15.09.2017 10:00
    Поделиться

    Какие риски есть в персонификации транспортной карты

    В персонификации транспортной карты есть и некоторые риски
    Пассажиры общественного транспорта уже не первый год ждут возможности персонализации транспортной карты "Тройка", которая была введена в Москве в 2013 году. В июле заместитель мэра Москвы по вопросам транспорта и развития дорожно-транспортной инфраструктуры города Максим Ликсутов объяснил, что причина отсрочек по введению этой функции в том, что необходимо обновить всю ИТ-платформу билетной инфраструктуры. По его словам, на эту работу уйдет весь следующий год. Таким образом, персонализированная карта "Тройка" для проезда на городском транспорте появится в конце 2018-го - начале 2019 года.

    Главная проблема пассажиров в том, что потерянную карту нельзя восстановить, а значит, нельзя вернуть и средства, которые остались на счету. Сейчас восстановление возможно только в случае с именными билетами - школьными, студенческими, социальными картами. По плану властей, в перспективе привязка "Тройки" к номеру телефона должна происходить с согласия самого пользователя. По данным департамента транспорта Москвы, по состоянию на август 2017 года 83,5 процента пассажиров метрополитена пользуются "Тройкой".

    В персонификации транспортной карты есть и риски. Одно из главных опасений пользователей в том, что персонификация позволит властям отслеживать перемещения пассажиров. Сейчас больше всего поездок в общественном транспорте Москвы происходит по смарт-картам, использующим технологию MIFARE Plus. Технология применяется во всем мире. Но такие карты не персонифицированы, и, казалось бы, система не сможет определить, кто именно пользуется транспортом. Но идентифицировать конкретного пассажира также возможно.

    Чем больше ведомств или коммерческих организаций имеют доступ к базе данных пассажиров и их маршрутов, тем более они уязвимы

    "Соотнося время прохода по карте и записи с камер, несложно вычислить конкретного человека и построить его маршруты. Финальный шаг - узнать имя человека по его внешности, - объяснил руководитель аналитического центра Zecurion Владимир Ульянов. - Пока процент узнавания будет относительно невысок, но пользователей соцсетей можно идентифицировать уже сейчас". По мнению аналитика, с внедрением биометрических паспортов задача еще упростится. Но сейчас такой способ отслеживания могут использовать только спецслужбы для поиска опасных преступников и террористов.

    Все движется к тому, что скоро все транспортные карты станут персонифицированными. В сборе таких данных есть и свои плюсы, и свои минусы". Плюс - возможность восстановить потерянный билет. А вот главная угроза - возможность утечки или слива баз данных о перемещениях. "Чем больше ведомств или коммерческих организаций будут иметь доступ к базе данных пассажиров и их маршрутов, тем более они уязвимы. А практика показывает, что утечки данных из коммерческих и государственных структур происходят регулярно", - подчеркнул Владимир Ульянов. И в один прекрасный день вас могут просто закидать рекламой торговых точек, расположенных рядом с вашим домом, работой или фитнес-клубом, и это еще не худший вариант.

    А вот оплата проезда посредством бесконтактных банковских карт Visa payWave и MasterCard PayPass, а также смартфона через NFC, в который также можно сейчас интегрировать "Тройку", уже дает возможность без особого труда вычислить конкретного пассажира. Нужно только договориться с мобильным оператором или кредитной организацией о предоставлении соответствующей информации.

    По мнению директора по проектной деятельности Института развития Интернета Арсения Щельцина, власти сохраняют информацию о передвижении пассажиров, только чтобы контролировать городской трафик и модифицировать транспортную сеть для удобства горожан, так что пассажирам не стоит бояться слежки.

    "Обрабатывается эта информация, как правило, в обезличенном виде. Помимо общественного транспорта власти Москвы также в курсе передвижений посредством общественного такси, и идентифицировать пользователей в этом случае тоже возможно", - заметил Щельцин. Технологии, применяемые в Москве, не уникальны и внедряются во многих крупных городах. Например, в Сингапуре, с его малыми размерами и численностью населения в 5 миллионов человек, вопрос транспортной логистики стоит не менее остро, чем в Москве.

    Про возможность отследить перемещения пользователей мобильных услуг и про риски системы бесконтактных платежей NFC эксперты предупреждали неоднократно. При этом настоящие угрозы пользователи оставляют без внимания. Наши мобильные устройства постоянно рассказывают всем о том, где мы регулярно бываем. Сети Wi-Fi могут с высокой точностью - до 1 метра - позиционировать местоположение каждого Wi-Fi-устройства.

    Мнение

    Вячеслав Медведев, ведущий аналитик компании "Доктор Веб":

    - С момента подключения к Сети (а по действующему закону это чаще всего происходит путем авторизации с получением пароля в SMS) возникает привязка адреса Wi-Fi-адаптера к номеру телефона. И даже если устройство больше никогда не подключалось к этой сети, информация о его перемещении все равно будет собираться, так как привязка остается. Wi-Fi-адаптер даже в спящем режиме выполняет активное сканирование, при котором передает свой адрес. Системы Wi-Fi-позиционирования используют владельцы торговых центров, аэропортов, стадионов и метрополитенов для сбора и анализа данных. Так что главный провайдер Wi-Fi в метро о наших перемещениях знает все.

    Поделиться