О борьбе с «лишними ушами»
чацвер, 21 май 2020
Недавно Радио России обратилось к нам за комментариями о возможности перехвата разговоров в мессенджерах. Ответ на этот вопрос вполне достоин выпуска в рамках проекта «Антивирусная правДА!».
Прежде всего надо отметить, что наши разговоры вообще прослушиваются – это факт. Вопрос не в этом, а в том, стоит ли этого бояться.
Начнем с того, что разговоры отслеживают сами создатели мессенджеров и их подрядчики.
Компания Facebook Inc. платила сотням сторонних подрядчиков за то, чтобы они расшифровывали голосовые сообщения пользователей сервисов, принадлежащих корпорации.
Аналогично поступали Google, Amazon, Microsoft…
Расшифровка разговоров и анализ переписки используются для изучения интересов пользователей, результаты применяются в показе таргетированной рекламы. Как правило, разрешение на подобные действия прописывается в лицензионном соглашении, которое принимает пользователь до начала работы с сервисом. Или же оно вносится в соглашение позднее.
В компании заверили, что пользователи, чьи аудиосообщения прослушивались, давали на это согласие.
Представляет ли это опасность? Чисто теоретически – да. Вас могут опознать, если вы публичное лицо, но в общем случае записи разговоров передаются без данных о пользователе (так, по крайней мере, утверждается). Новости о том, что подрядчики обсуждают между собой расшифрованное, делятся фрагментами расшифровки, копируют их – были. Но фактов злонамеренного распространения расшифровок мы не встречали. Есть вероятность, что рано или поздно сервер подрядчика с такими данными будет взломан, и информация утечет в сеть. Но, по идее, эти данные будут обезличенными.
Второй риск – спецслужбы. И не надо думать, что прослушивают только в России.
Долгое время Skype считался одним из самых защищенных VoIP-сервисов (IP-телефонией). Официально подтвержденных разработчиком случаев расшифровки и/или перехвата данных в Skype не было зафиксировано примерно до 2008 года, когда правоохранительные органы Австрии на встрече с провайдерами сообщили, что провели «законный перехват IP-трафика». Аналогичное заявление прозвучало и от представителя органов внутренних дел Австралии. Также, благодаря утечке информации, стало известно о разработке фирмой Digitask программы перехвата онлайн-коммуникаций по заказу одного из министерств Баварии. Кроме того, о наличии решений для прослушивания Skype объявили власти Швейцарии.
Операторы связи с 1 июля должны в течение полугода хранить телефонные разговоры, текстовые и голосовые сообщения абонентов, а также выдавать их по требованию спецслужб. Передавать информацию третьим лицам они не могут.
Операторы распространения информации в интернете также с 1 июля должны хранить данные пользователей до полугода. К ОРИ относятся мессенджеры, социальные сети, почтовые сервисы и другие интернет-платформы, на которых пользователи могут обмениваться информацией.
Риск – примерно такой же, как и в первом случае. Если вы не особо публичное лицо, вряд ли следует опасаться.
Третий риск – взлом владельца сервиса или возможность доступа к сервису для любого хакера (в силу несовершенной конфигурации).
Тысячи записей видеозаписей звонков с помощью сервиса Zoom утекли в открытый доступ.
Специалисты предполагают, что большая часть из этих записей была сохранена с помощью программного обеспечения Zoom в облачном хранилище без пароля. По умолчанию сервис Zoom не сохраняет записи звонков, однако пользователи могут сами активировать эту функцию.
Здесь сразу напрашиваются два совета. Необходимо использовать надежные пароли к своим аккаунтам и не сохранять записи разговоров. Не факт, что мессенджер будет их удалять на самом деле, но во всяком случае вам и зашедшему от вашего имени хакеру они будут недоступны.
Все данные чатов сохраняются в облаке, даже если вы решили удалить всю переписку.
Собственно, это четвертый риск: доступ к записям в собственном аккаунте.
Пятый – перехват во время разговора.
Пять сотрудников компании Huawei оказались в тюрьме за обсуждение в общем чате в китайском мессенджере WeChat, «запретных» тем, связанных с компанией.
Существует множество программ для перехвата разговоров сотрудников. Нужны они для защиты от утечки данных.
Шестой риск. Враг на вашем компьютере:
Это, конечно, фейк, но если у вас на ПК поселится вредоносная программа, естественно, ваши разговоры могут быть перехвачены.
Чаще всего на взлом методом перебора у киберпреступников нет времени. Поэтому чтобы читать сообщения в мессенджерах, они пользуются беспечностью самих пользователей, получая доступ к устройству. Например, простой способ получить доступ к информации в WhatsApp — установить его на ноутбуке, а для авторизации позаимствовать у пользователя смартфон на 20-30 секунд: чтобы получить СМС и ввести ее на ноутбуке.
Ну и самый «страшный страх» – пока вы будете разговаривать, ваш разговор перехватят хакеры. Вероятность подобного крайне мала: дело в том, что оборудование, конечно, такое существует, но вот его стоимость… А «спалиться» с ним – проще простого. Будут за вами ездить черные машины со слежкой и спецоборудованием? В принципе, возможно, если вы начальник условного Газпрома.
#анонимность #взлом #защита_от_потери_данных #корпоративная_безопасность #мессенджер #нелегальное_ПО #персональные_данные #прослушивание_трафика #слежка
Антивирусная правДА! рекомендует
- Пароли должны быть сложными и разными для всех аккаунтов. Злоумышленник не должен получить доступ вообще ко всему по единственному паролю.
- Функцию восстановления пароля нужно настроить таким образом, чтобы преступник не мог подобрать ответ на простейший контрольный вопрос.
- На всех устройствах должен быть установлен антивирус, чтобы не внедрили перехватчик.
- Действительно важную информацию лучше передавать в секретных чатах.
- Если есть возможность шифрования, включите ее.
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Slava90
08:53:52 2020-05-25
Sasha50
16:49:17 2020-05-23
Morpheus
05:12:26 2020-05-22
Шалтай Александр Болтай
22:40:39 2020-05-21
L1t1um
22:09:17 2020-05-21
Dvakota
21:09:23 2020-05-21
Татьяна
20:18:15 2020-05-21
Геральт
19:31:10 2020-05-21
Toma
18:07:42 2020-05-21
achemolganskiy
17:41:35 2020-05-21
Альфа
17:18:25 2020-05-21
matt1954
17:13:02 2020-05-21
marisha-san
16:50:33 2020-05-21
Masha
16:27:43 2020-05-21
Денисенко Павел Андреевич
15:28:39 2020-05-21
anatol
14:09:20 2020-05-21
Dmur
14:02:02 2020-05-21
Любитель пляжного футбола
13:03:14 2020-05-21
Для тех, кто хочет сохранить переписку в тайне (кому есть что скрывать), пусть шифруют свои сообщения, шифр можно придумать и такой, что никакие спецслужбы не будут в состоянии разгадать.
Неуёмный Обыватель
12:25:33 2020-05-21
Nightpatrol
12:10:01 2020-05-21
maestro431
12:05:06 2020-05-21
yusufenko
12:04:44 2020-05-21
vinnetou
11:56:28 2020-05-21
dyadya_Sasha
11:33:46 2020-05-21
Ведь, если звезды
прослушивают —
значит — это кому-нибудь нужно?
Значит — это необходимо,
чтобы каждый знал,
что даже под крышами
погасла не одна уже звезда?!
Alexander
11:09:23 2020-05-21
Неконтролируемые "лишние уши" - это неприятное раздражающее явление глобального любопытства (не путать с детской передачей "Хочу всё знать"). Эти "уши", а так же "высматривание и вынюхивание" могут принести печаль, потерю статуса и лица, неожиданно облегчить собственный кошелёк... Но для кого-то, наоборот, вплоть до... Всякое в жизни случается.
"Маний" не надо, а сбалансированная внимательность может уберечь от возможных дальнейших сожалений... А советы хорошие... и о паролях, и о шифровании, и об антивирусе (естественно, Dr.Web Security Space).
P.S. А вообще-то, за "базаром" следить надо, за него и ответка прилететь может...
admin_29
10:47:10 2020-05-21
gebrakk
10:30:46 2020-05-21
DrKV
10:05:13 2020-05-21
TV
09:57:03 2020-05-21
orw_mikle
09:52:24 2020-05-21
ka_s
09:17:46 2020-05-21
Lenba
09:09:26 2020-05-21
runikot
08:27:42 2020-05-21
Vlad X
08:24:49 2020-05-21
А спецслужбы,на то и спецслужбы,у них есть полномочия.
Пaвeл
07:56:49 2020-05-21
SGES
07:52:23 2020-05-21
Саня
07:51:54 2020-05-21
DoctorW
07:37:42 2020-05-21
vkor
07:35:12 2020-05-21
Sergey
06:58:11 2020-05-21
znamy
06:45:42 2020-05-21
EvgenyZ
06:00:55 2020-05-21