Forwarded from Privacy Advocates
🚗 Tesla усиливает мониторинг водителя в автомобиле, начиная считать зевки, моргания и другие факторы для отслеживания усталости водителя
🔸На протяжении нескольких лет Tesla подвергалась критике за недостаточное внимание к мониторингу водителя при использовании продвинутых функций помощи в рамках пакетов Autopilot и Full Self-Driving.
🔸Теперь автопроизводитель поднимает мониторинг водителя на совершенно новый уровень. Хакер Green, известный тем, что раскрывает новые функции, найденные в программном обеспечении Tesla, обнаружил, что компания отслеживает и другие факторы, такие как зевки и моргания: «Похоже, что Tesla планирует значительно усилить мониторинг водителя (основанный на видео с камеры). Теперь компания отслеживает дополнительные факторы, такие как количество зевков у водителя за последнее время, количество морганий и их продолжительность. Все это для расчета усталости водителя».
🔸На протяжении нескольких лет Tesla подвергалась критике за недостаточное внимание к мониторингу водителя при использовании продвинутых функций помощи в рамках пакетов Autopilot и Full Self-Driving.
🔸Теперь автопроизводитель поднимает мониторинг водителя на совершенно новый уровень. Хакер Green, известный тем, что раскрывает новые функции, найденные в программном обеспечении Tesla, обнаружил, что компания отслеживает и другие факторы, такие как зевки и моргания: «Похоже, что Tesla планирует значительно усилить мониторинг водителя (основанный на видео с камеры). Теперь компания отслеживает дополнительные факторы, такие как количество зевков у водителя за последнее время, количество морганий и их продолжительность. Все это для расчета усталости водителя».
👍1
Forwarded from НТЦ ГРЧЦ
Media is too big
VIEW IN TELEGRAM
Главный юрисконсульт в области международного права Научно-технического центра ГРЧЦ Станислав Махортов советует уделять первому подходу особенное внимание, а при необходимости — уметь пользоваться вторым. «Защита ваших персональных данных — это также и ваша зона ответственности», — напоминает эксперт.
Как минимизировать свой цифровой след:
Если данные все-таки утекли, есть несколько способов реагирования:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Forwarded from РСпектр: связь, ИТ, кибербезопасность
Телевизоры раздадут в обмен на персональные данные
Стартап Telly предложит потребителям свои К-4 телевизоры 55 дюймов в обмен на обезличенные персональные данные и просмотр рекламы. Telly не скрывает, что будет предлагать обезличенные данные владельцев телевизоров представителям брендов. Отказаться от сбора данных будет невозможно.
Первый онлайн-опрос о личной жизни пользователя нужно будет пройти уже на стадии заказа устройства. Компания намерена до конца года раздать 500 тыс. SMART-TV.
Для сбора данных у телевизора есть отдельная мини-панель. На ней будет демонстрироваться реклама в режиме нон-стоп, ролики нельзя будет отключить.
Получить бесплатный ТВ можно будет уже летом 2023 года.
Стартап Telly предложит потребителям свои К-4 телевизоры 55 дюймов в обмен на обезличенные персональные данные и просмотр рекламы. Telly не скрывает, что будет предлагать обезличенные данные владельцев телевизоров представителям брендов. Отказаться от сбора данных будет невозможно.
Первый онлайн-опрос о личной жизни пользователя нужно будет пройти уже на стадии заказа устройства. Компания намерена до конца года раздать 500 тыс. SMART-TV.
Для сбора данных у телевизора есть отдельная мини-панель. На ней будет демонстрироваться реклама в режиме нон-стоп, ролики нельзя будет отключить.
Получить бесплатный ТВ можно будет уже летом 2023 года.
👎8
Браузер Brave представил новую функцию Forgetful Browsing, благодаря которой сайты не смогут повторно идентифицировать пользователей при новых посещениях. Браузер сможет автоматически удалять кэш HTTP, данные файлов cookie, а также localStorage и indexedDB.
Удаление данных cookie приведет к необходимости повторно каждый раз авторизоваться на сайтах, однако это не позволит ресурсам узнавать пользователей. https://www.kommersant.ru/doc/5986562
Удаление данных cookie приведет к необходимости повторно каждый раз авторизоваться на сайтах, однако это не позволит ресурсам узнавать пользователей. https://www.kommersant.ru/doc/5986562
Brave
Forgetful Browsing | Brave
Forgetful Browsing is similar to, but more powerful and protective than, popular browsing extensions and private browsing modes. It's another example of Brave offering the most powerful privacy features of any popular browser.
👍2
Около 340 млн учетных записей клиентов банков, пользователей онлайн-сервисов и соцсетей, похищенных с личных устройств граждан, было размещено в открытом доступе в январе-апреле 2023 года, показали аналитические данные сервиса мониторинга внешних цифровых угроз компании "РТК-Солар" - Solar AURA.
Интерфакс
С начала года в сеть утекли 340 млн аккаунтов российских пользователей
Около 340 млн учетных записей клиентов банков, пользователей онлайн-сервисов и соцсетей, похищенных с личных устройств граждан, было размещено в открытом доступе в январе-апреле 2023 года, показали аналитические данные сервиса мониторинга внешних цифровых…
👎1
ЦБ опубликовал перечень данных, которые должны храниться в новой автоматизированной информационной системе (АИС) «Страхование». Это единая система, в которую будет передаваться информация обо всех владельцах застрахованных автомобилей и жилья в стране.
Как следует из документа, в перечень собираемых данных вошли ФИО, номер, адрес регистрации, данные паспорта и водительского удостоверения страхователя, номер, марка и модель его автомобиля, а также информация о страховом случае, включая данные о размере убытков, – всего около 100 типов данных. В списке информации о владельце застрахованного жилья, которая будет передаваться страховщиками в АИС, – кадастровый номер объекта недвижимости, его тип, площадь, фактический почтовый адрес и т. д
Объем запрашиваемой у страховщиков информации кажется избыточным, а накопление такого объема у одного оператора – еще и опасным, особенно в свете возросших в десятки раз рисков утечки данных, считает Александра Орехович, Директор по правовым инициативам Фонда развития интернет-инициатив (ФРИИ).
Как следует из документа, в перечень собираемых данных вошли ФИО, номер, адрес регистрации, данные паспорта и водительского удостоверения страхователя, номер, марка и модель его автомобиля, а также информация о страховом случае, включая данные о размере убытков, – всего около 100 типов данных. В списке информации о владельце застрахованного жилья, которая будет передаваться страховщиками в АИС, – кадастровый номер объекта недвижимости, его тип, площадь, фактический почтовый адрес и т. д
Объем запрашиваемой у страховщиков информации кажется избыточным, а накопление такого объема у одного оператора – еще и опасным, особенно в свете возросших в десятки раз рисков утечки данных, считает Александра Орехович, Директор по правовым инициативам Фонда развития интернет-инициатив (ФРИИ).
Ведомости
ЦБ соберет все персональные данные в новую систему
Это позволит сделать страховую отрасль более прозрачной, но создаст удобную мишень для мошенников
👍1👎1
В прошлом году в России иностранными агентами признавали в 1,75 раза чаще, чем годом ранее, штрафовали их в 2,7 раза чаще, а сумма наложенных на них штрафов выросла сразу в 60 раз. Такая информация содержится в представленном в Госдуму отчете Минюста о контроле за деятельностью лиц, находящихся под иностранным влиянием.
Пока можно говорить о том, что сформированы базовые механизмы: есть единый реестр иноагентов, работает механизм исключения из него, пояснил “Ъ” зампред комитета Госдумы по безопасности Анатолий Выборный, но «ювелирная настройка» всех механизмов еще впереди.
Пока можно говорить о том, что сформированы базовые механизмы: есть единый реестр иноагентов, работает механизм исключения из него, пояснил “Ъ” зампред комитета Госдумы по безопасности Анатолий Выборный, но «ювелирная настройка» всех механизмов еще впереди.
Коммерсантъ
Минюст пересчитал агентов
Министерство отчиталось перед депутатами о борьбе с иностранным влиянием
👎1
Минцифры заявило, что единый реестр воинского учета заработает к осеннему призыву
TACC
Минцифры заявило, что единый реестр воинского учета заработает к осеннему призыву
Министерство ранее предложило начать первый этап введения реестра в эксплуатацию 1 июля
👎8
Федеральную антимонопольную службу просят проверить законность оказания услуг микрокредитования мобильными операторами. Об этом говорится в запросе в службу первого зампреда комитета Госдумы по просвещению Яны Лантратовой.
В документе приводится пример компании «Мегафон», которая в марте этого года внесла в пользовательское соглашение пункт о согласии абонентов получать информацию по предоставлению микрокредитов.
В нем также сообщается об опасениях абонентов: в случае доступа к их приложению других лиц (например, при потере или краже телефона) без их согласия могут быть оформлены кредиты.
В документе приводится пример компании «Мегафон», которая в марте этого года внесла в пользовательское соглашение пункт о согласии абонентов получать информацию по предоставлению микрокредитов.
В нем также сообщается об опасениях абонентов: в случае доступа к их приложению других лиц (например, при потере или краже телефона) без их согласия могут быть оформлены кредиты.
Известия
Услышали звон: ФАС проверит услуги сотовых операторов по кредитованию
В Госдуме обеспокоены безопасностью персональных данных россиян
👍2
Росфинмониторинг разработал новую версию закона 115-ФЗ "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма", которая делает обязательным указание данных получателя при переводах и ограничивает отправления без открытия банковского счета.
Текущая редакция антиотмывочного закона требует сопровождать денежный перевод информацией только о плательщике (ФИО, номер счета, ИНН или адрес проживания), информация о получателе там отсутствует. Росфинмониторинг хочет сделать обязательным указание персональных данных и получателя средств при совершении как внутрироссийских, так и трансграничных переводов по картам или счетам.
Он предлагает ограничить размер денежных переводов, которые проводятся без открытия банковского счета, суммой 100 тыс. руб. либо аналогичным эквивалентом в иностранной валюте (это изменение должно вступить в силу спустя год после принятия и публикации закона).
Текущая редакция антиотмывочного закона требует сопровождать денежный перевод информацией только о плательщике (ФИО, номер счета, ИНН или адрес проживания), информация о получателе там отсутствует. Росфинмониторинг хочет сделать обязательным указание персональных данных и получателя средств при совершении как внутрироссийских, так и трансграничных переводов по картам или счетам.
Он предлагает ограничить размер денежных переводов, которые проводятся без открытия банковского счета, суммой 100 тыс. руб. либо аналогичным эквивалентом в иностранной валюте (это изменение должно вступить в силу спустя год после принятия и публикации закона).
РБК
Финразведка предложила вводить номер паспорта или ИНН получателя перевода
Росфинмониторинг разработал новую версию проекта, который делает обязательным указание данных получателя при переводах и ограничивает отправления без открытия банковского счета. Полностью требования
👍1
Почти четверть опрошенных россиян (23%) столкнулись с утечкой персональных данных. Об этом сообщается в исследовании Rambler&Co.
Более трети (38%) респондентов отметили, что никогда не становились жертвами интернет-мошенников. 23% не уберегли свои данные, еще 23% признались, что были на грани, но вовремя спохватились и приняли меры. 16% отметили, что от киберпреступлений пострадали их знакомые.
Среди пострадавших у 37% украли пароль от личных соцсетей и воспользовались аккаунтом, 25% назвали мошенникам все цифры своей платежной карты, добавляется в исследовании. Еще 21% опрошенных открывал фишинговую ссылку, у 9% взламывали рабочий компьютер, а у 8% похищали их личные данные, включая фото, видео и переписки.
Более трети (38%) респондентов отметили, что никогда не становились жертвами интернет-мошенников. 23% не уберегли свои данные, еще 23% признались, что были на грани, но вовремя спохватились и приняли меры. 16% отметили, что от киберпреступлений пострадали их знакомые.
Среди пострадавших у 37% украли пароль от личных соцсетей и воспользовались аккаунтом, 25% назвали мошенникам все цифры своей платежной карты, добавляется в исследовании. Еще 21% опрошенных открывал фишинговую ссылку, у 9% взламывали рабочий компьютер, а у 8% похищали их личные данные, включая фото, видео и переписки.
TACC
Почти четверть россиян сказали, что сталкивались с утечкой персональных данных
У 37% жертв киберпреступников украли пароль от личных соцсетей и воспользовались аккаунтом, а 25% назвали мошенникам все цифры своей платежной карты
🔥3🤯2
Система оплаты проезда по биометрии заработала на всех железнодорожных направлениях "Аэроэкспресса".
www.interfax-russia.ru
Оплата по биометрии заработала на всех ж/д направлениях "Аэроэкспресса" - Москва || Интерфакс Россия
Москва. 18 мая. ИНТЕРФАКС - Система оплаты проезда по биометрии заработала на всех железнодорожных направлениях "Аэроэкспресс... читать далее на "Интерфакс-Россия"
👎10
Монтана стала первым штатом США, где запретят TikTok. Цель — защитить граждан от предполагаемого сбора разведданных Китаем
РБК
Первый штат США полностью запретит TikTok
Губернатор американского штата Монтана Грег Джанфорте подписал закон, запрещающий работу сервиса коротких видео TikTok, чтобы защитить граждан от предполагаемого сбора разведданных Китаем, ...
👍5👎1
Forwarded from Нецифровая экономика (Dasha Sapozhkova)
🤰 Приложение для отслеживания цикла Premom передавало данные о пользователях рекламодателям без их согласия
Федеральная торговая комиссия США (FTC) расследовала передачу данных третьим лицам популярным приложением для отслеживания менструального цикла Premom. Персональные данные, геолокация, самые интимные подробности о здоровье — всё попадало в руки Google и других компаний, в том числе китайских, с 2018 года.
Сотни тысяч женщин указывали в приложении Premom сроки менструального цикла, даты половых актов, результаты анализов, данные о ходе беременности и рождении детей. И всё это без их согласия утекало рекламодателям. Самое интересное, что данные не были обезличены, и компания Easy Healthcare (разработчик Premom) также делилась с третьими лицами геолокацией и уникальным рекламным идентификатором пользователя. FTC указала, что это даёт возможность узнать о беременности и фертильности конкретного человека.
Помимо Google и американской маркетинговой фирмы AppsFlyer, Easy Healthcare передавала данные китайским фирмам — Jiguang и Umeng. FTC указывает, что эти компании известны «подозрительными политиками приватности». Easy Healthcare перестала передавать эти данные только в 2020: когда Google Play Store уведомил компанию, что передача данных Umeng противоречит политике магазина приложений.
В рамках урегулирования дела Easy Healthcare согласилась выплатить штраф в $100 тысяч. Ещё $100 тысяч в сумме пойдут штатам Коннектикут и Орегон, а также округу Колумбия, которые помогали FTC в проведении расследования. Сами пользователи приложения компенсаций не получили.
Федеральная торговая комиссия США (FTC) расследовала передачу данных третьим лицам популярным приложением для отслеживания менструального цикла Premom. Персональные данные, геолокация, самые интимные подробности о здоровье — всё попадало в руки Google и других компаний, в том числе китайских, с 2018 года.
Сотни тысяч женщин указывали в приложении Premom сроки менструального цикла, даты половых актов, результаты анализов, данные о ходе беременности и рождении детей. И всё это без их согласия утекало рекламодателям. Самое интересное, что данные не были обезличены, и компания Easy Healthcare (разработчик Premom) также делилась с третьими лицами геолокацией и уникальным рекламным идентификатором пользователя. FTC указала, что это даёт возможность узнать о беременности и фертильности конкретного человека.
Помимо Google и американской маркетинговой фирмы AppsFlyer, Easy Healthcare передавала данные китайским фирмам — Jiguang и Umeng. FTC указывает, что эти компании известны «подозрительными политиками приватности». Easy Healthcare перестала передавать эти данные только в 2020: когда Google Play Store уведомил компанию, что передача данных Umeng противоречит политике магазина приложений.
В рамках урегулирования дела Easy Healthcare согласилась выплатить штраф в $100 тысяч. Ещё $100 тысяч в сумме пойдут штатам Коннектикут и Орегон, а также округу Колумбия, которые помогали FTC в проведении расследования. Сами пользователи приложения компенсаций не получили.
TechCrunch
Premom fertility app shared sensitive data with Chinese analytics firms, FTC says
A popular fertility tracking app shared users’ sensitive health information with third-party advertisers without their consent, a new Federal Trade Commission complaint alleges.
👍2👎1🤯1
Правительство РФ поддержало законопроект о штрафах до 1,5 млн рублей за нарушения при использовании биометрических данных граждан, предложив при этом выделить в Кодексе РФ об административных правонарушениях (КоАП) в отдельную часть ответственность для должностных лиц кредитных организаций.
Законопроект внесли в палату парламента спикер Госдумы Вячеслав Володин и лидеры думских фракций в начале мая. Согласно документу, для граждан штраф составит от 6 тыс. до 10 тыс. рублей, для должностных лиц - от 100 тыс. до 300 тыс. рублей, для юрлиц - от 300 тыс. до 700 тыс. рублей За повторное нарушение максимальный штраф для должностных лиц составит до 500 тыс. рублей, для ИП - до 1 млн рублей, для юрлиц - до 1,5 млн рублей. Как уточняла пресс-служба Госдумы, одновременно до этих же размеров вырастут и уже действующие штрафы за незаконную обработку персональных данных.
Законопроект внесли в палату парламента спикер Госдумы Вячеслав Володин и лидеры думских фракций в начале мая. Согласно документу, для граждан штраф составит от 6 тыс. до 10 тыс. рублей, для должностных лиц - от 100 тыс. до 300 тыс. рублей, для юрлиц - от 300 тыс. до 700 тыс. рублей За повторное нарушение максимальный штраф для должностных лиц составит до 500 тыс. рублей, для ИП - до 1 млн рублей, для юрлиц - до 1,5 млн рублей. Как уточняла пресс-служба Госдумы, одновременно до этих же размеров вырастут и уже действующие штрафы за незаконную обработку персональных данных.
TACC
Кабмин предложил штрафовать должностных лиц банков за нарушения в обращении с биометрией
Полномочиями по рассмотрению дел о таких административных правонарушениях предлагается наделить Банк России
👍5👎2🔥1
В России появится реестр нуждающихся граждан, он заработает в России с 1 января 2024 года
РБК
В России появится реестр нуждающихся граждан
Реестр нуждающихся будет создан в России, сообщила вице-премьер Татьяна Голикова на заседании расширенной коллегии министерства труда и социальной защиты, передает ТАСС. Самый главный вызов, ...
👎6🤯2
Банки обратились к Минобороны с просьбой о доступе к реестру получателей электронных повесток.
Российские банки оказались лишены возможности выполнять нормы недавно принятого закона об электронных повестках (127-ФЗ): по нему участники рынка должны отказывать в получении кредитов уклонистам от призыва, но доступ к новому единому реестру военнообязанных и дополнительному реестру повесток для них не прописан.
Российские банки оказались лишены возможности выполнять нормы недавно принятого закона об электронных повестках (127-ФЗ): по нему участники рынка должны отказывать в получении кредитов уклонистам от призыва, но доступ к новому единому реестру военнообязанных и дополнительному реестру повесток для них не прописан.
РБК
Банки попросили Минобороны делиться информацией о получателях повесток
Банки не вошли в список тех, кто может проверять, получил ли россиянин электронную повестку, но у них появилась обязанность не давать в долг уклонистам. Без доступа к реестру они опасаются роста
👍2🤯1
Минцифры замедлило развитие портала "Госуслуги" для большей безопасности данных
TACC
Минцифры замедлило развитие портала "Госуслуги" для большей безопасности данных
Глава ведомства Максут Шадаев подчеркнул, что раньше концепция портала "шла от клиента", заключалась в удобстве, доступности и скорости
🤯5👍1
Депутаты Госдумы в первом чтении одобрили законопроект о штрафах до 700 тысяч рублей за использование иностранных мессенджеров при оказании государственных услуг.
Согласно законопроекту, административная ответственность вводится за пересылку через зарубежные мессенджеры персональной и финансовой информации. Наиболее строгим наказание будет для юридических лиц – от 100 до 700 тысяч рублей. Для нарушителей из числа должностных лиц штраф составит 30–50 тысяч рублей.
Согласно законопроекту, административная ответственность вводится за пересылку через зарубежные мессенджеры персональной и финансовой информации. Наиболее строгим наказание будет для юридических лиц – от 100 до 700 тысяч рублей. Для нарушителей из числа должностных лиц штраф составит 30–50 тысяч рублей.
m24.ru
ГД в I чтении одобрила штрафы за применение зарубежных мессенджеров при оказании госуслуг
Для юридических лиц максимальный штраф может составить 700 тысяч рублей
👍5
Размер оборотных штрафов для компаний, допустивших утечку персональных данных, может быть существенно снижен, если они пытались обеспечить безопасность своей инфраструктуры, сообщил глава Минцифры Максут Шадаев.
По его словам, сейчас стоит вопрос, как сформулировать дополнительные требования к обеспечению комплексной безопасности.
"Необходимо требования к безопасности сформулировать, что побудит компании инвестировать в инфраструктуру. (...) С одной стороны, мы рассчитываем на повышение уровня самосознания руководителей на выстраивание института внутри "кибербеза", с другой стороны, все равно будем наказывать больно, если компания не двигается в сторону повышения (безопасности - ИФ). (...) Большой экономический штраф - единственный способ, в моем понимании, который может стимулировать компанию инвестировать в новую безопасность", - подчеркнул глава Минцифры
По его словам, сейчас стоит вопрос, как сформулировать дополнительные требования к обеспечению комплексной безопасности.
"Необходимо требования к безопасности сформулировать, что побудит компании инвестировать в инфраструктуру. (...) С одной стороны, мы рассчитываем на повышение уровня самосознания руководителей на выстраивание института внутри "кибербеза", с другой стороны, все равно будем наказывать больно, если компания не двигается в сторону повышения (безопасности - ИФ). (...) Большой экономический штраф - единственный способ, в моем понимании, который может стимулировать компанию инвестировать в новую безопасность", - подчеркнул глава Минцифры
Интерфакс
Вкладывавшимся в защиту данных компаниям Шадаев обещал сокращать штрафы за утечки
Размер оборотных штрафов для компаний, допустивших утечку персональных данных, может быть существенно снижен, если они пытались обеспечить безопасность своей инфраструктуры, сообщил на международном форуме по практической безопасности Positive Hack Days глава…
👍3👎3🤯3
Тинькофф" и платформа "Финуслуги" Московской биржи первыми на финансовом рынке подключили возможность удаленной идентификации клиента с помощью сервиса Tinkoff ID, проведение полной идентификации пользователя уже доступно в личном кабинете платформы личных финансов "Финуслуги".
TACC
"Тинькофф" интегрировал верификацию по Tinkoff ID в финансовую платформу "Финуслуги"
Полная идентификация по документам необходима, чтобы получить доступ к расширенному списку услуг финансового маркетплейса