Биометрические данные россиян не будут передаваться коллекторам

Биометрические данные россиян не будут передаваться коллекторам

Биометрические данные россиян не будут передаваться коллекторам

Ранее в СМИ проскакивала информация, согласно которой данные Единой биометрической системы будут передаваться коллекторам. По понятным причинам многих пользователей возмутил такой подход. Однако вчера Центральный банк России опроверг эти утверждения.

«Важно отметить, что использование биометрических данных для идентификации возможно только с согласия гражданина», — объяснили в пресс-службе ЦБ.

Банк России также дал понять, что в настоящее время сбором биометрических данных и использованием механизма удаленной идентификации могут заниматься только банки, клиентам которых нужно дистанционно открыть счет, взять кредит или осуществить перевод, не находясь при этом в офисе кредитной организации.

Представители Центробанка заверили граждан, что их данные находятся под самой современной защитой, которая отвечает высоким стандартам защиты информации. Более того, такие данные хранятся обезличено.

Ранее мы писали, что Единая биометрическая система (ЕБС) идентификации личности по голосу и фото будет запущена 1 июля. Предполагается, что ЕБС будет также применяться в финансовом секторе, здравоохранении, образовании, ретейле, e-commerce, а также для получения государственных и муниципальных услуг.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В XZ Utils закрыли опасную уязвимость, ждем апдейты в Linux-дистрибутивах

В широко используемом наборе инструментов XZ Utils была выявлена уязвимость класса use-after-free. Патч уже доступен для всех затронутых версий, в Linux-дистрибутивах начали появляться обновления.

В появлении проблемы CVE-2025-31115 (8,7 балла CVSS) повинен декодировщик многопоточного режима в составе библиотеки liblzma. Эксплойт как минимум грозит крешем (DoS).

Уязвимости подвержены сборки XZ Utils с 5.3.3alpha по 5.8.0 включительно. Угроза также актуальна для сторонних приложений и библиотек, использующих функцию lzma_stream_decoder_mt.

Патч включен в состав выпуска XZ Utils 5.8.1, а также доступен в загрузках на сайте проекта. В качестве временной меры защиты можно отключить декодирование файлов в многопоточном режиме с помощью команды xz --decompress --threads=1 или xzdec.

В прошлом году в библиотеке liblzma, включенной в пакет XZ Utils, объявился бэкдор. Проблема получила идентификатор CVE-2024-3094 и 10 баллов из десяти возможных по шкале CVSS.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru