Digital rights in Central Asia
141 subscribers
65 photos
7 videos
449 links
Официальный канал Национальной Юридической Корпорации создан для того, чтобы рассказывать просто о сложном. С нами вы научитесь разговаривать с технологиями, “читать” юридические документы о технологиях и уверенно смотреть в будущее.
Download Telegram
В Узбекистане возле рынков и парков появятся камеры с распознаванием лиц
 
Инициатором такого нововведения выступил командующий Национальной гвардией Узбекистана Рустам Джураев.
 
Система видеонаблюдения будет интегрирована в "Единый центр мониторинга", а информацию с камер планируют использовать "в целях повышения эффективности охраны общественного порядка, предотвращения пожаров и других чрезвычайных ситуаций".
 
В середине июня 2023 года МВД Кыргызстана также запустило систему распознавания лиц для выявления граждан, находящихся в межгосударственном розыске СНГ. Тогда Россия передала Кыргызстану базу данных о 85 тысячах находящихся в розыске людей. За десять дней работы камер, по официальным данным, были идентифицированы 57 человек. В частности, были задержаны российские активисты Лев Скорякин и Алена Крылова.
 
Обращение командующего Национальной гвардией Республики Узбекистан к народу тут: https://yuz.uz/news/ozbekiston-respublikasi-milliy-gvardiyasi-qomondonining-mamlakatimiz-aholisiga-murojaati
 
Россиянка перевела мошеннику с аватаркой Джона Бон Джови 15 тысяч долларов
 
В сети вот уже несколько недель обсуждается “развод” 32-летней жительницы Подмосковья. Женщина стала жертвой мошенничества.
 
Жительница Зеленограда познакомилась в социальных сетях с автором мирового хита “It's My Life” Джоном Бон Джови. По крайней мере, женщина верила именно в это. Мошенник предложил ей общение, после чего пообещал Vip-карту на концерты за 150 тысяч рублей.
 
В какой-то момент “исполнитель отправился в концертный тур” и сообщил россиянке, что его дочь столкнулась с проблемами. Из-за сбоя в карте ему снова были нужны деньги. Женщина "выручила Бон Джови", отправив ему еще 275 тысяч рублей.
 
Впоследствии ей стали писать “представители ФБР”, что у Джона проблемы, и чтобы он остался цел, она должна перевести 480 тысяч рублей. Далее ситуация повторилась, и стоила россиянке уже 690 тысяч рублей. Когда жертва осознала, что что-то пошло не так, с ее счета уже была переведена сумма в размере 1,5 миллиона рублей (15 тысяч долларов).
 
Пользователи сети делятся этой историей, как примером глупости, высмеивая доверчивую женщину. Но стоит отметить, что на месте жертвы может оказаться любой.
 
Мошенники исследуют слабости и человеческие эмоции, чтобы добиться своих целей, и иногда даже самые бдительные люди могут быть обмануты.
 
1. Будьте бдительными в сети. Никогда не переводите деньги незнакомцам.
2. Проверяйте личность собеседника. Мошенники могут использовать поддельные профили в социальных сетях, поэтому уделяйте внимание деталям и не совершайте действий наспех.
3. Если что-то кажется подозрительным, обратитесь к экспертам по кибербезопасности или в правоохранительные органы.

Изображение создано в коллаборации с ИИ
😁2👍1
10 ноября в Алматы состоится Центрально-Азиатский форум по управлению Интернетом 2023: «ЦИФРОВОЕ БУДУЩЕЕ ЦЕНТРАЛЬНОЙ АЗИИ» Это уникальная возможность для обсуждения вызовов и возможностей цифрового мира в кругу экспертов, представителей правительств и технологических корпораций.  Мы обсудим: • Возможности и риски искусственного интеллекта. • Преимущества цифровой эры. • Пути улучшения цифровых сервисов и повышения подотчетности правительства перед гражданами. • Новые технологии в контексте прав человека. В этом году в форуме примут участие лидеры мировой цифровой индустрии, включая ICANN, Ripe NCC, представителей IGF, TikTok, «Лаборатории Касперского», SecDev Group и Центра анализа и расследования кибератак (ЦАРКА).
Список участников обновляется. Количество мест ограничено. Регистрация уже открыта! Присоединяйтесь, чтобы быть в центре событий и формировать цифровое будущее вместе с нами! Все подробности на сайте форума https://caigf.org
 
1
Pegasus признана одной из самых опасных программ-шпионов
 
Эта программа-шпион используется для слежки за активистами во всем мире и может собирать историю браузера, перехватывать переписки (СМС, e-mail, мессенджеры), контакты, фотографии и видео из галереи, может делать скриншоты, регистрировать нажатие клавиш, записывать голосовые звонки, отправлять GPS-данные, включать микрофон и камеру.
 
Атака производится следующим образом:
1. Жертва получает по WhatsApp, iMessage или электронной почте сообщение, содержащее зараженный медиафайл. Обычно это картинка в формате .jpg или .gif. Внутри медиафайла содержится скрытый код, записанный методом стеганографии. В некоторых случаях вместо медиафайла приходит ссылка.
2. После того, как медиафайл загружается на устройство жертвы, скрытый код начинает выполняться. Он задействует какую-либо уязвимость нулевого дня, чтобы получить администраторские права на устройстве.
3. После получения администраторских прав Pegasus скрытно устанавливает клиент, который копирует и отправляет данные других приложений, а также может управлять устройством по команде с удаленного сервера.
 
Заражение Pegasus происходит без каких-либо действий со стороны жертвы. В некоторых случаях ей даже не нужно открывать пришедшее сообщение. Хакеру, в свою очередь, достаточно только знать номер телефона жертвы.
 
За 13 лет с момента релиза Pegasus список жертв вредоносного ПО пополнился на десятки тысяч имен. Среди них главы государств (президент Франции Эммануэль Макрон, король Марокко Мухаммед VI, президент Казахстана Касым-Жомарт Токаев); политики и чиновники (министры ВС Франции Себастьен Лекорню и Флоранс Парли, гендиректор ВОЗ Тедрос Адан Гебреисус); бизнесмены (основатель Telegram Павел Дуров); активисты, правозащитники и журналисты.
 
Несмотря на страшилки, что от таких программ как Pegasus защититься невозможно, напоминаем вам о базовых правилах цифровой безопасности:
• Не игнорируйте обновления операционных систем. В них не только меняют дизайн и передвигают значки, но и закрывают опасные уязвимости;
• Не пользуйтесь устаревшими операционными системами. Да, они могут работать быстрее и лучше, но цена этого комфорта может быть слишком высока;
• Если вы в зоне риска - используйте защищенные мессенджеры и протоколы связи.
 
Подробнее: https://yetigames.media/pegasus
 
EFF: Google превращает Chrome в инструмент массовой слежки
 
Electronic Frontier Foundation настоятельно рекомендует пользователям отключить несколько настроек Privacy Sandbox в браузере Google Chrome для того чтобы скрыть свои онлайн-привычки или рассмотреть возможность перехода на Mozilla Firefox или Apple Safari.
 
Privacy Sandbox в Chrome не является ни частным, ни изолированным пространством. Это набор технологий для рекламы, аналитики, борьбы со спамом и отслеживания. Однако индустрия онлайн-рекламы не полностью уверена в заменяющей технологии от Google.
 
Google утверждает, что у Privacy Sandbox пять основных целей: борьба со спамом и мошенничеством в сети, показ релевантной рекламы и контента, измерение эффективности рекламы, усиление приватности между сайтами и ограничение скрытого отслеживания. Однако наибольшие опасения у исследователей вызывает предложение по темам.
 
На данный момент "Темы" доступны в браузере Google Chrome. Microsoft рассматривает внедрение некоторых технологий Privacy Sandbox в своем браузере Edge, который использует движок Chromium от Chrome. В то время как Mozilla и Apple отвергли "Темы" в Firefox и Safari соответственно из-за опасений по поводу приватности.
 
Для тех, кто не отказывается от Chrome, есть способ отказаться от тем, ретаргетинга рекламы и предоставить рекламодателям место для хранения данных об эффективности рекламы в вашем браузере. Для этого необходимо перейти с помощью трехточечного значка Chrome на страницу настроек конфиденциальности рекламы:(⋮) >Настройки> Конфиденциальность и безопасность>Конфиденциальность в рекламе. Или скопируйте этот URL-адресchrome://settings/adPrivacy в адресную строку и нажмите Enter.
 
Подробнее: https://www.eff.org/deeplinks/2023/09/how-turn-googles-privacy-sandbox-ad-tracking-and-why-you-should
 
👍1
Уважаемые подписчики!
 
У нас для вас отличные новости – канал "Digital rights in Central Asia" становится открытым для всех!
 
Теперь каждый из вас может пригласить своих друзей и коллег стать частью нашего сообщества, объединяющего людей, интересующихся цифровыми правами и технологиями в Центральной Азии.
 
Канал "Digital rights in Central Asia" – это место, где вы всегда найдете актуальную информацию из мира цифрового развития и получите ответы на самые сложные вопросы. Наши консультанты – юристы и эксперты по кибербезопасности, готовы вести диалог и объяснять сложные темы простым языком. Мы научим вас "разговаривать" с технологиями, "читать" юридические документы и уверенно смотреть в цифровое будущее.
 
Пожалуйста, поделитесь этой информацией с друзьями и коллегами, чтобы увеличить количество информированных и свободных людей вокруг.
 
Мы искренне благодарим наших подписчиков за поддержку и ценные отзывы, а также приветствуем новых читателей!
 
С наилучшими пожеланиями,
ОФ “ГИИП”
👍5
Изображение создано в коллаборации с ИИ
1
 
Не дайте злоумышленникам подделать вашу личность в Zoom Исследователи в области кибербезопасности обнаружили новую угрозу при использовании популярной платформы Zoom. Проблема связана с личным идентификатором встреч (Zoom Personal Meeting ID, PMI), который используется при создании персональных видеоконференций.
Пользователь может встроить зашифрованный пароль непосредственно в пригласительную ссылку. Так к комнате проще подключиться — не нужно вводить код вручную. По умолчанию это удобно, но, как часто бывает, удобство легко превращается в уязвимость. Если кто-то узнает ваш PMI, он может присоединиться к любой персональной конференции, если вы, конечно, не включили дополнительные настройки безопасности (не заблокировали встречу или не активировали функцию «Комнаты ожидания») Даже старая (но все еще доступная) ссылка, индексируемая поисковыми системами, такими как Google, может послужить приглашением для нежелательных гостей. Как выяснилось, с подобной проблемой столкнулись уже тысячи организаций. Как себя обезопасить: 1. Не используйте PMI для публичных встреч. Это стандартный идентификатор, который не меняется, если пользователь не решит модифицировать его сам. Он удобен для быстрых созвонов с коллегами или друзьями. Для публичных переговоров больше подойдут уникальные коды, сгенерированные системой. 2. Требуйте пароль для входа. Это работает как для личных встреч по постоянному идентификатору (PMI), так и для конференций с уникальным кодом. 3. Ограничьте участие в конференции. Zoom позволяет настраивать параметры входа. Организатор может попросить участников авторизоваться, оставив свой почтовый адрес и имя, или ограничить вход по определенным доменам.
Согласно отчету Freedom House о свободе интернета за 2023 год, страны Центральной Азии остаются в числе несвободных или частично свободных.
 
Ключевые выводы из отчета:
 
• Глобальная свобода Интернета снижается 13-й год подряд. Нападки на свободу слова стали более распространенными во всем мире. В рекордных 55 из 70 стран, охваченных Freedom on the Net, люди столкнулись с юридическими последствиями за самовыражение в Интернете, а в 41 стране люди подверглись физическому насилию или были убиты за свои онлайн-комментарии.
 
• Генеративный искусственный интеллект (ИИ) грозит усилить кампании по дезинформации в Интернете. По меньшей мере 47 правительств привлекли комментаторов для манипулирования онлайн-дискуссиями в свою пользу в течение периода освещения, что вдвое больше, чем десять лет назад. Между тем, инструменты на основе искусственного интеллекта, которые могут генерировать текст, аудио и изображения, быстро стали более сложными, доступными и простыми в использовании, что стимулирует тревожную эскалацию этой тактики дезинформации. За последний год новая технология использовалась как минимум в 16 странах, чтобы посеять сомнения, очернить оппонентов или повлиять на общественные дебаты.
 
• ИИ позволил правительствам усилить и усовершенствовать свою онлайн-цензуру. Наиболее технически продвинутые авторитарные правительства мира отреагировали на инновации в технологии чат-ботов с искусственным интеллектом, пытаясь обеспечить соответствие приложений своим системам цензуры или усилить их. Правовые рамки как минимум в 21 стране предписывают или стимулируют цифровые платформы использовать машинное обучение для устранения нежелательных политических, социальных и религиозных высказываний.
 
• Чтобы защитить свободу Интернета, сторонники демократии должны адаптировать уроки, извлеченные из прошлых проблем управления Интернетом, и применить их к ИИ. ИИ может служить усилителем цифровых репрессий, облегчая цензуру, наблюдение, а также создание и распространение дезинформации.
 
Количество баллов “свободы” по региону:
Казахстан 34 балла
Кыргызстан 52 балла
Узбекистан 25 баллов
 
Подробнее: https://freedomhouse.org/report/freedom-net/2023/repressive-power-artificial-intelligence
 
👍1😍1
Свобода интернета в странах ЦА: позитивные и негативные изменения
 
Опубликованный на этой неделе отчет Freedom House о свободе интернета в мире, собрал важнейшие события, влияющие на ситуацию в каждой отдельной стране.
 
Короткие выдержки из отчета по странам региона:
 
Казахстан
 
Свобода интернета в Казахстане по-прежнему сталкивается с серьезными ограничениями. В отличие от предыдущего года, правительство не отключало интернет по всей стране в ответ на протесты; вместо этого оно ограничило доступ в интернет на местном уровне во время протестов и митингов. Правительство регулярно блокирует веб-сайты и требует удалить неугодный контент. Интернет-журналисты и лица, критикующие правительство, продолжают сталкиваться с юридическими последствиями, наблюдается рост физических нападений на онлайн-журналистов и средства массовой информации.
https://freedomhouse.org/country/kazakhstan/freedom-net/2023
 
Кыргызстан
 
Свобода Интернета в Кыргызстане ухудшилась. Правительство ввело в действие Закон о защите от ложной информации, который позволяет блокировать новостные сайты и заставлять интернет-издания удалять контент. Суды приговаривали к тюремному заключению журналистов и пользователей социальных сетей, критиковавших правительство в интернете, депортировали Болота Темирова, известного журналиста-расследователя. Позитивным моментом страновой ситуации исследователи назвали улучшение доступа к интернет.
https://freedomhouse.org/country/kyrgyzstan/freedom-net/2023
 
Узбекистан
 
Свобода интернета в Узбекистане ухудшилась в основном из-за мер, принятых правительством в ответ на протесты летом 2022 года в Автономной Республике Каракалпакстан против предложенных поправок к конституции, которые нарушали бы суверенитет региона. Накануне и во время протестов правительство ограничивало доступ к интернету, арестовывало журналистов и активистов за распространение информации о протестах и, как сообщается, пытало блогеров в Каракалпакстане. После протестов правительство осудило по меньшей мере 61 человека за участие в протестах, некоторые из которых были связаны с деятельностью в интернете. Позитивным моментом является то, что правительство разблокировало платформы социальных сетей, которые изначально были заблокированы за нарушение требований по локализации данных, введенных в апреле 2021 года.
https://freedomhouse.org/country/uzbekistan/freedom-net/2023
Android-устройства с “заводским” вредоносным ПО Тысячи владельцев дешевых устройств Android TV столкнулись с заражением вредоносным программным обеспечением. Исследователи из Human Security обнаружили семь приставок Android TV и один планшет с предустановленными бэкдорами.
Gavin Reid из Human Security, который руководит командой Satori Threat Intelligence and Research, сравнил эти устройства с "швейцарским армейским ножом для совершения плохих действий в интернете". Он также добавил, что компания поделилась с правоохранительными органами информацией о местах, где могли быть произведены эти устройства,. Cтоит отметить, что дешевые приставки Android, обычно стоящие менее 50 долларов, продаются онлайн и в розничных магазинах. Эти устройства часто не имеют бренда или продаются под разными названиями, что затрудняет определение их происхождения.
 
Подробнее: https://www.securitylab.ru/news/542509.php
В России разработали систему социального рейтинга как в Китае
 
В Российском государственном социальном университете (РГСУ) разработали и уже начали тестировать систему социального рейтинга “Мы”.
 
Первыми участниками системы стали студенты.
 
При регистрации каждый студент прошел анкетирование, в ходе которого ответил на вопросы об образовании, источниках дохода, льготах, кредитной истории, судимости, наличии аккаунтов в социальных сетях, знании языков и т.д.
 
Итоговые данные будут представлены в форме двухкомпонентного скоринг-кода, определяющего социальный статус человека и его социальный уровень.
 
Например 47–29. Социальный статус – отражение заслуг человека, а социальный уровень – оцифровка его перспектив.
 
Этот код должен быть добавлен к персональным данным граждан вроде СНИЛС, ИНН, паспорта и номера телефона.
 
Подробнее: https://www.fontanka.ru/2023/10/09/72787526/
 
Обязательная регистрация IMEI-кодов в Таджикистане
 
Сайт СABAR.Asia опубликовал аналитический материал, в котором представлены комментарии экспертов о введении обязательной регистрации IMEI-кодов мобильных устройств в Таджикистане. Эта мера, принятая в стране еще в 2020 году, стала предметом обсуждения среди граждан и специалистов.
 
IMEI или International Mobile Equipment Identityэто уникальный код любого мобильного устройства. Его количество соответствует количеству SIM-карт, поэтому телефоны, имеющие две SIM-карты, получают два IMEI-кода. По этому коду можно, например, найти телефон в случае кражи или проверить устройство на оригинальность.
 
Таджикские эксперты считают, что власти, требуя обязательной регистрации IMEI кодов, пытаются пополнить бюджет и усилить контроль над гражданами.
 
Подробнее: https://cabar.asia/ru/zachem-v-tadzhikistane-trebuyut-obyazatelnoj-registratsii-imei-kodov
 
Дорогие подписчики, мы продолжаем знакомить вас с актуальными терминами и понятиями.
 
Термин сегодняшнего дня взят из глоссария Цифрового кодекса КР, понимание его значения будет полезно не только при чтении ЦК, но и при работе с информацией, касающейся цифровизации и цифрового развития.
 
Открытые данные – цифровые данные, доступные в машиночитаемом формате без ограничений на их повторное использование.
 
Открытые данные играют важную роль в современном информационном обществе и имеют множество целей и применений:
 
Прозрачность правительства: Открытые данные позволяют гражданам и журналистам следить за действиями правительства, проверять расходы, контролировать действия и принимать информированные решения в отношении политики и управления.
 
Инновации и предпринимательство: Открытые данные могут быть использованы предпринимателями и разработчиками для создания новых приложений, продуктов и услуг. Это способствует экономическому росту и инновациям.
 
Улучшение образования: Открытые данные в образовании могут быть использованы для создания образовательных материалов, исследований и учебных программ, что способствует повышению качества образования.
 
Научные исследования: Открытые данные в науке позволяют исследователям легко обмениваться данными, повышая совместную работу и ускоряя научные открытия.
 
Лечение и здравоохранение: Открытые данные в медицине и здравоохранении могут быть использованы для анализа заболеваний, мониторинга здоровья и разработки новых методов лечения.
 
Управление городской инфраструктурой: Открытые данные о городской инфраструктуре (например, о транспорте, общественном здоровье, энергопотреблении) могут помочь городам оптимизировать управление и предоставить лучшие услуги жителям.
 
Социальная справедливость: Открытые данные могут использоваться для анализа и борьбы с социальными неравенствами, например, в сферах образования и занятости.
 
Защита окружающей среды: Данные о окружающей среде и климате могут помочь в мониторинге изменений и разработке стратегий по уменьшению воздействия на окружающую среду.
 
Собственное участие и активизм: Граждане могут использовать и анализировать эти данные для развития собственного понимания и участия в общественной жизни.
👍2👌1
Новая технология для защиты приватности в интернете
 
Специалисты Cloudflare (крупнейшего сервиса по доставке данных и защите от DDoS атак) поделились в своем блоге информацией о поддержке новой технологии для улучшения приватности пользователей.
 
Encrypted Client Hello, новый предложенный стандарт, который не позволяет сетям отслеживать, какие веб-сайты посещает пользователь, теперь доступен во всех планах Cloudflare.
 
Если коротко, то при обращении пользователя к сайту посылается запрос с именем домена, который может видеть интернет-оператор и проводить блокировку по имени домена. Технология Encrypted Client Hello шифрует имя домена и не позволяет видеть его не только провайдеру, но и самому сервису Cloudflare
 
Помимо улучшения приватности, данная технология не позволяет проводить блокировки сайтов Cloudflare по домену.
 
Подробнее: https://blog.cloudflare.com/announcing-encrypted-client-hello/
 
👍1🔥1
SIM swapping: как защититься
 
SIM swapping – это мошенничество с использованием SIM карты, когда мошенник переносит номер телефона жертвы на доступную ему SIM-карту, а затем использует в своих целях.
 
Так как в некоторых случаях SIM-карту можно заменить с помощью онлайн-заявки, мошенникам не составит труда украсть ваш номер. Все, что им нужно, – получить доступ к персональным данным.
 
Чего могут добиться люди после получения карты с номером телефона жертвы:
 
• получение доступа к реквизитам карт и банковским счетам
• использование аккаунтов в соцсетях
• взлом почты
• обман людей из списка ваших контактов
• вымогательство и т.д.
 
Как защититься:
 
• Сходите в офис оператора и напишите заявление о запрете перевыпуска карты по доверенности
• Опасайтесь фишинга и не оставляйте в интернете конфиденциальные данные
• Пользуйтесь для защиты аккаунтов не только номером телефона, но и другими средствами (PIN-кодами, контрольными вопросами, уникальными паролями и т.д.)
• Используйте U2F-токены
• Скачайте специальные приложения для аутентификации: они привязываются к физическому устройству, а не к телефонному номеру
• Используйте для доступа к важным аккаунтам специальные SIM-карты, о которых никто не будет знать
• Активируйте услугу обратного звонка, где это возможно: вам будут перезванивать, перед тем, как внести изменения в данные
• Не злоупотребляйте аунтефикацией по номеру телефона, если есть другие варианты
 
Подробнее: https://jeteed.com/p/iFGK84h7-sim-swapping-pochemu-dvukhfaktornaia-autentifikatsiia-ne-garantiruet-bezopasnost
 
👍1
Кыргызстан и законопроект об иноагентах: политические риски и гражданские свободы
 
В Кыргызстане продолжаются обсуждения законопроекта о иноагентах, который вызывает беспокойство у различных сторон, от экспертов и правозащитников до международных партнеров Кыргызстана.
 
Автор поправок в Закон "О НКО" и Уголовный кодекс, предусматривающих введение понятия "иностранный представитель," Надира Нарматова, явно не намерена отказываться от своей идеи, несмотря на возможные последствия.
 
Эксперты подчеркивают, что данное законодательство может негативно сказаться как на самой стране, не соблюдающей международные обязательства в области прав человека, так и на политиках, которые поддерживают соответствующие законопроекты. Примерами могут послужить санкции, введенные США в августе 2022 года против 100 белорусских чиновников, силовиков и пропагандистов.
 
В "серый" список могут попасть и депутаты Жогорку Кенеша, чьи инициативы подрывают фундаментальные права человека, включая свободу слова. Это может привести к серьезным последствиям для политической и международной репутации Кыргызстана и его представителей.
 
Подробнее: https://24.kg/vlast/277394_zakonoproekt_obinoagentah_pochemu_initsiatoryi_mogut_popast_vseryiy_spisok_/