Самое свежее

Конец Публициста Раскрыт взрыв вулкана Кракатау. Политические анекдоты Как загибается Европа Эль Мюрид. Замеры благосостояния в России После теракта. Неудобные вопросы. Александр Росляков. Все для победы этой диктатуры, остальное – тьфу!

Микросхем всевидящее око

  • На этой неделе меня несколько раз пытались упорно и обстоятельно "взломать". Сначала был атакован мой аккаунт в телеграмме, затем почта, в завершение неизвестные доброжелатели попробовали сбросить все мои пароли в соцсетях.

     

    Признаюсь, по жизни я не был чересчур щепетильным человек в отношении  личных данных, мне представлялось, что я не имею серьёзного интереса для мошенников, но каким-то чудом за пару-тройку месяцев до нынешней хакерской атаки установил на всех сетевых ресурсах, которые использую для работы, так называемую «‎двойную индентификацию» — это меня и выручило.

     

    В общем, затея со взломом моих аккаунтов провалилась, но ситуация дала повод всерьёз задуматься о безопасности персональных данных. Всё-таки мы с друзьями делаем довольно влиятельный информационный проект в телеграмме, специализирующийся на освещении военных и околовоенных событий, репутацию мы завоёвывали годами, а в случае взлома наших аккаунтов и получения доступа к самому ресурсу — похоронить её можно меньше чем за час. Поэтому по результатам этих хакерских атак мы решили провести собственное мини-расследование и обратились для этого к дружественным it-специалистам. 

     

    Выяснилось, что, по крайней мере, частично систему безопасности злоумышленники все-таки взломали. Дело в том, что каким-то образом им удалось перехватить код подтверждения для входа в телеграмм, который приходит на телефон автоматически в случае попытки авторизоваться в аккаунте с незнакомого гаджета. Сделать это можно было, по сути, только тремя способами — с помощью дубликата симки, взломав почту либо запустив на телефон условный троян (ну или какой-то специальный вирус), способный считывать входящие сообщения.

     

    Мы обратились в офис мобильного оператора насчёт наличия дубликата симки, подробно объяснили ситуацию, скинули скриншоты, на которых зафиксированы попытки взлома. К вопросу подключился отдел по работе с вип-клиентами, к разбору полётов там приступили с энтузиазмом, почти сутки проводили внутреннее расследование — в итоге позвонили и заверили, что никакого дубликата не существует — утечка данных с кодом подтверждения при авторизации произошла не через сим-карту. Так что оставалось два варианта — почта или вирус. Для изучения обоих пришлось  покопаться, как следует, в самом телефоне, в его настройках, а также в настройках всех браузеров и приложений.

     

    Исследование настроек — а это анализ того, какие приложения и программы имеют доступ, например, к моей геолокации, камере, микрофонным динамикам, в каких браузерах сохраняются введенные мною запросы и данные - исследование всего этого происходило, в общем-то, на моих глазах и произвело на меня неизгладимое и мощное впечатление. Я, конечно, слышал о том, как за нами следит «большой брат», какой это имеет масштаб, и кино про Сноудена тоже смотрел — но при этом не представлял, насколько глубоко самые обычные люди вовлечены в этот процесс тотального сбора и мониторинга персональной информации.

     

    Во-первых, большую часть настроек, которая обеспечивает контроль и передачу данных о всех ваших действиях, сделанных с помощью гаджета, вы получаете автоматически, просто приобретая телефон. Я, например, год назад, после того, как варварски уничтожил очередной Iphone, приобрел наконец бюджетный Xiaomi и совершенно точно сам ничего в нём специально не настраивал. С его помощью можно было звонить, заходить в интернет, пользоваться мессенджерами — меня больше ничего особо и не интересовало. Разве что скачал пару приложений (такси, расписание электричек — ничего криминального). 

     

    На войне в Донбассе Iphone на передовой запрещали категорически - противник (ВСУ, которых курируют спецслужбы США) легко отслеживал по нему наши перемещения.

     Как выяснилось, китайские смартфоны в этом смысле ничуть не лучше. Судя по всему, настройки, установленные производителем пакетом на все устройства, также как и в случае Iphone позволяют аккумулировать огромные количества ваших приватных данных. Ума не приложу, где хранятся миллиарды терабайт этой информации, на каких серверах, впрочем, ваш смартфон сам по себе просто кладезь для мошенников и спецслужб (как показывает практика, иной раз они могут действовать заодно) — исходным настройкам следить за вами помогают и скаченные впоследствии приложения. Они тоже устанавливаются с автоматически (!) настроенными функциями — то есть имеют доступ к микрофону, камере, сим-карте, геолокации и так далее.

     

    Подытоживая, скажу только — для того только, чтобы отключить доступ к личным данным пары-тройки приложений и браузеров профессионалу-программисту понадобилось порядка часа. А чтобы обезопасить себя от взлома на сто процентов пришлось снести вообще все данные с телефона, начать нашу с ним личную жизнь с чистого листа. Наверное, люди из it-сферы знали все эти штуки и до этой колонки. Но я, простой военкор, был искренне потрясен соприкосновением со всевидящим оком микросхем.


    Семён Пегов

    14 июля 2019г.

1

Комментарии

5 комментариев
  • Анатолий Лавритов
    Анатолий Лавритов5 августа 2019 г.
    Мил человек!Это материал о технических возможностях современного информационного обеспечения получать информацию о любом человеке, которую можно использовать всем во вред людям.Если Вы об этом не знаете и сами не стали объектом мошенничества, то всё ещё впереди - с таким нигилестическим подходом к очень полезной информации от специалиста!
  • Андрей MastersInc
    Андрей MastersInc6 августа 2019 г.+1
    Операционные системы Microsoft это самый большой "вирус". Любая система делается изготовителем так, чтобы к ней всегда был контролируемый доступ. Самое надёжное решение, это аппаратный контроль на уровне кристалла микросхемы. Именно это и позволяет отслеживать нужное. Повод достаточно простой "обновления". Попробуйте их отключить и система откажется работать. Даже длительное отключение от глобальной сети "поломает" ваше абсолютно нормальное, работающее устройство. Очень хороший специалист может решить эту проблему, но только лично для себя. Так что ничего удивительного нет. Просто так и должно быть.!!! Удивительно если бы это было не так.
  • Андрей MastersInc
    Андрей MastersInc6 августа 2019 г.+1
    На самом деле, самый "уникально-великолепный вирус", это наш мозг. Человек в системе, самое уязвимое место системы. Сама природа застраховала нас от "надёжных ошибок" создав "надежный компромис". Мир должен быть в равновесии и виртуальный тоже. Это гарантия нашего процветания, путем борьбы за противоположности!!! Но итог, всегда должен быть один -равновесие. Это своеобразная точка выживания. Если оно не наступает, то приводит к очень большим потерям. Все что создается всегда уравновешивается (вирус-антивирус) на самом деле одно и тоже. Основная проблема в том, что разум уже не может контролировать деяния ему подобного. А это не просто проблема, это гибель.... Мы все хорошо знаем, что можем уничтожить наш уникальный уголок жизни во вселенной, одним нажатием яркой кнопки запускающей ядерный коллапс. Мы уже, изгадили планету так, что лучше об этом не говорить. А в общем, вирусы это так, над
  • Андрей MastersInc
    Андрей MastersInc6 августа 2019 г.+1
    А в общем, вирусы это так, надуманная "проблема" "виртуальной борьбы ". Настоящий вирус это МЫ, когда перестаем понимать последствия своих деяний. И не пытаемся это исправить.
    • Анатолий Лавритов
      Анатолий Лавритов6 августа 2019 г.+1
      Благодарю Вас,Андрей, за конкретику и понимание проблемы мирового значения!