2019 год в плане конфиденциальности был достаточно удручающим. Постоянно были слышны новости о взломах, штрафах за нарушение конфиденциальности или о каких-либо правительственных инициативах, которые могут нести угрозу личным данным.
Нарастающие угрозы
Онлайн-конфиденциальность подвергается нападкам со всех сторон. Хакеры нацеливаются на огромные базы данных личной информации, которые хранят крупных корпорации. Добычей хакеров становятся миллионы записей, содержащих личную информацию. Также компании любых размеров заинтересованы в сборе такой информации, которая может использоваться как законно, так и незаконно, принося им прибыль. Хотя, кажется, пользу должны получать те, кому эти данные принадлежат.
Правительства также собирают личную информацию, а также получают её от компаний, которые её хранят. По некоторым данным, правительства ещё крепче держатся за личные данные людей, чем большинство корпораций.
Давайте поближе рассмотрим явные угрозы для нашей конфиденциальности, которые появились не так давно.
1. Cambridge Analytica и другие случаи утечки конфиденциальной информации
Самый известный скандал, связанный с утечкой данных, – это случай с компанией Cambridge Analytica, которая собирала данные миллионов людей из аккаунтов Facebook без их разрешения и использовала их для того, чтобы повлиять на исход президентских выборов в США в 2016 году.
Даже когда не замешаны такие компании, как Facebook, хакеры ежегодно крадут миллиарды записей с личными данными. С каждым днём люди всё больше понимают, что наша личная информация не находится в безопасности даже в руках крупнейших корпораций.
2. Системы распознавания лиц
Системы распознавания лиц теперь появляются повсюду. Их использование растёт намного быстрее, чем мы успеваем уследить за развитием подобных технологий. Например, такие известные американские компании по обустройству дома, как Home Depot и Lowe's уже много лет незаконно используют эту технологию в своих магазинах.
В сентябре 2019 года было подано два иска, в которых говорится, что эти магазины тайно используют технологию для идентификации и отслеживания каждого из своих клиентов, и что это является нарушением закона о конфиденциальности биометрической информации штата Иллинойс.
В этих судебных исках также говорится, что компании обмениваются биометрическими данными своих клиентов друг с другом (или другими магазинами) также без согласия клиентов, и не информируя их о том, для чего эти данные используются.
3. Компания Google оштрафована за нарушение законов о конфиденциальности детей
Федеральная торговая комиссия США недавно оштрафовала компанию Google на $170 млн. за то, что принадлежащий ей сайт YouTube нарушал законы о конфиденциальности детей и получал за это прибыль. В частности, YouTube нарушил «Закон о защите конфиденциальности детей в интернете», собирая данные о них без согласия родителей и зарабатывая миллионы долларов на рекламе, использовавшей такие данные.
Следует отметить, что $170 млн. – это незначительная сумма для Google, которая в 2018 году заработала более $136 млрд.
4. SIM своперы берут под контроль ваш номер телефона и ваши данные
Шлюзом для утечки ваших личных данных может стать ваш телефон. С телефоном в руках вы можете получить код доступа к сайту той или иной компании, когда забудете пароль. Однако, если ваш номер попадёт в руки ещё к кому-то, то этот человек также сможет получить доступ ко многим вашим онлайн-аккаунтам.
Подмена SIM-карты – SIM-свопинг – метод, который хакеры используют для получения такого контроля над чужим номером, даже не приближаясь к вашему реальному девайсу. Используя методы социальной инженерии, мошенники убеждают телефонную компанию переключить ваш телефонный номер на другую SIM-карту – ту, которая находится у них в руках.
После того, как номер телефона переключается на SIM-карту хакера, он может связаться с такими компаниями, как Facebook, Twitter или Google, чтобы получить новый пароль к вашим аккаунтам. Жертвами SIM-своперов стали даже CEO Твиттера Джек Дорси и голливудская звезда Джессика Альба.
По крайней мере один такой SIM-свопер был арестован в США и заключён в тюрьму, однако эта проблема, вероятно, будет существовать, пока компании не прекратят использовать телефонную аутентификацию для социальных сетей или других пользовательских аккаунтов.
5. Устройства «умного дома», отправляющие конфиденциальную информацию
Как говорится в недавней статье исследователей из Северо-западного университета и Королевского колледжа Лондона, устройства для «умного дома», такие как смарт-телевизоры и другие IoT-устройства, иногда отправляют зашифрованные данные каким-то третьим сторонам, отличным от производителя.
Поскольку бо́льшая часть данных была зашифрована, исследователи не смогли определить, какие именно данные отправлялись. В частности, они обнаружили, что многие IoT-устройства связываются с Amazon, Google и Akamai. Эти данные, видимо, позволяют этим компаниям многое узнать о пользователях таких устройств.
Исследователи также обнаружили, что почти все протестированные ими смарт-телевизоры передают данные в компанию Netflix, хотя ни одно из устройств не было настроено на аккаунты Netflix. Опять же, исследователи не смогли определить, какая именно информация уходит в эту компанию.
Оказалось также, что некоторые устройства отправляли данные в незашифрованных потоках, в которых исследователи обнаружили довольно ограниченную конфиденциальную информацию. Такое положение дел, кажется, многое говорит о текущем состоянии конфиденциальности во всём мире.
Отсюда следует, что нашу конфиденциальность могут нарушать наши же устройства, подключенные к интернету. Например, вот что сказано в пресс-релизе одной компании, производящей линейку «умных кранов»:
[…] Источник: coinspot.io […]
[…] Источник: coinspot.io […]
[…] Источник: coinspot.io […]
[…] coinspot.io (function(w,doc) { if (!w.__utlWdgt ) { w.__utlWdgt = true; var d = doc, s = […]
[…] Источник: https://coinspot.io […]
[…] Источник: coinspot.io […]