SecurityLab.ru
69.7K subscribers
670 photos
27 videos
1 file
14.9K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://tttttt.me/SecLabNews?boost
Download Telegram
ФСБ хочет знать, где вы находитесь и как вы платите в интернете

👀 ФСБ выдвинула предложение, согласно которому организаторы распространения информации в интернете должны будут хранить данные о геолокации и средствах платежей своих пользователей.

👀 Данные изменения предполагают корректировку правил хранения данных, которые были утверждены в 2020 году и касаются таких крупных ресурсов, как “ВКонтакте”, “Яндекс”, "Хабр" и многих других.

👀 В ФСБ подчеркнули, что такие данные уже упоминаются в правилах и обрабатываются, но отсутствие четких нормативов может привести к неоднозначной практике их применения и снизить эффективность оперативно-разыскной деятельности.

#ФСБ #геолокация #платежи @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Новый уровень надзора: приставы РФ получат доступ к геоданным должников

💬В России судебные приставы могут получить право на доступ к геолокационным данным мобильных телефонов в рамках поиска должников. Такое предложение входит в концепцию развития системы принудительного исполнения до 2030 года.

💬Планируется, что приставы смогут использовать геоданные для отслеживания местонахождения должников и их детей, а также могут получить право вскрывать помещения, где может находиться ребенок, разыскиваемый в рамках исполнительного производства.

💬Кроме того, предполагается создание единого долгового досье – облачного хранилища данных о должниках, которое упростит процесс идентификации и поиска их имущества, а также усиление роли приставов в судебной системе, включая право на досмотр в зданиях судов и применение технических средств.

#СудебныеПриставы #геолокация #должник @SecLabNews
Apple и Starlink раскрывают местоположение миллиардов устройств

😱 Исследователи выявили серьёзные проблемы с безопасностью данных в системах геолокации Apple и Starlink, которые позволяют отслеживать местоположение миллиардов устройств по всему миру.

📶 Apple собирает информацию о Wi-Fi точках доступа, видимых её устройствами, что позволяет определять местоположение без постоянного использования GPS.

📍Ученые запросили информацию о более чем миллиарде случайно сгенерированных BSSID и получили данные о 488 миллионах точек доступа. Эти данные использовались для отслеживания перемещений спутников Starlink, демонстрируя масштаб сбора геолокационной информации.

#Apple #Starlink @SecLabNews #геолокация @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔐 Локация под замком: зачем нужен ZKLP и как он работает
Телефон может доказать, где вы были — не называя, где именно

Ваш телефон каждый день фиксирует, где вы были — у офиса, в поликлинике, на митинге. Эти данные — золото для рекламных брокеров и аналитиков. До сих пор приватность означала либо искажение координат, либо сложные танцы с анонимайзерами. Новый подход предлагает не прятать местоположение, а доказывать, что вы были там, где говорите, — не называя точный адрес.

ZKLP — это криптографическая технология, разработанная учёными из Германии, Гонконга и Великобритании. Она позволяет подтвердить своё присутствие в определённой зоне (например, городе или районе) без раскрытия точных координат. Работает это с помощью zk-SNARK — механизма, позволяющего доказать факт, не выдавая содержимого. И впервые это можно делать публично, не запуская сторонние сервисы.

В основе — сложная геосетка из шестиугольников и хитрые оптимизации для работы с плавающей запятой. Несмотря на научную сложность, цель понятна: чтобы телефон мог сказать «я здесь», но не выдать, где именно. Правда, без внешних источников — вроде GNSS или Apple Find My — система не может проверить, не подделал ли пользователь местоположение. Но для интеграции в честные экосистемы — это шаг в будущее.

#геолокация #zkSNARK #конфиденциальность @SecLabNews