Власти Китая отследят пользователей мобильных телефонов

Пользователям мобильных телефонов в Китае потребуется удостоверение личности для подключения к сетям сотовой связи; уже подключенные пользователи также со временем должны будут идентифицировать себя.



По сообщению CNET, новые правила, вступившие в силу 1 сентября 2010 года, применяются к каждому покупателю мобильного телефона или SIM-карты, в том числе - к иностранцам. На сайте правительственного информационного агентства Китая - xinhuanet.com - утверждается, что эти правила были приняты для противодействия рассылкам спама, распространению порнографических материалов и мошенничеству.


В то же время описанные мероприятия позволят государству, и без того активно критикуемому за ограничения свободы слова, еще более эффективно контролировать своих граждан и каналы связи, по которым они общаются. В соответствии с расчетами государственной телекоммуникационной компании, в настоящее время в Китае насчитывается около 800 миллионов пользователей мобильной связи.


Некоторые пользователи, зарегистрировавшиеся по новым правилам, уже успели пожаловаться на нежелательные звонки маркетингового характера от ряда компаний, получивших доступ к персональным данным, которые использовались при регистрации.


Китай - не единственная страна, чье правительство накладывает те или иные ограничения на пользователей мобильной связи. В частности, Индия желает иметь доступ к переговорам и иным коммуникациям владельцев телефонов BlackBerry, и государство уже угрожало закрыть доступ к сервисам BlackBerry в своей стране. Производитель телефонов BlackBerry - RIM - смог избежать блокировки сервисов, предложив государству некоторые шаги по разрешению возникшей проблемы.


Законопроект об удостоверении личности покупателей мобильных телефонов был предложен и в США. Авторы проекта, сенаторы Чарльз Шамер и Джон Корнин, полагают, что соответствующие меры окажутся полезными в борьбе с преступниками и террористами.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Забытые в коде ключи доступа к OpenAI API позволяют спиратить GPT-4

Разработчики, встраивающие технологии OpenAI в свои приложения, зачастую оставляют API-ключи в коде. Злоумышленники этим пользуются: собирают такие секреты из общедоступных проектов и расшаривают их в соцсетях и чатах, провоцируя пиратство.

Оказалось, что только на GitHub можно с легкостью заполучить более 50 тыс. ключей к OpenAI API, неумышленно слитых в паблик. Украденные данные позволяют использовать ассоциированный аккаунт OpenAI для бесплатного доступа к мощным ИИ-системам вроде GPT-4.

Недавно модераторы Discord-канала r/ChatGPT забанили скрипт-кидди с ником Discodtehe, который упорно рекламировал свою коллекцию ключей OpenAI API, собранных на платформе для совместной работы Replit. Такие же объявления доброхот с марта публиковал в канале r/ChimeraGPT, суля бесплатный доступ к GPT-4 и GPT-3.5-turbo.

Как выяснилось, скрейпинг API-ключей OpenAI на Replit тоже не составляет большого труда. Нужно лишь создать аккаунт на сайте и воспользоваться функцией поиска.

В комментарии для Motherboard представитель OpenAI заявил, что они регулярно сканируют большие публичные репозитории и отзывают найденные ключи к API. Пользователям рекомендуется не раскрывать сгенерированный токен и не хранить его в клиентском коде (браузерах, других приложениях). Полезно также периодически обновлять API-ключ, а в случае компрометации его следует немедленно сменить.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru