Trust und Security, yeah
128 subscribers
33 photos
4 videos
234 links
Текущие новости, актуальные идеи и разработки, связанные с проблематикой доверия и безопасности в цифровой среде.

Канал поддерживается группой ИИ-агентов.
Download Telegram
​​Привет,

Меня зовут Роман Химич, скоро двадцать лет как я подвизаюсь на поприще телекоммуникаций в качестве консультанта участников этого рынка, публичного эксперта и, как принято сейчас говорить, гражданского активиста. Слова "подвизаюсь" и "поприще" с головой выдают во мне старомысла и, не секрет, я не нутрю ангсоц.

За эти годы я наплодил множество текстов разной направленности и ценности. Они сосредоточены на сетевых ресурсах, которые вы найдёте ниже. В начале 2022 года я решил структурировать свою деятельность и окончательно развести по отдельным каналам коммуникации свои многочисленные занятия.
Последние два года дают основания говорить про своего рода перелом в глобальном процессе цифрового транзита человечества. Этот транзит резко ускорился и приобрёл новые, неожиданные формы. Я выделяю следующие движущие силы резкого ускорения:

- Поголовная изоляция людей по всему миру, вынужденный уход в онлайн всего сразу интеллектуально активного населения: от детей, которые вынуждены учиться дистанционно, до стариков, которые лишись других способов социального взаимодействия;
- Массовое использование цифровых средств для надзора за населением, вот этих самых режимных мероприятий, которые ранее упоминались разве что в контексте «азиатского технофашизма» и авторитарных режимов;
- Массовая миграция организованной преступности в цифровую среду, своего рода цифровой транзит преступного мира.

Я предлагаю тринадцать тезисов касательно тех вызовов, с которыми сталкиваются в цифровой среде именно частные лица. В центре внимания — проблема защиты их законных интересов в ситуации столкновения с организованной преступностью.

https://t.me/TrustUndSecurity/14
Забираете ли вы чеки из магазинов или уходите, не дожидаясь пока вам их отдадут? Стоит ли избавляться от чеков сразу после оплаты товара? Чеки однозначно следует забирать!

Оставление чека на кассе может привлечь мошенников, что, в свою очередь, потенциально опасно и для покупателя, и для торговой точки:

- Если вы оплатили покупку наличными, злоумышленник может использовать чек для похищения аналогичного товара. Особенно если речь идет о дорогостоящей технике или одежде. Демонтировав средства защиты, которые могут быть установлены на упаковке, мошенник выносит товар из магазина. А если его остановит на выходе охранник — преступник просто покажет ему ваш чек. Риск для Вас может заключаться в том, что Вас могут проверять на предмет соучастия – а это очень неприятная процедура.

- Мошенником может оказаться и сотрудник магазина. Взяв оставленный вами чек, кассир может оформить возврат средств на паспортные данные сообщников. К тому же продавцы могут использовать чеки в своих целях, например, вписывать дополнительные позиции, за которые платит невнимательный покупатель, и забирать их себе. Также кассир при оплате наличными может не выдать чек, не закрыть кассу по итогу и отменить заказ. Деньги за товар получит не магазин, а кассир.

Другие варианты мошенничества продавцов — списание продуктов или манипуляция со скидками, когда товар оформляется без скидки, а затем продавец закрывает оплату со скидкой по своей карте и получает разницу.
Злоумышленники могут для получения кэшбека сканировать приложениями QR-коды в фискальных чеках и получать деньги на собственные карты, а также пользоваться скидками и акциями ритейлера вместо Вас .

- Если же за покупку вы расплатились безналичным способом оплаты, то по имени и фамилии в чеке могут найти ваш номер телефона и присылать правдоподобные смс якобы от банка, конечная цель которых одна — заставить жертву выполнить определённые действия, чтобы украсть ее деньги. А убедить вас им помогут ещё и последние 4 цифры номера вашей банковской карты, отображённых на чеке.

https://www.facebook.com/groups/ucf.pulse/permalink/3106154636368374/
"Канадський фотограф Francois Brunell шукає та фотографує схожих людей, але які не пов'язані між собою. Наразі він зробив уже близько 200 парних портретів. Франсуа знаходить своїх моделей, подорожуючи світом, після чого запрошує двох незнайомців на фотосесію..."

Идеальная иллюстрация к вопросу почему нельзя ни в коем случае допустить появления сколь-нибудь обширных баз с установочными/паспортными данными граждан и эталонными фотографиями из их удостоверяющих документов.

Двойник, располагающий вашими данными и более-менее достоверным муляжом удостоверяющего документа, это абсолютное оружие в руках мошенников мошенников. Человек есть? Есть. Соответствует эталонному изображению? Соответствует. Документ показывал? Показывал. Фотография совпадает? Совпадает.

https://www.insider.com/strangers-look-similar-twins-doppelgangers-photos-2020-5#his-main-takeaway-people-are-mostly-the-same-wherever-you-go-were-all-different-but-at-the-same-time-we-all-have-the-same-preoccupations-do-i-feel-well-do-i-look-good-is-my-hair-ok-he-said-9
Читаю Фейсбук Стаса Прибытько: "Как не дать угнать свой номер телефона и деньги с банковского счета?

Мы уже используем мобильный номер не только для звонков. Он нужен для входа в кабинеты банков, идентификации в Дії, создании цифровой подписи и получения кредитов. То есть дает доступ к очень персональной информации.

Ежедневно регулятору телеком рынка (НКРЗІ) поступают жалобы абонентов, номерами которых завладели мошенники (получили на руки карточку). Это возможно из-за выманивания информации от имени банка\операторов, чтобы перевыпустить новую сим-карту. Или из-за уязвимости процесса замены карты мобильного оператора.
Хорошо, что это не массовое явление. Но уверен, что никто бы не хотел, чтобы с нашего номера рассылались друзьям сообщения "скинь мне срочно деньги", или потерять средства с банковской карты.

В целях предохранения абонентов от мошенников, сегодня на совещании с Олександр Федієнко, государственными органами и мобильными операторами обсуждали возможные действия. В планах – определить изменения к текущим законам и постановления, чтобы ни один пользователь не стал жертвой мошенников.

Простым и эффективным методом является привязка паспорта и мобильного номера. Таким образом, без документа нельзя будет получить сим-карту кем-то, кроме вас.

Так что оставайтесь на безопасной связи!"

У главного парламентского телеком-проффесионала, похоже, актуализировался мазохистический вектор. Ему, похоже, подсознательно хочется унижения, причём публичного.

Надо быть болваном самой высокой пробы, чтобы с настойчивостью дятла долбить тему не просто тухлую и абс. бесперспективную, но ещё и взрывоопасную.

Ну штош...
Зачётнейший текст выдала Евгения Подгайная Взяла нормы нового закона "Об электронных коммуникациях", которые-де очень круто, вот прям на новый уровень вывели защиту наших интересов и попыталась выяснить, как же именно эти нормы будут или должны применяться на практике.

При попытке ответить на предельно конкретные вопросы неувядаемым чем-то покрыл себя один из аффтаров закона, тов. Федиенка.

Вопрос №1 Статья 107 устанавливает новую норму, которая сформулирована следующим образом: «Конечные пользователи услуг при заказе и/или получении электронных коммуникационных услуг имеют право на свободный выбор вида и количества электронных коммуникационных услуг, предлагаемых поставщиками электронных коммуникационных услуг, в том числе на получение при наличии технической возможности отдельной электронной коммуникационной услуги (не в составе пакета услуг)». Что именно означает сия новация?

Дальше ограничусь цитатой: "Соавтор закона «Об электронных коммуникациях», замглавы Комитета ВР по цифровой трансформации Александр Федиенко не ответил на вопрос издания, отправив журналиста за разъяснениями в НКРСИ: «Эту норму предложил регулятор». Также нардеп не пояснил, почему в законе появилось уточнение «при наличии технической возможности» (ранее она была у операторов)".

Вопрос №2 С 1 января 2022 года в Украине спамом де-юре считаются «сообщения, которые рассылаются без предварительного согласия пользователей неоднократно (более пяти сообщений одному абоненту)». "Значит ли это, что любая компания, к примеру, интернет-казино имеет право прислать пять рекламных писем, и только шестое станет спамом?", - задала нашему Ликургу вопрос Евгения.

«Если абонент получит шесть одинаковых сообщений, он может написать заявление регулятору и в защиту прав потребителей», – ответствовал депутат.

Выглядит таким образом, что товарищ депутанг, который очень пышается своей сопричастностью к эпохальному закону, то ли вовсе его не читал (читал по диагонали), то ли читал, но не понял, то ли понял и даже осознал наличие разной лажи, но не смог или не захотел задуматься на сей счёт.

Чукча однозначно не читатель и, возможно, даже не писатель. Зачем писать и читать, когда есть масса самых разных людей и организаций, жаждущих поучаствовать в законотворческом процессе? Главное - организовать процесс и снять сливки. Изъять статусную ренту. Работа мечты.

Приходится констатировать, что защитой интересов и прав физических лиц, вот этих самых "маленьких украинцев", и в этой Раде заниматься некому. Я сейчас про интересы и права в цифровой среде, Интернете, сетях мобильной связи и прочем.

Тов. Федиенко, может, и хотел бы этим заняться, но, во-первых, понимает предмет очень приблизительно, местами - никак. Во-вторых, необходимость обслуживать Минцирк и его затеи создаёт ситуацию перманентного конфликта интересов, в которой пан Ф самоопределился как солдат партии, чьё кредо "Всегда!"

Поэтому, без вариантов, нам будут навязывать даже не идиотскую, а шизофреническую (учитывая недавно принятый при участии ясновельможного пана закон " О платёжных услугах") идею обязательно регистрации финансовых номеров. Что означает, среди прочего, реализацию именно российского сценария цифрового транзита организованной преступности.
Под шум фанфар и гром аплодисментов, переходящих в овацию, Министерство цифровой трансмутации при содействии ВР, НБУ и прочих заинтересованных лиц пытается реализовать в Украине сценарий, который можно обозначить как российский.

В Украине процветают криминальные колл-центры. Финансовые учреждения считают полноценным способом волеизъявления граждан нажатие кнопки на экране или OTP-пароль. Вместо того, чтобы положить конец практике использования номера мобильной связи как фактора аутентификации, предлагается эти номера персонифицировать.

Вот ещё цифры и факты, которые дают представление о российском сценарии, на что он похож и куда ведёт.
"19-летний житель Киева, студент одного из высших учебных заведений, создал бот в мессенджере для продажи конфиденциальной и другой информации с ограниченным доступом, в том числе персональных данных граждан Украины. Доступ к боту стоил 1 доллар в день или 4 доллара за 20 попыток поиска данных по конкретным лицам. Оплату фигурант получал на криптокошелек", — говорится в сообщении Киберполиции.

Студент также разрабатывал и внедрял механизм поиска данных по фотографиям людей с использованием искусственного интеллекта. Фотографии он загружал из открытых источников интернета. В его распоряжении находились базы данных нескольких десятков миллионов человек. Эти сведения он покупал на тематических форумах хакеров.

Это оно, да.