Enquanto a gigante controversa de vigilância veicular Flock Safety continua a expandir, WIRED obteve o código para a nova ferramenta de policiamento de IA da empresa e reconstruiu o software para mostrar que suas capacidades vão muito além de ler placas de identificação e rastrear veículos. Também publicamos esta semana a história de um policial de Rhode Island que foi submetido a cinco investigações internas em menos de dois anos depois que ele questionou publicamente o uso de câmeras Flock por seu departamento.
Após incidentes de atividade perdida de alto perfil por alguns de seus agentes de IA, OpenAI disse nesta semana que está interrompendo treinamentos de modelos e revisando os protocolos internos de segurança. A empresa afirmou que seu próximo modelo Astra pode representar um ponto de virada em capacidades cyber “críticas”.
Um serviço de identificação de pesquisa reversa expôs milhões de fotos de rostos de pessoas em um banco de dados acessível através da internet aberta. Enquanto isso, a Meta veiculou anúncios para um aplicativo que prometia desnudar políticas femininas, incluindo um anúncio com um vídeo pornográfico que incluía um deepfake se assemelhando a um político conhecido nos EUA. A Apple removeu o aplicativo da App Store após a investigação da WIRED.
E a WIRED conversou com Andy Yen, CEO da empresa de serviços digitais focada na privacidade Proton, sobre as implicações de privacidade da IA e como o acesso à criptografia pode continuar a se expandir nesta nova era tecnológica.
Mas espere, há mais! Todas as semanas, reunimos as notícias de segurança e privacidade que não cobrimos em profundidade. Clique nos títulos para ler as histórias completas. E mantenha-se seguro por aí.
Muitas pessoas sabem que qualquer cartão de crédito ativo representa um risco de fraude no momento em que um cartão é perdido, roubado ou de outra forma sai de suas mãos. Menos esperado é que um cartão Visa expirado também possa servir como uma chave errante para a conta bancária se for deixado sem vigilância ou descartado intacto, descoberto por um fraudador e “zumbificado” usando uma nova técnica revelada recentemente por pesquisadores.
Na Conferência de Segurança Cibernética Usenix na semana passada, pesquisadores da Universidade de Massachusetts Amherst alertaram que os fraudadores poderiam fazer pagamentos sem contato usando cartões de crédito expirados emitidos pela Visa, passando-os por um aplicativo de um intermediário que relata os dados do cartão de crédito por meio de um par de telefones. Devido a problemas na cadeia de autenticação de pagamentos sem contato, os pesquisadores descobriram que se uma transação de um cartão expirado seria permitida dependia da criptografia implementada de forma diferente por vários emissores de cartão. A Visa tinha uma falha específica que permitia a passagem da verificação de cartões fora de prazo. (A Visa não respondeu a pedidos de comentário da imprensa de tecnologia The Register, que relatou a pesquisa esta semana.)
Na verdade, conforme os pesquisadores descrevem, a Visa essencialmente passou a tarefa de autenticar essas transações para o banco do titular do cartão, e enquanto alguns bancos impediram o uso de cartões zumbificados, outros não o fizeram. O resultado é que os fraudadores poderiam, em alguns casos, revirar o lixo em busca de um cartão expirado e usá-lo para fazer pagamentos a partir da conta do proprietário desavisado, especialmente em terminais de ponto de venda onde nenhuma pessoa está presente para olhar desconfiado para a configuração de proxy baseada em telefone deles.
A lição: Quando esse cartão Visa expira, um par de tesouras pode garantir que ele não se reanime nas mãos de outra pessoa.
Há muito tempo, a Apple envia notificações aos proprietários de iPhones e outros dispositivos que detectou podem ser alvo do que chama de “spyware mercenário” – malware sofisticado e furtivo instalado por um governo ou hacker contratado patrocinado pelo estado. No último fim de semana, o número desses alertas enviados a possíveis vítimas disparou para um número “sem precedentes”, de acordo com o TechCrunch, que conversou com analistas de segurança que investigam possíveis intrusões de spyware. …