Digital rights in Central Asia
141 subscribers
65 photos
7 videos
449 links
Официальный канал Национальной Юридической Корпорации создан для того, чтобы рассказывать просто о сложном. С нами вы научитесь разговаривать с технологиями, “читать” юридические документы о технологиях и уверенно смотреть в будущее.
Download Telegram
Дорогие подписчики, мы продолжаем знакомить вас с новыми терминами и понятиями.
 
Термины сегодняшнего дня связаны с электронными картами.
 
Кардинг — это вид мошенничества, при котором производится операция с использованием платежной карты или ее реквизитов. Реквизиты платежных карт, как правило, берут со взломанных серверов интернет-магазинов, платежных и расчетных систем, а также с персональных компьютеров (непосредственно или через программы удаленного доступа).
 
Частным случаем кардинга является скимминг, при котором используется скиммер — инструмент злоумышленника для считывания магнитной дорожки платежной карты.
 
Для предотвращения незаконных списаний по банковской карте рекомендуется применять следующие меры безопасности:
 
• не передавать свою карту в чужие руки, (чтобы невозможно было применить портативное скимминговое устройство, спрятанное под одеждой, например, официанта, продавца,  консультанта).
• проявлять бдительность при пользовании банкоматом, обращать внимание на нестандартные элементы конструкции — накладную клавиатуру, используемую для считывания PINа. В случае скимминга такая клавиатура располагается, как правило, выше уровня корпуса банкомата, легко от нее отделяется и, зачастую, под накладной виднеется часть оригинальной.
• обращать внимание на установленные микровидеокамеры на самом банкомате, которые могут быть смонтированы как в козырьке банкомата, так и замаскированы под сопутствующие банкомату предметы, например, рекламные материалы.
• минимизировать случаи использования банковской карты в местах, вызывающих подозрение; по возможности использовать банковскую карту в хорошо просматриваемых помещениях.
• снятие наличных средств и другие банковские операции, осуществляемые при помощи банкоматов, по возможности производить в одном и том же банкомате, запомнив его внешний вид.
• по возможности набирать ПИН быстро, заученными движениями и, желательно, используя несколько пальцев руки сразу — так злоумышленникам будет сложнее распознать ваши движения. По возможности прикрывать набирающую ПИН руку другой рукой, сумочкой или каким-либо иным предметом.
• если банк имеет в своем сервисе услугу быстрого оповещения владельца карты о фактах списания (смс-оповещения), подключить ее для наиболее быстрого реагирования на незаконные списания.
 
Изображение создано в коллаборации с ИИ.
 
1
Лица казахстанцев хотят "привязать" к мобильным номерам.  
 
В Казахстане готовятся внести изменения в приказ "Об утверждении правил оказания услуг связи". Проект соответствующего документа появился на сайте открытых нормативно-правовых актов.
 
Чтобы заключить договор на оказание услуг сотовой связи, казахстанцы будут вынуждены предоставлять свои биометрические данные, а именно – изображение лица.
 
Как утверждается в поправках, делается это, чтобы противодействовать преступникам, которые регистрируют абонентские номера на чужие имена.
 
О том, что мобильные номера казахстанцев могут привязать к биометрическим данным, министр цифровизации РК Багдат Мусин заявил еще год назад.
 
Пользователи социальных сетей из Казахстана реагируют на эту новость в иронично-саркастической манере:
 
"Что будет дальше?
– ДНК для покупки книг?
– Отпечатки пальцев для получения стоматологических услуг?
– Образец слюны для езды на электросамокате?”
 
Изображение взято из открытых источников.
 
Китай вводит строгие ограничения по использованию интернета и смартофонов среди подростков.
 
Китай представил новые нормы и ограничения, направленные на использование интернета и смартфонов среди несовершеннолетних граждан. Согласно официальной версии, эти меры направлены на сдерживание интернет-зависимости среди подростков и поддержание их физического и психологического здоровья.
 
Основные меры:
 
1. Ограничение времени использования вечером: Согласно новым правилам, несовершеннолетним будет запрещено использование смартфонов и доступ к интернету после 21:00.
 
2. Ограничение на игры в выходные: В выходные дни длительность онлайн-игр для несовершеннолетних будет ограничена максимум тремя часами в день. В будни игровое время ограничено до 90 минут.
 
3. Ограничение онлайн-обучения: Несовершеннолетним разрешено учиться онлайн не более 90 минут в день в будни и до трех часов в день в выходные.
 
Предлагаемые Китаем правила имеют сходство с законопроектами, вынесенными на обсуждение в нескольких штатах США (Луизиана, Юта и Арканзас), которые также призвали ограничить доступ детей к интернету и социальным сетям.
 
Подробнее: https://www.theverge.com/2023/8/2/23817035/china-internet-smartphone-regulations-minors-curfew-addiction
😱2
Channel name was changed to «Digital rights in Central Asia»
Пользователей предупредили об опасности приложения BaiRBIE.me.
 
На фоне успеха голливудского фильма “Барби” в мире получило огромную популярность мобильное и веб-приложение BaiRBIE.me, которое при помощи нейросети обрабатывает присланную пользователем фотографию, превращая ее в изображение Барби или Кена.
 
Центральноазиатский сегмент социальных сетей наводнили яркие кукольные образы. Активнее всего барби-карточками делились журналисты, блогеры, активисты. Были среди распространителей “розового контента” целые редакции и даже тренеры по медиаграмотности.
 
Спустя неделю барби-бума выяснилось, что приложение BaiRBIE.me не соответствует стандартам хранения персональных данных и ряд европейских стран предупредили своих граждан об угрозе приватности.
 
Проблема заключается в том, что когда вы загружаете свои фотографии в приложение, вы тем самым кормите искусственный интеллект. Какой именно ИИ – неизвестно, но, скорее всего, не один. Подобные инструменты множатся с единственной целью – получить как можно больше фотографий, чтобы потом продать базы данных тому, кто больше заплатит.
 
Благодаря, казалось бы, невинному времяпрепровождению, вы можете предоставить создателям приложений доступ к вашей камере, данным о вашем местоположении, о том, какими социальными сетями вы пользуетесь, а также точные технические характеристики вашего смартфона.
 
Эксперты по кибербезопасности ГИИП напоминают, что устанавливать мобильные приложения нужно разумно и только в том случае, если в этом есть реальная необходимость.
 
Помните, что, если продукт бесплатный – скорее всего продуктом являетесь вы, в частности, ваши персональные данные. Хайп – это плодородная почва для мошенников и аферистов. Не дайте себя обмануть.
 
Изображения: политический стафф КР в обработке BaiRBIE.me от редакции 24.kg.
 
1👍1
Технологии распознавания лиц как угроза правам человека.
 
Исследование, опубликованное на сайте IPVM, рассказывает о сотрудничестве между китайской компанией Hikvision и американской корпорацией NVIDIA в контексте применения технологий искусственного интеллекта в системах видеонаблюдения.
 
Независимые исследователи утверждают, что Hikvision активно участвует в преследованиях уйгурского населения, предоставляя Пекину программное обеспечение, нарушающее права человека. Массовые подавления включают отслеживание, тюремное заключение, принудительный труд и стерилизацию.
 
В 2019 году Hikvision попала в черный список США за предполагаемое участие в репрессиях против уйгуров.
 
Обе стороны, и Hikvision, и Пекин, ранее неоднократно отвергали обвинения в нарушении прав человека. Кроме того, Hikvision заявляла, что функция идентификации уйгуров была удалена из ее программного обеспечения в 2018 году.
 
В декабре 2022 года стало известно, что компания Hikvision помогает полиции отслеживать протесты в Китае с помощью специализированного ПО, посредством которого китайская полиция может устанавливать “сигналы тревоги” на определенные протестные и преступные действия.
 
Этические аспекты применения технологий ИИ в различных сферах являются на сегодняшний день самыми спорными.
 
Практически все оборудование систем видеонаблюдения, которое используется в ЦА, принадлежит китайским поставщикам и вопросы прозрачности условий его закупок и использования приобретают сегодня особое значение.
 
Подробнее: https://ipvm.com/reports/hikvision-uyghur-nvidia
 
Channel photo updated
В Туркменистане не осталось ни одного работающего мессенджера.
 
В Туркменистане стало недоступным последнее приложение – IMO (веб-сервис и кроссплатформенное приложение для мгновенного обмена сообщениями), – передает центральноазиатская служба радио “Свобода”.
 
Правительство Ашхабада уже давно заблокировало популярные мессенджеры, такие как WhatsApp и Viber, а также социальные сети, включая Facebook, Twitter и YouTube. К большинству независимых онлайн-изданий и иностранных СМИ доступ ограничен.
 
Несмотря на риск преследования, некоторые туркмены пытаются использовать VPN. Однако чаще всего это безрезультатно, так как скорость интернета в стране является одной из самых низких в мире.
 
Власти Туркменистана дополнительно ужесточили контроль над интернетом, приказав министерству национальной безопасности страны ввести дополнительные меры контроля.
 
Подробнее: https://www.centralasian.org/a/32538848.html
🤯2
С 1 сентября ФСБ России получит полный доступ к информации о поездках на такси через сервисы "Яндекс" не только в РФ, но и за границей.
 
“Яндекс.Такси” достаточно популярный сервис в странах Центральной Азии, мобильное приложение с желтой машинкой установлено на смартфонах огромного количества пользователей региона. Новость о доступе ФСБ к данным сервиса вызвала волну негодования в социальных сетях, в частности, в кыргызском сегменте Фейсбука.
 
Представители компании, пытаясь успокоить взволнованных кыргызстанских пользователей, заявили, что законодательство России не распространяется на сервис в Кыргызстане.
 
Эксперты ГИИП разделяют тревогу сограждан и отмечают, что новое постановление российского правительства ставит под угрозу персональные данные и кыргызстанцев, и всех иностранцев, пользующихся сервисом “Яндекс”, включая, например, российских релокантов.
 
“Скорее всего, никакого физического разделения данных по странам “Яндекс” вообще не делает, архитектура сервиса сделана централизованно и управляется в одном месте. В сети уже опубликованы утечки, указывающие на то, что абсолютно все данные сервиса хранятся на серверах в РФ. Насколько известно из открытых источников, нет запрета и от нашего правительства на передачу таких данных, как это, например, уже сделали в Финляндии. Поэтому, по сути, спецслужбы РФ получат возможность выгрузки любых данных в отношении интересующих их пользователей любой страны, где работает “Яндекс.Такси”. Согласно политике конфиденциальности самого приложения, они собирают достаточно большой массив персональной информации. Сроки хранения таких данных довольно расплывчаты – “до достижения целей обработки”. И этой информацией они могут делиться с правоохранительными органами, о чем также указано в политике конфиденциальности. Поэтому угроза для цифровых прав пользователей на защиту их персданных не гипотетическая, а абсолютно реальная”, -- заключил эксперт ГИИП.
 
Мнение кыргызстанских коллег разделяет юрист и правозащитник из Казахстана, Роман Реймер. По его мнению, компании гораздо важнее сохранить свою позицию в РФ, чем рынок в какой-то другой стране.
 
“Я предполагаю, что российский рынок для них более ценный, чем казахстанский. И поэтому, чтобы не портить отношения с ФСБ или другими государственными структурами, они скорее всего, будут передавать данные о казахстанских пользователях. С большой степенью вероятности так и будет. Другое дело, что тут важен вопрос правового поля и регулирования со стороны нашего государства. Если Казахстан потребует гарантий, чтобы эти данные не передавались ФСБ, здесь уже будет стоять вопрос, связанный c соблюдением договоренностей. Однако, если принимать во внимание правовые реалии Казахстана, когда по запросам уполномоченных государственных органов онлайн-платформы вынуждены передавать данные о своих пользователях, то думаю, в России эта практика цветет пышным цветом. И в данном случае есть вероятность того, что ФСБ или другие уполномоченные органы Российской Федерации будут иметь доступ к нашим казахстанским пользователям”, -- сказал Роман Реймер.
 
Изображение создано в коллаборации с ИИ.
👍2
Дорогие подписчики, мы продолжаем знакомить вас с актуальными терминами и понятиями.
 
Сегодня мы чуть подробнее остановимся на понятии “персональные данные”.
 
Персональные данные – это данные, которые идентифицируют личность. К ним относятся: фамилия, дата рождения, номера телефонов, почтовые и IP адреса, электронная почта, домашний адрес, данные о банковских картах и счетах, о доходах и платежах, данные медицинской карты, а также генетическая и биометрическая информация (отпечатки пальцев, сетчатка глаза, голос).
 
Утечка данных — это разглашение конфиденциальной, защищенной либо чувствительной информации, которая попадает в открытый доступ. Чаще всего утекают именно персональные данные. 
 
Утечка генетической и биометрической информации – самый опасный вид утечки данных. Почтовый адрес, банковский счет и даже фамилию можно сменить, а вот отпечатки пальцев с нами навсегда. Биометрическая информация, попавшая в руки злоумышленников, может стать опасным оружием, ключом к имуществу и свободе, с ее помощью невиновного человека могут обвинить в преступлении и посадить в тюрьму.
 
Эксперты ОФ ГИИП напоминают о важности информационной гигиены: не делитесь своими данными с малознакомыми людьми и сайтами, внимательно читайте документы, которые подписываете, тщательно изучайте политику конфиденциальности организаций, которым вы представляете свои данные.
 
Изображение создано в коллаборации с ИИ.
 
Проблемы конфиденциальности в мессенджерах: анализ сетевого трафика.
 
Сайт Habr.com опубликовал статью, в которой раскрываются детали отслеживания взаимодействий пользователей в популярных мессенджерах. В материале описан алгоритм анализа сетевого трафика, который может использоваться провайдерами и мониторинговыми службами для отслеживания пользовательской активности.
 
В статье также предоставлены решения для борьбы с незаконным отслеживанием, как со стороны мессенджеров, так и со стороны пользователей.
 
Решения для противодействия незаконной слежке (для пользователей):
 
1. Регистрация нового аккаунта (при изменении параметров авторизации, user_id остается прежним).
2. Отказ от использования мобильного номера телефона для авторизации в мессенджерах, особенно если сим карта приобретена ранее по документам владельца.
3. При использовании адреса электронной почты — использование нового, нигде ранее не используемого.
4. Использование приватного VPN на личном сервере с загрузкой канала трафиком.
 
Подробнее: https://habr.com/ru/articles/747972/
В Кыргызстане приняты поправки к законам, направленным на обеспечение информационной безопасности детей.
 
Президент Кыргызстана Садыр Жапаров подписал Закон «О внесении изменений в некоторые законодательные акты Кыргызской Республики».
 
Внесены изменения в Кодекс о правонарушениях, законы «О мерах по предупреждению причинения вреда здоровью детей, их физическому, интеллектуальному, психическому, духовному и нравственному развитию в Кыргызской Республике», «О средствах массовой информации».
 
К запрещенной информации теперь относится:
 
• побуждающая детей к совершению действий, представляющих угрозу их жизни или здоровью, в том числе к причинению вреда своему здоровью, самоубийству;
• способная вызвать у детей желание принять участие в азартных играх, заниматься проституцией, бродяжничеством или попрошайничеством, употребить наркотические средства, психотропные или одурманивающие вещества, лекарства, содержащие в составе наркотические вещества, табачные изделия, никотиносодержащую, алкогольную и спиртосодержащую продукцию, пиво и напитки, изготовляемые на его основе, энергетические напитки;
• обосновывающая или оправдывающая допустимость насилия или жестокости либо побуждающая осуществлять насильственные действия по отношению к людям или животным, за исключением случаев, предусмотренных этим законом;
• отрицающая семейные и традиционно-общественные ценности, пропагандирующая нетрадиционные сексуальные отношения и формирующая неуважение к родителям или другим членам семьи;
• оправдывающая противоправное поведение;
• содержащая нецензурную брань;
• содержащая информацию порнографического характера.
 
Подробнее: https://president.kg/news/all/24459
 Инструменты ИИ для проверки информации на достоверность.
 
Выявлением недостоверной информации в социальных сетях, медиа и выступлениях политиков сегодня занимаются целые редакции и крупные проекты. Владеть инструментами фактчека необходимо не только журналистам, но и юристам, активистам, правозащитникам.
 
The Fix собрал в одном материале подборку лучших инструментов ИИ и поделился своим опытом работы с пользователями.
 
Инструменты для проверки текстов: 
Exorde network 
FactCheck.org 
Factiverse
ClaimReview
 
Инструменты для проверки изображений:
EXIF Data Viewer 
Metadata2go
TinEye
ExifTool by Phil Harvey
 
Инструменты для проверки видео:
Плагин для верификации WeVerify 
The Glorious ContextuBot | Shared Nation
Truepic
YouTube DataViewer 
 
Русская версия материала The Fix  с дополнительными инструментами верификации тут: https://clck.ru/35LE8y
 
👍2