Digital rights in Central Asia
141 subscribers
65 photos
7 videos
449 links
Официальный канал Национальной Юридической Корпорации создан для того, чтобы рассказывать просто о сложном. С нами вы научитесь разговаривать с технологиями, “читать” юридические документы о технологиях и уверенно смотреть в будущее.
Download Telegram
 
Рейтинг самых безопасных мессенджеров по версии Лаборатории Касперского.
 
Лаборатория Касперского провела исследование в котором сравнила популярные мессенджеры по разным критериям: шифрование, аутентификация, анонимность.
 
Были протестированы приложения Apple iMessage, Facebook Messenger, Google Сообщения, Signal, Telegram, WhatsApp.
 
Исследование показало, что ни один мессенджер не обеспечивает полную защиту данных, но Signal и Telegram выделяются своими преимуществами.
 
Эксперты ГИИП по кибербезопасности отмечают, что безопасный мессенджер не является универсальным решением, и рекомендуют выбирать мессенджеры в зависимости от потребностей и целей общения, а также соблюдать правила цифровой гигиены: использовать двухфакторную аутентификацию, не передавать личные данные через мессенджеры, не открывать подозрительные ссылки и файлы, не использовать одинаковые пароли.

#мессенджер
#cybersecurity
#apps
 
Выдержки из отчета Лаборатории Касперского тут: https://www.kaspersky.com/blog/what-makes-a-messenger-secure/48671/
👍3
ЮНЕСКО призывает к глобальному запрету смартфонов в школах.
 
Главным посланием ежегодного доклада ООН о глобальном мониторинге образования за 2023 год, является предостережение о возможных последствиях чрезмерного использования технологических устройств детьми школьного возраста.
 
По данным ЮНЕСКО, существуют доказательства связи избыточного использования мобильных телефонов и ухудшения академической успеваемости. В организации утверждают, что положительное влияние цифровых технологий на результаты обучения и экономическую эффективность переоценены.
 
Эксперты ЮНЕСКО считают, что страны должны проработать четкие правила, чтобы цифровые технологии приносили сфере образования пользу, а не вред.
Отмечается, что в ряде стран смартфоны в школах уже запрещены.
В списке фигурируют Франция и Италия. Со следующего года к ним присоединятся Финляндия и Нидерланды.
А что вы думаете о запрете смартфонов в школах? И возможно ли это в странах ЦА? Ждем ваших комментариев.
 
Полная версия доклада ООН тут: https://unesdoc.unesco.org/ark:/48223/pf0000385723
 
👍2
Киберпреступники активно эксплуатируют новые возможности ИИ.
 
Cогласно данным thehackernews.com, злоумышленники приступили к активной эксплуатации технологии генеративного искусственного интеллекта – FraudGPT.
 
Это ИИ-бот, специально разработанный для атак. С его помощью можно создавать электронные письма для “направленного фишинга”, инструменты для взлома и кардинга.
 
Бот также позволяет создавать вредоносный код и обнаруживать уязвимости.
 
За 200$ в месяц злоумышленники предлагают свой инструмент всем желающим. Услугу продали уже более трех тысяч раз.
 
Отчет о новом инструменте киберпреступников тут: https://netenrich.com/blog/fraudgpt-the-villain-avatar-of-chatgpt
 
Дорогие подписчики, мы продолжаем знакомить вас с новыми терминами и понятиями.
 
Термины сегодняшнего дня связаны с электронными картами.
 
Кардинг — это вид мошенничества, при котором производится операция с использованием платежной карты или ее реквизитов. Реквизиты платежных карт, как правило, берут со взломанных серверов интернет-магазинов, платежных и расчетных систем, а также с персональных компьютеров (непосредственно или через программы удаленного доступа).
 
Частным случаем кардинга является скимминг, при котором используется скиммер — инструмент злоумышленника для считывания магнитной дорожки платежной карты.
 
Для предотвращения незаконных списаний по банковской карте рекомендуется применять следующие меры безопасности:
 
• не передавать свою карту в чужие руки, (чтобы невозможно было применить портативное скимминговое устройство, спрятанное под одеждой, например, официанта, продавца,  консультанта).
• проявлять бдительность при пользовании банкоматом, обращать внимание на нестандартные элементы конструкции — накладную клавиатуру, используемую для считывания PINа. В случае скимминга такая клавиатура располагается, как правило, выше уровня корпуса банкомата, легко от нее отделяется и, зачастую, под накладной виднеется часть оригинальной.
• обращать внимание на установленные микровидеокамеры на самом банкомате, которые могут быть смонтированы как в козырьке банкомата, так и замаскированы под сопутствующие банкомату предметы, например, рекламные материалы.
• минимизировать случаи использования банковской карты в местах, вызывающих подозрение; по возможности использовать банковскую карту в хорошо просматриваемых помещениях.
• снятие наличных средств и другие банковские операции, осуществляемые при помощи банкоматов, по возможности производить в одном и том же банкомате, запомнив его внешний вид.
• по возможности набирать ПИН быстро, заученными движениями и, желательно, используя несколько пальцев руки сразу — так злоумышленникам будет сложнее распознать ваши движения. По возможности прикрывать набирающую ПИН руку другой рукой, сумочкой или каким-либо иным предметом.
• если банк имеет в своем сервисе услугу быстрого оповещения владельца карты о фактах списания (смс-оповещения), подключить ее для наиболее быстрого реагирования на незаконные списания.
 
Изображение создано в коллаборации с ИИ.
 
1
Лица казахстанцев хотят "привязать" к мобильным номерам.  
 
В Казахстане готовятся внести изменения в приказ "Об утверждении правил оказания услуг связи". Проект соответствующего документа появился на сайте открытых нормативно-правовых актов.
 
Чтобы заключить договор на оказание услуг сотовой связи, казахстанцы будут вынуждены предоставлять свои биометрические данные, а именно – изображение лица.
 
Как утверждается в поправках, делается это, чтобы противодействовать преступникам, которые регистрируют абонентские номера на чужие имена.
 
О том, что мобильные номера казахстанцев могут привязать к биометрическим данным, министр цифровизации РК Багдат Мусин заявил еще год назад.
 
Пользователи социальных сетей из Казахстана реагируют на эту новость в иронично-саркастической манере:
 
"Что будет дальше?
– ДНК для покупки книг?
– Отпечатки пальцев для получения стоматологических услуг?
– Образец слюны для езды на электросамокате?”
 
Изображение взято из открытых источников.
 
Китай вводит строгие ограничения по использованию интернета и смартофонов среди подростков.
 
Китай представил новые нормы и ограничения, направленные на использование интернета и смартфонов среди несовершеннолетних граждан. Согласно официальной версии, эти меры направлены на сдерживание интернет-зависимости среди подростков и поддержание их физического и психологического здоровья.
 
Основные меры:
 
1. Ограничение времени использования вечером: Согласно новым правилам, несовершеннолетним будет запрещено использование смартфонов и доступ к интернету после 21:00.
 
2. Ограничение на игры в выходные: В выходные дни длительность онлайн-игр для несовершеннолетних будет ограничена максимум тремя часами в день. В будни игровое время ограничено до 90 минут.
 
3. Ограничение онлайн-обучения: Несовершеннолетним разрешено учиться онлайн не более 90 минут в день в будни и до трех часов в день в выходные.
 
Предлагаемые Китаем правила имеют сходство с законопроектами, вынесенными на обсуждение в нескольких штатах США (Луизиана, Юта и Арканзас), которые также призвали ограничить доступ детей к интернету и социальным сетям.
 
Подробнее: https://www.theverge.com/2023/8/2/23817035/china-internet-smartphone-regulations-minors-curfew-addiction
😱2
Channel name was changed to «Digital rights in Central Asia»
Пользователей предупредили об опасности приложения BaiRBIE.me.
 
На фоне успеха голливудского фильма “Барби” в мире получило огромную популярность мобильное и веб-приложение BaiRBIE.me, которое при помощи нейросети обрабатывает присланную пользователем фотографию, превращая ее в изображение Барби или Кена.
 
Центральноазиатский сегмент социальных сетей наводнили яркие кукольные образы. Активнее всего барби-карточками делились журналисты, блогеры, активисты. Были среди распространителей “розового контента” целые редакции и даже тренеры по медиаграмотности.
 
Спустя неделю барби-бума выяснилось, что приложение BaiRBIE.me не соответствует стандартам хранения персональных данных и ряд европейских стран предупредили своих граждан об угрозе приватности.
 
Проблема заключается в том, что когда вы загружаете свои фотографии в приложение, вы тем самым кормите искусственный интеллект. Какой именно ИИ – неизвестно, но, скорее всего, не один. Подобные инструменты множатся с единственной целью – получить как можно больше фотографий, чтобы потом продать базы данных тому, кто больше заплатит.
 
Благодаря, казалось бы, невинному времяпрепровождению, вы можете предоставить создателям приложений доступ к вашей камере, данным о вашем местоположении, о том, какими социальными сетями вы пользуетесь, а также точные технические характеристики вашего смартфона.
 
Эксперты по кибербезопасности ГИИП напоминают, что устанавливать мобильные приложения нужно разумно и только в том случае, если в этом есть реальная необходимость.
 
Помните, что, если продукт бесплатный – скорее всего продуктом являетесь вы, в частности, ваши персональные данные. Хайп – это плодородная почва для мошенников и аферистов. Не дайте себя обмануть.
 
Изображения: политический стафф КР в обработке BaiRBIE.me от редакции 24.kg.
 
1👍1
Технологии распознавания лиц как угроза правам человека.
 
Исследование, опубликованное на сайте IPVM, рассказывает о сотрудничестве между китайской компанией Hikvision и американской корпорацией NVIDIA в контексте применения технологий искусственного интеллекта в системах видеонаблюдения.
 
Независимые исследователи утверждают, что Hikvision активно участвует в преследованиях уйгурского населения, предоставляя Пекину программное обеспечение, нарушающее права человека. Массовые подавления включают отслеживание, тюремное заключение, принудительный труд и стерилизацию.
 
В 2019 году Hikvision попала в черный список США за предполагаемое участие в репрессиях против уйгуров.
 
Обе стороны, и Hikvision, и Пекин, ранее неоднократно отвергали обвинения в нарушении прав человека. Кроме того, Hikvision заявляла, что функция идентификации уйгуров была удалена из ее программного обеспечения в 2018 году.
 
В декабре 2022 года стало известно, что компания Hikvision помогает полиции отслеживать протесты в Китае с помощью специализированного ПО, посредством которого китайская полиция может устанавливать “сигналы тревоги” на определенные протестные и преступные действия.
 
Этические аспекты применения технологий ИИ в различных сферах являются на сегодняшний день самыми спорными.
 
Практически все оборудование систем видеонаблюдения, которое используется в ЦА, принадлежит китайским поставщикам и вопросы прозрачности условий его закупок и использования приобретают сегодня особое значение.
 
Подробнее: https://ipvm.com/reports/hikvision-uyghur-nvidia
 
Channel photo updated
В Туркменистане не осталось ни одного работающего мессенджера.
 
В Туркменистане стало недоступным последнее приложение – IMO (веб-сервис и кроссплатформенное приложение для мгновенного обмена сообщениями), – передает центральноазиатская служба радио “Свобода”.
 
Правительство Ашхабада уже давно заблокировало популярные мессенджеры, такие как WhatsApp и Viber, а также социальные сети, включая Facebook, Twitter и YouTube. К большинству независимых онлайн-изданий и иностранных СМИ доступ ограничен.
 
Несмотря на риск преследования, некоторые туркмены пытаются использовать VPN. Однако чаще всего это безрезультатно, так как скорость интернета в стране является одной из самых низких в мире.
 
Власти Туркменистана дополнительно ужесточили контроль над интернетом, приказав министерству национальной безопасности страны ввести дополнительные меры контроля.
 
Подробнее: https://www.centralasian.org/a/32538848.html
🤯2
С 1 сентября ФСБ России получит полный доступ к информации о поездках на такси через сервисы "Яндекс" не только в РФ, но и за границей.
 
“Яндекс.Такси” достаточно популярный сервис в странах Центральной Азии, мобильное приложение с желтой машинкой установлено на смартфонах огромного количества пользователей региона. Новость о доступе ФСБ к данным сервиса вызвала волну негодования в социальных сетях, в частности, в кыргызском сегменте Фейсбука.
 
Представители компании, пытаясь успокоить взволнованных кыргызстанских пользователей, заявили, что законодательство России не распространяется на сервис в Кыргызстане.
 
Эксперты ГИИП разделяют тревогу сограждан и отмечают, что новое постановление российского правительства ставит под угрозу персональные данные и кыргызстанцев, и всех иностранцев, пользующихся сервисом “Яндекс”, включая, например, российских релокантов.
 
“Скорее всего, никакого физического разделения данных по странам “Яндекс” вообще не делает, архитектура сервиса сделана централизованно и управляется в одном месте. В сети уже опубликованы утечки, указывающие на то, что абсолютно все данные сервиса хранятся на серверах в РФ. Насколько известно из открытых источников, нет запрета и от нашего правительства на передачу таких данных, как это, например, уже сделали в Финляндии. Поэтому, по сути, спецслужбы РФ получат возможность выгрузки любых данных в отношении интересующих их пользователей любой страны, где работает “Яндекс.Такси”. Согласно политике конфиденциальности самого приложения, они собирают достаточно большой массив персональной информации. Сроки хранения таких данных довольно расплывчаты – “до достижения целей обработки”. И этой информацией они могут делиться с правоохранительными органами, о чем также указано в политике конфиденциальности. Поэтому угроза для цифровых прав пользователей на защиту их персданных не гипотетическая, а абсолютно реальная”, -- заключил эксперт ГИИП.
 
Мнение кыргызстанских коллег разделяет юрист и правозащитник из Казахстана, Роман Реймер. По его мнению, компании гораздо важнее сохранить свою позицию в РФ, чем рынок в какой-то другой стране.
 
“Я предполагаю, что российский рынок для них более ценный, чем казахстанский. И поэтому, чтобы не портить отношения с ФСБ или другими государственными структурами, они скорее всего, будут передавать данные о казахстанских пользователях. С большой степенью вероятности так и будет. Другое дело, что тут важен вопрос правового поля и регулирования со стороны нашего государства. Если Казахстан потребует гарантий, чтобы эти данные не передавались ФСБ, здесь уже будет стоять вопрос, связанный c соблюдением договоренностей. Однако, если принимать во внимание правовые реалии Казахстана, когда по запросам уполномоченных государственных органов онлайн-платформы вынуждены передавать данные о своих пользователях, то думаю, в России эта практика цветет пышным цветом. И в данном случае есть вероятность того, что ФСБ или другие уполномоченные органы Российской Федерации будут иметь доступ к нашим казахстанским пользователям”, -- сказал Роман Реймер.
 
Изображение создано в коллаборации с ИИ.
👍2
Дорогие подписчики, мы продолжаем знакомить вас с актуальными терминами и понятиями.
 
Сегодня мы чуть подробнее остановимся на понятии “персональные данные”.
 
Персональные данные – это данные, которые идентифицируют личность. К ним относятся: фамилия, дата рождения, номера телефонов, почтовые и IP адреса, электронная почта, домашний адрес, данные о банковских картах и счетах, о доходах и платежах, данные медицинской карты, а также генетическая и биометрическая информация (отпечатки пальцев, сетчатка глаза, голос).
 
Утечка данных — это разглашение конфиденциальной, защищенной либо чувствительной информации, которая попадает в открытый доступ. Чаще всего утекают именно персональные данные. 
 
Утечка генетической и биометрической информации – самый опасный вид утечки данных. Почтовый адрес, банковский счет и даже фамилию можно сменить, а вот отпечатки пальцев с нами навсегда. Биометрическая информация, попавшая в руки злоумышленников, может стать опасным оружием, ключом к имуществу и свободе, с ее помощью невиновного человека могут обвинить в преступлении и посадить в тюрьму.
 
Эксперты ОФ ГИИП напоминают о важности информационной гигиены: не делитесь своими данными с малознакомыми людьми и сайтами, внимательно читайте документы, которые подписываете, тщательно изучайте политику конфиденциальности организаций, которым вы представляете свои данные.
 
Изображение создано в коллаборации с ИИ.