Похоже, что карточки Quizlet содержат конфиденциальную информацию о безопасности на пунктах пропуска Таможенно-пограничной службы США (CBP).
На рукаве сотрудника Таможенной и пограничной службы США видна нашивка, когда он использует технологию распознавания лиц в своей кабине в международном аэропорту Майами для проверки пассажира, въезжающего в Соединенные Штаты, 27 февраля 2018 года в Майами, штат Флорида. Фото : Джо Рэдл/Getty Images .Текст рассказа Размер Маленький Стандартный Большой Ширина * Стандартный Широкий Ссылки Стандартный Оранжевый * Только для подписчиков
Узнать больше Свернуть в навигацию
В феврале пользователь онлайн-платформы для обучения Quizlet создал общедоступный набор карточек, который, по всей видимости, раскрыл крайне конфиденциальную информацию о процедурах обеспечения безопасности на объектах Таможенной и пограничной службы США в районе Кингсвилла, штат Техас.
Набор карточек Quizlet под названием «USBP Review» был доступен для публичного использования до 20 марта, после чего стал закрытым менее чем через полчаса после того, как WIRED отправил сообщение на номер телефона, предположительно связанный с пользователем Quizlet. Хотя человек с таким именем был указан по адресу квартиры, расположенной менее чем в миле от объекта CBP в Кингсвилле, WIRED не смог подтвердить, что набор карточек был создан действующим агентом или подрядчиком CBP.
«Этот инцидент находится на рассмотрении Управления профессиональной ответственности Таможенной и пограничной службы США (CBP)», — говорится в заявлении представителя CBP, направленном изданию WIRED. «Мы не будем забегать вперед в этом расследовании. Проведение расследования не следует рассматривать как признак противоправных действий».
Министерство внутренней безопасности и Иммиграционная и таможенная служба не ответили на запрос о комментарии.
Если набор Quizlet был создан лицом, связанным с Таможенной и пограничной службой США (CBP), это представляет собой серьезное нарушение безопасности агентства, созданного для «защиты американской родины».
В общедоступном наборе Quizlet содержалась информация о предполагаемых кодах для конкретных входов в объекты. «Код дверей контрольно-пропускного пункта?» — спрашивалось на одной карточке, и в ответе указывалась конкретная четырехзначная комбинация. На другой карточке спрашивался код конкретных ворот на объекте, и в качестве ответа также указывалась точная комбинация. Два других кода ворот были описаны подобным образом, но WIRED не приводит названия ворот, поскольку неясно, являются ли они конфиденциальными.
Другая серия карточек описывала определенные иммиграционные правонарушения и связанные с ними федеральные обвинения: неправомерное использование паспорта, мошенничество или неправомерное использование визы, а также побег с контрольно-пропускного пункта. Карточки, касающиеся добровольного возвращения в страны за пределами США, ускоренной депортации и ордера на депортацию, описывали формы, которые необходимо заполнить, и напоминали о контрольном списке на так называемой «Странице ресурсов для агентов», чтобы обеспечить «точность всей вышеперечисленной информации».
«Мы серьезно относимся к сообщениям о конфиденциальном или неприемлемом контенте и незамедлительно принимаем меры, когда обнаруживается контент, нарушающий наши правила», — говорится в заявлении представителя Quizlet. «Мы призываем всех, кто сталкивается с подозрительным контентом, сообщать о нем непосредственно через набор карточек, класс или страницу профиля, или связаться с нами, чтобы мы могли рассмотреть ситуацию и принять соответствующие меры».
Другие карточки содержали подробную информацию о зоне ответственности сотрудников Кингсвилла площадью 1932 квадратных мили, включая границы шести округов, а также внутреннюю систему организации по сетке и зонам. Одна из сеток «не существует», отмечается в одной из карточек, из-за особенностей местных автомагистралей.
На другой карточке были указаны названия 11 «башен» CBP в этом районе. (Некоторые названия башен соответствуют номерам ворот и кодам, которые WIRED не разглашает из-за их потенциальной конфиденциальности.) На карточке указаны сокращенные названия двух башен и зона ответственности третьей башни.
В последней карточке подробно описывалась, по всей видимости, внутренняя система «E3 BEST», которая позволяет сотрудникам «регистрировать, расследовать и рассматривать вторичные обращения на контрольно-пропускных пунктах USBP», позволяя им «одновременно запрашивать информацию о лицах и транспортных средствах из нескольких баз данных правоохранительных органов и создавать события e3 для обращений, приводящих к аресту».
Потенциальная утечка конфиденциальной информации происходит на фоне стремительного набора персонала в CBP, где некоторым новым агентам доступны бонусы за привлечение и удержание сотрудников в размере до 60 000 долларов. ICE также стремится к быстрому набору персонала, предлагая бонус за подписание контракта в размере 50 000 долларов и компенсацию студенческих кредитов в размере до 60 000 долларов.
Эта статья первоначально была опубликована на сайте WIRED.com.
Источник: arstechnica.com























