Система распознавания лиц, используемая полицией Британии вызывает споры

Система распознавания лиц, используемая полицией Британии вызывает споры

Департамент Правительства Великобритании Хоум-офис предлагает контракт на программное обеспечение для распознавания лиц за сумму в 4,6 миллионов фунтов (5,9 миллионов долларов). Однако биометрическая стратегия и системы хранения этого программного обеспечения остаются противоречивыми.

Согласно заявлениям, правительство стремится обеспечить комбинацию программного обеспечения биометрического алгоритма и связанных с ним компонентов, которые предоставляют возможность соответствовать биометрическому изображению лица с известной степенью идентичности.

Основной задачей Хоум-офиса является интеграция собственной платформы биометрических совпадений (BMPS) в централизованное биометрическое программное обеспечение для моделирования соответствия (MES).

Противоречия технологии стали возникать на фоне значительных разногласий по поводу того, что правительство хранит миллионы лиц. Этот подход был объявлен незаконным Верховным судом еще в 2012 году, а полиции было сказано пересмотреть свою политику.

Несмотря на это, Хоум-офису потребовалось пять лет для разработки нового набора политик, которые предполагают, что человеку, который считает, что находится в базе, нужно обратиться с просьбой удалить свои данные. Более того, такая просьба может быть попросту отклонена, если полиция сочтет это нужным.

По вполне понятным причинам новая политика вызвала серьезную критику. Специальные уполномоченные по биометрике опубликовали отчеты о подходе департамента к распознаванию лиц и биометрии в более общем плане и указали на значительные проблемы и недостатки.

А в марте 2016 года в своем ежегодном докладе Аластар МакГрегор (Alastair MacGregor) отметил, что изображения некоторых лиц, хранящиеся в полиции, принадлежат людям, которым никогда не предъявлялись обвинения.

Однако вопреки всей критике полиция продолжала использование системы распознавания лиц. Например, на фестивале Notting Hill в прошлом году.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Вредонос GooseEgg распространяется с помощью бреши в Windows Print Spooler

Киберпреступная группа Fancy Bear, которую на Западе ассоциируют с Россией, воспользовалась уязвимостью в компоненте службе печати Windows для загрузки в систему ранее неизвестного вредоноса — GooseEgg.

Этот зловред активен с июня 2020 года и использует уже исправленный баг, позволяющий повысить привилегии (CVE-2022-38028, 7,8 баллов по CVSS).

В октябре 2022 компания Microsoft устранила уязвимость в обновлениях.

Согласно информации, полученной от команды киберразведки Microsoft, шпионская группа APT28, также известная как Fancy Bear, использовала этот баг в атаках на украинские, западноевропейские и североамериканские правительственные, неправительственные, образовательные и транспортные организации.

По сообщению компании, хакеры доставили вредоносную программу путем модификации файла ограничений JavaScript и его выполнения с правами уровня SYSTEM.

Несмотря на простенький лончер GooseEgg способен порождать другие приложения, указанные в командной строке, с повышенными правами, что позволяет злоумышленникам развивать свои атаки: удаленно выполнять код, устанавливать бэкдор и перемещаться по скомпрометированным сетям.

В последние месяцы APT28 также использовала уязвимость повышения привилегий в Microsoft Outlook (CVE-2023-23397, CVSS: 9,8) и баг выполнения кода в WinRAR (CVE-2023-38831, CVSS: 7,8), что свидетельствует об их способности быстро внедрять публичные эксплойты в свою работу.

Microsoft заявила, что с помощью GooseEgg злоумышленники хотят получить привилегированный доступ к целевым системам и украсть учетные данные и информацию.

Двоичный файл GooseEgg поддерживает команды для запуска эксплойта и подгрузки либо предоставленной библиотеки динамических связей (DLL), либо исполняемого файла с повышенными правами. С помощью команды whoami он также проверяет, был ли эксплойт успешно активирован.

На атаки с GooseEgg эксперты обратили внимание после того, как IBM X-Force обнаружила новые фишинговые атаки, организованные хакером Gamaredon (он же Aqua Blizzard, Hive0051 и UAC-0010), направленные на Украину и Польшу, которые доставляют новые итерации вредоносной программы GammaLoad.

В начале этого месяца исследователи IBM X-Force рассказали, что злоумышленники ротируют инфраструктуру посредством синхронизированных DNS-флудов по нескольким каналам, включая Telegram, Telegraph и Filetransfer.io., что указывает на потенциальное увеличение ресурсов и возможностей злоумышленника. Это способствует явному ускорению темпа операций.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru