Size: a a a

Информация опасносте

2018 March 21
Информация опасносте
В России запущена процедура блокировки мессенджера Telegram — 20 марта Роскомнадзор официально уведомил сервис о несоблюдении закона. Поводом для этого стал отказ Telegram передавать ФСБ ключи шифрования от переписки пользователей. Теперь, если Telegram не изменит своего решения, РКН сможет обратиться в суд. Сколько займет вся процедура блокировки, неизвестно.
источник
Информация опасносте
источник
Информация опасносте
И обнаружили проблему с Siri на айфонах. На iPhone X можно настроить уведомления так, что они показываются свернутыми на лок-скрине, а при сканировании FaceID разворачиваются и видно содержание. Так вот, оказалось, что Siri умеет читать содержимое свернутых уведомлений даже без разблокировки экрана с помощью Face ID (не может читать уведомления Messages, но всех сторонних приложений - с удовольствием). Явный провал в логике
https://9to5mac.com/2018/03/21/siri-privacy-bug-hidden-notifications/
источник
Информация опасносте
Цукерберг ответил про ситуацию с Facebook, Cambridge Analytica и пользовательские данные https://www.facebook.com/zuck/posts/10104712037900071

Фейсбук практически жертва, во всем виноваты сторонние разработчики, и, конечно, ни слова о том, сколько всякой информации собирает сам Фейсбук.
источник
2018 March 22
Информация опасносте
Эпол чето вообще уже. В логах можно найти пароль от APFS-разделов в plain text (проблема исправлена то ли в 10.13.2, то ли в 10.13.3, но сам факт)
http://www.mac4n6.com/blog/2018/3/21/uh-oh-unified-logs-in-high-sierra-1013-show-plaintext-password-for-apfs-encrypted-external-volumes-via-disk-utilityapp
источник
Информация опасносте
Статья на Forbes (в последнее время источник достаточно сомнительного контента) о том, как полиция использует пальцы умерших людей для разблокировки iPhone. Формально с юридической точки зрения это законно - умерший человек теряет приватность над своими частями тела (так в статье). Этика - другое дело, конечно. Но меня это заинтересовало с технологической точки зрения. До этого я читал, что Touch ID обладает ёмкостным сенсором (вот то металлическое колечко вокруг), который определяет касание живой материи к нему, но, возможно, это не так, или же сенсор можно обмануть. Статья продолжает и про то, что Face ID можно тоже похожим методом обмануть, подложив фотографии глаз. Другое дело, что токен Touch ID и Face ID периодически протухает, и это позволяет в какой-то мере «подстраховаться», но тема в целом скользкая.
https://www.forbes.com/sites/thomasbrewster/2018/03/22/yes-cops-are-now-opening-iphones-with-dead-peoples-fingerprints/
источник
2018 March 23
Информация опасносте
Наверно, самая интересная ссылка со вчерашнего вечера - это статья о том, что команда специального прокурора Роберта Мюллера, который расследует влияние внешних сил на выборы президента США в 2016 году, выяснила личность таинственного хакера Guccifer 2.0, который сливал массу переписки конкурентов кандидата Трампа в сеть. Мы сейчас не будем вдаваться особенно в политику, просто интересный момент о том, как же этого хакера вычислили. Якобы он всегда ходил в интернет через VPN, качественно маскируя своё происхождение, но один раз (один раз!!!) забыл включить VPN и засветил свой реальный IP адрес в логах твиттера (которые ФБР получила от компании). IP адрес привёл на улицу Гризодубовой в Москве, где расположено здание главного управления генштаба РФ (бывшее? ГРУ). Вроде как комиссия Мюллера в итоге смогла вычислить даже имя конкретного человека, который выступал под маской этого хакера, но оно пока не разглашается. Верить или не верить во всемогущих русских хакеров - на ваше усмотрение.

Большая и интересная статья по этому поводу по ссылке https://www.thedailybeast.com/exclusive-lone-dnc-hacker-guccifer-20-slipped-up-and-revealed-he-was-a-russian-intelligence-officer
источник
Информация опасносте
Несколько читателей прислали ссылку на Тжурнал, где пишут про приключения в эпоху GetContact (софтина, о которой я писал много несколько недель назад)

https://t.me/Group_IB/504
Telegram
Group-IB
Пользователи Telegram столкнулись с новой волной мошенничества. С неизвестного номера приходит сообщение от специалиста по “вскрытию мессенджеров” на заказ. Однако (вот это фокус!) взломщик оказался гуманистом: он признается в симпатиях к жертве и уверяет, что готов за вознаграждение назвать имя заказчика. И оставляет свой контактный телефон для связи...
Сама схема не новая — раньше такие письма присылали “киллеры” и “операторы”, которым заказали DDoS-атаку на сайт компании. В новом варианте сохранились все формулировки, однако, как считают эксперты, используется скандально известное приложение GetContact, которое собирает и распространяет контакты ваших родных, друзей и коллег по бизнесу. Именно поэтому все обращения именные и адресованы людям известным и обеспеченным.

💥Group-IB рекомендует не платить за “информацию о заказчике”, поскольку никакого заказа не существует - это афера.

💥В случае, если вы уже связались со взломщиком, не открывайте ссылки и письма, которые вам могут прислать.

💥В эти дни будьте…
источник
Информация опасносте
источник
2018 March 24
Информация опасносте
источник
Информация опасносте
И говоря о данных Фейсбука. Помните, я несколько дней наза писал о том, что можно скачать из ФБ архив своих данных, и узнать, что ФБ знает о вас? (https://t.me/alexmakus/1835). Так вот, тут один человек скачал и изучил содержимое архива (я тоже скачал, но не добрался ещё пока посмотреть, что внутри). А у этого человека внутри оказались история звонков
https://twitter.com/dylanmckaynz/status/976368845635035138
И метаданные звонков
https://twitter.com/dylanmckaynz/status/976371635644018688
исторические данные адресной книги
https://twitter.com/dylanmckaynz/status/976369275324678145
Метаданные сообщений на телефоне
https://twitter.com/dylanmckaynz/status/976369669874491392

Не то, чтобы приложение ФБ прям «украло» эти данные - это вопрос прав доступа на Андроиде (да, у автора сообщений смартфон на Андроид). Подозреваю, что у пользователей iOS ФБ собирает всё-таки меньше информации с телефона, но пользователям Андроид от этого не легче, конечно.
Telegram
Информация опасносте
Полезная ссылка дня - по этой ссылке можно почитать о том, как скачать из Фейсбука всю информацию, которая есть на вас о социальной сети
https://www.facebook.com/help/302796099745838

Из полученного архива вы узнаете о том, что практически все ваши действия с момента создания аккаунта сохраняются в ФБ - все, включая друзей, которых вы расфрендили, предыдущие имена (если меняли, адресную книгу, и тд). Все метаданные фотографий, которые вы загружаете, все логи подключений - время, место, браузер, устройство, и проч. (Представляю себе, сколько всяких интересных выводов про дом, работу и проч можно сделать только из этой информации). Фотографии вашего лица обеспечивают практически безошибочную идентификацию вас, потому что на базе загруженных фотографий алгоритмы ФБ натренировались огого. А если вы загрузили туда свою адресную книгу - она там навсегда (ага, ГетКонтакт - жалкое подобие), со всеми вашими контактами, которые об этом могут не знать даже. Информация о рекламодателях, у которых есть ваша контактная информация…
источник
Информация опасносте
Ссылка от читателя о том, как РосКомНадзор пытается заблокировать сервис Zello
https://www.vedomosti.ru/technology/articles/2018/03/23/754777-roskomnadzor-amazon
источник
2018 March 25
Информация опасносте
Вот, кстати, и Арстехника разобралась, как на Андроиде до октября 2017 года приложение Facebook получало данные о звонках и СМС пользователей (все для того, чтобы сближать людей, разумеется!)
https://arstechnica.com/information-technology/2018/03/facebook-scraped-call-text-message-data-for-years-from-android-phones/
источник
Информация опасносте
источник
2018 March 26
Информация опасносте
источник
Информация опасносте
отличный тред в Твиттере о том, сколько информации о вас собирают Гугл и Фейсбук от самой обычной активности (телефоны, приложения, лайки, и тд). Вся ваша цифровая жизнь - там. Надеюсь, что наступит когда-нибудь время, когда наши дети и внуки будут удивляться тому, как мы добровольно отдавали столько информации о себе рекламным компаниям
https://twitter.com/iamdylancurran/status/977559925680467968
источник
2018 March 27
Информация опасносте
Вот, кстати, возвращаясь к предыдущему сообщению, хочется напомнить, что следят за нашей активностью и собирают информацию о нас не только в Фейсбуке. Газеты и другие онлайн-издания могут сколько угодно писать про то, какие в ФБ нехорошие редиски, но сайты этих самых СМИ просто кишат всевозможными трекерами, основная цель которых - сбор информации о пользователях для последующего показа рекламы. Вот хорошая статья, показывающая эту ситуацию на сайтах нескольких крупных западных изданий (хотя я уверен, что и не в западных изданиях ситуация не лучше, а, возможно, даже хуже):

http://blogs.harvard.edu/doc/2018/03/23/nothing/
источник
Информация опасносте
И не стоит забывать о Google, которая знает о нас, возможно, даже больше Фейсбука (поисковые запросы, использование Хрома, почта - это даже более полезно фоточек о еде и лайков котиков). Вот полезная страничка у Google:

https://myactivity.google.com/myactivity

На ней можно не только увидеть, что уже собрала Google о вас на различных своих сервисах (подозреваю, что увидеть можно не все, но тем не менее), но и удалить эту информацию, и даже потыркать в кое-какие настройки, чтобы меньше информации собиралось. «Ах, что вы делаете, говорит Гугл в процессе удаления и отключения, мы не сможем показывать вам более релевантную информацию (читай - рекламу)», но я, пожалуй, предпочту страдать без релевантной рекламы, да.
источник
Информация опасносте
Кстати, вот об этом:
https://t.me/alexmakus/1857

Вот тут по ссылке в твите автор признает, что сайт взломали через панель управления Squarespace и воткнули на сайт какой-то вредоносный код
https://twitter.com/iamevltwin/status/976627634066132992
источник
Информация опасносте
Кто помнит историю про Meltdown и Spectre? (да-да, те самые уязвимости в процессорах. Кажется, что это было очень давно, но на самом деле публикация об этих уязвимостях случилась всего лишь в январе этого года). Уже тогда говорили, что это, скорей всего, не последние уязвимости спекулятивного исполнения в процессорах, поэтому вот, встречайте BranchScope (которая, как я понял, похожа на второй вариант Spectre)

http://www.cs.ucr.edu/~nael/pubs/asplos18.pdf
источник