Данные пассажиров по подписке: ARC продаёт авиаданные, открывая «чёрный рынок» слежки

Данные пассажиров по подписке: ARC продаёт авиаданные, открывая «чёрный рынок» слежки
Изображение: Газинформсервис
Накануне в зарубежных СМИ остро встал вопрос продажи компанией Airlines Reporting Corporation (ARC), проводящей транзакции между поставщиками туристических услуг и реселлерами, информации о пассажирах. Так, государственные агентства, включая Департамент внутренней безопасности, Налоговую службу, Комиссию по ценным бумагам и биржам и ФБР, получали доступ к базе данных ARC без получения ордеров или судебных решений.

Эксперт по пентесту, ведущий инженер компании «Газинформсервис» Иван Рябов отмечает, что вместо того, чтобы через суд доказывать необходимость слежки за конкретным человеком, они просто купили базу данных у частной компании.

«Это как если бы полиция вместо ордера на обыск одной квартиры купила у управляющего ключи от всех квартир в доме, — отмечает эксперт. — Но что ещё тревожнее — база постоянно обновлялась, позволяя следить за людьми в реальном времени. Это уже не "посмотрим, куда ездил человек", а "сообщи нам, кто и куда полетит завтра"».

Эксперт заключает, что произошедшее фактически легитимизировало создание «рынка данных» в США, где конфиденциальная информация становится товаром.

«Фактически был создан целый рынок данных. Теперь любая организация может сказать: "Мы ничего противозаконного не делали, мы просто купили данные, как все". И этот рынок будет только расти, если его не остановить законом, — заключил эксперт. — Мы уже видели подобные прецеденты: вспомните, как ранее в русскоязычном Telegram существовал бот, который давал доступ к агрегированным данным из утечек за деньги, вплоть до паспортных данных. Однако после ужесточения законодательства и введения 272.1 УК РФ государство эффективно пресекло эту деятельность».

Тематики: Безопасность

Ключевые слова: информационная безопасность, Газинформсервис