Читаем Старший брат следит за тобой. Как защитить себя в цифровом мире полностью

КЕЙС Для слежки за крупными политическими фигурами и общественными активистами существуют специальные программные комплексы, такие как Karma, позволяющие удаленно перехватывать данные с мобильных устройств, в том числе и под управлением операционной системы iOS. По словам бывших участников хакерской группы Project Raven[884], Karma позволяет следить за жертвами по номерам телефонов и адресам электронной почты в автоматизированном режиме, причем без каких-либо действий с их стороны, используя уязвимости в системном ПО, в том числе iMessage. Кроме телефонных переговоров, комплекс умеет перехватывать с целевых iPhone фотографии, электронные письма, текстовые сообщения, логины/пароли и информацию о местоположении. Данный комплекс активно использовался спецслужбами ОАЭ в 2016–2017 гг. для слежки за эмиром Катара Тамимом бин Хамадом аль-Тани, премьер-министром Турции Мехметом Шимшеком, главой МИД Омана Юсуфом бин Алауи бин Абдуллой, йеменской правозащитницей Тавакуль Абдель-Салам Карман и сотней других политических деятелей и активистов на Ближнем Востоке и в Европе[885].

Есть разнообразные не очень сложные способы несанкционированного доступа к девайсам под управлением операционной системы Android. Отчасти это связано с тем, что производители мобильной техники вынуждены поддерживать устройства с разными версиями ОС (в конце 2019 г. были распространены (свыше 5 %) версии Android 5.1, 6.0, 7.0, 7.1, 8.0, 8.1, 9.0)[886]) и различные модели (Samsung, Xiaomi, LG и другие компании самостоятельно выпускают обновления для своих устройств). В итоге не на всех устройствах установлены актуальные патчи безопасности, и злоумышленники имеют довольно много возможностей для взлома.

Помимо хищения самого устройства, есть и другие опасности. Злоумышленник может попросить телефон «на минутку для срочного звонка», чтобы внедрить в мобильное устройство вредоносный код или узнать номер телефона, позвонив на свой номер. Для предотвращения атак подобного рода не следует передавать незнакомым людям личные мобильные устройства, как и не следует под руководством неизвестных людей набирать незнакомые номера. В таком случае злоумышленнику будет известен номер телефона и его владелец, лицо которого он может скрытно сфотографировать, чтобы с помощью интернета выяснить дополнительные данные, например фамилию и имя. В дальнейшем злоумышленник может воспользоваться полученной информацией, чтобы вести дополнительные атаки, к примеру, методами социальной инженерии или путем вымогательства.

Несанкционированный доступ к устройству

Помимо ограничения физического доступа к устройству необходимо дополнительно защищать его – блокировать на время бездействия таким образом, чтобы его мог разблокировать исключительно владелец. К таким способам защиты относятся[887]:

Разблокировка путем «смахивания». Самый быстрый и наименее безопасный метод, так как не предполагает какой-либо аутентификации пользователя. Может предотвратить разве что случайный запуск приложений, когда смартфон лежит в кармане, и защитить от маленьких детей.

Перейти на страницу:

Похожие книги

Первые шаги с Windows 7. Руководство для начинающих
Первые шаги с Windows 7. Руководство для начинающих

Просто и понятно для начинающих пользователей описана операционная система Windows 7 и ее новые возможности. Рассказано, как установить Windows 7 (в том числе на нетбук), как полностью использовать новые возможности графического интерфейса, как работать с файлами и стандартными программами. Отдельное внимание уделено вопросам работы в Интернете: настройке доступа, описанию популярных программ для работы в Интернете, обеспечению безопасности. Подробно рассмотрены мультимедиапрограммы Windows Media, Windows Media Center, DVD-студия Windows, прожиг CD/DVD средствами операционной системы. Даны практические рекомендации использования системы восстановления Windows 7, позволяющей в большинстве случаев обойтись без переустановки операционной системы в случае ее сбоя.Прилагаемый компакт-диск содержит видеокурс по основам работы в Windows 7.

Денис Николаевич Колисниченко , Денис Н. Колисниченко

Зарубежная компьютерная, околокомпьютерная литература / Прочая компьютерная литература / Книги по IT