Digital rights in Central Asia
141 subscribers
65 photos
7 videos
449 links
Официальный канал Национальной Юридической Корпорации создан для того, чтобы рассказывать просто о сложном. С нами вы научитесь разговаривать с технологиями, “читать” юридические документы о технологиях и уверенно смотреть в будущее.
Download Telegram
В Казахстане запущен функционал по заключению электронных трудовых договоров
 
Подписать документ работники и работодатели могут как через портал трудовых ресурсов Казахстана HR.Enbek.kz, так и в мобильном приложении Enbek HR. Приложение доступно для скачивания в AppStore и PlayMarket.
 
Ранее трудовые договоры заключались на бумажном носителе, а информацию о них в Единую систему учета трудовых договоров (ЕСУТД) вносили кадровые службы. Теперь работодателям предоставляется возможность создать проект документа на портале в разделе “Трудовые договоры”, используя удобный конструктор для заполнения необходимых сведений, или загрузить собственный файл договора и направить на подпись работнику в личный кабинет.
 
“В случае согласия сторон с условиями договора, его можно подписать при помощи ЭЦП или QR-подписи через мобильное приложение eGov. После этого электронный трудовой договор автоматически регистрируется в Единой системе учета трудовых договоров и становится доступен для просмотра и скачивания как работодателю, так и работнику. В случае необходимости его подлинность подтверждается QR-кодом, который добавлен на документ”, – рассказал вице-министр труда и социальной защиты населения РК Ербол Оспанов.
 
Пунктом 1 статьи 7 Закона Республики Казахстан “Об электронном документе и электронной цифровой подписи” установлено, что электронный документ, соответствующий требованиям данного закона и удостоверенный посредством ЭЦП лица, имеющего полномочия на его подписание, равнозначен подписанному документу на бумажном носителе.
 
Подробнее: https://enbek.kz/ru/node/3646
Как быстро создать видеоролики для соцсетей
 
Чтобы делать видео для социальных сетей больше не нужна ни специальная техника, ни программы для монтажа. Сегодня для этого достаточно иметь смартфон и доступ к интернет.
 
Если вам нужно быстро и качественно преобразовать запись вашего выступления, вебинара, прямого эфира в короткие видеоролики, вы можете воспользоваться Vizard.ai
 
Эта нейросеть автоматически поделит длинные видео на множество коротких роликов с субтитрами, при этом сохранит смысл.
 
Видео инструкция тут: https://www.youtube.com/watch?v=rr7S3_ShQEE
👍3
Пользователи Google Drive обнаружили внезапное исчезновение файлов
На форумах поддержки Google несколько дней идет обсуждение пропажи файлов за последние 6 месяцев. Один из пользователей, войдя в Google Drive, обнаружил, что его файлы возвращены к состоянию мая 2023 года. По его словам, почти все сохраненные с тех пор файлы пропали, и попытки восстановить их не увенчались успехом. Другие пользователи поделились похожими историями. Один из них заявил, что исчезли все корпоративные файлы. Некоторые пользователи сообщают, что перестала работать синхронизация, и облачное хранилище устарело. Другие смогли восстановить часть своих данных, работая с кэшированными файлами.
В сообщении от службы поддержки Google рекомендуется не вносить изменения в корневую папку данных, пока инженеры изучают проблему. На данный момент Google не предоставил официального комментария по проблеме.
 
Проверьте сохранность своих данных на Google дисках и помните о золотом правиле резервного копирования “3-2-1” -- три копии данных, две на разных физических носителях и одна в облаке.
В Казахстане хотят отказаться от введения обязательного сбора отпечатков пальцев при получении документов

Местные новостные агентства приводят слова депутата мажилиса Екатерины Смышляевой о том, что соответствующая норма содержится в проекте поправок по вопросам государственной корпорации, который в настоящее время рассматривается в парламенте РК.

По словам депутата, решение было инициировано “в связи с многочисленными обращениями, мнениями экспертов по вопросам безопасности и соблюдения конституционных прав граждан”.

“Дактилоскопия останется по желанию гражданина. При этом для иностранцев сдача отпечатков пальцев останется обязательной”, — сказала Смышляева.

Подробнее: https://www.centralasian.org/a/32706283.html
👍1
Фишинговые сайты: как распознать и обезопасить себя
 
Инструменты фишинга становятся все более сложными, тактики злоумышленников меняются с каждым днем. Мы не раз писали о приемах и схемах фишеров. Сегодня хотим более подробно рассказать, как можно распознать фишинговый сайт.
 
Эффективные способы распознавания фишинговых сайтов:
 
1. Проверка URL-адреса. Внимательно изучите URL-адрес сайта. Фишинговые сайты часто имеют похожие, но неправильно написанные или измененные доменные имена, например, замену букв латиницы на похожие цифры или символы. Проверьте наличие опечаток или дополнительных символов.
2. Проверка SSL-сертификата. Проверьте, имеет ли сайт SSL-сертификат. SSL-сертификаты обеспечивают безопасное соединение между вашим браузером и сервером сайта. Фишинговые сайты могут использовать самоподписанные или недействительные сертификаты, или вообще не иметь SSL-соединения.
3. Проверка дизайна. Фишинговые сайты могут пытаться имитировать дизайн легитимных сайтов, но часто они не совсем точны. Обратите внимание на внешний вид сайта, включая логотипы, цветовые схемы и шрифты. Если что-то кажется неправильным или несоответствующим обычному дизайну данного сайта, скорее всего, вам не кажется.
4. Проверка контактной информации. Проверьте контактную информацию на сайте, такую как адрес электронной почты или номер телефона. Сравните ее с контактной информацией, которую вы обычно находите на подлинном сайте. Если информация отсутствует или не совпадает, это может быть признаком фишингового сайта.
 
Будьте внимательны, не дайте себя обмануть!
 
Изображение создано в коллаборации с ИИ
 
Китайские хакеры атакуют Узбекистан и Южную Корею, используя SugarGh0st RAT
 
Китайскоязычная хакерская группировка проводит кибератаки на Министерство иностранных дел Узбекистана и пользователей Южной Кореи.
 
Атаки начинаются с фишингового электронного письма с поддельными документами, открытие которого активирует многоэтапный процесс, приводящий к развертыванию SugarGh0st RAT.
 
Gh0st RAT - инструмент удаленного администрирования с открытым исходным кодом.
 
Эксперты отмечают связь атаки с Китаем, опираясь на происхождение Gh0st RAT и использование китайских имен в метаданных. В целях скрытия следов хакеры применяют фишинговые электронные письма и сложные методы доставки вредоносного ПО. Кампания проходит в контексте усиленных кибератак на регион.
 
Подробнее: https://thehackernews.com/2023/12/chinese-hackers-using-sugargh0st-rat-to.html
 
WhatsApp представил новую функцию Secret Code, которая позволит пользователям скрывать закрытые чаты с помощью отдельных паролей
 
Новая функция позволяет скрыть папку “Закрытые чаты” из списка и снова открыть ее, введя секретный код прямо в строке поиска. Также у пользователя будет возможность оставить папку в списке чатов.
 
Процесс закрытия чатов так же был упрощен: теперь для этого требуется лишь долгое нажатие, что избавляет от необходимости переходить к настройкам чатов.
 
“Мы запускаем Secret Code — дополнительный способ защитить чаты и сделать их более труднодоступными, даже если кто-то получил доступ к вашему телефону, или вы делите телефон с кем-то еще”, — пишут разработчики WhatsApp.
 
Chat Lock автоматически скрывает данные закрытого чата из уведомлений, предотвращая попытки подсмотреть за чужими разговорами. Пароли Chat Lock могут содержать эмодзи.
 
Подробнее: https://blog.whatsapp.com/introducing-secret-code-for-chat-lock
 
👍1
Всевидящий ИИ: массовый шпионаж становится новой нормой

Слежка и шпионаж в эпоху развития искусственного интеллекта – тема новой статьи американского криптографа, писателя, специалиста по компьютерной безопасности, а также члена правления Electronic Frontier Foundation и AccessNow, Брюса Шнайера.

“В последнее десятилетие произошли значительные изменения в практиках слежения и шпионажа. В прошлом слежение требовало значительных временных и финансовых затрат, включая личное наблюдение за человеком, отслеживание его перемещений, встреч и покупок. Однако в современном мире, где технологии стали неотъемлемой частью нашей жизни, массовое наблюдение стало делом обыденным. Телефоны отслеживают наше местоположение, кредитные карты – наши покупки, приложения – с кем мы общаемся, а электронные книги – что мы читаем. То, что раньше было индивидуальным и ручным процессом, теперь превратилось в массовое и автоматизированное событие. Слежение стало бизнес-моделью интернета, и мы не можем реально отказаться от этого”, -- пишет Шнайер.

Шпионаж, в свою очередь, всегда подразумевал прослушивание телефонов или установку жучков, но это требовало человеческого труда для анализа собранной информации. С развитием ИИ эта ситуация кардинально изменится. Современные генеративные системы ИИ уже умеют создавать сводки из длительных встреч, анализировать миллионы разговоров и сортировать их по темам. Это означает, что скоро мы войдем в эру массового шпионажа.

Шнайер делает неутешительные прогнозы и упрекает себя за бездействие: “Мы могли бы ограничить эту возможность, запретить массовый шпионаж, принять строгие правила конфиденциальности данных. Но мы ничего не сделали”.

Подробнее: https://slate.com/technology/2023/12/ai-mass-spying-internet-surveillance.html
Как защитить свой iPhone от взлома через клавиатуру
 
Согласно отчету компании Certo Software, хакеры нашли способ обходить системы безопасности iPhone с помощью сторонних клавиатур. Этот способ используют для перехвата личных сообщений, истории браузера и даже паролей.
 
Процесс начинается с установки приложения, содержащего встроенную пользовательскую клавиатуру. Чаще всего их распространяют через TestFlight —  платформу для тестирования новых приложений iOS перед их выпуском в App Store.
 
Носителем кейлоггера может оказаться практически любая программа.
 
Как только приложение попадает на iPhone, злоумышленник устанавливает пользовательскую клавиатуру через “Настройки” и обеспечивает себе полный доступ к устройству. Далее взломщик заменяет оригинальную клавиатуру iPhone на вредоносную.
 
Вредоносная клавиатура записывает все, что жертва набирает на своем iPhone, и отправляет информацию на онлайн-портал, доступ к которому можно получать из любой точки мира.
 
Как проверить свое устройство и защититься от взлома?
1. Зайти в “Настройки”;
2. Перейти в раздел “Клавиатура”;
3. Проверить список установленных клавиатур;
4. Если есть посторонние (как на фото под “Эмодзи”), удалить их через  “Править” → “Удалить”.
 
Обращайте особое внимание на клавиатуры, которым разрешен полный доступ.
В Китае запустили приложение, которое показывает на карте людей с низким социальным рейтингом
 
В местном приложении Wechat появилось расширение, которое ищет на карте людей с низким социальным рейтингом Авторы расширения уточняют, что функция полезна китайцам для понимания “с этим человеком не стоит общаться, вести бизнес, пользоваться его услугами и реагировать на его просьбы”. Более того, коммуникация с таким гражданином может снизить рейтинг того, кто с ним общается. Социальный рейтинг был введен в Китае в 2014 году. Он определяется на основе данных о поведении и деятельности граждан, включая их социальную активность, финансовую историю, работу и образование, а также отношения с окружающими. Люди с высоким рейтингом получают бонусы, например  доступ к лучшей работе и высокой зарплате, а также более высокий статус в обществе. Люди с низким социальным рейтингом могут быть лишены таких привилегий и даже получить запрет на путешествия или оказание некоторых услуг.
 
Критики общественного рейтинга считают, что система ведет к нарушению прав и свобод граждан. Но правительство Китая продолжает развивать и расширять систему социального рейтинга, внедряя ее во все сферы жизни.
 
Чат ChatGPT раскрывает личные данные пользователей
 
Исследователи из компании Google продемонстрировали новую атаку на ChatGPT, показывающую, что популярный чат-бот может раскрывать личную информацию реальных людей.
 
Модель, лежащая в основе ChatGPT, как и все большие языковые модели, обучалась на огромном количестве данных, взятых из интернета.
 
“Используя запросы к ChatGPT, мы смогли извлечь более 10 000 уникальных дословно “запомненных” образцов обучающих данных”, — пишут исследователи.
 
Среди “запомненных” и извлеченных исследователями данных были научные статьи, шаблонные тексты с сайтов, а также личная информация десятков реальных людей. Исследователи подтвердили аутентичность информации, составив собственный дата-сет из текстов, взятых из интернета.
 
“В общей сложности 16,9% протестированных нами генераций содержали запомненные персональные данные, и в 85,8% случаев, когда генерации содержали потенциальные персональные данные, эти персональные данные оказывались настоящими”, — сообщают эксперты Google.
 
Подробнее: https://not-just-memorization.github.io/extracting-training-data-from-chatgpt.html
 
Какие профессии уже сегодня может заменить ИИ

Исследование Министерства образования Великобритании показывает, что 10-30% профессий уже сегодня могут быть заменены ИИ. В частности, под угрозой находятся должности телефонных продавцов, юристов, психологов, учителей и рыночных торговцев.

Примером могут служить чатботы на основе ИИ, такие как ChatGPT и Google Bard, способные выполнять рутинные задачи, работать круглосуточно и взаимодействовать с множеством клиентов одновременно. Среди профессий, наиболее подверженных влиянию ИИ, исследование выделяет управленческих консультантов, финансовых менеджеров, бухгалтеров.

Исследование также рассматривает профессии, наиболее подверженные влиянию ИИ в целом, включая инструменты, превышающие чатботы, например, AI-поддерживаемые диагностические инструменты в здравоохранении и алгоритмическую торговлю в финансах.

Отмечается, что в сфере здравоохранения ИИ может улучшить работу специалистов, помогая в диагностировании, но окончательные решения и дифференциальные диагнозы должен ставить врач.

Профессии, наименее подверженные влиянию ИИ, включают работу, требующую физического труда и квалифицированного мастерства, такие как спортсмены, кровельщики и строители.

Полный текст исследования тут: https://assets.publishing.service.gov.uk/media/656856b8cc1ec500138eef49/Gov.UK_Impact_of_AI_on_UK_Jobs_and_Training.pdf
 
👍1
Издание Kaktus.media опубликовало развернутое интервью с директором ОФ ГИИП Татту Мамбеталиевой. Основной темой разговора стали вопросы регулирования интернета и защита персональных данных в Кыргызстане.
 
Фрагменты из интервью:
 
“Интернет децентрализован, он не управляется только одной страной. Есть решение рабочей группы при генсеке ООН, что нет необходимости и нецелесообразно на страновом уровне давать определение, что такое интернет, потому что он универсальный, общепризнанный, общепринятый.
Кыргызстан, как член ООН, должен понимать, что это международный стандарт. Другое дело, когда мы говорим о регулировании интернета в области: регулирования контента;
регулирования кибербезопасности;
регулирования защиты персональных данных;
применения электронной подписи;
регулирования данных вообще в целом”.
 
“Вот, смотрите, у нас в законодательстве написано, что весь запрещенный контент должно публиковать Министерство юстиции на сайте. Но на самом деле на сайте Министерства юстиции совсем небольшой список есть. По факту у нас заблокировано больше. Видите, здесь недоработанность, тут недоработанность. Пытались переложить ответственность коммуницирования на МИД, поскольку это транснациональные корпорации. МИД сказал, что вообще никакого отношения к контенту не имеет. И вот никак не могут договориться. Хотя в мире это отлаженная практика”.
 
“Если сравнивать наше законодательство по защите персональных данных с нашими соседними странами, мы можем смело говорить, что мы на десять шагов впереди соседей. Только Грузия в СНГ с нами сравниться может по защите персональных данных. Однако очень много коммерческих компаний не выполняют этих требований, потому что нет санкций. И сейчас эта ситуация меняется, вносятся в законодательство соответствующие санкции. Будут очень высокие штрафы. Но есть еще один нюанс: наша организация считает, что если госбюджет оштрафует какого-то там чиновника или руководителя какой-то компании, то от этого у пострадавшего жизнь лучше не станет. Поэтому мы предлагаем штрафы выплачивать пострадавшим от этой утечки”.
 
Полный текст интервью здесь: https://kaktus.media/doc/491899_voprosy_regylirovaniia_interneta_ystareli._tatty_mambetalieva_pro_korporacii_i_bydyshee_it.html
👍2
Project Ellmann: ChatGPT от Google, который знает о вашей жизни все Разработчики Google занимаются созданием нового амбициозного проекта “Project Ellmann”. Информация об этом проекте стала известна после утечки информации с внутреннего саммита компании, которую получил CNBC. Известно, что Project Ellmann будет использовать модель Gemini для анализа фотографий в Google Photos и истории поиска, чтобы создать детализированный профиль жизни каждого пользователя. Благодаря доступу к значимой информации о пользователях, Ellmann сможет отвечать на вопросы более конкретно и точно. Например, если кто-то спросит: “Что подарить мужу на Рождество?”, программа сможет предложить подходящие варианты, исходя из увлечений мужа, о чем свидетельствуют его фотографии. Однако такая степень вмешательства в личные данные вызывает вопросы о доверии к технологии. Многие пользователи могут относиться с недоверием к идее, что искусственный интеллект анализирует их историю поиска и фотографии для более точных ответов. Подобные попытки уже предпринимаются рекламными технологиями, и они часто встречают отторжение. Представитель Google в комментарии для CNBC заявил, что Google Photos всегда использовал ИИ для поиска фотографий и видео, и компания заинтересована в возможностях больших языковых моделей для создания полезных функций. В ближайшем будущем можно ожидать появления подобных технологий и от других компаний. Например, Microsoft уже интегрировал модель GPT в Bing и Edge. Однако каждое новшество имеет свою цену, и иногда это может касаться личной конфиденциальности пользователей. Подробнее: https://www.cnbc.com/2023/12/08/google-weighing-project-ellmann-uses-gemini-ai-to-tell-life-stories.html
QR-код становится распространенным инструментом мошенников

Мошенники активно используют поддельные QR-коды, заменяя ими настоящие.

QR-код от мошенника может перенаправить вас на поддельный сайт, который выглядит подлинным. Если вы введете свои данные на таком сайте, преступники смогут украсть их. Кроме того, QR-код может установить вредоносное ПО, которое украдет вашу информацию.

Рекомендации экспертов по использованию QR-кодов:

Если вы сканируете QR-код, убедитесь, что он ведет на официальный URL-адрес сайта или услуги;

Вводите логин, пароль или платежные данные только после тщательной проверки сайта;

Перед сканированием QR-кода в меню, на парковке или у продавца удостоверьтесь, что он не был подменен;

Будьте особенно осторожны с QR-кодами, встроенными в текст электронного письма;

Не устанавливайте сторонние сканеры QR-кодов на телефон без необходимости и тщательно проверяйте разработчика приложения.

Кроме того, следует быть осторожным с QR-кодами, используемыми для регистрации сайта в системах двухфакторной аутентификации, таких как Google Authenticator или Authy. Не позволяйте никому видеть такие QR-коды и перерегистрируйте сайт в случае их компрометации.
 
Подробнее: https://consumer.ftc.gov/consumer-alerts/2023/12/scammers-hide-harmful-links-qr-codes-steal-your-information
В Казахстане подписан закон "О внесении изменений и дополнений в некоторые законодательные акты РК по вопросам информационной безопасности, информатизации и цифровых активов".
 
Закон предусматривает следующие нововведения в части:
 
• наделения уполномоченного органа в сфере защиты персональных данных (Министерство цифрового развития, инноваций и аэрокосмической промышленности РК) функцией государственного контроля за соблюдением законодательства о персональных данных и их защите;
 
• установления запрета на сбор, обработку копий документов, удостоверяющих личность, содержащих персональные данные, за исключением случаев отсутствия интеграции с объектами информатизации государственных органов и (или) государственных юридических лиц, невозможности идентификации субъекта с использованием технологических средств, а также в иных случаях, предусмотренных законами Республики Казахстан;
 
• информирования граждан о фактах утечки персональных данных;
 
• создания программы взаимодействия с исследователями информационной безопасности(BugBounty), регулирующей институт “белых хакеров”;
 
• трансформации процедуры испытаний информационных систем;
 
• установления добровольного отказа от получения банковских займов;
 
• установления процедуры приостановления, возобновления действия лицензии на осуществление деятельности по цифровому майнингу и лишения (отзыв) лицензии.
 
Подробнее: https://www.gov.kz/memleket/entities/mdai/press/news/details/669145?lang=ru
Google Карты больше не передают данные о местоположении правоохранительным органам
 
Компания Google объявила о важных изменениях в работе своего приложения Google Карты. Теперь компания не будет иметь доступа к истории местоположения пользователей, что ограничивает ее возможности по отклику на запросы правоохранительных органов, требующих данные о всех лицах, находившихся вблизи места преступления.
 
Как указано в блоге Google, изменения коснутся функции “История местоположений” в Google Картах. Эта функция, по утверждению компании, изначально отключена, но помогает пользователям вспомнить, где они были. Согласно заявлению компании, если пользователи активируют эту функцию, их данные о местоположении будут сохраняться непосредственно на устройствах.
 
Марло Макгрифф, директор по продуктам Google Карт, подчеркнула: “Информация о вашем местоположении является личной. Мы стремимся обеспечить ее безопасность, конфиденциальность и контроль со стороны пользователя”.
 
Apple, также имеющая приложение для карт, заявила, что технически не способна предоставлять тип данных о местоположении, который требуется полиции. Однако есть еще один тип ордера, который беспокоит сторонников конфиденциальности: так называемые обратные ордера на поисковые запросы, когда полиция может запросить у технологической компании данные о людях, ищущих определенный термин.
 
Подробнее: https://blog.google/products/maps/updates-to-location-history-and-new-controls-coming-soon-to-maps/