собираемых данных вошли ФИО, номер, адрес регистрации, данные паспорта и водительского удостоверения страхователя, номер, марка и модель его автомобиля, а также информация о страховом случае, включая данные о размере убытков, – всего около 100 типов данных. В списке информации о владельце застрахованного жилья, которая будет передаваться страховщиками в АИС, – кадастровый номер объекта недвижимости, его тип, площадь, фактический почтовый адрес и т. д
Объем запрашиваемой у страховщиков информации кажется избыточным, а накопление такого объема у одного оператора – еще и опасным, особенно в свете возросших в десятки раз рисков утечки данных, считает Александра Орехович, Директор по правовым инициативам Фонда развития интернет-инициатив (ФРИИ).
Как следует из документа, в перечень собираемых данных вошли ФИО, номер, адрес регистрации, данные паспорта и водительского удостоверения страхователя, номер, марка и модель его автомобиля, а также информация о страховом случае, включая данные о размере убытков, – всего около 100 типов данных. В списке информации о владельце застрахованного жилья, которая будет передаваться страховщиками в АИС, – кадастровый номер объекта недвижимости, его тип, площадь, фактический почтовый адрес и т. д
Объем запрашиваемой у страховщиков информации кажется избыточным, а накопление такого объема у одного оператора – еще и опасным, особенно в свете возросших в десятки раз рисков утечки данных, считает Александра Орехович, Директор по правовым инициативам Фонда развития интернет-инициатив (ФРИИ).
Ведомости
ЦБ соберет все персональные данные в новую систему
Это позволит сделать страховую отрасль более прозрачной, но создаст удобную мишень для мошенников
👍1👎1
В прошлом году в России иностранными агентами признавали в 1,75 раза чаще, чем годом ранее, штрафовали их в 2,7 раза чаще, а сумма наложенных на них штрафов выросла сразу в 60 раз. Такая информация содержится в представленном в Госдуму отчете Минюста о контроле за деятельностью лиц, находящихся под иностранным влиянием.
Пока можно говорить о том, что сформированы базовые механизмы: есть единый реестр иноагентов, работает механизм исключения из него, пояснил “Ъ” зампред комитета Госдумы по безопасности Анатолий Выборный, но «ювелирная настройка» всех механизмов еще впереди.
Пока можно говорить о том, что сформированы базовые механизмы: есть единый реестр иноагентов, работает механизм исключения из него, пояснил “Ъ” зампред комитета Госдумы по безопасности Анатолий Выборный, но «ювелирная настройка» всех механизмов еще впереди.
Коммерсантъ
Минюст пересчитал агентов
Министерство отчиталось перед депутатами о борьбе с иностранным влиянием
👎1
Минцифры заявило, что единый реестр воинского учета заработает к осеннему призыву
TACC
Минцифры заявило, что единый реестр воинского учета заработает к осеннему призыву
Министерство ранее предложило начать первый этап введения реестра в эксплуатацию 1 июля
👎8
Федеральную антимонопольную службу просят проверить законность оказания услуг микрокредитования мобильными операторами. Об этом говорится в запросе в службу первого зампреда комитета Госдумы по просвещению Яны Лантратовой.
В документе приводится пример компании «Мегафон», которая в марте этого года внесла в пользовательское соглашение пункт о согласии абонентов получать информацию по предоставлению микрокредитов.
В нем также сообщается об опасениях абонентов: в случае доступа к их приложению других лиц (например, при потере или краже телефона) без их согласия могут быть оформлены кредиты.
В документе приводится пример компании «Мегафон», которая в марте этого года внесла в пользовательское соглашение пункт о согласии абонентов получать информацию по предоставлению микрокредитов.
В нем также сообщается об опасениях абонентов: в случае доступа к их приложению других лиц (например, при потере или краже телефона) без их согласия могут быть оформлены кредиты.
Известия
Услышали звон: ФАС проверит услуги сотовых операторов по кредитованию
В Госдуме обеспокоены безопасностью персональных данных россиян
👍2