Полицейским сканерам радужки нет места в свободном обществе

Полицейским сканерам радужки нет места в свободном обществе

Биометрические сканеры радужной оболочки глаз и лица, которые будут скоро использоваться полицией США, были описаны как не имеющие “места в свободном обществе”.

Технология, известная как Мобильное Опознавание Разбойника и Информационная Система (МОРИС), представляет собой сканер на основе смартфона, в чем-то напоминающего iPhone. Она может быть применена на месте преступления или в отделении полиции.

Согласно его разработчикам B12, технология более точна чем традиционное снятие отпечатков пальцев и может сканировать радужную оболочку глаз подозреваемого. Она мгновенно идентифицирует подозреваемого, обнаруживая уникальные последовательности в рисунке радужек глаз человека.

Эта информация затем пропускается через программное обеспечение и базу данных криминальных досье США для нахождения совпадений.

Однако, устройство за 3 000$ не получит теплый прием у защитников конфиденциальности.

Мария Форт из Часовых Большого Брата сказала ресурсу TechEye: “В то время как полиции нельзя препятствовать в проведении установленных законом  расследований, использование этой технологии на постоянной основе переходит грань.

Одно дело - получение биометрии и изображений граждан, находящихся под надзором или обвиненных в преступлении, но совсем другое, когда эта технология используется в отношении законопослушных, частных лиц в качестве превентивной меры, и презумпция "невиновен, пока вина не доказана" становится зыбкой, ведь каждый рассматривается как потенциальный преступник.

Тайное использование технологии распознавания лиц на любом кроме обвиненного или признанного виновным в преступлении просто немыслимо, особенно, когда она все еще на стадии разработки и не лишена ложных срабатываний, подвергая невинных людей риску быть обвиненными на основе одной только технологии.

Подобным мерам нет места в свободном обществе.”

B12 через  Агентство Рейтерс выпустили опровержение, заявляя, что их устройство должно использоваться в только непосредственной близости. Их аргументы аппелируют к сложностям в "тайной" идентификации подозреваемых.

Если технология получит зеленый свет, то приблизительно 40 спецслужб США будут использовать ее.

Поскольку довольно легко проводить параллели с научной фантастикой, трудно не вспомнить о пересадке радужной оболочки глаз, которую можно было увидеть в "Особом мнении".

Мобильное Опознавание Разбойника и Информационная Система (МОРИС), представляет собой сканер на основе смартфона, в чем-то напоминающего iPhone. Она может быть применена на месте преступления или в отделении полиции.

" />

Собери свой Android-троян: BTMOB превратил кражу со смартфона в конструктор

Исследователи из QuimeraX раскрыли BTMOB — платформу, которая выросла из банковского трояна в полноценный конструктор мошеннических кампаний. Клиентам не нужно уметь разрабатывать приложения: достаточно выбрать название, значок, сервер, разрешения и приманку, а система сама соберёт готовый APK.

В комплект входят Android-пейлоад, дроппер, панель управления на VB.NET, серверная часть на PHP и MySQL и инструменты сборки приложений.

Такая архитектура позволяет быстро штамповать локализованные копии стриминговых сервисов, банковских модулей защиты, трекеров посылок и социальных сетей.

Одна из версий BTMOB 2.5 распространялась через фишинговый сайт, имитировавший турецкий сервис iNat TV. В Бразилии атакующие создавали поддельные страницы Google Play с копиями Nubank, TikTok и государственного сервиса Gov.BR. APK-файлы также рассылали через WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) и СМС под видом обновлений безопасности.

 

После установки троян просит предоставить доступ к специальным возможностям Android. Если пользователь соглашается, оператор получает почти полный контроль над устройством: видит экран, нажимает кнопки, вводит текст, записывает звук, делает снимки, перехватывает нажатия и крадёт файлы.

Поверх банковских приложений BTMOB накладывает фишинговые окна для сбора логинов и паролей. Управление через WebSocket происходит почти в реальном времени, поэтому атакующий может проводить операции прямо на смартфоне жертвы, используя её доверенное устройство и активную сессию.

Исследователи связывают BTMOB с семейством SpySolr и более ранними CypherRAT и CraxsRAT. Последние продавались как сервис, а лицензии, по имеющимся данным, приобрели более 100 злоумышленников. Получилась готовая клиентская база для нового криминального продукта.

RSS: Новости на портале Anti-Malware.ru