Результаты поиска по запросу «

закон персональные данные 2016+

»

Запрос:
Создатель поста:
Теги (через запятую):



минкомсвязи пользователи данные ФСБ политика закон яровой 

Минкомсвязи подготовило список данных о пользователях, которые интернет-сервисы должны передавать ФСБ

Минкомсвязи разработало проект требований к оборудованию для проведениях оперативно-разыскных мероприятий (СОРМ) и данным, которые интернет-сервисы должны будут предоставлять ФСБ в рамках таких мероприятий. Документ доступен для публичного обсуждения с 8 августа по 6 сентября 2017 года.
ФЕДЕРАЛЬНАЯ СЛУЖБА БЕЗОПАСНОСТИ РОССИЙСКОЙ ФЕДЕРАЦИИ , „йпадаете любой щ||И§" . .. ... пл телефону. Ш и ¡1 4,минкомсвязи,пользователи,данные,ФСБ,политика,политические новости, шутки и мемы,закон яровой

Речь идёт об оборудовании и программно-технических средствах, которые должны установить себе организаторы распространения информации (ОРИ), входящие в специальный реестр — например, «ВКонтакте», «Одноклассники», «Яндекс», Rambler&Co, Telegram, Snapchat и другие.
ОРИ обязаны хранить на территории России данные о действиях пользователей и при необходимости предоставлять их уполномоченным органам, например, ФСБ. С 1 июля 2018 года, когда в силу вступит так называемый «закон Яровой», ОРИ также должны будут в течение шести месяцев хранить все данные, которыми обмениваются пользователи, включая звонки и сообщения.
По мнению авторов документа, оборудование СОРМ должно собирать следующую информацию пользователей интернет-сервисов из реестра ОРИ:
идентификатор пользователя;
дата и время регистрации (в случае заключения договора на обслуживание также дату и время заключения соглашения);
псевдоним;
фамилия, имя, отчество;
​дата рождения;
указанный пользователем адрес проживания;
данные паспорта или других документов, удостоверяющих личность;
список языков, которыми владеет пользователь;
список указанных пользователем родственников;
информация об учётных записях в других сервисах;
дата и время авторизации и выхода из сервиса;
IP-адрес;
контактные данные (номер телефона и адрес электронной почты);
используемое пользователем приложение;
текстовые сообщения;
записи аудио- и видеозвонков;
передаваемые файлы;
данные о совершённых платежах;
местоположение.

В сопровождающих материалах к проекту говорится, что отсутствие требований к оборудованию СОРМ, обязательного для установки организаторами распространения информации в интернете, «существенно затрудняет» работу правоохранительных органов при проведении оперативно-разыскных мероприятий, направленных на «обеспечение безопасности государства и обеспечение правопорядка».
В пресс-службе Mail.Ru Group сообщили, что компания внесёт свои предложения по документу, чтобы он учитывал интересы пользователей проектов холдинга, в который, в частности, входят «ВКонтакте» и «Одноклассники».
В «Яндексе» воздержались от комментариев, сославшись на необходимость изучить документ.
Развернуть

Отличный комментарий!

Сталингулаг @Б1а1т6и1ад -15 ч. Конституция гарантирует неприкосновенность частной жизни и тайну переписки? Да пошла ты на хуй, конституция! псевдоним • фамилия, имя, отчество • дата рождения • точный адрес • паспортные данные • список родственников • круг общения контактные данные •

geek geek новости закон яровой Яровая политика 

Выпущен первый технический комплекс для выполнения «закона Яровой»

1C ОР\А «яхонт-ътд-г опое»
Ф ASH Л-интерфейс «Праиип при*м)*е*«ля д«з*иичес*их и гфосраминыя. срсасти учмфориацуожы* сжлеи. coo^pAf-avu** &АЭЫ доииык Ложное с*\*рачора сняли. Ойесп&чиъэдшэлх ъыпопивмлв усламслпомжх pjovoank при проесдоиии огоратиаио раздоры* vusponpvwnvw*
ф Нмлнрфо^с «Прлиип

Схема установки технических средств «Яхонт-374-Голос» для проведения оперативно-розыскных мероприятий. Система устанавливается в дата-центрах интернет-компаний и операторов связи, а пульты управления — у спецслужб. Иллюстрация: «Норси-Транс»

Крупнейший российский производитель систем оперативно-разыскных мероприятий (СОРМ) — компания «Норси-Транс» — предложила первое решение для выполнения отдельных требований «закона Яровой». В каталоге продукции компании появилась система «Яхонт-374-Голос». Эта система соответствует одновременно и законодательству по СОРМ, и пункту 2.2 статьи 13 Федерального закона от 6 июля 2016 г. №374-ФЗ «О внесении изменений в Федеральный закон „О противодействии терроризму” и отдельные законодательные акты Российской Федерации в части установления дополнительных мер противодействия терроризму и обеспечения общественной безопасности» — то есть соответствует «закону Яровой», который обязывает операторов хранить голосовой и текстовый трафик абонентов.

Напомним, что с 1 июля 2018 года интернет-сервисы, которые внесены в реестр организаторов распространения информации (ОРИ), обязаны собирать, хранить и предоставлять по запросу правоохранительных органов внутреннюю переписку пользователей, аудио- и видеозвонки, файлы и другой контент, которым обмениваются пользователи.
приказа «Об утверждении требований к оборудованию и программно-техническим средствам, используемым организатором распространения информации в сети Интернет в эксплуатируемых им информационных системах, обеспечивающих выполнение установленных действий при проведении оперативно-разыскных мероприятий, включая систему хранения». 

Согласно этому приказу, внесённые в ОРИ сервисы — веб-сайты, форумы, социальные сети, почтовые службы, файлообменники, мессенджеры и прочие — обязаны «привести в соответствие с требованиями к оборудованию и программно-техническим средствам, используемым организатором распространения информации в сети Интернет в эксплуатируемых им информационных системах, обеспечивающих выполнение установленных действий при проведении оперативно-разыскных мероприятий, включая систему хранения, технические средства обеспечивающие выполнение установленных действий при проведении оперативно-разыскных мероприятий, а также вводимые в эксплуатацию информационные системы, на которые распространяются указанные требования». 

Приказ ещё не подписан, но производители уже ориентируются на эти технические требования.

Если переводить с канцелярского языка на человеческий, то сервисы из реестра ОРИ должны установить комплексы вроде «Яхонт-374-Голос», которые соответствуют требованиям «закона Яровой». Судя по техническим характеристикам, конкретно эти системы необходимы тем сервисам, которые передают голосовой трафик и текстовые сообщения, в том числе операторам сотовой связи.

Согласно описанию на сайте производителя, в состав комплекса «Яхонт-374-Голос» входят:

Агрегаторы Е1/STM/Ethernet каналов;Устройства съёма с каналов связи сигнализации, голосовых и видеовызовов, текстовых сообщений отправленных (принятых) пользователями;Хранилище статистической и текстовой информации;Хранилище содержимого голосовых соединений и видеовызовов;Модуль взаимодействия с Пунктом управления и опционального транскодирования голосовых соединений.
Система «подключается к сети пассивно, с применением неразрушающих ответвителей», не требует администрирования и каких-либо дополнительных настроек. Обеспечивается круглосуточный автономный режим работы типа «включил и забыл».

Основные характеристики:
Съём, накопление 6 месяцев сигнализации, голосовых соединений, видеовызовов и высокопроизводительный поиск в информации;Доступ к информации о соединениях и их содержании не позднее чем через 10 секунд после завершения соединений;Время от момента получения команды выгрузки результатов до начала передачи результата на ПУ ОРМ не более 2 секунд на каждые сутки запрашиваемого интервала времени;Не менее 100 одновременных задач на поиск информации в т.ч. по комбинации критериев, по текстовому содержимому переписки, с применением символов маскирования;Автоматическое удаление накопленных данных самых старших периодов по исчерпанию дискового пространства, циклическая запись новой поступающей информации;Интегрированная подсистема мониторинга и диагностики состояния оборудования и программного обеспечения, дисковых накопителей а также точек съёма и потоков регистрируемой информации обеспечивает передачу диагностической информации на ПУ в текущем режиме времени.
Поддерживается извлечение «экстремально больших объёмов данных без ухудшения скорости работы системы в целом», обработка не менее 5000 однотипных критериев (по ИЛИ) в одном запросе, отбор всей информации по транковому направлению (коду сигнальной точки), набору точек, обработка составных запросов со специализированной логикой (И/ИЛИ, группировка условий), поиск по маскам с использованием «*», «?», включая текстовое содержимое сообщений.

Стоимость такой системы не называется открыто. Вероятно, её рассчитывают индивидуально в каждом случае. «Ценник на предыдущую версию оборудования „Яхонт-ТЛФ” начинается от 1 млн руб., но это самый дешёвый вариант для оператора, у которого примерно 500 абонентов. В среднем внедрение этого оборудования обходится оператору из расчёта 3000 руб. за одного абонента, но крупным операторам часто делаются скидки из-за „оптового количества”. В случае с „Яхонт-374-Голос” цена может быть в несколько раз больше», — пояснил в комментарии РБК топ-менеджер одной из телекоммуникационных компаний. В России зарегистрировано 254,3 млн активных сим-карт. Можно примерно прикинуть расходы отрасли.

Теперь операторы сотовой связи и интернет-компании по результатам переговоров могут более точно оценить свои затраты на выполнение «закона Яровой» и, соответственно, насколько нужно повышать тарифы на сотовую связь или искать другие способы для компенсации расходов. По прежним оценкам, расходы операторов на установку оборудования составят от 4,5 трлн (оценка ФСБ и Минкомсвязи) до 17,5 трлн руб (оценка РСПП). Возможно, сейчас оценки пересмотрят с учётом реальной стоимости оборудования.

Эксперты обращают внимание, что система «Яхонт-374-Голос» не полностью соответствует требованиям «закона Яровой». Она обеспечивает хранение голосового трафика и текстовых сообщений, но не всего интернет-трафика.

До 1 июля 2018 года осталось не так много времени, и операторы связи уже высказывают мнение, что за такой короткий срок они не успеют развернуть инфраструктуру и установить оборудование. Похоже, всё идёт к тому, что требования выполнения «закона Яровой» отложат на более поздний срок.

В этой истории есть и выигрышная сторона — это производители оборудования для прослушки, которые сотрудничают с ФСБ и имеют соответствующие лицензии. Теперь они обеспечены миллиардными заказами на годы вперёд.


Источник: https://sohabr.net/gt/post/294343/

Развернуть

политота российская общественная инициатива закон яровой песочница 

Сегодня Путин подписал законопроект, обязывающий операторов и провайдеров хранить записи телефонных звонков, текстов СМС и т.д.

На сайте www.roi.ru можно проголосовать за отмену закона Яровой, но не все так просто, как кажется...

★ H„lll „ill й 19:29
<-	SIB:
О.Z.*+ I	I VJ
РОССИЙСКАЯ ОБЩЕСТВЕННАЯ ИНИЦИАТИВА roi.ru
РОИ - голос учтен:
08 июля 2016 в 05:24
Здравствуйте, Вы проголосовали на сайте РОИ (www.roi.ru) за инициативу Отменить «закон Яровой»
Ваш голос ЗА учтен.
IP голосовавшего: 188.162.15.35 Будьте в курсе


Спасибо. Теперь мы знаем, кто вы. Спецотряд уже выехал, оставайтесь на месте.

Развернуть

законопроект тупые законы мизулина 

Госдума во втором чтении приняла «антипедофильский» законопроект

Продолжение истории из поста http://joyreactor.cc/post/2494810

Обширный пласт порнографии с легкой руки Мизулиной официально переходит из обычной в детскую согласно следующим правкам, принятым к статье 242.2 УК РФ:

Под материалами и предметами с порнографическими изображениями несовершеннолетних в настоящей статье и статье 242.2 настоящего Кодекса понимаются материалы и предметы, содержащие любое изображение или описание в сексуальных целях:
-полностью или частично обнаженных половых органов несовершеннолетнего;
-несовершеннолетнего, совершающего либо имитирующего половое сношение или иные действия сексуального характера;
-полового сношения или иных действий сексуального характера, совершаемых в отношении несовершеннолетнего или с его участием;
-совершеннолетнего лица, изображающего несовершеннолетнего, совершающего либо имитирующего половое сношение или иные действия сексуального характера.

Ссылка на новость: https://geektimes.ru/post/276132/ (300+ комментов разной степени интересности включительно)

Пруф от Известий: http://izvestia.ru/news/614635

P.S.

Сергей Кожин ТОВАРИЩ МАЙОР, ЭТО НЕ ЦП @ ЭТО НЕ ЦП, ЕЙ 1000 ЛЕТ, ОНА ВАМПИР @ НУ И ЧТО, ЧТО ВЫГЛЯДИТ КАК 8-И ЛЕТНЯЯ ДЕВОЧКА, ЕЙ 1000 ЛЕТ @ ЭТО НЕ ЦП, ТОВАРИЩ МАЙОР @ АЙ, НЕ БЕЙТЕ, ЭТО НЕ ЦП @ АЙ Б*Я БОЛЬНО, НУ НЕ СТУКАЙТЕ, ОНА ВАМПИР сегодня в 13:32 Ответить,законопроект,тупые

Развернуть

Отличный комментарий!

|]еОята,да я отвечаю,что она совершенно НИ^ летняя жа вЫглядет как ребенок,но ей 500 лет и она вампир
22->23 22->2322.05.201614:01ссылка
+37.2
НУ че, АОСМОТРеЛСЯ ХЬНТАЯ, СУКА? теперь здесь свои следующие десять лет проведешь.
reiter reiter22.05.201614:06ссылка
+18.7
APUTATO б ХАТУ, SU СёНЭНЫ'
reiter reiter22.05.201614:06ссылка
+28.4
reiter reiter22.05.201614:07ссылка
+50.6

политота путин Россия кризис 2016 anon 

С каждым днём становится всё страшнее и страшнее за будущее страны. Вокруг происходит что-то невероятное. Мне порой кажется, что всё происходящее сейчас - это какой-то сюрр. Ебанутые законы, ужасное падение уровня жизни, новые налоги, рост цен на продукты, технику, рост ЖКХ, курс валют
Развернуть

персональные данные утечка база данных РЖД 

Имена, должности, домашние адреса и даже номера СНИЛС почти всех сотрудников РЖД оказались в открытом доступе

персональные данные,утечка,база данных,РЖД

«В РЖД проводится проверка по поводу инцидента с публикацией в открытых источниках информации, содержащей персональные данные о сотрудниках», — говорится в сообщении.


Как отмечается, готовятся материалы для передачи в правоохранительные органы.


В компании подчеркнули, что утечек личных данных клиентов не было.


По словам специалиста по информационной безопасности Ашота Оганесяна, речь может идти о данных более 700 тыс. сотрудников. Он предполагает, что была взломана база данных службы безопасности.


Развернуть

закон юрист защита персональных даных длиннопост 

I САП ДЖО И РЕАКТОР! -есть один вопросик- Имеется организация на 900+ работников (отрасль здравоохренения). 3 этой организации имеется "доступ в сеть интернет" практически у каждого пользователя. Пользователи - врачебный персонал. Доступ нужен всем, ибо "единая МИС", "мониторинги", "Парус",
Развернуть

политика it персональные данные длиннопост 

Наши с вами персональные данные ничего не стоят

Во всем мире сейчас принимается много усилий с целью обеспечить безопасность персональных данных. Россия тоже не отстает, с энтузиазмом внедряя десятки законов, сотни подзаконных актов и регламентов. Есть ли результат?

Проведенное мною расследование покажет, что в России и на всем пространстве бывшего СССР написанные на бумаге законы этой области тщетны. Итоги ужасны: доступ к персональным данным физических и юридических лиц, банковской тайне, коммерческой тайне, имеют не только компании и государственные ведомства, но и любые мошенники. Все покупается и продается за цену уровня от пары чашек кофе до пары средних смартфонов.

АТТССТОООММЫЙ ПрОАЛОСЦ Г 9/2/1S ПРОДАМ Ц Ж Регуктроция: 19/2/15 Сообщения: 64 Сиупатии: 44 ПРОБИВ ИНФОРМАЦИИ ПО ФИЗИЧЕСКИМ И ЮРИДИЧЕСКИМ ЛИЦПМ ★ РАБОТАЕМ КАЖДЫЙ ДЕНЬ | ФИЗИЧЕСКИЕ ЛИЦА | © ИДЕНТИФИКАЦИЯ ЛИЧНОСТИ ПО НЕПОЛНЫМ ДА««ЫМ © «УСТАНОВЛЕНИЕ ПЕРСОНАЛЫ*« ДАННЫХ © РОЗЫСК ИМУЩЕСТВА И


Неутешительные подробности под катом.


В девяностые и нулевые все рынки Москвы были забиты дисками с базами данных. Базы жителей, базы автомобилей и автовладельцев, потом и базы операторов сотовой связи.

Не знаю, как сегодня ситуация с криминальной продажей таких баз в Москве (давно не живу в России), но могу сказать с большой долей уверенности, что это будут либо очень старые базы, либо лишь фрагментарные дампы современных. Сейчас объемы ведомственной и корпоративной информации доходят до петабайт и находится в cloud, так что уместить что-либо на обычный бытовой носитель, пригодный для продажи, дело достаточно сложное. 

Сегодня персональные данные активно продаются на ряде форумов, где есть продавцы, покупатели и даже целые системы арбитража, призванные разрешать возможные споры между оными. Мошенники умудрились построить очень мощную криминальную инфраструктуру: форумы живут жизнью, темы имеют много комментариев и отзывов, есть баны за «кидки» и системы рейтинга для «проверенных».

«В даркнете?» — подумали вы. Вот и не угадали. Эти сайты находятся в публичном доступе и даже могут быть не внесены в многострадальный реестр Роскомнадзора (кто бы сомневался). Конечно, некоторые из них действительно имеют зеркала в даркнете, но это лишь зеркала.

Речь в статье пойдет именно об этих сайтах и о тех «услугах», которые перечеркивают абсолютно всю бурную государственную движуху-показуху вокруг защиты персональных данных в последние годы.

Попрошу хабравчан воздержаться от публикации ссылок на данные ресурсы, хоть они и могут быть многим известны. Кто ищет — тот сам найдет. Во-первых, не хочу делать даже косвенную рекламу мошенникам. Во-вторых — это может поставить под удар существование данной статьи. В-третьих, дело не в самом существовании этих ресурсов, а в том, что имеют место быть такие государственные условия, в рамках которых перечисленные «услуги» вообще существуют.

Сотовые операторы

Посмотрите на эту картину, типичный форум, типичные услуги:

ПРОВЕРЕНО Пробив/Детализация звонков и Местоположения абонентов >, 13 июл 2016 ... ООО ПРОВЕРЕНО [ДЕШЕВО!] Пробив и детализация номеров , 8 мар 2016 Б%Я» ЛЯ9ЭМ9/1Г. и <Х* * ПРОВЕРЕНО [ДЕШЕВО!] Пробив и детализация V 31 авг 2017 ПРОВЕРЕНО ДЕТАЛИЗАЦИЯ И ПРОБИВ I, 13 апр 2017 ПРОДАМ


Мною были скрыты имена «продавцов» и названия операторов. Об операторах вы догадаетесь сами, в России их не так много. Пробиваются все без исключения.

Самое базовое — это пробив данных владельца номера: ФИО, паспортные данные, адрес. Как эти данные будут использоваться — зависит только от фантазии мошенника, к которому в руки они попадут.

Регистрация: 16/1/17 Сообщения: 128 Симпатии: 8 22/2/17 Автор темы ш. Сразу уточняйте регион и сроки. Какие то операторы делаем моментально Имею депозит, статусы, проверенные темы с отзывами на соседних ресурсах. Предоставлю ссылки по запросу. Лучше сразу пишите по контактам, на форуме бываю


Далее уже интересное. «Услуги» более высокого уровня: отслеживание местоположения человека по вышкам сотовой связи, история местоположений, детализация звонков, детализация sms. К счастью, хоть звукозаписей звонков нет (может, я плохо смотрел).

шт □ Местный <1 Написать в /1C Регутацил: 5 Статус: Оффлайн Поел, активность: 13.09.18 Регистрации: 31.05.17 Сос&цсккя: 19 Покупки мере) Гарант-сервис: 0 продажи чере» Гарант-сервис: 0 - данные (физ\юр. лица) при регистрации по номеру телефона - 400р - поиск номера телефона по ФИО, ДР


Очень впечатляет наблюдать, что любой мошенник может получить доступ к такой информации. Остается догадываться, реализуется это средствами самих сотовых операторов, либо через внешние интерфейсы, которые могут находятся у государственных служб (в существовании таких я даже не сомневаюсь). 

Лишний раз подумайте, оформляя сим-карту на свои паспортные данные при покупке. Может быть и правда лучше взять симку, оформленную на noname-приезжего из Средней Азии? Из известных мест продажи они никуда не исчезали. Передавая паспортные данные, вы идентифицируете себя не только перед сотовым оператором и государственным органами, но и перед любым преступником, которому не жалко потратить на вас стоимость пары чашек кофе, а то и чего побольше.

Государственные органы

Пожалуй, ничто не сравнится с объемами данных, которые известны о нас различным государственным ведомствам. Тысячи сотрудников имеют к ним доступ, результаты чего обильно просматриваются на форумах:

19/3/18 Автор темы Е2 1. анкетные данные (место рождения, номера ИНН и СНИЛС) 2. сведения о документах физлица (св-во о рождении, водительское удостоверение, паспорта) 3. сведения о действующем паспорте (серия и номер, когда и кем выдан, код подразделения) 4. адрес постоянной регистрации


Регистрация: 16/8/15 Сообщения: 131 Симпатии: 19 16/8/15 Автор темы Е£ Предоставляем услуги по пробиву: 1. Имущество физического/юридического лица - 700 рублей за запрос (для физ. лица нужны любые идентифицирующие данные(инн, снилс, ф.и.о., дата рождения или примерный возраст, адрес,


С одной стороны, вырисовывается четкая картина, какой информацией о нас обладают эти ведомства и с какой легкостью сотрудники могут собрать полное досье на любого человека. С другой стороны еще более живописная картина маслом: любой мошенник может собрать точно такое же досье.

Типичная услуга по автотранспорту:

Регистрация: Сообщения: Симпатии: Автор темы Работал !!там тоже был ник ! Пробив автомобиля по федеральной базе ГИБДД Вы получаете полную информацию об автомобиле, ограничении, запрете на регистрационных действий, информацию о текущем владельце, предыдущих владельцев, адрес, паспортные


Стандартный пример вопрос-ответ:

Регистрация: 24/11/17 Сообщения: 54 Симпатии: 20 2/12/17 Автор темы ГиГ написал(а): О Уважаемый ТС, карта ФИСМ в пробив входит? Спасибо Вы получаете информации по транспортному средству в виде учетной карты. В ней отображается полная информация по самому транспортному средству и по


Еще стандартно по разным ведомствам:

15/9/17 Автор темы #1 Регистрация: Сообщения: Симпатии: Всем добра! Пробиваю по действующим базам МВД. Информация актуальна на момент вбива. ★ Пробив по базе ИБД-Р МВД (запрос по указанному вами региону): Паспортные данные, регистрация (прописка), розыск (местный/федералъный),


Наибольшей популярностью пользуется услуга выгрузки из баз Магистраль, Сирена, Граница, Мигрант, Кронос, Спарк, Поток, комплексных баз ИБДР-ИБДФ. Я даже таких названий раньше не знал. Пробивается все, до чего дойдет фантазия, даже ПФР.

Банки

Отдельная категория «услуг» посвящена детализации банковских счетов и движению средств на них. Часть специализируется по счетам физических лиц.

Разведчик 13/4/18 Пробью различные данные по номеру телефона, привязанного к клиенту 1. Баланс по карте (картам) клиента 2. Любые операции по карте, их сумма и примечание (выписка) 3. Блокировка банковской карты клиента (заблокирую карту) 4. Полные данные клиента (паспортные данные и др.)


Ветеран □ Модератор </ Проверенный продавец 4 Написать в У1С Репутация: 579 Статус: Оффлайн Поел, активность: 11.09.18 Регистрация: 30.01.17 Сообщения: 978 Род занятий: Комплексный Пробив Сервис Депозит: Профиль на DS: ICQ: Telegram: VIPole: Покупки через Гарант-сервис: О Продажи


Но еще больше — по юридическим лицам. Здесь мошенничество переходит в изощренные формы промышленного шпионажа и откровенного криминала. Скриншоты выкладывать не буду, так как криминальный «комплекс услуг» выходит сильно за рамки утечек данных.

Откуда берутся эти чудовищные факты массового нарушения не то что бы законов о персональных данных, а о банковской тайне? Честно, я реально удивляюсь, что коррупция настолько повальная. Похоже, достаточно просто посмотреть все должности, где сотрудник имеет доступ к хоть каким-то данным клиентов — мошенник может находиться на любой. Вопрос лишь в том, куда смотрят службы безопасности.

Мне очень сильно хотелось бы перечислить наименования самых проштрафившихся банков открыто, но я не буду это делать, так как первыми в списке окажутся те, которые имеют на хабре корпоративные блоги, что чревато блокировкой статьи. Фирменные цвета этих банков тоже все знают. По моим наблюдениям, чем меньше банк — тем меньше вероятность того, что на форумах будут касающиеся его мошеннические услуги.

Продается и покупается абсолютно все

В своем расследовании я практически не касался информации, которая собирается и сливается о нас сетевыми магазинами электроники, одежды и обуви, питания, фитнес-клубами. Все это тоже продается, так что лишний раз подумайте, стоит ли оставлять реальный адрес и номер телефона, оформляя очередную дисконтную или клубную карту.

Любопытный факт: активно продаются базы пользователей букмекеров-форексов-опционов, услуг экстрасенсов-гадалок-ворожей, покупателей БАД-ов, средств для похудания и повышения потенции. Целевые аудитории этих специфичных продуктов настолько кристаллизовались, что эти базы переходят из рук в руки, постоянно дополняются и поддерживаются в актуальном состоянии. Бизнес просто огромный по своему масштабу. 

□ Местный ✓ Проверенный продавец <1 Написать в ЛС Репутация: 2 Статус: Онлайн Поел, активность: 19.09.18 Регистрация: 17.02.17 Сообщения: 47 JID: ICQ: Telegram: Покупки через Гарант-сервис: 0 Продажи через Гарант-сервис: 0 2017год. БАЗА БАДОВ ПО ВСЕЙ РФ - более ЮОтысяч контактов,


Не так плачевно, когда сливаются персональные данные, которые мы оставляем добровольно — просто соблюдай меры осторожности и не оставляй их. Гораздо хуже, когда сливаются те данные, не оставить которые мы в принципе не можем. Покупкой сим-карт без паспорта все проблемы не решишь.

В 2017 году я читал публикации российских оппозиционеров (в частности, Леонида Волкова), которые столкнулись с преследованием агрессивно настроенных криминальных элементов, внезапно получивших информацию обо всех перелетах и передвижениях. Этакие ждущие возле аэропорта мордовороты с битами и аккомпанементом в виде шоу-представления щедро оплаченных псевдосторонников власти с флагами и кричалками. В Украине их всех в свое время обобщенно называли титушками.

Почему так? Откуда титушки узнали про перелеты оппозиционеров? Все просто: потому, что доступ к базе перелетов покупается и продается так же, как и доступ ко всем остальным базам.

□ Пользователь Продавец 4 Написать в ЛС Репутация: 2 Статус: Оффлайн Поел, активность: 20.09.18 Регистрация: 29.03.16 Сообщения: 5 ICQ: Telegram: Покупки через Гарант-сервис: 0 Продажи через Гарант-сервис: 0 Предоставляю список пассажиров авиа/жд! От Вас необходимы данные паспорта


Аттестованный Продавец Регистрация: 5/12/14 Сообщения: 1,335 Симпатии: 593 Автор темы Предоставлю информацию о перемещениях людей по РФ и во многих случаях за ее пределы. Включая билеты, купленные на будущее время. Можно увидеть поездки авиа, железнодорожным, автобусным и водным (паром)


(Леонид, знаю что ты IT-шник, если вдруг прочитаешь эту статью, буду очень рад, если расшаришь — многое написано под впечатлением твоего «Облака»)

Скептический читатель может подумать: ты же говоришь про оппозиционеров, то есть людей, которые представляют определенную политическую позицию, их деятельность по определению сопряжена с рисками. И будет неправ: криминальный беспредел может коснуться каждого. Масштабы данных о нас, которые валяются на дороге, вы видите своими глазами.

У каждого есть смартфон, у каждого есть счет в банке, многие пользуются авто, многие часто перемещаются авиатранспортом, у многих бизнес на просторах пост-СССР. Вне зависимости от вашего социального статуса и политической ориентации: вы в опасности потому, что ваши данные никем и ничем не защищены, а у преступников абсолютно развязаны руки. То, что раскидано по форумам в виде коммерческих объявлений, на самом может деле быть получено «по звонку» имеющими связи людьми. России это касается в первую очередь. 

Многие вспомнят случай с Антоном Уральским в 2008 году и выложенным звонком интернет-провайдеру Стрим: «не было не единого разрыва!» Все тогда посмеялись, не задумавшись, что сотрудники совершили преступление, выложив аудиозапись разговора с клиентом в интернет. Второе преступление они совершили, выложив и персональные данные Антона, которые стали достоянием сотен пранкеров, испортивших человеку жизнь.

Как думаете, почему я проникся этой историей? Потому, что в том же 2008 году мои собственные персональные данные были без зазрения совести выложены сотрудниками интернет-провайдера Корбина.

Причина достойна анекдота: админам корбиновского локального форума не понравились некоторые мои публикации, поэтому кто-то из них сопоставил мой ip-адрес с внутренней базой и выложил все данные договора, включая паспортные данные и адрес предоставления услуги связи. Вот, смотрите, тот самый человек, сходите к нему и поговорите, дорогие форумчане. К счастью, аудиторией того форума были преимущественно школьники и ничем плохим мне это не сулило. Какая карикатура на мораль: «никогда не зли админа».

Админ сделал все в виде шутки, просто так: такое отношение к персональным данным и законам. Ведь тогда, в 2008 году, тоже были законы о персональных данных, хоть и не такие подробные, как сегодня. Как видите, за 10 лет ничего в лучшую сторону не изменилось, хоть и бумаги на законы потрачено несравненно больше. Все еще сильнее криминализовалось и даже встало на коммерческий поток с проработкой всех сопутствующих мошеннических «бизнес-процессов». Где раньше был «прикол», откровенная глупость и мелкокриминальные наклонности, сегодня финансовая выгода, холодный расчет и целая криминальная инфраструктура.

Я живу в Германии 5 лет и постоянно вижу то внимание и заботу, с которыми любые германские ведомства и коммерческие организации относятся к персональным данным. Первый закон в Германии в любой работе с людьми: беречь их приватность и конфиденциальность. Каждый раз, ощущая эту заботу на себе, я вспоминаю тех сотрудников российских интернет-операторов и мне хочется посчитать, сколько лет они бы отсидели в Германии за свои поступки. До сих пор бы не вышли. С другой стороны, подобной ситуации попросту не могло бы возникнуть: система не позволила бы безответственному, глупому и нечестному человеку получить доступ к данным, охраняемых законом. Расчетливому, умному, но все равно нечестному — тоже.

Послесловие

Уверен, что коррумпированные сотрудники фирм, банков, операторов и ведомств, владельцы и участники форумов, про которых я обобщенно сегодня написал, сами читают хабр и обязательно прочитают мою статью. Кто-то подумает «ты, негодяй, палишь темы на публику», на что отвечу сразу: вы занимаетесь очень плохими вещами, вы совершаете уголовное преступление, а я не намерен петь оды тому, что не считаю благом, равно как и не стану умалчивать о том, что считаю неприемлемым.

В своей статье я затронул лишь вершину пирамиды, не более 2% всей правды. Копая тематические ресурсы дальше, можно найти такие вещи, как криминальные «услуги» по удаленной блокировке сим-карт, перехвату sms, блокировке банковских счетов, всесторонней парализации работы компаний, любой криминальный каприз за ваши деньги. Везде замешаны либо сотрудники ведомств, либо сотрудники разного звена в коммерческих компаниях.

Кстати, с мобильными операторами есть еще ряд любопытнейших «услуг»: мошенники используют уязвимости сотовых сетей с целью геопозиционирования всех зашедших на сайт с мобильного интернета пользователей, подключения платных подписок, и сугубо для себя — полного обхода учета мобильного трафика (речь не о ерунде вроде раздачи интернета при закрытом tethering, а полном отключения учета скачанного на лимитированных тарифах). На удивление, корни тут растут отнюдь не с черных около-даркнетных форумов, а со всем известного в рунете форума 4pda.

Вдаваться вглубь черного рынка я не стал, это слишком скользко и противно. Меня интересовала лишь ситуация с персональными данными, которая катастрофическая и даже не то чтобы в глубинах черного рынка закопана, а находится в шаговой доступности.

Большая часть статьи была посвящена России, российским организациям и ведомствам. Читатели из Украины наверняка уже привыкли, что в русскоязычном интернете большинство плохих новостей обычно касается их северного соседа. К сожалению, на этот раз не смогу разделить вашего оптимизма: предложение описанных в статье «услуг» по Украине находится на ничуть не меньшем уровне, чем по России. Даже уровень цен такой же.

По моим наблюдениям, сильно меньше предложений по Беларуси и Казахстану. Может быть, плохо искал (честно признаюсь, долго находиться на этих ресурсах морально тяжело), но дело явно не в более низком уровне преступности. На мой взгляд, все гораздо прозаичнее: предложение пропорционально численности жителей, ведь в Беларуси и Казахстане живет людей сильно меньше, чем в России и Украине.

Нигде я не видел предложений подобных «услуг» по Европе, США и другим развитым странам мира. Максимум — пробив по общим базам (вроде Интерпола), к которым имеется доступ из России. Очевидно потому, что законы в этих странах не только написаны бумаге, а исполняются на практике. Законы — не для декорации, показухи и «выполнения плана».

Тем временем простым российским, украинским, беларуским и казахстанским владельцам малого бизнеса надзорные ведомства с удовольствием выпишут штраф за неправильную форму бланка согласия на обработку персональных данных, а сами с не меньшим удовольствием сольют всю базу, в которой вы, ваши персональные данные, данные вашего бизнеса, ваших клиентов, и даже ваш штраф будут отлично отражены.



Источник: https://habr.com/post/423947/

Развернуть

Apple iphone цензура iOS смартфон презентация толерастия персональные данные светлое будущее ИА «Панорама» ...Операционная система IOS 16 

IOS 16 будет автоматически удалять с телефонов “неприемлемый” контент

Новая мобильная операционная система iOS 16 выйдет с неотключаемым помощником Apple Guard – программа будет регулярно сканировать содержимое телефона и автоматически удалять с него “неприемлемый” контент. Согласно планам Apple, анализироваться будут не только сохранённые изображения и видео, но и история браузера и переписки в мессенджерах.

Apple,iphone,цензура,iOS,Операционная система,смартфон,IOS 16,презентация,толерастия,персональные данные,светлое будущее,ИА «Панорама»

В настоящий момент корпорация готовит программную спецификацию, которая позволит “стражу” получать данные из сторонних программ. Разработчики, которые не имплементируют технологию до 2 квартала 2023 года, больше не смогут распространять свою продукцию через App Store.

Как стало известно инсайдерам, отключить Guard будет нельзя, но в нём будет настраиваться уровень допустимости контента. При этом даже на самых “взрослых” настройках программа будет расправляться с содержимым, в котором содержатся признаки нетерпимости к меньшинствам, фальшивые новости, детская порнография, пропаганда терроризма, белого превосходства, антифеминизма, самоубийств или самоповреждения, а также любая “неприемлемая” и “потенциально травмирующая пользователя или третьих лиц” информация. Помощник также посоветует владельцу телефона “общественно актуальный, прогрессивный или другой необходимый контент”, если посчитает необходимым.

В Apple официально пока не комментировали нововведение – в ответ на запрос журналистов компания только сообщила, что будет делать всё необходимое для защиты и поддержки ценностей сообщества Apple и борьбы с нетерпимостью и “отравленным мышлением”, не уточняя, что именно имеется в виду под этой формулировкой.

Развернуть

Отличный комментарий!

точно ИА «Панорама»? в нынешних реалиях слишком правдоподобно
fokk fokk17.12.202121:14ссылка
+58.9

политика персональные данные it все плохо длиннопост провайдер 

Бессмысленный и беспощадный русский BugBounty и новый смысл выражения «вычислю тебя по IP»

Сейчас я расскажу вам прекрасную историю, в которой выражение «я вычислю тебя по IP» приобретает реальный смысл, про бессмысленный и беспощадный российский bugbounty, отношение к персональным данным своих клиентов и бессмысленного регулятора, который вместо контроля за предыдущим, занимается ухудшением жизни жителей РФ (и которого в Прекрасной России Будущего не будет).

История началась около 11 лет назад, когда я изучал устройство сетей крупных операторов с помощью инструмента whois — смотрел распределение адресов для клиентов т.д.), и в одном российском сегменте интернета набрёл на такое, от чего потерял дар речи.
Аккуратно сдампил результаты whois по сетям этого оператора (десятки тысяч адресов), и это настолько меня шокировало, что я предпочёл об этом поскорее забыть.

Месяц назад мне написал один из читателей: смотри, что происходит. И тут я всё вспомнил, и охренел ещё сильнее — от того, что за ~11 лет ничего не поменялось.

Есть такой московский оператор — «Комкор», сейчас работает под торговой маркой Акадо-Телеком.
Среди их клиентов — физические лица, фирмы (много банков, объекты инфраструктуры города) в московской области — жители элитных посёлков (Рублёвка, Барвиха, Жуковка и т.д.).

Многие уже догадываются, о чём будет дальше, но всё равно не могут поверить.

Да, Комкор (Акадо) выкладывает персональные данные своих клиентов прямо в БД RIPE, которая доступна с помощью whois.
Там всё:
ФИО клиента (или название компании), адрес подключения, телефон клиента.

Вот их сети:
212.100.128.0/19
212.45.0.0/19
178.208.128.0/19

Вот элитного посёлка «Жуковка»:

ip 212.100.129.68 212.100.130.168 212.45.9.104 212.45.12.240 178.208.130.48 212.100.154.112 178.208.131.228 212.45.6.224 212.45.18.240 212.45.8.148 212.45.12.152 212.100.158.216 178.208.158.224 212.100.156.220 178.208.132.248 netname COMCOR-Fed< COMCOR-Makj^M COMCOR-Administ* ■

Вот клиенты в Барвихе, включая местный Альфа-Банк:

ip netname 212.45.9.104 COMCOR-Administr 212.100.154.112 COMCOR-Chirikov-* 178.208.142.160 COMCOR-Elit-Stroy 212.100.158.108 COMCOR-Mostovsk 212.100.136.64 COM CO R-OAO-Aljf i 212.100.156.220 COMCOR-Posohov; ■ 212.100.156.32 COMCOR-Prefektur. 178.208.132.248 COMCOR-Rakovscf* 212.45.9.120

В таких посёлках много знакомых по расследованиям ФБК (и не только) фамилий — можете сами сграббить в базу и поискать.

А что это за Никита Сергеевич в посёлке Николина Гора пользуется услугами горе-провайдера, не известный ли кинорежиссёр? Ага, он:

ip netname descr person address phone 212.100.155.184 COMCOR-Mihalkov-Nikita-Sergeevich Network for Mihalkov Nikita Sergeevich Mihalkov Nikita Sergeevich Russia, MO, Odincovskiy r-n, poselok Nikolina Gora... +7 WM,политика,политические новости, шутки и мемы,персональные данные,it,все

«Какая-то невероятная дичь», — воскликните вы, и будете совершенно правы.
Давайте теперь посмотрим, как обстоит дело с защитой персданных клиентов-фирм и объектов инфраструктуры Москвы.
Вот IP-адреса объектов ДИТ Москвы — Департамента инфромационных технологий — к Акадо подключены сотни таких объектов. Это интернет для камер, телеметрии и других служебных устройств и пользователей:

netname descr ip 212.100.134.88 COMCOR-DIT-DepTrans-Entuziastov Network for DIT (DepTrans) Entuziastov 212.100.132.192 COMCOR-DIT-DepTrans-Lesnoy Network for DIT (DepTrans) Lesnoy 212.100.130.116 COMCOR-DIT-DepTrans-Parkovki-AMPP- Triumfal... Network for DIT DepTrans Parkovki AMPP T...

Кто-нибудь может забить канал на камеру и ограбить объект, например.

Давайте поищем по ключевому слову «Bank».
Что же мы видим? Сотни банков подключены к Комкору, и любой человек на свете может узнать IP-адрес конкретного филиала, контакт технического специалиста, его ФИО и так далее:

'P netname descr 212.100.132.72 COMCOR-AKB-NOVIKOMBANK-Zhukovskiy- Zhukovsk... Network for AKB "NOVIKOMBANK" Zhukovskiy... 212.100.132.248 COMCOR-AO-KB-ForBank Network for AO KB ForBank 212.100.130.152 COMCOR-BankIRS Network for Bank IRS 212.100.130.184 COMCOR-OAOMOSKOMBANK Network for OAO

Что должен сделать приличный человек, который осознал что все эти ~11 лет персданные клиентов большого оператора лежали в паблике?
Правильно, написать об этом в Комкор. Ну не знали же они, что делают всё это время, в самом деле — надо им об этом рассказать!
Что я и сделал:

Для службы безопасности — утечка переданных клиентов входящие х Vladislav Zdolnikov «vladislav.zdolnikov@gmail.ccm> кому: info, info •* Здравствуи-е' Мои коллеги обнаружили у вас серьёзную утенку персональных данных ваших клиентов через сервис whois. В подсетях, выделенных вашим, мохно

Через 1 рабочий день я получил ответ от начальника ИБ — мол информацию получили и проверят (странная задержка в сутки при такой-то страшной дыре, но ладно):

Обращение входящие х ■I ■ ■ ■ ■■ ■ @акайо-1е1есот.ги> кому: я ▼ Добрый день. Владислав! Спасибо за обращение в ГК "Акадо-Телеком". Поступившая информация будет проверена, дана оценка, результаты проверки также сообщу Вам. Благодарю Вас за сотрудничество. С уважением. Начальник отдела

Ещё через 5 дней я решил поинтересоваться результатами проверки информации:

Vladislav Zdolnikov <vladislav.zdolnikov@gmail.com> кому: Aleksandr ▼ <£> 22 окт. 2018 r, 12:01 (11 дн. назад) Александр, добрый день! Есть новости?,политика,политические новости, шутки и мемы,персональные данные,it,все плохо,длиннопост,провайдер,интернет

на что мне ответили, что всё исправили:

кому: я ▼ Добрый день! Информация по запросам \уЬо1Б была отредактирована. Также ищем другие возможные прецеденты. Спасибо Вам большое за обращение и содействие. пн, 22 окт., 15:04 (11 дн. назад),политика,политические новости, шутки и мемы,персональные данные,it,все

Ого, думаю я, наконец-то в России стала повышаться ответственность компаний и рост культуры реакции на сообщения о дырах. Но решил всё же проверить: убрали персданные только из блока person и только из двух моих примеров в первом письме, но в блоке inetnum персданные остались даже в моих примерах, о чём я написал:

Vladislav Zdolnikov <vladislav.zdolnikov@gmail.com> кому: <£> 23 окт. 2018 г.. 23:34 (10 дн. назад) здравствуйте. Да я только рад помочь, но. Адреса из моего примера перестали отдавать личную информацию в блоке person, однако ФИО (или название компании, если это юр. лицо) всё равно доступно в

и получил очень странный ответ, что «принято решение» убрать персданные пользователей белых сетей (когда убрать?!), но поле inetnum они обязаны заполнять:

кому: я ср, 24 окт., 17:42 (9 дн. назад) -fa 4s Владислав, добрый день! На данный момент принято решение убрать персональные данные всех пользователей белых подсетей, однако поле metnum мы обязаны заполнять по требованию RIPE. Также приглашаю Вас посетить нашу компанию для проведения экскурсии

Да никто не спорит, что обязаны — но провайдеры записывают туда информацию о назначении сети, или, если это фирма — максимум, её название и юр. адрес (и даже это далеко не всегда, точнее — почти никогда), но никак не ФИО клиента-физлица.
На моё письмо от 24 октября с уточняющим вопросом никто не ответил:

Vladislav Zdolnikov <vladislav.zdolnikov@gmail.com> кому: Добрый вечер,. ш ■ <S> ср, 24 окт., 19:10 (9 дн. назад) Спасибо большое за приглашение — будет побольше времени, обязательно посещу, очень интересно. То есть личные данные в inetnum сохранятся? Я знаю про правила RIPE, однако провайдеры

И тут мои силы закончились — я перестал понимать, почему я должен уговаривать большую компанию с огромной ответственностью заставлять устранить такую страшную дыру. Я перестал понимать, почему эта переписка вообще должна была длиться больше двух писем, ведь каждому здравомыслящему человеку абсолютно очевидно, насколько это дико — персданные твоих клиентов в паблике. И я уже не говорю об ответственных лицах в компании, которые должны только и заниматься тем, что устранять эту страшную дыру.
Я очень не хотел писать этот пост — мне ответили, со мной общались вежливо, даже в музей пригласили :). Но это попытка сделать хорошую мину при плохой игре. Никаких действий по факту предпринято не было, сроки их тоже озвучены не были. Поэтому следующим шагом я должен перейти к информированию об этой опасной уязвимости общественность, чтобы они вывели себя из-под угрозы и перестали пользоваться оператором, который так относится к персданным своих клиентов.

А теперь — простым языком для людей, которые не поняли, что всё это значит.

Whois — это публичный инструмент, которым может воспользоваться каждый человек, чтобы получить информацию об IP-адресе или домене.
В нём содержится служебная информация о владельце домена или IP-адреса (в данном случае — провайдере).
По правилам организации RIPE, которая выдаёт IP-адреса, провайдер обязан содержать в актуальном виде информацию о назначении подсети IP-адресов (например, служебная или клиентская), контакты для связи (почта и телефон провайдера), и если провайдер выдаёт в аренду крупный блок адресов — информацию об арендаторе.
Но никакому провайдеру не приходит в голову указывать ФИО, адрес подключения и контакт физического лица, которому выдан 1 IP-адрес. Тоже самое — с юридическими лицами. В случае выдачи большого блока, максимум — указывается юрлицо, его контакт и юридический адрес. И то, так делают далеко не все провайдеры, и никаких санкций, конечно же, за это нет.
Не очень умные технические специалисты Комкора (ныне Акадо) в какой-то момент просто настроили автоматическую трансляцию информации из своей служебной базы клиентов (CRM) в базу данных RIPE, и таким образом персданные клиентов стали доступны для всех желающих.
Для оператора такая дыра — катастрофа дважды, потому что:
1) Собственно, песональные данные клиентов — в публичном доступе. Какое доверие может быть к такому оператору?
2) Твоих клиентов могут просто переманивать другие операторы, за полчаса просканировав все IP-адреса и собрав базу данных.
3) Можно узнать IP-адреса определённого клиента или устройства, очень несложно забить канал трафиком и выключить, таким образом, интернет у клиента.
В случае с ведомственными объектами, большое количество которых подключено к Акадо — это же прямая угроза безопасности города.

Этот пост прочитает много клиентов Акадо — вы, конечно, решайте сами, но я бы никогда не стал пользоваться услугами оператора, который выкладывает ваши персональные данные в паблик, и не убирает их в срочном порядке после приватного сообщения об этом.
И даже через 3 недели всё еще не убирает.
Такое поведение, конечно, абсолютно неприемлемо в 2018 году.

И в завершение, я хочу отдельно написать о Роскомнадзоре.
Это регулятор, под надзором которого оператор связи оказывается дважды — как оператор связи, и как оператор персональных данных.
Эти никчёмные и бесполезные дармоеды вместо ухудшения жизни всех жителей России и ежедневной блокировки до 10–15 IP-адресов нашего прокси для Telegram (вы представляете, там сидят специальные люди на зарплате, которые почти круглосуточно резолвят домен и добавляют актуальные IP-адреса в выгрузку — что может быть бессмысленнее), должны заниматься как раз пресечением таких вот историй.
Дорогие журналисты, которые будут звонить в Акадо — сделайте, пожалуйста, следующий звонок в Роскомнадзор и спросите, почему они не выполняют свою работу, а вместо этого занимаются ухудшением жизни граждан России.



Источник: https://medium.com/@itsorm/бессмысленный-и-беспощадный-русский-bigbounty-или-отношение-к-персональным-данным-из-двухтысячных-d9e0e8a7601e

Развернуть
В этом разделе мы собираем самые смешные приколы (комиксы и картинки) по теме закон персональные данные 2016+ (+1000 картинок)