ЕСПЧ принял иск о применении системы распознавания лиц в Москве

ЕСПЧ принял иск о применении системы распознавания лиц в Москве

ЕСПЧ принял иск о применении системы распознавания лиц в Москве

Европейский суд по правам человека (ЕСПЧ) зарегистрировал жалобу на незаконное применение системы распознавания лиц, действующей в столице России. Соответствующий иск подписали активистка Алена Попова и оппозиционер Владимир Милов.

Истцы считают, что необоснованное и незаконное применение системы распознавания лиц является прямым нарушением прав жителей Москвы, согласно которым их частную жизнь должны уважать.

Помимо этого, Милов и Попова напомнили 11-ю статью Европейской конвенции прав человека, которая гласит, что гражданину должны предоставить свободу собраний и объединений. Также сторона истцов привела и 15-ю статью о запрете дискриминации.

Обратившиеся в ЕСПЧ оппозиционер и активистка считают, что для функционирования системы распознавания лиц в Москве нет никаких законных оснований, поскольку для её работы используются биометрические данные россиян, которые можно получить только с их согласия.

Попова лично сталкивалась с применением технологии во время одиночного пикета у Госдумы. После акции активистка получила штраф в размере 20 000 рублей. Попова считает, что суд изучал записи с камер видеонаблюдения, на которых её лицо увеличили в 32 раза.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Поддельные TLS-сертификаты для 1.1.1.1 поставили под удар Windows и Edge

Исследователи безопасности сообщили, что в мае 2025 года были выпущены три невалидных TLS-сертификата для IP-адреса 1.1.1.1 — популярного публичного DNS-сервиса, который управляется Cloudflare и APNIC.

Эти сертификаты выдала компания Fina RDC 2020, входящая в цепочку доверия Microsoft.

Из-за этого сертификаты автоматически считались валидными в Windows и браузере Microsoft Edge. А вот Chrome, Firefox и Safari изначально не доверяли Fina, поэтому пользователи этих браузеров не пострадали.

Почему это опасно? Поддельный сертификат позволяет злоумышленникам выдавать себя за легитимный сервер и перехватывать зашифрованный трафик. В случае с 1.1.1.1 это означало риск раскрытия истории посещённых сайтов и привычек пользователей.

Cloudflare заявила, что никаких запросов на выпуск сертификатов не делала и узнала о проблеме из публичных логов Certificate Transparency. После этого компания сразу связалась с Microsoft и регуляторами, чтобы добиться отзыва «левых» сертификатов. При этом сервис WARP VPN, по словам Cloudflare, проблема не затронула.

Microsoft подтвердила, что уже потребовала от Fina отозвать сертификаты и намерена добавить их в список запрещённых. Однако остаётся вопрос — почему нарушение оставалось незамеченным почти четыре месяца.

Инцидент снова показал слабое место: один ошибочный или скомпрометированный центр сертификации может поставить под угрозу миллионы пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru