Hacker News Digest

Тег: #biometrics

Постов: 8

GrapheneOS protections against data extraction from locked devices (discuss.grapheneos.org) 🔥 Горячее

GrapheneOS обеспечивает мощную защиту данных на заблокированных устройствах, опираясь на аппаратные возможности современных Pixel и других совместимых устройств. Основа — защищённый элемент с жёстким ограничением попыток ввода: после 10 неудач — задержка 4 часа, после 15 — 41 день, всего разрешено лишь 20 попыток. При этом система блокирует повторные ошибки, а обновление прошивки защищённого элемента требует аутентификации владельца, что предотвращает принудительное отключение лимитов даже под угрозой. Устройства с Pixel 2 используют эту технологию с 2017 года, а с 2027 года поддержка расширится на устройства Motorola и Qualcomm.

Для усиления защиты GrapheneOS увеличивает максимальную длину пароля до 128 символов, позволяя использовать сложные фразы на основе Diceware. Введён дополнительный двухфакторный режим: после 5 неудачных попыток отпечатка требуется ввод короткого PIN-кода, который считается частью лимита попыток. Это позволяет использовать биометрию для удобства, но требует сильного пароля для полного разблокирования. Также отключена передача данных по USB при заблокированном экране, а система активно использует аппаратные механизмы защиты, включая MTE, для предотвращения эксплойтов. Такие меры особенно важны для защиты активистов, осведомителей и жертв репрессий.

by Cider9986 • 26 июля 2026 г. в 05:57 • 259 points

ОригиналHN

#biometrics#diceware#grapheneos#motorola#mte#password#pixel#qualcomm#two-factor-authentication#usb

Комментарии (128)

Пользователи GrapheneOS должны обеспечивать полное резервное копирование данных для предотвращения потери при повреждении или конфискации устройства. Обсуждаются риски физических атак на заблокированные устройства — они требуют специального оборудования и экспертизы, но возможны. Для защиты рекомендуется включить автоматическую перезагрузку в режим Before First Unlock (BFU); стандартный интервал — 18 часов, но можно сократить для повышения безопасности. Использование паттерна блокировки менее безопасно, чем длинный пароль или PIN-код — их следует применять для усиления защиты.

The 'papers, please' era of the internet will decimate your privacy (expression.fire.org) 🔥 Горячее 💬 Длинная дискуссия

Эра «papers, please» интернета угрожает приватности пользователей. Правительства США и другие страны требуют от соцсетей проверять возраст через биометрию, паспортные данные или другие личные сведения, иначе их ждут штрафы. Эта практика уже внедрена в Австралии, где с декабря 2025 года запрещено доступ к соцсетям детям младше 16 лет. Однако закон не работает: исследование показывает, что через несколько месяцев около 70 % подростков всё равно находят способы обойти ограничения, а школьные запреты на телефоны делают меру почти бессмысленной.

В результате платформы вынуждены собирать биометрию, сканы паспортов или привлекать сторонние сервисы верификации, что повышает риск утечки персональных данных, особенно когда пользователи обсуждают чувствительные темы — от политических критик до медицинских проблем. Цифры говорят сами за себя: исследования BMJ не выявили заметного снижения употребления соцсетей подростками, а 70 % детей всё ещё обходят блокировки. Таким образом, «papers, please» превращается в массовый сбор чувствительной информации, который в будущем может быть использован против самих пользователей.

by bilsbie • 25 июня 2026 г. в 21:44 • 1152 points

ОригиналHN

#age-verification#biometrics#censorship#data-protection#government-regulation#identification#online-security#privacy#social-media#surveillance

Комментарии (622)

  • Технологические решения (анонимные креды, метаданные) позволяют проверять возраст без раскрытия личных данных.
  • Даже при отсутствии публичных данных системы идентификации ставят под угрозу приватность всех пользователей.
  • Предполагается постепенное внедрение обязательного ID‑паспорта, которое будет распространяться на услуги, аренду, интернет и т.д.
  • Некоторые пользователи планируют полностью отойти от цифрового мира, перейти к офлайн‑жизни и создавать собственные защищённые сети.

Never Give Them Your Face (nevergivethemyourface.com) 🔥 Горячее 💬 Длинная дискуссия

Их цель — заставить вас сдавать паспорт или биометрию лица, показывая, что вы «взрослый». Под видом защиты детей законопроекты в трёх континентах требуют подтверждения возраста через государственный документ или скан лица, который превращается в трёхмерную карту. Эта процедура вовсе не проверка возраста, а forced identity tracking: к каждому запросу привязывается ваше имя, дата рождения, номер документа и лицо. Такие данные собираются Meta, Facebook, Twitter, Instagram и передаются сторонним проверяющим, о которых вы не слышали и к которым не имеете доступа.

Система не работает: подростки обходят её через арендуемые аккаунты, VPN и продажу готовых «проверенных» профилей на eBay. При этом создаётся открытый «детский список», позволяющий сразу находить детей, а их перемещение в закрытые уголки интернета делает их менее защищёнными. Каждая база данных — ловушка, где утечка превращает ваше лицо и паспорт в товар на тёмном рынке; например, после утечки Equifax IDentityGuard+ за $17,99 продавали кредитные мониторинги. В итоге вы отдаёте не только возраст, а всю свою биометрию, которую нельзя сбросить, а защита детей превращается в инструмент массовой слежки.

by audiodude • 22 июня 2026 г. в 13:45 • 749 points

ОригиналHN

#biometrics#equifax#facebook#identity-tracking#instagram#meta#privacy#surveillance#twitter

Комментарии (451)

  • Обсуждается, что принудительная верификация возраста часто превращается в массовый сбор биометрических данных и идентификацию пользователей
  • Участники отмечают, что компании используют «защиту детей» как предлог для расширения контроля над данными
  • Примеры: требования сканировать лицо в соцсетях, налогах, банках, а также в магазинах и аэропортах
  • Критика: такие меры неэффективны, нарушают приватность и могут привести к централизованному хранению личных данных

Uncle Sam wants to scan your iris and collect your DNA, citizen or not (theregister.com) 🔥 Горячее 💬 Длинная дискуссия

Министерство внутренней безопасности США (DHS) стремится расширить сбор биометрических данных, включая отпечатки пальцев, радужные оболочки и лица, даже от американских граждан. Это предложение выходит за рамки текущей практики, когда биометрические данные в основном собираются у иностранцев при пересечении границ. DHS утверждает, что такие меры необходимы для повышения национальной безопасности и борьбы с терроризмом.

Критики опасаются, что такое расширение полномочий приведет к массовой слежке за гражданами и нарушению их приватности. В настоящее время закон требует судебного ордера для сбора биометрических данных у граждан, но DHS хочет обойти это ограничение. Эксперты отмечают, что биометрические данные нельзя изменить в случае утечки, что создает долгосрочные риски для безопасности персональных данных населения.

by SanjayMehta • 04 ноября 2025 г. в 23:35 • 313 points

ОригиналHN

#biometrics#data-collection#dhs#dna#five-eyes#privacy#security#surveillance

Комментарии (195)

  • Сбор биометрических данных (ДНК, отпечатки пальцев, радужная оболочка) в США вызывает опасения из-за коммерческой ценности и высокого риска злоупотреблений.
  • Массовый сбор ДНК новорожденных в Калифорнии без явного согласия граждан приводится как пример необратимого сбора чувствительных данных.
  • Биометрию критикуют за использование в качестве "секретного ключа" вместо идентификации, что делает утечки необратимыми и создает риски авторитарного контроля.
  • Участники обсуждают "скользкую дорожку" к авторитаризму, сравнивая практику с методами Штази и отмечая, что безопасность часто используется как оправдание для расширения слежки.
  • Отмечается, что сбор данных уже стал рутиной в США и странах Five Eyes, а публичные комментарии граждан носят формальный характер и вряд ли повлияют на решения властей.

The cryptography behind electronic passports (blog.trailofbits.com)

Современные электронные паспорта представляют собой встроенные устройства с файловой системой, контролем доступа и криптографической защитой, соответствующие стандартам ICAO Doc 9303. Их файловая структура включает три типа файлов: основные (MF) как корневой каталог, специализированные (DF) как приложения и элементарные (EF) с данными. Основное приложение eMRTD содержит персональные данные (DG1) и биометрическую информацию (DG2 с фотографией), а также дополнительные опциональные группы данных для цифровых штампов и виз.

Эти документы используют короткодействующий RFID (ISO 14443) и защищены от несанкционированного чтения, прослушки, подделки и копирования. Модель угроз разделяет атакующих по физическому доступу: без паспорта нельзя прочитать данные или отследить его перемещения, а с паспортом - скопировать цифровую копию или получить доступ к биометрическим данным (отпечатки пальцев DG3, радужка DG4). Несмотря на современные протоколы, поддержка устаревших механизмов создает дополнительные риски для владельцев.

by tatersolid • 31 октября 2025 г. в 11:33 • 182 points

ОригиналHN

#biometrics#cryptography#emrtd#icao-doc-9303#iso-14443#rfid#security#threat-modeling

Комментарии (101)

  • Вашингтонский "Enhanced ID" стал первым документом, одобренным DHS в 2005 году, но уже тогда исследователи нашли уязвимости, включая возможность удалённого клонирования и отключения чипа, а ведь с тех пор технологию так и не обновили.
  • Паспорт как технология контроля движения людей: от крепостных до наших дней.
  • Электронные паспорта и ID-карты не решают проблему подделки документов, а лишь переносят доверие с бумаги на криптографию, что в условиях коррупции в гос. органах не имеет значения.
  • Почему в 2024 году нельзя сделать паспорт, который нельзя было бы подделать? Потому что это не позволит контролировать потоки мигрантов.
  • Паспортизация как способ контроля миграции.

Digital ID – The New Chains of Capitalist Surveillance (theslowburningfuse.wordpress.com)

Цифровая идентификация представляет собой новую форму контроля со стороны государства и корпораций, маскирующуюся под удобство и эффективность. Она превращает доступ к базовым услугам — медицине, работе, социальным выплатам — в систему разрешений, зависящих от биометрических сканов и алгоритмической верификации. Это не освобождение, а цифровое закрепощение, где человек становится потоком данных, монетизируемым такими компаниями, как Microsoft и Mastercard.

Исторически идентификация всегда служила инструментом доминирования: от паспортных систем до колониальных пропусков. Цифровой ID лишь усиливает эту динамику, делая контроль масштабнее и незаметнее. Реальные последствия уже видны: в Индии система Aadhaar лишила миллионы людей доступа к продовольствию из-за сбоев сканирования отпечатков. Цифровая идентификация нормализует слежку, интегрируя её в повседневность и делая исключение рутиной.

by Refreeze5224 • 03 октября 2025 г. в 04:15 • 106 points

ОригиналHN

#aadhaar#biometrics#digital-identity#mastercard#microsoft#palantir#privacy#surveillance#zero-knowledge-proofs

Комментарии (111)

  • Участники обсуждают преимущества цифровых ID в разных странах (Нидерланды, Дания, ЕС), отмечая удобство и упрощение доступа к госуслугам, банкам и другим сервисам.
  • Высказываются серьёзные опасения относительно приватности, потенциального злоупотребления данными государством или частными компаниями (например, Palantir) и рисков исключения людей из системы при сбоях.
  • Поднимается вопрос о необходимости офлайн-доступа, альтернатив для людей без смартфонов и важности минимального раскрытия данных (например, с помощью zero-knowledge proofs).
  • Отмечается, что проблема часто заключается не в самой идее цифрового ID, а в её реализации, регулировании и предотвращении использования в целях тотального контроля.
  • Некоторые пользователи видят в цифровом ID естественное развитие уже существующих систем идентификации и предлагают бороться не с технологией, а с "капитализмом точек контроля" и олигополиями.

WiFi signals can measure heart rate (news.ucsc.edu) 🔥 Горячее 💬 Длинная дискуссия

Инженеры Калифорнийского университета в Санта-Крузе разработали Pulse-Fi — систему, которая измеряет пульс через обычный WiFi без ношения датчиков.

  • Точность: после 5 с обработки сигнала погрешность ≤0,5 уд/мин; показатели соответствуют медицинским стандартам.
  • Работает при любом положении тела (сидя, стоя, лёжа, в движении) и на расстоянии до 3 м.
  • Доступность: используются самые дешёвые WiFi-модули ESP32, поэтому подходит для условий с ограниченными ресурсами.

Алгоритм машинного обучения выделяет колебания сигнала, вызванные сердцебиением, и фильтрует шумы от движения и окружения. В испытаниях участвовали 118 человек, каждого проверили в 17 позах.

Публикация представлена на конференции IEEE DCOSS-IoT 2025.

by bookofjoe • 04 сентября 2025 г. в 14:53 • 430 points

ОригиналHN

#biometrics#esp32#iot#machine-learning#privacy#raspberrypi#security#wifi

Комментарии (233)

  • Wi-Fi уже умеет «видеть» сердцебиение и дыхание без всяких датчиков; новая работа UCSC просто уточняет точность до <0,5 уд/мин.
  • Техника работает на обычных ESP32/RPi и, вероятно, на смартфонах, поэтому 24×7-мониторинг всей семьи становится дёшево и сердито.
  • Пользователи видят плюсы: сон без браслета, поиск людей за стеной, замена PIR- и мм-волновым датчикам.
  • Критики беспокоятся: данные можно продавать рекламодателям, использовать для слежки, взлома, таргетинга по эмоциям или даже ударов дронов.
  • Пока нет ясности, как защититься: выключать Wi-Fi, строить «клетку Фарадея» или требовать open-source-оборудования — обсуждают всерьёз.

Home Depot sued for 'secretly' using facial recognition at self-checkouts (petapixel.com) 🔥 Горячее 💬 Длинная дискуссия

Покупатель Бенджамин Янковски подал коллективный иск против Home Depot, утверждая, что камеры самообслуживания тайно сканируют лица посетителей. В чикагском магазине он заметил зелёную рамку вокруг своего лица на экране и не обнаружил ни предупреждений, ни альтернативной кассы.

Истец считает, что ритейлер с 2024 года использует «компьютерное зрение» для борьбы с кражами, собирая биометрические данные без согласия, что нарушает закон штата Иллинойс (BIPA). Он требует 1 000 долларов за каждое небрежное нарушение и 5 000 долларов за умышленное, а также хочет представлять всех пострадавших покупателей из 76 магазинов сети в штате.

Ранее Rite Aid уже получил пятилетний запрет на использование технологии распознавания лиц после массовых ошибок и скрытого сбора данных.

by mikece • 20 августа 2025 г. в 15:23 • 354 points

ОригиналHN

#biometrics#computer-vision#facial-recognition#home-depot#privacy#rite-aid#self-checkout#surveillance

Комментарии (471)

  • Пользователи обсуждают, что сети вроде Home Depot используют камеры на самообслуживании для распознавания лиц и накопления данных о ворах, чтобы потом «дотянуть» до уголовного порога.
  • Многие отказываются от самообслуживания: считают его бесплатной работой за корпорации, боятся ложных обвинений и не доверяют системам контроля.
  • Спорят, достаточно ли просто «видеть» лицо или уже хранить биометрию; юридически тонкая грань, но большинство уверены, что данные всё-таки собираются.
  • Кто-то носит маски или заклеивает камеры, кто-то уходит в магазины с живыми кассирами, а кто-то иронизирует о «консьерж-сервисе» в высокоубыточных точках.
  • Общий тезис: корпорации экономят на персонале, перекладывают риски и работу на покупателя, а затем следят за ним как за потенциальным вором.