Россиянам предложили торговать своими данными, зарабатывая до 60 т. руб.

Россиянам предложили торговать своими данными, зарабатывая до 60 т. руб.

Россиянам предложили торговать своими данными, зарабатывая до 60 т. руб.

Россиянам предлагают торговать своими «деперсонализированными» пользовательскими данными на рынке, что позволит гражданам зарабатывать до 60 тысяч рублей в год. С подобным предложением выступил Фонд развития интернет-инициатив (ФРИИ). Эксперты области уже успели раскритиковать законопроект, который, по их мнению, в первую очередь разработан в интересах банков, операторов связи и интернет-сервисов.

Соответствующий пункт содержится в ряде изменений в закон «Об информации», которые подготовил ФРИИ. Инициаторы считают, что на данный момент в законе есть недостаток — он прямо не указывает на то, кому принадлежат персональные данные.

В результате, как считают представители ФРИИ, некоторые операторы вполне свободно позволяют себе распространять персональные данные на коммерческой основе, а другие просто боятся ими торговать.

Именно в связи с этим ФРИИ предлагает ввести новый термин «деперсонализированные данные», которым будет обозначатся информация, предполагающая свободное обращение на рынке. Таким образом, россияне смогут открыто предлагать свои данные за вознаграждение.

Как выяснил «Ъ», авторы инициативы подсчитали, что среднестатистический россиянин сможет заработать за счет продажи «деперсонализированных данных» от 15 тысяч до 60 тысяч руб. в год.

Во ФРИИ подчеркнули, что данный вариант изменений в закон не окончательный, его еще предстоит обсудить.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Встроенные защитные механизмы macOS становятся каналом для атак и утечек

macOS давно считается одной из самых надёжных систем, и Apple действительно встроила в неё целый набор защитных механизмов — от Keychain для паролей до Gatekeeper, SIP и XProtect. Но последние исследования показывают: всё чаще именно эти инструменты становятся точкой входа для атак.

Например, Keychain шифрует данные по всем правилам, но при физическом или админ-доступе злоумышленники могут с помощью утилит вроде Chainbreaker расшифровать хранилище и унести все пароли. Встроенный системный инструмент /usr/bin/security тоже используется для кражи секретов.

TCC, который должен контролировать доступ к камере и диску, обходят через кликджекинг: пользователю подсовывают фальшивые окна, и он сам даёт вирусу все права. SIP можно отключить через Recovery Mode, а Gatekeeper и File Quarantine легко обходятся загрузкой файлов через curl или wget — в этом случае система просто не видит угрозу.

 

Эксперты предупреждают: полагаться только на встроенную защиту macOS опасно. Она эффективна, но киберпреступники стали изобретательнее. Поэтому бизнесу стоит дополнять её современными EDR-решениями, которые умеют отслеживать подозрительные процессы и команды, и вовремя сигнализировать о нарушениях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru