НеКасперский
15.6K subscribers
2.32K photos
287 videos
3 files
2.77K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН №5539634143
Download Telegram
Цитата дня

«Если мы введём рекламу в каналах, она будет контекстной, основанной на теме канала, а не таргетированной на основе каких-либо пользовательских данных» - Павел Дуров о модели монетизации Telegram

Цифра дня

$111 млрд. Столько потратили пользователи в мобильных приложениях в 2020 году.

Новость дня

Mail.ru Group, USM, РФПИ и «Мегафон» создают два совместных предприятия для развития платежей и финансовых услуг
В Clubhouse уже появляются комнаты по теме инфосека и кибербеза.
⚡️ В телеграмме начали распространять файл под названием «ФБК». В нем перс.данные сторонников Навального: фамилии, имена и номера телефонов 30 000 человек.
С Днём Святого Валентина
Facebook выпустят свои умные часы для сбора медицинской информации

Что делать, когда твоя бизнес-модель построена на сборе, обработке и продаже пользовательских данных для лучшего таргетинга рекламы, но Apple вовсю зажимает, обещая санкции вплоть до удаления приложения из AppStore, а следом и Google меняет правила в Play Market? Умным ходом было бы создать продукт, не зависящий от условий этих двух компаний. Так и решили поступить в Facebook.

Компания делает умные часы, с помощью которых можно будет отправлять сообщения в сервисах FB, следить за своим здоровьем и использовать функции для фитнеса. Часы будут работать через сотовую связь, независимо от смартфона на ОС Android.

Когда люди все больше вкладываются в своё здоровье и тело, создать продукт для сбора данных об их здоровье очень умно. Правда, с той репутацией, которую FB себе заработал, а на фоне скандалов укрепляет, может не найтись большого количества желающих приобрести смарт-часы Цукерберга. Только если их сделают максимально крутыми и недорогими.
Clubhouse передаёт в открытом виде ID пользователей и комнаты

Новая голосовая соц.сеть, в которой можно поговорить с Цукербергом или Илоном Маском не очень позаботилась о конфиденциальности пользовательских данных. Clubhouse использует разработки китайской компании Agora Lub(разрабатывает RTC-решения для передачи данных голосовых звонков, стримов и видео-звонков).

Оказалось, что при подключении к комнате для разговоров(В России самая популярная «Кто такой Даня Милохин и зачем он нужен»)соц.сеть в открытом виде предаёт ID пользователей и комнат. Благодаря этому можно отследить предпочтения пользователя.

Ну и конечно же, есть риск, что Agora передаёт аудиоданные ком.партии Китая. В самом Китае, кстати, Clubhouse заблокировали, так как пользователи из поднебесной обсуждали там политику без цензуры.

Clubhouse обещали все исправить в ближайшее время.

https://cyber.fsi.stanford.edu/io/news/clubhouse-china
В России решили вести реестр организаций с доступом к биометрическим данным. Чтобы стать участником системы, придётся заключить договор с оператором реестра - «Ростелекомом» и подтвердить возможность обеспечения требований безопасности персональных данных.

Один запрос к системе за идентификацией будет стоить 200 рублей. Разделят сумму между собой организация, зарегистрировавшая персону(банк), Ростелеком и вендор (например NTechLab, который разрабатывает решения для системы распознавания лиц).

В России больше всех биометрических данных собрал «Сбер». Но они не торопятся масштабно внедрять технологии.
Сейчас слишком часто происходят утечки данных из частных компаний и госструктур. Чтобы появилось массовое доверие к сборщикам биометрических данных, нужно снизить масштабы и частоту утечек в несколько раз. Да и не выгодно это пока что никому. Сотрудник одного из банков сказал, что они получают за одного человека 100 рублей. Единственные выгодополучатели - те, кто потенциально будут продавать доступ к системе или делать пробив.

https://www.vedomosti.ru/technology/articles/2021/02/14/857891-rossii-reestr
К сегодняшней новости: в «Домодедово» и «Шереметьево» начали делать биометрические системы идентификации. Систему собираются использовать для предполётного досмотра.

Аэропорт должен будет заключить договор с «Ростелекомом», организовать у себя биометрические терминалы и соблюсти требования по информационной безопасности.

Интересно, как много желающих сдадут свои данные, чтобы быстрее проходить досмотр в аэропорту и не стоять в огромных очередях?
This media is not supported in your browser
VIEW IN TELEGRAM
Вот так можно обойти детектер уличных камер с системой распознавания лиц. Пишут, что это работает при наличии инфракрасной подсветки на камере.
Новость дня

Google сдалась и начала обновлять iOS-приложения, чтобы соответствовать требованиям Apple.

Цифра дня

121,36 тераватт-часов электроэнергии в год тратится на майнинг биткоинов. Даже целая Аргентина потребляет меньше.

Цитата дня

«Мы сначала хотим разобраться. Путин не использует социальные сети, он их не ведет. В целом это интересное предложение, но нам нужно понять, что предлагается» - Песков о предложении Илона Маска Путину поговорить в Clubhouse
Такая вот десяточка ИБ компаний. Зато Россия входит в 10-ку рейтинга кибермощи по приоритетным целям слежки и контроля над информацией😅
Стикеры в Telegram позволяли получить доступ к секретным чатам

Несколько дней назад сообщалось об уязвимость в телеграмме для macOS, которая давала доступ к самоуничтожающимся сообщениям в секретных чатах. Сейчас итальянская компания Shielder обнаружила ещё одну: во-первых, новая уязвимость есть не только для телеграма на macOS, но и на Android и iOS; во-вторых, она дает доступ к секретным чатам; в третьих, уязвимость уже исправлена.

Злоумышленники могли отправлять изменённые стикеры пользователям и благодаря этому получать доступ к фото, видео и сообщениям в секретных чатах. Но не все так просто. Для эксплуатации уязвимости нужно было связать ее как минимум с одной дополнительной на самом устройстве, чтобы обойти защиту безопасности в них.

Уже вторая проблема в секретных чатах за две недели. Опасно. У телеги защита не работает по умолчанию, об этом мы писали здесь.
Protonmail так кстати провёл сравнительное тестирование безопасности мессенджеров. Telegram занял последнее место. В совокупности с новостями последних недель об уязвимостях в секретных чатах - реальный повод задуматься для Павла Дурова.
Цифра дня

$50 000 - стоимость биткоина сегодня. За год он вырос на 400%

Цитата дня

«Я думаю, что электронные кошельки граждан с цифровыми рублями будут размещаться в единой системе под контролем государства, а мобильные приложения будут лишь давать к ним защищённый доступ»
- депутат ГД Горелкин о намерении сделать смартфоны «кошельком» для цифрового рубля.

Новость дня

Власти Франции обвинили российских хакеров во взломе нескольких французских организаций
Когда на одной волне с Esquire Russia
Цифра дня: курс биткоина

https://esquire.ru/short/50-000b/
В 2019 году канал «Утечки информации» обнаружили крупную утечку из Сбербанка.

В банке был сотрудник, который прошёл все этапы отбора на критически важную должность и продавал персональные данные клиентов мошенникам.
Дело дошло до суда, а сотрудник «Сбера» получил приговор.
Сейчас Красногорский суд опубликовал детали дела.

«Сбер» можно похвалить за то, что не стали скрывать скандал, а провели расследование и дали заслуженное наказание сотруднику, торговавшему коммерческой информацией.
Самый простой способ объяснить, что такое Clubhouse - провести аналогию со светскими вечерами в 19-м веке. Наверняка из уроков литературы или истории школьной программы вы знаете, что в Петербурге, Москве и губернских городах были комнаты, где собирался весь свет, вся интеллигенция и обсуждали актуальные темы, сплетни, тренды того времени. Комнаты в клабхаусе - это современный формат светских вечеров, где можно говорить с Сергеем Минаевым, Сталингулагом, Алексеем Венедиктовым в одном месте. Попасть в комнаты, как и на светские вечера 19-го века, можно по приглашению(инвайту).

Но с волной популярности (сейчас Clubhouse на первом месте по скачиваемости в России), появляются и новые уязвимости(открытый ID пользователя и комнат) и новые виды кибермошенничества. На «Авито» и «Юле» продают левые приглашения на платформу, а в магазине ОС Android - подделки приложения, которые могут стать источником вредоносного ПО. Ну и Clubhouse может стать ресурсом для сбора голоса и составления речевых профилей пользователей.
Коллекторы используют технологию распознавания эмоций должников

Агентство «АктивБизнесКонсалтинг» использует в своих колл-центрах технологию анализа голоса должников. Оно принадлежит «Сберу». Работа над новой системой велась 2,5 года. Технология анализирует интонации позвонившего и идентифицирует его эмоции.

Технологию внедрили в ПО колл-центра. Она записывает и анализирует речь в реальном времени. Сейчас система распознаёт 7 эмоций: радость, удивление, раздражение, злость, уныние, страх и нейтральное состояние.

Распознав эмоцию, технология даёт рекомендации сотруднику колл-центра(например, проявить сочувствие). Вот такое будущее.
Такие дела