Хинштейн: 70 млн биометрических данных никто не контролирует

Хинштейн: 70 млн биометрических данных никто не контролирует

Хинштейн: 70 млн биометрических данных никто не контролирует

Госдума приняла во втором чтении законопроект о биометрии. От первой редакции мало что осталось, утверждают законотворцы. Изначальный вариант критиковали эксперты, правозащитники и русская православная церковь.

“Буквально нет ни одного абзаца, в который не вносились бы изменения!” — написал у себя в Telegram-канале глава комитета Госдумы по информполитике Александр Хинштейн. 

Речь о принятом сегодня во втором чтении законопроекте о единой биометрической системе (ЕБС).

Инициатива предлагает, что только сам человек вправе распоряжаться своими биометрическими данными, а их хранение — должно быть надежно защищено государством в рамках ЕБС, заявляет Хинштейн. 

Первой редакцией закона были недовольны все: от экспертного сообщества до РПЦ и СПЧ. Патриарх Кирилл писал письмо спикеру Володину, а глава Совета по правам человека Валерий Фадеев просил провести слушания в Госдуме. 

“После внесения поправок ко второму чтению, можно сказать, что теперь это абсолютно новый законопроект — переработанный нами совместно со всеми заинтересованными ведомствами, экспертным сообществом, представителями РПЦ и СПЧ. Буквально нет ни одного абзаца, в который не вносились бы изменения!” — пишет Хинштейн.

Самое главная поправка — запрет на принудительный сбор биометрии, как и ответственность за подобное принуждение, а также запрет на любую дискриминацию людей, которые отказываются предоставлять свои биометрические данные. 

По словам Хинштейна, на 20 декабря 2022 года в обороте уже находятся 70 миллионов данных о биометриях. В основном, это сведения, собранные банками, операторами связи и другими коммерческими структурами. 

Никакого контроля за этими сведениями сейчас нет, заявил Хинштейн, выступая перед депутатами на заседании в Госдуме. 

По словам политика, законопроект упорядочит процессы, связанные с внедрением биометрической аутентификации, которые сейчас носят бессистемный характер. 

“Пока миллионы биометрических персданных будут находиться в руках коммерческих структур (как это происходит сейчас!), государство не сможет гарантировать их защищённость”, — заявил Хинштейн. 

Он также добавил, что в разработке проекта принимали участие специалисты силовых ведомств, в том числе и ФСБ. 

Напомню, накануне спикер Госдумы Вячеслав Володин заявил, что следующим шагом станет введение уголовной и административной ответственности за принудительный сбор и утечку биометрических данных.

ИИ-помощник Meta помогал угонять редкие ники в Instagram

Instagram (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) оказался в центре неприятной истории: критическая уязвимость в системе поддержки на базе Meta AI позволяла злоумышленникам перехватывать аккаунты через процедуру восстановления пароля.

По данным исследователей, проблема была не во взломе серверов Meta, а в логике самого ИИ-ассистента.

Атакующие начинали диалог с чат-ботом и специальными запросами убеждали его отправить коды или ссылки для сброса пароля посторонним людям. Жёсткой проверки личности владельца аккаунта и нормальных ограничений на такие запросы, судя по всему, не хватало.

В результате для атаки было достаточно знать имя пользователя. Дальше дело техники: заставить бота поверить, что перед ним законный владелец профиля. Классический взлом? Нет. Скорее социальная инженерия, только жертвой стал не человек из поддержки, а ИИ.

Одними из первых о проблеме сообщили исследователи ZachXBT и Dark Web Informer. По их данным, злоумышленники охотились за дорогими и редкими никами в Instagram — короткими, красивыми и хорошо продающимися. Среди целей упоминались аккаунты вроде @hey и @jowo. Такие профили на подпольных рынках могут стоить огромных денег, иногда речь идёт о сотнях тысяч долларов.

Украденные аккаунты, как утверждается, быстро выставляли на продажу в закрытых телеграм-каналах.

Meta заявила, что её инфраструктура не была скомпрометирована, а проблему исправили вечером в пятницу. Компания подчеркнула, что речь шла об ошибке, позволявшей сторонним лицам запрашивать письма для сброса пароля некоторых пользователей.

Отдельно отмечается, что аккаунты с двухфакторной аутентификацией не пострадали.

RSS: Новости на портале Anti-Malware.ru