Мінфін - Курси валют України

Встановити
13 травня 2020, 16:44

Полювання за інформацією: 5 способів викрасти персональні дані

Обчистити квартиру, дістатися до банківського рахунку або втрутитися в особистий простір — все це можливо провернути, викравши персональні дані. В еру цифрових технологій це завдання стає все легше.

«Мінфін» пропонує ознайомитися з п'ятьма неочевидними, але реальними способами зломів даних, які перерахував у колонці для MC.today експерт Школи цифрової безпеки DSS380 (проект «Інтерньюз-Україна») Павло Бєлоусов.

Голос на допомогу

В Україні поки що не дуже популярні домашні голосові помічники, але це питання часу. Ці гаджети можуть по команді включити музику або світло, розповісти новини або відкрити «розумний замок». І як тільки виробники локалізують пристрої і додадуть підтримку російської/української мови, їх популярність зросте.

Існує реально працюючий спосіб «хакнути» вас через голосового помічника. Направляючи спеціальним чином промінь лазера на мікрофон голосового помічника Siri/Google Assistant/Alexa), можна «змусити» його прийняти промінь за голос.

Такою командою може бути як невинне включення плейліста з піснями Поплавського, так і відкривання вхідних дверей, наприклад. Пісні Поплавського ще якось можна пережити, а от якщо таким чином відімкнуть двері і «обчистять» квартиру — буде вже не до жартів.

Так, потрібен спеціальний лазер, пряма видимість, але це абсолютно можливо.

Читайте також: У Telegram «злили» базу даних водійських прав українців

Краще покластися на сусідів

Є пристрої, які вирішують завдання годівлі домашніх тварин в період вашої відсутності. Електронний помічник просто насипає вихованцеві необхідну кількість корму в запрограмований час.

Але в програмному забезпеченні однієї «розумної годівниці» була виявлена помилка, яка дозволяла «захопити» не одну сотню таких пристроїв. Ця «дірка» в безпеці давала хуліганам можливість перегодувати або залишити голодними чиїхось улюбленців.

У новій прошивці це слабке місце виправили, але от чи всі оновили прошивку? Не факт.

Тут важливо пам'ятати, що оновлення ПЗ – необхідний процес не тільки для ноутбука чи смартфона, але і для всіх пристроїв, які підключаються до інтернету.

Заряджатися тільки своїм

Тепер про смартфони. Всі знають правило, що потрібно оновлювати ПЗ, не встановлювати програми з невідомих джерел, при потребі — сканувати на наявність вірусів. А чи всі знають чи пам'ятають, що не варто підключати до смартфону неперевірені кабелі?

Існує відносно доступний спосіб злому телефону через спеціальні кабелі зарядки. Наприклад, ви у когось взяли провід зарядити телефон або в кафе/аеропорті підключилися на станції зарядки. У таких випадках якраз і є ймовірність того, що зловмисники «зіллють» ваші файли або модифікують («заразять») під свої потреби програмне забезпечення пристрою.

Такі кабелі, запчастини і ПЗ для «хакерських зарядок» можна цілком вільно купити в інтернеті, а сама атака і зовсім не виглядає атакою. Тому краще завжди носіть з собою перевірені (з комплекту, наприклад) шнури і павербанки або користуйтеся бездротовою зарядкою, якщо ваш пристрій її не підтримує.

Читайте також: Карти, гроші, телефон: шахраї крадуть гроші з банківських рахунків

Підстава від Caps Lock, Num Lock і Scroll Lock

А ось цей спосіб крадіжки даних дуже складно було уявити, але він реально існує. З його допомогою можлива крадіжка паролів, наприклад, з комп'ютерів, які навіть не підключені до інтернету.

Зловмисники заражають комп'ютер, він починає через світлодіоди кнопок Caps Lock, Num Lock і Scroll Lock передавати інформацію (вони дуже швидко мигають). Прочитавши через камеру відеоспостереження, можна розшифрувати дані: наприклад, паролі або дані банківських карт.

Може, тепер варто додати до заклеєної веб-камері і світлодіоди вищезазначених клавіш?

Читайте також: 13 шахрайських схем, які дозволили вкрасти в українців 362 мільйони

Стукайте тихіше!

Погані новини: одним заклеюванням ізолентою Caps Lock відбутися не вийде. Доведеться переходити на віртуальну (екранну) або безшумну клавіатуру. Справа в тому, що є спосіб розпізнавати через мікрофон, що набирає користувач: пароль, лист або якийсь секретний документ. Звукові хвилі, що виходять від ударів пальців, потрапляють в мікрофон телефону, а алгоритм визначає можливий набраний текст.

Дослідники кажуть, що цей метод крадіжки можна використовувати в шумному громадському місці, де друкують кілька людей.

Щоправда, для успішної атаки зловмисник повинен знати тип матеріалу столу, на якому друкує жертва, оскільки металеві і дерев'яні поверхні виробляють різні звукові хвилі.

Читайте також: Подзвони мені, подзвони: які смс надсилають шахраї

Як бути

Це далеко не всі способи кібератак, які можуть зіпсувати вам життя. Насправді їх значно більше, причому деякі з них куди витонченіші.

Від усього захиститися не вийде, але більшості проблем вдасться уникнути, якщо ви будете:

  • використовувати надійні паролі і двофакторну аутентифікацію;
  • робити резервні копії;
  • оновлювати програмне забезпечення;
  • користуватися тими пристроями і сервісами, які підтримують шифрування даних.

Коментарі - 11

+
0
kingcity
kingcity
14 травня 2020, 10:22
#
Так і до параної недалеко.
+
0
user793472975
user793472975
14 травня 2020, 10:38
#
Тупо купить базу привата или дії. Спасибо диджитализации.
+
0
yarg
yarg
14 травня 2020, 17:20
#
И что ?
ну узнаете вы что у гражданина Антона Сидорова паспорт номер КЕ 454545 и водительсткие права ; № 345435. и живет он по такому-то адресу. 

и что толку ? что делать с этой великой информацией ? которая особым секретом и не была-то...
во всем мире половина этой информации печатается в телефонных справочниках и лежит в телефонных будках.
+
+11
zzel
zzel
15 травня 2020, 1:33
#
Ещё вы узнаете номер телефона товарища, ИНН, секретное слово, дату рождения, имя и телефон доверенного лица, последние номера карт или полные и сколько он денег имеет. Потом Вас следует пойти почитать про социальную инженерию и открыть для себя что большинство краж и взломов происходят без пароля - просто имея данные человека.
+
0
yarg
yarg
15 травня 2020, 12:12
#
Телефон , инн , дата рождения человека - это не секрет.
секретного слова в этих базах нет , остатков - тоже - базу привата 2014 года я видел. 

о социальной инженерии я знаю :)
+
0
user793472975
user793472975
21 травня 2020, 1:10
#
Крок 1. Зателефонувати на «гарячу лінію» свого банку.
 
Крок 2. Пройти телефонну ідентифікацію за умовами, визначеними банком, відповідаючи на запропоновані запитання.
 
Крок 3. Після встановлення особи працівник банку має отримати від неї інформацію про перелік житлово-комунальник послуг, за які вона бажає сплатити дистанційно, і необхідні дані для здійснення оплати з її ж рахунку.
 
Крок 4. Отримати від банку СМС-повідомлення про здійснену оплату.
+
0
yarg
yarg
21 травня 2020, 9:21
#
Любой платеж требует подтверждения - через СМС или другие механизм
+
0
user793472975
user793472975
14 травня 2020, 10:39
#
Дбл бл - Глава Минцифры: «Роль кибербезопасности немного преувеличена» https://itc.ua/news/glava-minczifry-rol-kiberbezopasnosti-nemnogo-preuvelichena/
+
0
Qwerty1999
Qwerty1999
14 травня 2020, 12:30
#
Волков боятся - в лес не ходить...
+
+20
bonv
bonv
14 травня 2020, 15:20
#
Якщо є що ховати то треба це робити наднадійно. Особливо коли мова про крипту..
+
0
Qwerty1999
Qwerty1999
15 травня 2020, 12:38
#
Главное, не забыть где спрятали...
Щоб залишити коментар, потрібно увійти або зареєструватися