Перейти к содержанию

Урок безопасности для звезды Instagram (и не только)


Рекомендуемые сообщения

«Зачем кому-то меня взламывать, с меня ж взять нечего?!» Думаете что-то подобное? А теперь представьте: вы стали звездой Instagram — подписчики, социальный капитал, спонсоры и рекламодатели ломятся в директ, а защита у аккаунта по-прежнему не очень.

Так и вышло у диджея, ведущей и инстаграм-инфлюенсера Эшли Джеймс (Ashley James), которая признается, что у нее до сих пор один пароль на все аккаунты. В недавнем эфире Эшли вместе с гуру безопасности Дэвидом Якоби (David Jacoby) из нашей команды GReAT разбиралась, как защитить свое личное пространство в цифровом мире. Спойлер: это не так уж сложно!

Пароли и как их готовить

Если у вас на все про все один пароль, вы — легкая добыча. Достаточно одной утечки из сервиса, про аккаунт в котором вы уже и думать забыли, и ключик от самого важного — блога, электронной почты, онлайн-кошелька — в руках у злоумышленников.

Так что пароли от аккаунтов, которыми вы дорожите или в которых просто водятся деньги, должны быть уникальными. Проверить, не засветился ли где-то ключик от вашей учетной записи, поможет Password Checker.

Как запомнить множество уникальных паролей? Есть несколько лайфхаков:

  • Придумывайте пароли по определенной системе. Вот метод Якоби: берем первые буквы слов из любимой цитаты, добавляем к ним знак препинания и первую ассоциацию с вашим аккаунтом. Например, для Эшли Instagram — работа, поэтому пароль от него может быть, например, таким: цитата!работа. Да, не используйте пароль, который вы уже назвали в эфире.
  • Не старайтесь запомнить пароли вообще от всех аккаунтов. Если вы заходите в сервис раз в пару лет, учетные данные можно просто сбрасывать.
  • Используйте менеджер паролей, но именно отдельное приложение. В браузере учетные данные лучше не сохранять: многие зловреды умеют воровать оттуда информацию.

Умные вещи, и надо ли им в Интернет?

Умные колонки, смарт-ТВ, видеоняни, роботы-пылесосы — Интернет вещей уже давно не абстракция, им пользуются если не все, то очень многие. Но «период расцвета» умного устройства, как правило, длится недолго — всего около года. А потом производитель перестает его обновлять, и оно становится уязвимым для взлома.

Поэтому, если не хотите слышать чужие голоса из радионяни или устроить реалити-шоу для незнакомцев со своей домашней камеры наблюдения, выбирать такие гаджеты лучше, как мясо и молочные продукты, с оглядкой на дату выпуска.

Кстати, хотя мы и называем умные устройства «Интернетом вещей», далеко не всем из них реально нужен Интернет. Прежде чем подключать гаджет к домашнему Wi-Fi, подумайте, не обойдется ли он без этого. Например, робот-пылесос вполне способен весело гонять по дому и успешно выполнять свою работу без всякого доступа к серверу производителя.

Один Wi-Fi хорошо, а два — лучше

Если кто-то проникнет в вашу домашнюю сеть, он и до подключенных к ней устройств — компьютера и смартфона, умной колонки и прочего — доберется. А ведь ваш Wi-Fi не ограничен стенами вашего жилища, его «видят» и те, кто находится за пределами. Видят — значит, могут попытаться подключиться, особенно если у вас оборудование от провайдера с дефолтным паролем, который несложно угадать.

Поэтому нужно менять пароли по умолчанию — и от Wi-Fi, и от панели управления роутера. Причем новые пароли должны быть длинными и сложными — чтобы их непросто было подобрать. Если сомневаетесь, достаточно ли надежен ваш пароль — проверьте его с помощью того же Password Checker.

Еще одна полезная опция, которая есть в большинстве современных роутеров — гостевая сеть. Вы можете организовать дома два отдельных выхода в Интернет без какой-либо доплаты! При этом устройства, подключенные к основной сети, не будут общаться с устройствами, подключенными к гостевой. Можно, например, сделать «гостями» все умные гаджеты — и они не смогут читать документы на вашем компьютере, даже если кто-то их взломает. А еще можно использовать гостевую сеть по назначению — для друзей и прочих гостей.

Если опасаетесь слежки…

Боитесь, что кто-то следит за вами через камеру или микрофон ноутбука? Можно прикрыть и то, и другое. Нет, клеить скотч на камеру не стоит — велик шанс, что она и во время видеоконференций будет показывать мутную картинку. Если у вас нет специальной крышки для вебки, вам поможет… бактерицидный лейкопластырь! Ватная подушечка пластыря и камеру не испортит, и обзор потенциальным шпионам перекроет. А если вы опасаетесь камеры телефона, можно просто положить его на стол: тогда одна камера будет все время смотреть в столешницу, другая — в потолок.

Закрыть гаджетам уши тоже несложно. Достаточно купить самые дешевые наушники, отрезать штекер и воткнуть его в разъем для гарнитуры. Готово: теперь устройство слушает несуществующую гарнитуру.

У вас один из последних iPhone или другой телефон с беспроводной гарнитурой? И это не беда. Купите переходник, позволяющий подключить наушники в разъем для зарядки — и устройство утратит способность вас подслушивать.

Больше цифрового комфорта

Эшли узнала много нового из беседы с Дэвидом. А вы? Если вам интересно, как простыми средствами сделать цифровую жизнь комфортнее и безопаснее — у нас немало и других полезных лайфхаков. Например, как сделать так, чтобы Wi-Fi работал быстрее, причем даже в самой дальней комнате, или что делать, если вас все-таки взломали. Все самое интересное ищите по тегу «зона цифрового комфорта».

View the full article

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • MadMess
      От MadMess
      Хотел очистить ПК от вирусов, посмотрел видео в ютубе как очистить вирусы, нужно было зайти в безопасный режим через msconfig. Я перезагрузил ПК чтобы зайти в безопасный режим но вместо этого черный экран. Перезагрузил по кнопке, все равно тот же черный экран. Что делать? Комп и монитор работают
    • Good2000
      От Good2000
      Мне нужно было зайти в безопасное систему для удаления файла в итоге после того как я зашел в безопасный режим и перезагрузил ПК win 11 монитор стал черным и не включается.Но сам по себе компьютер работает я  доставал провода и включал выключал монитор все четно.Поэтому не понимаю что произошло и как это пофиксить(
    • Acteon_927
      От Acteon_927
      Для банков Сбер и ВТБ в безопасных платежах в полях ввода данных исчезли значки вызова экранной клавиатуры. Это нормально или это ошибка? Используется браузер Google Chrome.  Windows 10.
       

    • KL FC Bot
      От KL FC Bot
      Уже сегодня технологии на базе ИИ внедрены в каждой второй компании, а за ближайшие два года к ним присоединится еще 33% коммерческих организаций. ИИ в том или ином виде будет внедрен повсеместно. Экономический эффект, который получают компании от внедрения, варьируется от повышения удовлетворенности клиентов до прямого роста выручки. По мере того как понимание сильных и слабых сторон ИИ-систем бизнесом будет углубляться, эффективность только увеличится. Но уже сейчас очевидно, что о рисках, которые несет внедрение ИИ, нужно подумать заранее.
      Даже ранние примеры внедрения демонстрируют, что цена ошибки ИИ-системы может быть высока и может выражаться в том числе во влиянии на репутацию, отношения с клиентами, здоровье пациентов и многое другое. А если учесть еще и киберфизические системы вроде автономных автомобилей, то вопросы безопасности станут еще острее.
      Внедрять безопасность постфактум, как это было с предыдущими поколениями технологий, будет дорого и порой невозможно. Чтобы в этом убедиться, достаточно найти свежие оценки ущерба, который мировой экономике наносит киберпреступность: на 2023 год это $8 трлн. Неудивительно, что страны, претендующие на технологическое лидерство в XXI веке, торопятся внедрить регулирование ИИ (например, China’s AI Safety Governance Framework, EU AI Act, US Executive Order on AI). Но в законах редко указываются технические подробности и практические рекомендации — это не их задача. Поэтому для практического применения любых регуляторных требований формата «обеспечить надежность и этичность ИИ, а также контролируемость его решений» необходимы конкретные практические рекомендации, позволяющие достичь этого результата.
      Чтобы помочь практикам, внедряющим ИИ уже сегодня, а также сделать будущее нашего мира более безопасным, специалисты «Лаборатории Касперского» при участии Эллисон Вайлд, члена команды по функциональной совместимости Сети по вопросам политики в области искусственного интеллекта Форума ООН по управлению Интернетом; доктора Мелодены Стивенс, профессора управления инновациями и технологиями школы государственного управления имени Мохаммеда бин Рашида; и Серхио Майо Масиаса, менеджера инновационных программ из Технологического института Арагона, создали набор рекомендаций. Документ был представлен в ходе семинара «Кибербезопасность в сфере ИИ: баланс между инновациями и рисками» на 19-м ежегодном Форуме по управлению Интернетом (UN Internet Governance Forum, IGF) для обсуждения с международным сообществом формирующих политику работы с AI экспертов.
      Следование описанным в документе практикам поможет инженерам, специалистам DevOps и MLOps, которые разрабатывают и затем эксплуатируют ИИ-решения, достичь высокого уровня защищенности и безопасности ИИ-систем на всех этапах их жизненного цикла. Рекомендации документа нужно индивидуально оценивать для каждого внедрения ИИ, поскольку их применимость зависит от разновидности ИИ и модели внедрения.
      Какие риски нужно учесть
      Многообразие применений ИИ вынуждает организацию учитывать очень разнородные риски:
      Риск от неиспользования ИИ. Звучит на первый взгляд забавно, но только сравнив выигрыш и потери компании от внедрения ИИ, можно правильно оценивать все остальные риски. Риски несоответствия регулированию. Быстро развивающееся регулирование ИИ делает этот риск динамичным, его нужно часто оценивать заново. Кроме регулирования ИИ как такового, нужно учитывать сопутствующие риски, например нарушения законов по обработке персональных данных. ESG-риски, то есть социально-этические риски применения ИИ, риски раскрытия чувствительной информации и риски для экологии. Риск нецелевого использования ИИ-сервисов пользователями — от шуточных до злонамеренных сценариев. Угрозы ИИ-моделям и наборам данных, применявшимся в тренировке. Угрозы сервисам компании, возникающие при внедрении ИИ. Возникающие при этом угрозы данным, которые обрабатываются в рамках этих сервисов. При этом «под капотом» трех последних групп рисков находятся все угрозы и задачи, традиционные для ИБ в сложных облачных инфраструктурах: контроль доступа и сегментация, управление уязвимостями и обновлениями, создание систем мониторинга и реагирования, контроль цепочек поставок.
       
      View the full article
    • Fitulka
      От Fitulka
      Уважаемые сотрудники и руководители компании. Работаю материально-ответственным лицом в муниципальной организации, за небольшие деньги, но и спрос такой же. На балансе 560 единиц малоценки. Кто знает тот понимает, кто не знает это столы, стулья и даже куркуляторы дедушки Брежнева. На каждом инвентарный номер. Написанный разными людьми, в разное время, в разном состоянии, разными и даже перманентными маркерами.
      Соответственно инвентаризация проходит по старинке. Один крикнул, второй не услышал, третий забыл и так кругами к светлому будущему. Дня 3-4. 
      Супруга из Казахстана, ее подружка когда услышала что инвентаризация по "совдеповски", удивилась. А что в России не используются QR??? В Казахстане уже везде, по опыту Китая как я понял. 
      Нашел сайт вроде российский. Сделал на 25 штук(один кабинет) кодов. Распечатал на липкой бумаге. Наклеил. Проверил "безопасным сканером" работает без сбоев. Поинтересовался в типографии неубиваемая липкая маркировка 5000р за все. Это предприятие потянет без проблем. Кабинет к слову прошли без проблем и не возвращались к нему за 5 минут я засекал.
      Дело за безопасным сканером который сможет передавать данные на мой сервер PostgreSQL. 
      1. Вопрос- Возможно ли получить API Безопасного сканера?
      2. Вопрос -планирует ли компания развивать "Безопасный QR-сканер" в отдельную программу "Инвентарка" для работы при проведении инвентаризации.  Требуется всего то общи список материалов и оборудования и сканирование QR кодов с удалением или отметками в программе. Ну и конечно же раз уж есть сканер, где "Безопасный генератор QR кодов"?
       
       
       
        
       
×
×
  • Создать...