Сообщество - Информационная безопасность IT
Добавить пост

Информационная безопасность IT

1 413 постов 25 512 подписчиков

Популярные теги в сообществе:

Новая система безопасности от Apple: сработает ли в России?

Корпорация Apple недавно анонсировала новые меры по защите детей от нелегального контента, и теперь представила описание алгоритмов их работы.


Компания опубликовала документ с наименованием «Расширенная защита детей», в преамбуле которого указано:


«Наша цель в Apple — создать технологию, которая расширяет возможности людей и обогащает их жизнь, помогая им оставаться в безопасности. Мы хотим защитить детей от хищников (словом predator (хищник) в англоязычной среде принято называть сексуальных преступников), которые используют средства коммуникации для их вербовки и эксплуатации, и ограничить распространение материалов о сексуальном насилии над детьми (CSAM)*. С тех пор как мы анонсировали эти функции, многие заинтересованные стороны, включая организации по защите частной жизни и организации по безопасности детей, выразили свою поддержку этому новому решению, а некоторые обратились с вопросами. Представленный документ служит для решения этих вопросов и обеспечивает большую ясность и прозрачность процесса».

Новая система безопасности от Apple: сработает ли в России? Безопасность, Интернет, Данные, Длиннопост

Что же из себя представляют эти нововведения в яблочной корпорации?


Согласно опубликованному документу, Apple будет проверять все сообщения Messages с целью защищать несовершеннолетних от откровенных фотографий. Если на мобильное устройство несовершеннолетнего поступит фото порнографического характера, то такое сообщение будет распознано алгоритмами машинного обучения, будет сделана фотография экрана с картинкой (скриншот), а дальнейший просмотр будет возможен исключительно после предупреждения о характере сообщения. Если ребенок после этого все же откроет фотографию, то родители получат уведомление о просмотре подозрительного фото (правда, эта функция доступна только для детей младше 13 лет и в рамках семейного доступа).


Голосовой помощник Siri и айфоновский поиск начнут реагировать на запросы, связанные с детской порнографией: вместо ответа телефон предложит взрослому анонимно обратиться за помощью (источник).


Левон Саргсян, юрист iFreedomLab:


Нововведение Apple оставляет много вопросов в плане некоторых конституционных прав и защиты персональных данных. Возникает также опасение относительно того, не станет ли данный инструмент использоваться различными государствами в политических целях и насколько; как это это будет соотносится с основными правами человека; и легально фактически следить за человеком посредством его мобильного устройства? Тем не менее, если нововведения будут способствовать прогрессу в вопросе борьбы против сексуальной эксплуатации детей, можно будет констатировать, что подобные средства вполне оправданы.


Первые ли Apple в вопросе сканирования?


Вовсе нет. Facebook, Twitter, Reddit и многие другие компании сканируют файлы пользователей по хэш-библиотекам, часто используя встроенный в Microsoft инструмент под названием PhotoDNA. Они также по закону США (речь об американских компаниях) обязаны сообщать о CSAM в Национальный центр по пропавшим без вести и эксплуатируемым детям (NCMEC).


Мнения разнятся


Стоит отметить, что в России уже прозвучали предложения перенять опыт у американских коллег.


Зампред комитета ГД по информационной политике Андрей Свинцов в беседе с радиостанцией «Говорит Москва» предположил, что российским властям стоило бы перенять опыт американской компании. Парламентарий считает, что реализация такой программы в нашей стране могла бы занять два-три года. Особенно, по его мнению, стоит следить за блогерами, которые в погоне за ростом числа подписчиков совершают противоправные деяния.


В Европейском союзе взгляды на приватность совпали со взглядами Apple. Президенты Европарламента и Совета ЕС подписали Регламент (EU) 2021/1232 о временном отклонении от отдельных положений Директивы ЕС 2002/58/EC (ePrivacy Directive) для борьбы с сексуальной эксплуатацией детей.


Правозащитники же бьют тревогу, полагая, что новая система Apple может быть расширена в некоторых странах с помощью новых законов для проверки других типов изображений, таких как фотографии с политическим содержанием.

Показать полностью 1

IT-гиганты постепенно запрещают таргетированную рекламу на несовершеннолетних

Google решил отказаться не только от рекламы, но разрешит по запросу удалять из поисковой выдачи изображения с детьми.

IT-гиганты постепенно запрещают таргетированную рекламу на несовершеннолетних Дети, Безопасность, IT

Это не всё!


Видео в YouTube с детьми изначально будут приватными, и они сами будут решать, кто может посмотреть их контент.


А Facebook еще месяц назад таргетинг на несовершеннолетних запретили. Также все учетные записи в Instagram для подростков до 16 лет по умолчанию будут закрытыми.


Как думаете, поможет ли это решить проблему с безопасностью детей в интернете или ничего не изменится?

#безопасность #дети

Показать полностью 1

«Лаборатория Касперского» оценила участие хакеров в проверке онлайн-голосования

«Лаборатория Касперского» оценила участие хакеров в проверке онлайн-голосования Информационная безопасность, Москва, IT, Выборы, Политика

Проверки московской системы онлайн-голосования с участием как российских, так и зарубежных специалистов были проведены уже четыре раза. Первые две проходили летом 2019 года в рамках подготовки к выборам в Мосгордуму. В третий раз тестирование с участием хакеров проводилось в рамках подготовки к голосованию по поправкам в Конституцию Российской Федерации в июне 2020 года. Последняя общегородская проверка системы электронного голосования прошла в Москве с 29 по 30 июля.


Система электронного голосования будет использована на выборах 17-19 сентября. Москвичам предстоит выбирать депутатов Госдумы, Мосгордумы и совета депутатов Щукина. Принять участие в онлайн-голосовании смогут все совершеннолетние жители столицы, у которых есть активное избирательное право и полная учетная запись на mos.ru.


Представитель «Лаборатории Касперского» Александр Сазонов считает, что проверки с участием этичных хакеров помогают сделать систему электронного голосования безопаснее.


«Это так называемая программа «баг баунти», когда все желающие могут получить вознаграждение, если в системе будет выявлена какая-то уязвимость. Привлекают «белых хакеров» для проверки системы на уязвимость. Этот опыт уже был применен. И, более того, были выявлены определенные моменты, в которых система может быть улучшена. Открытый подход к разработке, эксплуатации, к привлечению экспертов помогает достигнуть качества системы», — сказал Сазонов.
Показать полностью 1

Я честный пират, а не террорист!

Именно такой тезис пришлось доказывать Андрею Солоникову и его адвокату, к слову, одному из самых популярных русскоязычных адвокатов по киберпреступлениям, Аркадию Буху.


А ведь дело было лишь в том, что Андрей основал в России компанию SkySoftware, выпускающую и продающую продукт SkyGrabber.


Особенности работы спутникового интернета и всей спутниковой связи в целом в том, что они не могут передать сигнал/файл конкретному пользователю. Таким образом, файлы могут приниматься всеми, кто находится в зоне покрытия спутника, если не используется шифрование.

Благодаря этой особенности появилось множество любителей “спутниковой рыбалки”. Это не средство заработка денег, а увлечение или хобби, в результате которого “рыбаки” могут перехватывать фильмы, музыку и прочие файлы, которые скачивают люди через спутникового провайдера.


Что для этого было нужно?


• Спутниковая тарелка

• Конвертор KU-Band/C-Band

• DVB-S/DVB-S2 ТВ тюнер

• Компьютер со специальной программой


SkyGrabber и стал одной из самых популярных программ для спутниковой рыбалки! Стоила она всего 600 рублей за лицензию для России и $25.95 для зарубежного пользователя. Ее использование — пиратство? В целом да, но причём тут терроризм?

Я честный пират, а не террорист! Cat_cat, История, Пиратство, Шпионаж, Разведка, США, Суд, Киберпреступность, Программное обеспечение, Длиннопост

2008 год, Ирак. Задержан шиитский боевик, поддерживаемый Ираном. При нём обнаружен ноутбук, на котором обнаружены видеозаписи с американских беспилотников “Predator”. В будущем подобные видеозаписи будут обнаружены и на других ноутбуках задержанных боевиков. На некоторых из этих ноутбуках присутствовало ПО “SkyGrabber” — догадываетесь, откуда видео? Да, напрямую с самих дронов!


Все онлайн трансляции разведывательных операций и ликвидаций передавались не только в пункты управления, но и на ноутбуки “целей”! Позднее подобные эпизоды всплыли и в других странах, где присутствовали беспилотники США, например, в Афганистане их перехватывал запрещенный в России Талибан. Даже запрещенная в России Аль-Каида отметилась перехватом.

Почему так получилось?


Канал передачи видеоданных между БПЛА и центром управления был незашифрованным и широковещательным, аналогично спутниковому интернету. Для экономии ресурсов, как отметили военные в США.

Я честный пират, а не террорист! Cat_cat, История, Пиратство, Шпионаж, Разведка, США, Суд, Киберпреступность, Программное обеспечение, Длиннопост

Об этой проблеме ЗНАЛИ со времен кампании США в Боснии в 1990-ых годах. НО Пентагон посчитал, что потенциальные противники не будут знать (читай, слишком тупые), как этим воспользоваться.


Что с этим сделали? Обновление парка дронов и пунктов управления к ним заняло многие годы.

Следующая модель БПЛА "Reaper" также оказалась уязвима к перехвату, и ее модернизация тоже затянулась.


Выводы были сделаны? Нет, никто не понес наказания.

Я честный пират, а не террорист! Cat_cat, История, Пиратство, Шпионаж, Разведка, США, Суд, Киберпреступность, Программное обеспечение, Длиннопост

А Андрей Солоников всё-таки смог доказать в суде в США, что не знал, что его программное обеспечение может быть использовано для перехвата каналов с дронов. «Он (софт) был разработан для перехвата музыки, фотографий, видео, программ и другого контента, который другие пользователи скачивают из Интернета — никаких военных данных или других коммерческих данных, только бесплатный легальный контент», — написал он в электронном письме из России.


Именно тогда впервые в суде прозвучал термин “Кибертерроризм”, который, к счастью, до сих пор более не использовался на практике по сей день.


Автор: Forbidden World.

Оригинал: https://vk.com/wall-162479647_343195

Пост с навигацией по Коту


Подпишись, чтобы не пропустить новые интересные посты!

Показать полностью 3

Skillbox - обман! Товарищ купил вместо профессии воздух!

Автора лично не знаю, но вопрос достаточно серьезен, и требует освещения в нашем сообществе.

UPD. К посту есть  вопросы #comment_207475420

Исповедь сотрудника СТП. Save the Support. Save the World

Текст для монолога главного героя составлен из реальных комментариев живых людей, но любые совпадения случайны. Этот рассказ не имеет ничего общего с реальным положением дел и является всего лишь художественным вымыслом.

Взломаешь систему - получишь премию

Столичные власти предложили хакерам протестировать систему онлайн-голосования. Если у кого-то из хакеров получится взломать систему или оказать существенное влияние на ее работу, то он получит денежную премию. За то, что смог выявить «дыру» в системе.


Тестирование системы онлайн-голосования пройдет с 29 по 30 июля. Принять участие в нем смогут москвичи старше 18 лет, у которых есть полная учетная запись на портале mos.ru.

Взломаешь систему - получишь премию Взлом, Информационная безопасность, IT, Хакеры

Безопасность системы и удобство ее использования проверяют в рамках подготовки к голосованию, которое пройдет в сентябре этого года. С 17 по 19 сентября по всей России состоятся выборы в Государственную Думу, а в некоторых районах — еще и в Московскую городскую Думу и советы муниципальных депутатов.


В 2019 году французский криптограф Пьеррик Годри нашел уязвимости в системе, которая использовалась для дистанционного голосования в трех округах на выборах в Мосгордуму. За это ему выплатили 1 млн руб.



Показать полностью 1

Ответ на пост «Помогите наказать спамера»

Этот чел нормально и адекватно не понимает

С Этим мошенником и спамером бороться можно только сообща.

Засыпал он мой почтовик спамом пришлось подумать.

Дпя начало надо было понять откуда он спамит.

Ответ на пост «Помогите наказать спамера» Спам, Почта, Рассылка, Ответ на пост, Длиннопост

Обычный запрос к https://www.nic.ru/whois/?searchWord=starcom-pvl.ru

Нам даст только регистратора, а вот более интересный запрос нам даст хостера

$ host starcom-pvl.ru

starcom-pvl.ru has address 109.71.11.244

starcom-pvl.ru mail is handled by 0 mail.starcom-pvl.ru.

https://www.nic.ru/whois/?searchWord=109.71.11.244

Пишем перовое и второе письмо письмо в ТП Селектел(Хостер нашего злополучного Майборада Алекс

Ответ на пост «Помогите наказать спамера» Спам, Почта, Рассылка, Ответ на пост, Длиннопост

К Письму было приложено порядка 40 его писем за 2-е суток, + логи сервера.

Ждем - и получаем ответ

Ответ на пост «Помогите наказать спамера» Спам, Почта, Рассылка, Ответ на пост, Длиннопост

Профит, не все правда Хостинг Провайдеры идут на встречу. Но только сообща можно бороться с такими "умниками"

Спасибо ТП Селектел за понимание и достаточно быстрое реагирование.

Показать полностью 2
Отличная работа, все прочитано!