Власти США могут через суд принуждать компании внедрять бэкдоры

Власти США могут через суд принуждать компании внедрять бэкдоры

Власти США могут через суд принуждать компании внедрять бэкдоры

Правительство США не нуждается в одобрении Суда по надзору за внешней разведкой (FISA Court) для того, чтобы попросить производителей внедрить бэкдор в свои продукты. Для этого правительство может использовать свои юридические полномочия, а если вендор откажется, власти могут принудить сделать это через тот же суд.

Как утверждается, в настоящее время необходимо просить FISC выдать приказ о принуждении компании к внедрению бэкдора или же ослаблению своего шифрования. Директор Национальной разведки отказался от комментариев. На самом деле, власти делали соответствующие заявления еще в июле, однако об этом стало известно только на днях.

В своих операциях по сбору разведывательных данных и наблюдению правительство США опирается на раздел 702 Закона о надзоре за внешней разведкой. На деле у властей есть рычаги давления, используя которые они могут принудить любую компанию сознательно обойти шифрование на одном из своих продуктов.

Так, например, в прошлом году ФБР через суд пыталось заставить Apple изменить программное обеспечение на iPhone мертвого террориста, чтобы расшифровать его данные. Однако позже спецслужбам США удалось взломать iPhone террориста Фарука.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Устройства не могут прослушивать разговоры для таргетинга рекламы

Устройства и онлайн-сервисы не прослушивают пользователей через встроенные микрофоны. Это потребовало бы значительных вычислительных и энергетических ресурсов, а также создало бы серьезные юридические риски.

Для таргетирования рекламы достаточно анализа цифрового следа пользователя.

Директор по продукту цифровизации клиентского сервиса в дистанционных каналах компании BSS Юлия Вдовина рассказала агентству «РИА Новости», как компании подбирают рекламу. По ее словам, использование аудиоданных для этих целей нецелесообразно для владельцев платформ и сервисов.

Операционные системы iOS и Android запрашивают разрешение пользователя на доступ к микрофону — как правило, при первом использовании голосового поиска в приложениях. Однако даже при наличии такого разрешения постоянный сбор аудиоданных быстро разряжает аккумулятор и потребляет значительный объем интернет-трафика. Кроме того, подобная практика является серьезным нарушением законодательства о защите персональных данных, действующего во многих странах, включая Россию.

«Прямой прослушки микрофона для показа рекламы не происходит. Однако алгоритмы настолько точно анализируют ваш цифровой след — историю поиска, геолокацию, активность в социальных сетях — что создается впечатление "подслушивания". С помощью идентификаторов IDFA и GAID сервисы связывают действия пользователя в разных приложениях: например, поиск отеля в одном из них может привести к показу рекламы в другом. Сайты обмениваются данными через cookie-файлы и аналитические пиксели, а специалисты по продажам прогнозируют спрос, учитывая сезонность и демографические характеристики», — пояснила Юлия Вдовина.

Чтобы минимизировать риски возможного «подслушивания», она рекомендовала ограничить доступ приложений к микрофону, геолокации и контактам устройства.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru