Въвели ли сте думата „секс“ в търсачката? Поздравления, името ви вече е в списъка на „потенциалните извършители на престъпления“

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

Спешно проверете устройствата си за SCOUT, ако не искате хакерите да знаят домашния ви адрес.

Хакерска атака срещу RemoteCOM, компания, която осъществява цифров надзор над хора, изтърпяващи пробация или предсрочно освобождаване, се превърна в мащабно изтичане на данни. Участник в хакерската атака, известен с псевдонима wikkid, заяви, че проникването е било „едно от най-лесните“, в които някога е участвал.

Архивът с чувствителна информация се озова във форум за киберпрестъпления, а анализът му от Straight Arrow News (SAN) разкри – на риск са били изложени служители на наказателните органи и поднадзорни лица в 49 американски щата.

RemoteCOM се рекламира като предоставяща „водеща услуга за наблюдение на компютри, смартфони и таблети за управление на клиенти на съдилища и пробационни служби“. Сред изтеклите файлове са адресите на агенциите, работещи със системата, данните за контакт на повече от 800 надзорни служители и данните на 80 настоящи и бивши служители на самата компания.

Отделният документ „officers“ съдържа почти 7 хил. анкети с имената, длъжностите, телефонните номера, работните адреси и имейл акаунтите на специалистите, свързани с използването на RemoteCOM. Файлът „clients“ разкрива данните на близо 14 000 души, включително имена, IP адреси, домашни адреси и телефонни номера, и посочва ръководителите, отговорни за наблюдението на тяхната дейност. В някои случаи софтуерът е бил инсталиран не само на устройствата на самите поднадзорни лица, но и на телефоните на техните близки.

RemoteCOM се базира на приложението SCOUT, което е позиционирано като инструмент за проследяване на лица, извършили престъпления, вариращи от сексуални посегателства и трафик на наркотици до тероризъм и киберпрестъпления. Според ръководството, което се появи в интернет, програмата записва натисканията на клавишите, съобщенията, имейлите, геолокацията и други дейности на устройствата. Тя може също така да прави снимки на екрана, да ограничава достъпа до избрани уеб сайтове и да уведомява служителите, когато се въвеждат определени ключови думи.

Въвели ли сте думата „секс“ в търсачката? Поздравления, името ви вече е в списъка на „потенциалните извършители на престъпления“

Системата генерира доклади и предупреждения, които се изпращат директно на надзорните служители. Изследователите отбелязват, че сред стотиците хиляди сигнали например имало сигнали за потенциални нарушения и „значима информация“ за компютрите на хората, обвинени в тероризъм и притежание на оръжие. Имало е случаи, в които думите „нацист“ или „секс“ са били използвани като задействащи фактори за уведомяване.

Икономическият компонент на работата на SCOUT също стана публично достояние. Документите сочат, че инсталирането на програмата струва на условно предсрочно освободените по 50 долара за всеки компютър и 30 долара за смартфон, а месечната поддръжка се оценява на 35 долара. Тези разходи се поемат от самите условно предсрочно освободени лица, което предизвиква допълнително напрежение сред тези, които вече са подложени на ограничения.

Сериозността на случилото се беше подчертана от експерти по цифрови права. Фондация „Електронна граница“ заяви, че ситуацията показва колко уязвими стават данните, когато се събират и съхраняват от търговски дружества, наети от държавата. Според EFF става въпрос не само за рисковете за личния живот на затворниците, но и за заплахата за служителите на пенитенциарната система, чиито данни са станали публично достояние. SAN уведоми RemoteCOM за проблема, но реакцията последва едва след публикацията – представители на компанията заявиха, че са започнали да оценяват последиците от изтичането.

Като цяло архивът съдържа десетки хиляди записи, отразяващи както лична, така и служебна информация. Освен лични данни в него има информация за естеството на нарушенията, включително етикети за тези, които се считат за „технически грамотни“. Подобни обозначения могат да окажат влияние върху методите на надзор и обхвата на ограниченията, прилагани спрямо такива лица. Случаят с RemoteCOM е нагледен пример за това как технологичните контроли, предназначени да повишат сигурността, сами по себе си се превръщат в източник на риск, когато защитата им е подкопана.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини