06 декабря 2019
Кому могут быть интересны записи системы видеонаблюдения
Власти Москвы нашли источник утечки данных из системы видеонаблюдения и распознавания лиц. Материал о продаже этой информации на специальных сайтах и форумах 5 декабря опубликовал журналист «МБХ медиа» Андрей Каганских. Как сообщили “Ъ FM”, в столичном департаменте информационных технологий, информацию из баз данных злоумышленники получили благодаря одному из тех, кто имеет доступ к системе.
Теперь нарушителем займутся правоохранительные органы.
Сотрудник одного из ведомств, несанкционированно предоставивший доступ, установлен. Ресурсы, предлагающие получить данные с городских камер, находятся на постоянном контроле, а информация о них передается в компетентные органы для проведения проверок. Доступ к данным ЕЦХД имеют только уполномоченные сотрудники исполнительной власти и правоохранительных органов. Они могут просматривать видео в реальном времени, осуществлять управление камерами и изучать архивы записей. Работа в системе ведется на основании нормативно-правовых актов правительства Москвы и департамента информационных технологий. Добавим, что модуль видеоаналитики защищен дополнительными средствами информационной безопасности.
Сейчас в столице к технологии распознавания лиц подключены около 3 тыс. устройств. Через несколько лет все городские камеры планируют интегрировать с этой системой — их примерно 170 тыс. На черном рынке можно купить видеозапись с какого-то конкретного устройства или же отправить продавцу фотографию, а он в ответ пришлет все снимки похожих людей, которые смогла найти система распознавания лиц, рассказал в материале Андрей Каганских:
«Продавцы дают покупателю прямую ссылку на трансляцию и архив камеры. Двое моих источников — один из сферы IT, а второй из МВД — рассказали, что таким образом полицейские обмениваются друг с другом информацией с камер. Кроме того, можно купить распечатки и с текущей версии алгоритма распознавания лиц. Как оказалось, в эту систему сотрудники полиции также могут просто загрузить фото. Естественно, мы решили попробовать. Я отправил дилеру свою фотографию, а в ответ он прислал файл с результатами поиска.
Система выдала 238 возможных совпадений по 140 камерам, точность составляла 67%.
Но меня ни на одной из этих фотографий нет. При этом, несмотря на то, что показать эти снимки нельзя, по ним видно, что система выдала реально похожих на меня людей. Встречаются люди с такими же морщинами, с такой же формой носа».
Как утверждает «МБХ медиа», стоимость видеозаписи с одной камеры обойдется в несколько тысяч рублей, а поиск человека по фотографии — примерно в 10 тыс. Кроме того, на черном рынке можно купить логин и пароль, которые дадут на несколько дней полный доступ ко всей базе устройств. Это обойдется в несколько десятков тысяч рублей. “Ъ FM” попросил специалистов прокомментировать данные этого расследования и оценить возможные риски для жителей столицы. Бывший оперативник, основатель компании «Интернет-розыск» Игорь Бедеров отметил, что черный рынок по продаже всевозможных персональных данных за последнее время серьезно вырос, но цены на такие услуги относительно невысокие:
«У нас есть специальные продукты, которыми мы обслуживаем в том числе полицию, ФСБ. В Telegram за месяц было выявлено полтора десятка новых "пробивщиков", которые рекламируют получение данных из банков, сотовых операторов, социальных сетей. Пока что массового предложения такого рода услуг с камер “Безопасного города” я не видел. В большинстве своем "пробивщики" не относятся к специалистам правоохранительных органов, это своего рода прямые перекупщики информации. Если сравнить с детективными агентствами, то стоимость за прямое получение информации довольна низкая и включает наценку 20-30%, детективы, бывает, накручивают цену в три-пять раз. Поэтому их близость к источнику информации велика».
“Ъ FM” проверил в Telegram-боты, -чаты и -каналы, которые продают персональные данные. В одном из них действительно есть опция покупки информации с камер — канал активен и сейчас. Более того, торговец предлагает дополнительно прислать все данные о человеке, которого нужно найти по фотографии — это, например, место регистрации, выписки из банков и так далее. Цена услуги — 18 тыс. руб. Блокировкой сайтов и форумов продавцов данных занимается Роскомнадзор, но специалисты объясняют, что больше всего этот рынок развит в так называемом даркнете и Telegram, повлиять на которые почти невозможно.
Гендиректор агентства разведывательных технологий «Р-Техно» Роман Ромачев объясняет, что записи с камер могут быть интересны, например, частным детективам: «Скорее всего, надо искать на уровне системных админов. В принципе везде есть слабое звено — и, как правило, это человек. Рынок там достаточно узкий, информация может быть интересна частным детективам, которые получили заказ на слежку за каким-то конкретным человеком. Возможно, какому-то ревнивому мужу будет интересно отследить появление его жены, хотя существуют более эффективные методы с тем же самым сотовым телефоном».
По данным департамента информационных технологий, система видеонаблюдения используется при расследовании порядка 70% правонарушений. Также она помогает столичным властям регулировать транспортные потоки и строительство ключевых социальных объектов.
Источник: Газета "Коммерсантъ"
-
26 сентября 2024Наказание за утечку данных планируют смягчить
-
07 августа 2024Обезличивание персональных данных по новому
-
15 февраля 2024Правительство намерено бороться с избыточным сбором персональных данных
-
15 января 2024Ужесточение наказания одобрено
-
05 декабря 2023Ответственность ужесточается
-
09 ноября 2023Перечень индикаторов риска обновили