Сообщество - Информационная безопасность IT
Добавить пост

Информационная безопасность IT

1 415 постов 25 546 подписчиков

Популярные теги в сообществе:

Надежный пароль и пара советов по информационной безопасности

Все чаще сталкиваюсь с проблемой утечки пароля юзеров. В идеале конечно использовать везде разные пароли. Но их все не запомнить, на листочке писать небезопасно, а менеджер паролей взломать хоть и сложнее, но не невозможно. Но есть три важных правила, придерживаясь которых можно сильно усложнить жизнь злоумышленникам:

1. Придумать сложный пароль. Это не значит, что пароль должен быть @rt£&76(?/)”@$$%#{}uy. Отлично подойдёт осмысленное выражение. Например This_fox_is_orange7. Удовлетворяет критериям к паролю на большинстве сайтов ( минимум одна строчная буква, минимум одна цифра, больше 8 символов)

2. Использовать несколько паролей, разделив их по важности. Например, 3 группы. 1я - высший приоритет (личная почта, банк,  и т д.). 2я - высокий приоритет ( соцсети, госуслуги,  маркетплейс) 3я - обычный приоритет ( любые сайты, где для получения нужной информации нужно зарегистрироваться. Итого 3 пароля, разных, но в случае утечки одного из них резко снижается волновой ущерб. Придумывать их используя алгоритм из первого совета.

3. Если сервис предоставляет  возможность - ставьте двухфакторную аутентификацию . То есть, чтобы при входе помимо ввода пароля надо было ввести код из смс. Это снижает риск взлома даже при утечке пароля в несколько раз.


Дополнительный совет. Заведите отдельную карту для покупок и оплаты в интернете, такси и т д. Большинство банков предоставляют возможность выпустить виртуальную карту - тот же функционал, что и у обычной, но без физической оболочки). Делается буквально в два клика и без визита в банк. А основные средства не держите на счете, который привязан в карте. Откройте текущий или сберегательный и переводите с него по мере надобности на основной.


Всего хорошего и не ведитесь на халяву)

Показать полностью

Он что-то знает

Он что-то знает

Новая система безопасности от Apple: сработает ли в России?

Корпорация Apple недавно анонсировала новые меры по защите детей от нелегального контента, и теперь представила описание алгоритмов их работы.


Компания опубликовала документ с наименованием «Расширенная защита детей», в преамбуле которого указано:


«Наша цель в Apple — создать технологию, которая расширяет возможности людей и обогащает их жизнь, помогая им оставаться в безопасности. Мы хотим защитить детей от хищников (словом predator (хищник) в англоязычной среде принято называть сексуальных преступников), которые используют средства коммуникации для их вербовки и эксплуатации, и ограничить распространение материалов о сексуальном насилии над детьми (CSAM)*. С тех пор как мы анонсировали эти функции, многие заинтересованные стороны, включая организации по защите частной жизни и организации по безопасности детей, выразили свою поддержку этому новому решению, а некоторые обратились с вопросами. Представленный документ служит для решения этих вопросов и обеспечивает большую ясность и прозрачность процесса».

Новая система безопасности от Apple: сработает ли в России? Безопасность, Интернет, Данные, Длиннопост

Что же из себя представляют эти нововведения в яблочной корпорации?


Согласно опубликованному документу, Apple будет проверять все сообщения Messages с целью защищать несовершеннолетних от откровенных фотографий. Если на мобильное устройство несовершеннолетнего поступит фото порнографического характера, то такое сообщение будет распознано алгоритмами машинного обучения, будет сделана фотография экрана с картинкой (скриншот), а дальнейший просмотр будет возможен исключительно после предупреждения о характере сообщения. Если ребенок после этого все же откроет фотографию, то родители получат уведомление о просмотре подозрительного фото (правда, эта функция доступна только для детей младше 13 лет и в рамках семейного доступа).


Голосовой помощник Siri и айфоновский поиск начнут реагировать на запросы, связанные с детской порнографией: вместо ответа телефон предложит взрослому анонимно обратиться за помощью (источник).


Левон Саргсян, юрист iFreedomLab:


Нововведение Apple оставляет много вопросов в плане некоторых конституционных прав и защиты персональных данных. Возникает также опасение относительно того, не станет ли данный инструмент использоваться различными государствами в политических целях и насколько; как это это будет соотносится с основными правами человека; и легально фактически следить за человеком посредством его мобильного устройства? Тем не менее, если нововведения будут способствовать прогрессу в вопросе борьбы против сексуальной эксплуатации детей, можно будет констатировать, что подобные средства вполне оправданы.


Первые ли Apple в вопросе сканирования?


Вовсе нет. Facebook, Twitter, Reddit и многие другие компании сканируют файлы пользователей по хэш-библиотекам, часто используя встроенный в Microsoft инструмент под названием PhotoDNA. Они также по закону США (речь об американских компаниях) обязаны сообщать о CSAM в Национальный центр по пропавшим без вести и эксплуатируемым детям (NCMEC).


Мнения разнятся


Стоит отметить, что в России уже прозвучали предложения перенять опыт у американских коллег.


Зампред комитета ГД по информационной политике Андрей Свинцов в беседе с радиостанцией «Говорит Москва» предположил, что российским властям стоило бы перенять опыт американской компании. Парламентарий считает, что реализация такой программы в нашей стране могла бы занять два-три года. Особенно, по его мнению, стоит следить за блогерами, которые в погоне за ростом числа подписчиков совершают противоправные деяния.


В Европейском союзе взгляды на приватность совпали со взглядами Apple. Президенты Европарламента и Совета ЕС подписали Регламент (EU) 2021/1232 о временном отклонении от отдельных положений Директивы ЕС 2002/58/EC (ePrivacy Directive) для борьбы с сексуальной эксплуатацией детей.


Правозащитники же бьют тревогу, полагая, что новая система Apple может быть расширена в некоторых странах с помощью новых законов для проверки других типов изображений, таких как фотографии с политическим содержанием.

Показать полностью 1

IT-гиганты постепенно запрещают таргетированную рекламу на несовершеннолетних

Google решил отказаться не только от рекламы, но разрешит по запросу удалять из поисковой выдачи изображения с детьми.

IT-гиганты постепенно запрещают таргетированную рекламу на несовершеннолетних Дети, Безопасность, IT

Это не всё!


Видео в YouTube с детьми изначально будут приватными, и они сами будут решать, кто может посмотреть их контент.


А Facebook еще месяц назад таргетинг на несовершеннолетних запретили. Также все учетные записи в Instagram для подростков до 16 лет по умолчанию будут закрытыми.


Как думаете, поможет ли это решить проблему с безопасностью детей в интернете или ничего не изменится?

#безопасность #дети

Показать полностью 1

«Лаборатория Касперского» оценила участие хакеров в проверке онлайн-голосования

«Лаборатория Касперского» оценила участие хакеров в проверке онлайн-голосования Информационная безопасность, Москва, IT, Выборы, Политика

Проверки московской системы онлайн-голосования с участием как российских, так и зарубежных специалистов были проведены уже четыре раза. Первые две проходили летом 2019 года в рамках подготовки к выборам в Мосгордуму. В третий раз тестирование с участием хакеров проводилось в рамках подготовки к голосованию по поправкам в Конституцию Российской Федерации в июне 2020 года. Последняя общегородская проверка системы электронного голосования прошла в Москве с 29 по 30 июля.


Система электронного голосования будет использована на выборах 17-19 сентября. Москвичам предстоит выбирать депутатов Госдумы, Мосгордумы и совета депутатов Щукина. Принять участие в онлайн-голосовании смогут все совершеннолетние жители столицы, у которых есть активное избирательное право и полная учетная запись на mos.ru.


Представитель «Лаборатории Касперского» Александр Сазонов считает, что проверки с участием этичных хакеров помогают сделать систему электронного голосования безопаснее.


«Это так называемая программа «баг баунти», когда все желающие могут получить вознаграждение, если в системе будет выявлена какая-то уязвимость. Привлекают «белых хакеров» для проверки системы на уязвимость. Этот опыт уже был применен. И, более того, были выявлены определенные моменты, в которых система может быть улучшена. Открытый подход к разработке, эксплуатации, к привлечению экспертов помогает достигнуть качества системы», — сказал Сазонов.
Показать полностью 1

Я честный пират, а не террорист!

Именно такой тезис пришлось доказывать Андрею Солоникову и его адвокату, к слову, одному из самых популярных русскоязычных адвокатов по киберпреступлениям, Аркадию Буху.


А ведь дело было лишь в том, что Андрей основал в России компанию SkySoftware, выпускающую и продающую продукт SkyGrabber.


Особенности работы спутникового интернета и всей спутниковой связи в целом в том, что они не могут передать сигнал/файл конкретному пользователю. Таким образом, файлы могут приниматься всеми, кто находится в зоне покрытия спутника, если не используется шифрование.

Благодаря этой особенности появилось множество любителей “спутниковой рыбалки”. Это не средство заработка денег, а увлечение или хобби, в результате которого “рыбаки” могут перехватывать фильмы, музыку и прочие файлы, которые скачивают люди через спутникового провайдера.


Что для этого было нужно?


• Спутниковая тарелка

• Конвертор KU-Band/C-Band

• DVB-S/DVB-S2 ТВ тюнер

• Компьютер со специальной программой


SkyGrabber и стал одной из самых популярных программ для спутниковой рыбалки! Стоила она всего 600 рублей за лицензию для России и $25.95 для зарубежного пользователя. Ее использование — пиратство? В целом да, но причём тут терроризм?

Я честный пират, а не террорист! Cat_cat, История, Пиратство, Шпионаж, Разведка, США, Суд, Киберпреступность, Программное обеспечение, Длиннопост

2008 год, Ирак. Задержан шиитский боевик, поддерживаемый Ираном. При нём обнаружен ноутбук, на котором обнаружены видеозаписи с американских беспилотников “Predator”. В будущем подобные видеозаписи будут обнаружены и на других ноутбуках задержанных боевиков. На некоторых из этих ноутбуках присутствовало ПО “SkyGrabber” — догадываетесь, откуда видео? Да, напрямую с самих дронов!


Все онлайн трансляции разведывательных операций и ликвидаций передавались не только в пункты управления, но и на ноутбуки “целей”! Позднее подобные эпизоды всплыли и в других странах, где присутствовали беспилотники США, например, в Афганистане их перехватывал запрещенный в России Талибан. Даже запрещенная в России Аль-Каида отметилась перехватом.

Почему так получилось?


Канал передачи видеоданных между БПЛА и центром управления был незашифрованным и широковещательным, аналогично спутниковому интернету. Для экономии ресурсов, как отметили военные в США.

Я честный пират, а не террорист! Cat_cat, История, Пиратство, Шпионаж, Разведка, США, Суд, Киберпреступность, Программное обеспечение, Длиннопост

Об этой проблеме ЗНАЛИ со времен кампании США в Боснии в 1990-ых годах. НО Пентагон посчитал, что потенциальные противники не будут знать (читай, слишком тупые), как этим воспользоваться.


Что с этим сделали? Обновление парка дронов и пунктов управления к ним заняло многие годы.

Следующая модель БПЛА "Reaper" также оказалась уязвима к перехвату, и ее модернизация тоже затянулась.


Выводы были сделаны? Нет, никто не понес наказания.

Я честный пират, а не террорист! Cat_cat, История, Пиратство, Шпионаж, Разведка, США, Суд, Киберпреступность, Программное обеспечение, Длиннопост

А Андрей Солоников всё-таки смог доказать в суде в США, что не знал, что его программное обеспечение может быть использовано для перехвата каналов с дронов. «Он (софт) был разработан для перехвата музыки, фотографий, видео, программ и другого контента, который другие пользователи скачивают из Интернета — никаких военных данных или других коммерческих данных, только бесплатный легальный контент», — написал он в электронном письме из России.


Именно тогда впервые в суде прозвучал термин “Кибертерроризм”, который, к счастью, до сих пор более не использовался на практике по сей день.


Автор: Forbidden World.

Оригинал: https://vk.com/wall-162479647_343195

Пост с навигацией по Коту


Подпишись, чтобы не пропустить новые интересные посты!

Показать полностью 3

Skillbox - обман! Товарищ купил вместо профессии воздух!

Автора лично не знаю, но вопрос достаточно серьезен, и требует освещения в нашем сообществе.

UPD. К посту есть  вопросы #comment_207475420

Что это за иконки инопланетные рядом с аватарками?

А это отличительный знак болельщика. Каждую неделю четыре блогера с Пикабу записывают видео, а все остальные их поддерживают: комментируют и ставят реакции. Дело не только в азарте, но и в призах. Заходите сюда: тут иконки, ачивки и подробности.

УЖЕ ИДУ

Исповедь сотрудника СТП. Save the Support. Save the World

Текст для монолога главного героя составлен из реальных комментариев живых людей, но любые совпадения случайны. Этот рассказ не имеет ничего общего с реальным положением дел и является всего лишь художественным вымыслом.

Отличная работа, все прочитано!