Muitinės ir sienos apsaugos pažeidimas veda prie pavogtų keliautojų nuotraukų

„Piktybiška kibernetinė ataka“ prieš JAV muitinės ir sienų apsaugos subrangovą buvo pažeista į šalį ir iš jos išvykstančių keliautojų nuotraukos kartu su valstybiniais numeriais, agentūra sakė pirmadienis.

Klientai ir pasienio apsauga apie išpuolį žinojo nuo gegužės 31 d. Pasak agentūros, subrangovas perdavė vaizdus į savo tinklą „pažeisdamas CBP politiką ir be CBP leidimo ar žinios“.

Rekomenduojami vaizdo įrašai

Vaizduose užfiksuota mažiau nei 100 000 žmonių transporto priemonėse, įvažiuojančiose į Jungtines Valstijas ir iš jos išvažiuojant „per keletą konkrečios juostos viename sausumos sienos įplaukimo uoste per 1,5 mėnesio laikotarpį“, – sakė CBP atstovas.

Susijęs

  • JAV tiria naują veido atpažinimo technologiją, sukurtą turint omenyje kaukuotus veidus
  • JAV karinis veido atpažinimas galėtų atpažinti žmones iš 1 km
  • Irano įsilaužėliai nusitaikė į 2020 metų kandidatus į JAV prezidentus, teigia Microsoft

Pareigūnai tvirtina, kad pavogta informacija nepasirodė nei internete, nei tamsiajame internete. Registras rado

failus iš CBP rangovo Perceptikai, kuri gamina valstybinių numerių skaitytuvus, praėjusį mėnesį tamsiajame žiniatinklyje.

CBP nepatvirtino, kuris iš jos rangovų buvo užpultas, todėl neaišku, ar šie du incidentai yra susiję.

Pažeidimas sulaukė privatumo gynėjų, įskaitant „Electronic Frontier Foundation“ (EEF), pasmerkimo.

„EFF nusivylė pranešimais apie keliautojų veidų ir valstybinių numerių nuotraukų vagystę iš CBP“, – sakė organizacijos vyresnysis advokatas Adamas Schwartzas. "Tokios vagystės būdinga rizika yra viena iš priežasčių, kodėl vyriausybė neturėtų kaupti šios neskelbtinos informacijos."

Pradinėse ataskaitose buvo neaišku, ar keleivių, atvykusių per oro uostus, nuotraukos buvo susijusios su pažeidimu, tačiau CBP teigia, kad nebuvo pažeistos pasų ir kitų kelionės dokumentų nuotraukos, taip pat ir oro linijų keleivių vaizdai. Kai atvykstate į JAV po tarptautinio skrydžio, sustoję muitinėje agentas gali nufotografuoti jus. Naudodamas veido atpažinimo technologiją agentas gali suderinti jį su „biometrinis šablonas“. Šis šablonas yra skaičių eilutė, vaizduojanti, tarkime, jūsų paso nuotrauką.

„Šie šablonai yra negrįžtami ir jų negali pakeisti niekas, nepriklausantis CBP, kad būtų galima atkurti nuotrauką“, – teigia CBP.

Klientai ir pasienio apsauga sako tai išmeta“ nuotraukos JAV piliečių ir atleistų užsieniečių per 12 valandų nuo jų tapatybės patikrinimo. Kitų keliautojų nuotraukų ištrynimas gali užtrukti 14 dienų. Remiantis agentūros taisyklėmis, oro uostams ir kitiems partneriams neleidžiama saugoti jokių keliautojų nuotraukų, padarytų tapatybės nustatymo tikslais.

Pažeidimas įvyksta tuo metu, kai kai kurios oro linijos planuoja tai padaryti naudojant veido atpažinimą ne tik muitinėje, bet ir už registracija į skrydį ir bagažo išmetimas, praneša „The Washington Post“.

Jei pavogta jūsų valstybinio numerio informacija, taikomos tam tikros apsaugos priemonės. Nors į Vairuotojo privatumo apsaugos įstatymas Kai kurie privatumo gynėjai daro išvadą, kad sunku atsekti asmeninę asmens informaciją tik iš valstybinio numerio ženklo kėlė susirūpinimą apie duomenų kiekį, kurį sugeria automatiniai plokštelių skaitytuvai.

Vaizdo kokybė priklausys nuo to, ar transporto priemonės pasienio punkte turėjo sustoti ir laukti ilgų atkarpų daug srauto, „Digital“ sakė Stanfordo interneto ir visuomenės centro privatumo direktorė dr. Jennifer King. Tendencijos. Kalbant apie tai, kaip vaizdai gali būti naudojami: „Viskas priklauso nuo to, kas juos pavogė“, - sakė ji. Nusikaltėlių įsilaužėliai ir užsienio vyriausybės turėtų skirtingus motyvus ir duomenų panaudojimą.

„Daugiau duomenų, kuriuos galima įvesti į veido atpažinimo sistemą, visada naudinga, deja, ypač aukštos kokybės vaizdus, ​​darytus tuo tikslu, norint iš tikrųjų sutelkti dėmesį į žmonių identifikavimą“, - sakė Kingas.

„Esame tokioje vietoje, kur sunku rasti treniruočių duomenis, o gauti gerų treniruočių duomenų yra neįkainojama pati, net jei galiausiai tai nepadeda nustatyti asmenų tapatybės, pavyzdžiui, per trumpą laiką“, – ji pridėta.

CBP ir federalinės valdžios institucijos tiria pažeidimą ir stebi pavogtą informaciją.

Atnaujinimas 2019-06-11: ši istorija atnaujinta įtraukiant naujos informacijos apie pavogtų nuotraukų kiekį ir tipą bei dr. Jennifer King pastabas.

Redaktorių rekomendacijos

  • FTB tiriant įsilaužėliai taikosi į JAV vyriausybines agentūras
  • JAV įmonė teigia, kad iš Kinijos įsilaužėlių grupės atakų padaugėjo
  • Tėvynės saugumas nori išplėsti oro uosto veido nuskaitymą ir JAV piliečiams
  • San Franciskas gali būti pirmasis JAV miestas, kuriame bus uždraustas veido atpažinimas
  • JAV ketina apkaltinti Šiaurės Korėjos šnipą dėl „Sony“ įsilaužimo ir „WannaCry“ kibernetinės atakos

Atnaujinkite savo gyvenimo būdąSkaitmeninės tendencijos padeda skaitytojams stebėti sparčiai besivystantį technologijų pasaulį – pateikiamos visos naujausios naujienos, smagios produktų apžvalgos, įžvalgūs vedamieji leidiniai ir unikalūs žvilgsniai.