Перейти к содержанию

Осторожно - веб-камера!


Рекомендуемые сообщения

Заражение компьютера приложением для дистанционного доступа не всегда преследует коммерческие цели. Некоторые киберпреступники таким образом развлекаются, и основную ценность для них несут не номера банковских карт, а личная переписка, фото и доступ к веб-камере. В зоне особого риска, таким образом, оказываются привлекательные девушки и подростки.

 

Удаленный доступ к системе – крайне востребованное приложение, используемое как для легальных, так и для нелегальных целей. Если Remote Desktop и TeamViewer упрощают жизнь системным администраторам (а также подкованным в компьютерных делах детям и внукам, помогающим мамам и бабушкам), то вредоносные программы вроде ZeuS превращают компьютер в часть ботнета, отдавая машину во власть хакера, возможно сидящего на другом континенте. Обычно эта власть используется в корыстных целях: компьютер сканируется на наличие ценных данных (прежде всего – платежных), а затем используется для таких задач, как рассылка спама и проведение DDoS-атак. Но не все хакеры корыстны, некоторые из них используют удаленный доступ для бытового шпионажа – просто для извращенного удовольствия.

 

Наиболее популярна у этой категории злодеев «обнаженка». Они вручную сканируют доступные диски и даже подключенные мобильные устройства в поисках пикантных фото владельца (чаще – владелицы). Также в почете непосредственное подглядывание за пользователем – для этого активируется веб-камера, транслирующая изображение хакеру. Конечно, далеко не всегда владелец компьютера красив, еще реже он раздевается в поле зрения камеры, поэтому вуайеристы заботливо коллекционируют удачные моменты, когда жертву удалось «поймать» неглиже. В дальнейшем, в зависимости от личных пристрастий и принципов, эти фото могут быть просто опубликованы «смеха ради», а могут стать базой для шантажа.

 

Кроме подглядывания за жертвами у злоумышленников популярны шутки и розыгрыши разного рода. Специализированные программы, сделанные на потребу этой публике, способны выводить на дисплей жертвы произвольные сообщения, открывать веб-сайты, убирать с экрана панель задач или отключать в Windows кнопку «Пуск», выдвигать лоток CD-ROM и многое другое. Паника пользователя, когда его компьютер начинает вести себя непредсказуемо, очень развлекает злодеев.

 

В отличие от хакеров-коммерсантов, всем перечисленным обычно занимаются любители, не обладающие ни свободными денежными ресурсами, ни достаточной технической квалификацией. Поэтому для инфицирования компьютеров вредоносным софтом они реже используют специально созданные сайты с эксплойтами, а чаще прибегают к социальной инженерии или заражению через файлообменные сети. Чтобы не попасть на крючок к шпане, достаточно соблюдать обычные правила предосторожности: загружать приложения только из проверенных источников, пользоваться полноценной защитой компьютера, избегать файлообменных сетей, не кликать на мало-мальски подозрительные ссылки в социальных сетях и почте, не открывать подозрительных вложенных файлов в e-mail. Дополнительно, конкретно против этой группы злодеев, можно защититься еще одним способом – внимательным отношением к установленной на компьютере веб-камере. Если она внешняя, ее можно отключать от USB по мере необходимости, включая только на время видеочата, или как минимум отворачивать ее к стене в то время, когда она не нужна. В ноутбуках и моноблоках этот способ невыполним, но на многих моделях возле камеры включается лампочка, если ведется съемка. Если индикатор засветился, а вы камеру не включали, немедленно отключайте на ноутбуке Wi-Fi и проверяйте компьютер антивирусом.

 

Источник

Ссылка на комментарий
Поделиться на другие сайты

В ноутбуках и моноблоках этот способ невыполним, но на многих моделях возле камеры включается лампочка, если ведется съемка.

 

Тоже мне проблема, при желании можно сделать вставочку для закрывания глазка вебкамеры и открывать его только во время разговора когда вам нужно :punk:

Ссылка на комментарий
Поделиться на другие сайты

Если посмотреть, как опытные безопасники подключают WEB камеру, то можно увидеть примерно следующее - удлинитель USB от системного блока, у нему привязан кабель от WEB камеры и все это лежит под монитором в доступном месте. Нужна камера - разъем втыкается в удлинитель, не нужна - физическое отключение :punk:

Изменено пользователем Zaitsev Oleg
Ссылка на комментарий
Поделиться на другие сайты

при желании можно сделать вставочку для закрывания глазка вебкамеры

в моём ASUS Eee PC это предусмотрено изначально производителем.

Ссылка на комментарий
Поделиться на другие сайты

в моём ASUS Eee PC это предусмотрено изначально производителем.

 

Интересно что за модель?

Сам пользуюсь только ASUS но ничего подобного никогда не видел :punk:

Ссылка на комментарий
Поделиться на другие сайты

у меня в 1015p такая же штуковина есть, очень удобно.....

 

Если индикатор засветился, а вы камеру не включали, немедленно отключайте на ноутбуке Wi-Fi и проверяйте компьютер антивирусом.
в QIP есть баг на некоторых камерах, при включении программы, камера начинает работу, по крайней мере лампочка....
Ссылка на комментарий
Поделиться на другие сайты

Тоже мне проблема, при желании можно сделать вставочку для закрывания глазка вебкамеры и открывать его только во время разговора когда вам нужно :punk:

У меня веб камера с забралом как у рыцарского шлема. Надо воспользоваться - подними вверх.

 

в моём ASUS Eee PC это предусмотрено изначально производителем.

Как насчёт жевательной резинки?)))

Ссылка на комментарий
Поделиться на другие сайты

post-17335-1363457834_thumb.jpg

 

а не проще нормальную ОС поставить,где просто это не возможно?

В теории ведь всё возможно. Так что лучше физические методы защиты :punk:

Ссылка на комментарий
Поделиться на другие сайты

В теории ведь всё возможно. Так что лучше физические методы защиты

ты у меня её заведи попробуй,я со своей 2 недели плясал с бубном,проще повесится чем сделать искусственный интеллект размеров в 15-30 кб

Ссылка на комментарий
Поделиться на другие сайты

ты у меня её заведи попробуй,я со своей 2 недели плясал с бубном,проще повесится чем сделать искусственный интеллект размеров в 15-30 кб

А мало ли! Вдруг мега-хакер попадётся. Но даже с необыкновенными способностями в программировании забрало у камеры само не поднимется)

Ссылка на комментарий
Поделиться на другие сайты

В ноутбуках и моноблоках этот способ невыполним,...хоть кому то счастье.

Изменено пользователем Pomka.
Ссылка на комментарий
Поделиться на другие сайты

а не проще нормальную ОС поставить,где просто это не возможно?

 

Не приходит в голову не одной нормальной ОС где это не возможно, тут два варианта или возможно, или не возможно но ОС не нормальная :punk:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • maks_b
      Автор maks_b
      Добрый день.
      Настраиваю блокировку доступа к сайтам, сделал тестовое правило для блокировки доступа к сайту, например к ok.ru. Сайт блокируется все норм, но при включении этого правила перестает соединяться через SSL Network Extender. И любое правило запрета доступа через веб-контроль блокирует соединение через SSL Network Extender. Ошибка на скрине. Если правило отключить, то все работает. Подскажите, как исправить?
      Версия Каспера KES 12.6., KSC тоже последней версии.


    • AArsen
      Автор AArsen
      Добрый вечер! 
      KESL 12.1 настроена политика запрет всего по категориям. 
      Правилом выше размещаю разрешение, выбираю определенные категории и в поле пользователей выбираю пользователей поиском из AD. 
      К сожалению разрешающее правило таким образом сформированное не работает, подскажите, пожалуйста, если реализовывали, как организовать белый список пользователей, которым разрешены некоторые категории из запрещенных?
      Условно идти от обратного, запрещая не всем сотрудникам, не подходит из-за большого количества пользователей



    • KL FC Bot
      Автор KL FC Bot
      Вопреки распространенному мнению о том, что из Сети ничего невозможно удалить, Интернет помнит далеко не всё. В предыдущем посте из этой серии мы рассмотрели аж девять сценариев, в которых вы можете потерять доступ к данным, хранящимся онлайн, и привели подробные инструкции, какую информацию из онлайн-сервисов нужно обязательно (и желательно — быстро) бэкапить на свой компьютер и как это сделать. Сегодня расскажем о том, как удобнее всего сохранять веб-страницы на локальный компьютер, организовывать эти архивы и что делать, если ваш любимый сайт канул в Лету.
      Предположим, вы хотите сохранить статью с рецептом, сформировать библиографический список статей для своей научной работы или даже зафиксировать ту или иную публикацию в Интернете для суда. Все перечисленное публикуется в виде веб-страниц, и страницы эти ненадежны. Захотелось вспомнить музыкальные новости из 2005 года? Будет нелегко — сайт MTV News закрылся вместе со всеми своими статьями. Проверяете ссылки на источники в статьях Википедии? 11% из них уже ведут в никуда, хотя и были рабочими в момент написания статьи в Википедии. В целом «гниение ссылок» — постепенное удаление или переезд онлайн-контента — идет с высокой скоростью. 38% страниц, которые существовали десять лет назад, сегодня уже недоступны. Поэтому, если какую-то веб-страницу и ее содержимое вы считаете важным, есть смысл создать ее резервную копию.
      Как сохранить веб-страницу на компьютер
      Поскольку веб-страница состоит из десятков и сотен файлов, то для ее сохранения придется немного потрудиться. Основные способы сделать это:
      Сохранить только текст в файле HTML. Нажать в браузере «Сохранить веб-страницы» и выбрать вариант «Только HTML». Сохранится лишь текст веб-страницы, без какой-либо графики и красот.
      Сохранить текст и изображения. Соседняя опция «Сохранить веб-страницу целиком» (Web Page, Complete) создаст кроме файла HTML еще и папку с таким же именем, а в ней сохранит все графические элементы, стили и сценарии со страницы. Этот вариант неудобен тем, что на диске образуется много мусора из вспомогательных файлов страницы. Более удобна опция «Сохранить одним файлом» (Webpage, Single File), которая соберет веб-страницу и все ее ресурсы в файл с расширением .mhtml. Он свободно открывается в Chrome и Edge, но в других браузерах с ним могут возникнуть сложности. Эта опция есть не во всех браузерах, но если установить расширение SingleFile (доступно для большинства браузеров), то можно сохранить всю веб-страницу и ее медиаконтент в единый файл HTML, который прекрасно открывается во всех современных браузерах.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Благодаря закладкам в браузере, почти бездонному почтовому ящику в Gmail, существованию Википедии и весьма эффективному резервному копированию iOS-устройств в iCloud складывается впечатление, что данные хранятся в Интернете вечно и предельно надежно. К сожалению, на практике это не всегда так. Поэтому для информации, которая важна лично вам, нужно организовывать запасное хранилище и защищать его от шифровальщиков и шпионского ПО. В этой статье мы разберемся, что и почему из Интернета нужно копировать и как это сделать.
      Девять сценариев потери
      Про то, как хранящиеся онлайн данные исчезают из доступа, можно написать целый роман — но мы ограничимся лишь перечислением реально случавшихся событий, чтобы лучше показать все их разнообразие:
      Вы сохраняете в закладки любимые рецепты на сайте рецептов, но после редизайна и реконструкции сайта статьи переезжают по новым адресам, а ваши ссылки недействительны. Вы слушаете музыку в стриминг-сервисе, но из вашего плейлиста исчезают песни, потому что правообладатели не договорились о продлении лицензии. Вы ведете переписку с друзьями в мессенджере и рассчитываете, что ее история всегда будет вам доступна, — но мессенджер прекращает работу и история пропадает. Вы собираете библиографию для дипломной или научной работы, но часть статей, на которые нужно сослаться, опубликована на обычных веб-сайтах и больше непригодна к использованию — либо сайт закрылся, либо закрыл все статьи «пейволлом», требованием оплаты для прочтения. Вы ведете заметки в бесплатном онлайн-сервисе, который внезапно становится платным, вообще закрывается или перестает обслуживать определенные регионы. Вы сохранили ссылку на полезную инструкцию по налогам и льготам на государственном веб-сайте, но некоторое время спустя она стала недоступна. Вы храните оригиналы фото и видео в онлайн-фотоальбоме, но провайдер решил снизить разрешение изображений, и теперь тексты на скриншотах и задний план в видео откровенно мутные. Вы опубликовали веб-сайт, но хостинг-провайдер потерял все данные сайта из-за кибератаки. Вам понравился пост в соцсети или вы сами опубликовали там что-то полезное, но не можете найти этот пост спустя несколько месяцев. Возможно, он даже не удален — просто приемлемых инструментов его поиска не существует.  
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Исследователь безопасности под ником mr.d0x опубликовал пост, описывающий новую методику, которая может быть использована для фишинга, а также, вероятно, и для другой вредоносной деятельности. Эта методика эксплуатирует так называемые прогрессивные веб-приложения (PWA, progressive web app). В этом посте мы разберемся, что же это за приложения, почему они могут быть опасны, как именно злоумышленники могут использовать их в своих целях и как от этой угрозы защититься.
      Что такое прогрессивные веб-приложения
      Прогрессивные веб-приложения — это один из способов разработки приложений с использованием веб-технологий. Грубо говоря, это веб-сайты, которые выглядят и работают совсем как нативные приложения, установленные у вас в операционной системе.
      Общий принцип похож на устройство приложений, использующих фреймворк Electron, но с важным отличием. Electron-приложения — это своего рода «бутерброд» из веб-сайта и браузера, в котором этот сайт открывается, — то есть в каждое Electron-приложение встроен свой собственный браузер. А PWA для отображения того же веб-сайта используют движок того браузера, который уже установлен у пользователя в системе.
      Поддержка прогрессивных веб-приложений есть во всех современных браузерах, но наиболее полно она реализована в Google Chrome и браузерах, построенных на проекте Chromium, — в том числе встроенном в Windows браузере Microsoft Edge.
      Установить прогрессивное веб-приложение (если сайт в принципе предусматривает такую возможность) очень просто. Для этого достаточно нажать на неприметную кнопку в адресной строке браузера и подтвердить установку. Вот как это делается на примере прогрессивного веб-приложения сервиса Google Drive.
        Посмотреть статью полностью
×
×
  • Создать...