Wednesday, March 24, 2021

Цифровые следы москвичей объединят в систему

ДИТ заказал апгрейд платформы анализа поведения интернет-пользователей

Новым функционалом планируется оснастить информационную систему СТАТС, запущенную в 2017 г., изначально она была предназначена для анализа поведения посетителей онлайн-порталов и сервисов правительства Москвы. После доработки, которую «Программный продукт» выполнит за 276 млн руб., система сможет собирать данные о том, что пользователь делал и на других ресурсах.

Согласно документам госзакупки в системе появятся модули для загрузки геоданных, загрузки обезличенных данных об оплате услуг и штрафов, данных WiFi-сессий в общественном транспорте, сведения о нарушениях медицинских ограничений, данные о проездных документах. Помимо того, система сможет анализировать показатели лояльности и участия в событиях. Инструменты помогут «оперативно выявлять возникающие тренды» и «формировать целевые показатели активности пользователей», говорится в документах. В систему будут загружены данные «из информационных систем правительства Москвы и других источников».

Тендер на усовершенствование СТАТС объявлен осенью прошлого года, поставщик был определен месяц назад. Работы должны быть завершены до 31 октября 2022 г., говорится в контракте.

Помимо этого контракта «Программный продукт» получил в феврале от ДИТа и подведомственного ему «Инфогорода» еще два контракта на общую сумму в 730 млн руб. Один из них предусматривает развитие информационной системы развития предпринимательства и промышленности (ИС РПП) за 602 млн руб., а другой – доработку информационной системы управления данными в распределенной вычислительной среде (ИС УДРВС) за 132 млн.

Анализ поведения пользователей того или иного сервиса – стандартная практика для многих государственных и коммерческих организаций, которые предоставляют услуги и сервисы для жителей и стремятся повысить их качество и удобство, объяснили «Ведомостям» в пресс-службе ДИТа. В ведомстве заверяют, что данные будут храниться в обезличенном формате: «Профиль и персональные рекомендации формируются не для конкретного человека, а для устройства. Система работает без привязки к персональным данным пользователя и не посягает на тайну его личной жизни».

Основная задача системы – повысить удобство и качество предоставляемых сервисов на основе данных об их использовании, полученных с различных устройств – смартфонов, планшетов и других гаджетов, говорят в ДИТе: «Для этого городу не требуется детальная информация о штрафах или проездных документах. Важно понять, заходит ли пользователь на страницу сервиса оплаты штрафов, или указал ли он в каком-либо разделе сведения о проездном документе. Для анализа интернет-активности в рамках работы СТАТС важен сам факт обращения пользовательского устройства к тому или иному сервису, баннеру или другому элементу сайта, а не конкретная информация, указанная при использовании сервиса». Сопоставляться с какими-либо другими данными полученная информация не будет, подчеркивают в ДИТе: «Анализ интересов пользователей по-прежнему будет проводиться исходя из их активности на городских интернет-ресурсах».

В то же время в техзадании к апгрейду СТАТС говорится, что «модуль формирования персонализированного контента должен обеспечивать формирование витрин данных интересов интернет-посетителей по результатам аналитики посещаемых пользователями ресурсов правительства Москвы и других источников данных, а также сервис предоставления сформированного контента внешним потребителям».

Что имеется в виду под «другими» источниками данных, в пресс-службе ДИТа не ответили. Также в техзадании говорится о возможности выявления уникального интернет-посетителя «без использования cookies для увеличения точности сопоставления профилей».

Файлы cookies позволяют системе узнать, чем интересовался пользователь на том или ином сайте в том случае, если эти файлы на разных сайтах синхронизированы, объясняет принцип работы системы человек, близкий к ДИТу. Для того чтобы у системы СТАТС появился доступ к такой аналитике, в программный код сайта нужно добавить одну строчку кода, подтверждает другой бывший сотрудник ДИТа.

Вместо cookies идентификатором, позволяющим проследить цифровой след пользователя, может служить номер телефона, говорит он. Под обезличенностью ДИТ понимает идентификаторы, которые хранятся в системе, однако при необходимости, по запросу правоохранительных органов например, идентификаторы из разных систем и ресурсов могут быть связаны и деобезличены, утверждает человек, знакомый с функционалом системы.

Современные технологии позволяют с большой точностью установить конкретного человека по набору таких данных, соглашается старший юрист Digital Rights Center, эксперт «Роскомсвободы» Владимир Ожерельев: «Даже если данные будут собираться в обезличенном виде, это не исключает возможности их соотнесения с другой информацией, что в совокупности позволит идентифицировать конкретного человека, к которому эти данные относятся. Реализация возможности выявления уникального интернет-посетителя косвенно подтверждает, что все данные в совокупности либо изначально не будут обезличенными, либо будут иметь предпосылки стать таковыми».

В компании «Программный продукт» на вопросы «Ведомостей» не ответили.

Данные, которые ДИТ хочет агрегировать в одной системе, избыточны для заявленных целей по персонализации контента на сайтах правительства Москвы, считает бизнес-консультант по безопасности Cisco Systems Алексей Лукацкий: «Чем больше данных, тем выше риски: у ДИТа неоднократно случались утечки данных, например, о заболевших коронавирусом, а в СТАТС планируется хранить цифровой профиль клиента с информацией из самых разных систем».

https://www.vedomosti.ru/technology/articles/2021/03/24/863049-tsifrovie-sledi

Thursday, March 18, 2021

В Bypol рассказали, как силовики получают доступ к телефонам протестующих

Представители инициативы экс-силовикоа BYPOL в своем telegram-канале раскрыли некоторые секреты, с помощью которых, по их утверждению, правоохранители могут контролировать белорусов.

“В случае вызова в любой правоохранительных орган необходимо ключи от вашего жилища, а также мобильный телефон и ноутбук оставить дома. По возможности лучше пригласить с собой знакомого или родственника, которому передать данные предметы до входа в здание органа, в который вас вызвали”,- пишут в тг-канале организации.

По утверждению представителей гражданской инициативы, именно в этот момент у представителей правопорядка появляется возможность скачать информацию с мобильных устройств с помощью специального оборудования. А также сделать дубликат с ключей и установить на ноутбук шпионскую программу, которая будет делать скриншоты экрана и отсылать инициатору.

Поэтому в BYPOL рекомендуют в случае если все же сотрудникам силовых служб удалось изъять у вас аппаратуру, то после возврата изъятого мобильного телефона, его необходимо обновить до заводских настроек, а также переустановить операционную систему в случае с ноутбуком.

Перед сдачей телефона на хранение сотруднику на входе, есть вероятность того, что пароль вашего телефона могут записать на камеру, под которой вы будете его вводить, не зная этого.

В холодное время года, по мнению специалистов BYPOL, в оставленную вами одежду в гардеробе вам могут спрятать мини-аппаратуру «Спутник» с высокочувствительным микрофоном. На встречи в отделы милиции и КГБ в BYPOL рекомендуют ходить в старой, редко используемой одежде.

Также напоминают в организации и о необходимости ежедневно контролировать устройства, использующие ваш аккаунт в “Телеграм”. Для этого необходимо:

“Открыть мессенджер Телеграм, войти в настройки, далее нажать кнопку «Устройства». В указанном меню будут указаны активные сеансы, где будет видно версию приложения, устройство, на котором осуществлён вход в аккаунт и IP-адрес. В случае обнаружения неизвестных устройств, необходимо нажать кнопку «Завершить другие сеансы», после чего устройство следует обновить до заводских настроек”, — пишут в тг-канале BYPOL.

 https://telegraf.by/obshhestvo/v-bypol-rasskazali-kak-siloviki-poluchajut-dostup-k-telefonam-protestujushhih/

Wednesday, March 17, 2021

Как проводилась проверка по взлому телефона ивацевичского журналиста

Не удалось посмотреть записи с камер видеонаблюдения Ивацевичского РОВД, открывал ли кто ячейку хранения, когда там лежал телефон журналиста. Редактор «Першага Рэгіёну» получил отказ в возбуждении уголовного дела за незаконный доступ к его телефону.

Речь идет о событиях 24 декабря. Редактора «Першага Рэгіёну» Павла Дайлида остановили на улице сотрудники Ивацевичского РОВД, которые предложили ему проехать для допроса в качестве свидетеля. Допрашивали по уголовному делу, заведенному по факту надписей на заборе дома, в котором живет председатель Ивацевичского райисполкома Александр Грицук.

Во время допроса телефон редактора сайта находился в ячейке камеры хранения Ивацевичского РОВД. В это время с его аккаунта была ликвидирована пятитысячная группа в вайбере, созданная для продвижения новостей издания в Дрогичинском районе.

О событиях 24 декабря писали тут – Пока ивацевичского журналиста опрашивали в РОВД, с его аккаунта удаляли группу в вайбер

5 января Павел Дайлид написал заявление в Ивацевичский РОСК с просьбой о возбуждении уголовного дела по статье 203 УК РБ – «нарушение тайны переписки, телефонных переговоров, телеграфных или иных сообщений».

В заявлении Дайлид просил снять записи видеокамер в Ивацевичском РОВД, в том числе и с помещения с камерами хранения.

А далее начали происходить странности. Следите за датами

6 января начальник Ивацевичского РОСК Вадим Лишко перенаправил заявление журналиста в… Ивацевичский РОВД. То есть, в орган, на который и жаловался журналист.

В РОВД заявление журналиста пробыло до 12 января. В этот день начальник милиции Вадим Постоялко отправил его назад в связи с тем, что заявления о преступлениях, совершенных сотрудниками милиции в связи с их служебной деятельностью, относятся к компетенции органов предварительного следствия.

Странно, что это не было очевидным начальнику Следственного комитета.

Но запомните эту дату, 12 января. Это был «темный день» в жизни Ивацевичского РОВД. Об этом чуть ниже.

14 января в РОСК поступило заявление Павла Дайлида и наконец началась проверка следователем Денисом Волощиком.

В этот же день следователь направил запрос в Ивацевичский РОВД с целью изъятия видеозаписей камер видеонаблюдения, установленных в РОВД. 18 января из милиции пришел ответ.

«Темный день» Ивацевичского РОВД

В ответе следователю сообщили, что записи с камер за 24 декабря предоставить не удастся, архив есть только с 12 января. И это при том, что записи с камер должны храниться не менее 30 дней.

Что ж случилось в этот день? А было настоящее ЧП – «электричество кончилось».

Как пояснили следователю в Ивацевичском РОВД, 12 января в здании Ивацевичского РОВД отключалась электроэнергия. Потому архив видео с камер мог быть утрачен по техническим причинам.

Павел Дайлид считает это странным:

«Тут не всё понятно. Часто ли с жестких дисков компьютеров пропадают хранящиеся там видеофайлы из-за того, что пропало электричество? По-моему, даже пятиклассник вам скажет – что это серьезный нонсенс.

Я пока не ознакомился со всеми материалами проверки, получил только постановление об отказе в возбуждении уголовного дела. Поэтому не известно, проводилась ли экспертиза компьютера Ивацевичского РОВД, на котором хранились записи с камер видеонаблюдения за 24 декабря.

Павел Дайлид во время съёмки видео

К слову, современные технологии при желании позволяют восстанавливать в некоторых случаях файлы, удаленные с электронных носителей. Вспомните историю журналиста «Ганцавіцкага часу» Сергея Багрова, после его задержания в июне 2020 пропали снимки с фотоаппарата, находившегося в Ганцевичском РОВД. Через некоторое время фото были восстановлены.

Вопрос тут в том, было ли желание. И какие действия предпринимались для восстановления тех видео. Была ли экспертиза компьютера РОВД. Об этом узнаем после ознакомления с материалами проверки», – рассказал Павел Дайлид.

В итоге, сотрудники дежурной службы Ивацевичского РОВД М.И. Федкович и А.М. Воронкович, которые следили 24 декабря и за камерой хранения, заверили следователя, что никто доступ к вещам журналиста в ячейке не совершал.

Сотрудники РОВД Солонко, Мельник и Суховер также пояснили, что ничего не знают о якобы несанкционированном доступе к телефону Павла Дайлида.

Следователь изымал на экспертизу мобильный телефон журналиста. Но она ничего установить не смогла.

В итоге, 15 марта Ивацевичский РОСК отправил журналисту постановление об отказе в возбуждении уголовного дела по его заявлению.

Куда шел мобильный трафик, когда телефон находился в камере хранения Ивацевичского РОВД?

Павел Дайлид рассказал, что из постановления осталось не ясным, проводилась ли экспертиза мобильного трафика в день нахождения телефона в ячейке Ивацевичского РОВД.

«Я сам запросил у мобильного оператора данные по трафику моего номера за 24 декабря. Эти данные предоставил и следователю. Я думаю, можно было проанализировать, использовался ли мобильный интернет во время нахождения телефона в Ивацевичском РОВД. Надеемся, подробнее об этом узнаем из материалов проверки», – говорит Павел Дайлид.

  
 
https://1reg.by/2021/03/17/kak-provodilas-proverka-po-vzlomu-telefona-ivacevichskogo-zhurnalista/