Австралия планирует продавать биометрические данные своих граждан

Австралия планирует продавать биометрические данные своих граждан

Австралия планирует продавать биометрические данные своих граждан

Правительство Австралии планирует за отдельную плату предоставлять частным компаниям доступ к национальной базе данных распознавания лиц. Проект, к которому уже проявили значительный интерес коммерческие организации, планируется реализовать в 2018 году.

В прошлом месяце было заключено соглашение о создании национальной базы распознавания лиц между правительством Австралии и штатами. Стоит отметить, что уже 50 % граждан включены в эту базу, ожидается, что вскоре этот процент увеличится до 85.

Неудивительно, что правозащитники выразили озабоченность по поводу коммерческого использования базы данных, так как в проекте не до конца прописаны механизмы контроля. Более того, есть опасение, что эта программа даст возможность фирмам создавать собственные базы данных распознавания лиц, контролировать которые будет еще сложнее.

Говорят, что в настоящее время генеральный прокурор Австралии обсуждает коммерческое использование базы данных с некоторыми телекоммуникационными операторами. Компании, получившие доступ к базе данных, будут собирать изображения лиц клиентов в некий концентратор под название «Biometric Interoperability Hub».

Этот концентратор будет сравнивать полученные изображения с данными национальной базы, где хранятся фотографии с документов.

Также интерес к новой инициативе проявил и финансовый сектор. Как отмечается, такая база данных позволит финансовым компаниям бороться с уязвимостями в системе, а также противостоять отмыванию денег и финансированию терроризма.

Что интересно, граждане Австралии верят, что правительство способно адекватно хранить и защищать информацию.

Напомним, что не так давно Equifax пострадала от крупного инцидента с кражей данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Две уязвимости в Node.js ставят под удар миллионы Windows-приложений

Кураторы проекта Node.js из OpenJS Foundation выпустили обновления с патчами в ветках 24.x, 22.x и 20.x. Апдейты устраняют проблемы, актуальные для приложений Windows и веб-сервисов, использующих JavaScript-движок V8.

По оценкам экспертов, затронуты миллионы серверных и полнофункциональных приложений. Уровень угрозы в обоих случаях определен как высокий.

Уязвимость CVE-2025-27210 представляет собой возможность обхода защиты от path traversal (выхода за пределы рабочего каталога), которая проявляется при использовании API-функции path.join() и возникла из-за неполного патча для CVE-2025-23084.

Ошибка в реализации функции path.normalize() позволяет получить несанкционированный доступ к файлам и папкам с помощью недопустимого имени — такого как CON, PRN, AUX (в Windows резервируются для системных устройств, к которым можно обратиться напрямую).

Уязвимость CVE-2025-27209 классифицируется как HashDoS — возможность вызвать отказ приложения (DoS) через создание множественных коллизий хешей. Проблема была привнесена с выпуском Node.js 24.0.0, который изменил алгоритм вычисления хешей строк.

Реализованная в движке V8 хеш-функция rapidhash ускорила процесс, но при этом также открыла дверь для атак HashDoS. Злоумышленник, контролирующий ввод строк для хеширования, может скормить в хеш-таблицу данные таким образом, чтобы все они попали в один слот.

В результате скорость поиска элементов и вставки новых коллизий упадет, а потребление памяти будет расти, что в итоге приведет к DoS. Знания зерна алгоритма для генерации хеш-коллизий в данном случае не потребуется.

Патчи для Node.js включены в состав сборок 20.19.4, 22.17.1 и 24.4.1. Организациям, использующим Windows-приложения на основе Node.js, рекомендуется приоритизировать обновление.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru