Общество
Сегодня
Политика
Происшествия
Люди
Экономика
Следствие
Бизнес
Культура
Наука и медицина
Недвижимость
О проекте
Редакция
Контакты
Размещение рекламы
Использование материалов
Поддержать проект
Вопрос-Ответ
Financial Assets
Свидетельство о регистрации СМИ ЭЛ № ФС 77 – 65733 выдано Роскомнадзором 20.05.2016.
В России признаны экстремистскими и запрещены организации «Национал-большевистская партия», «Свидетели Иеговы», «Армия воли народа», «Русский общенациональный союз», «Движение против нелегальной иммиграции», «Правый сектор», УНА-УНСО, УПА, «Тризуб им. Степана Бандеры», «Мизантропик дивижн», «Меджлис крымскотатарского народа», движение «Артподготовка», общероссийская политическая партия «Воля». Признаны террористическими и запрещены: «Движение Талибан», «Имарат Кавказ», «Исламское государство» (ИГ, ИГИЛ), Джебхад-ан-Нусра, «АУМ Синрике», «Братья-мусульмане», «Аль-Каида в странах исламского Магриба», Общественное движение «Штабы Навального», интернет-издание «Спутник и погром», компания Meta Platforms. Inc.
НКО, выполняющие функции иностранного агента: Некоммерческая организация «Фонд по борьбе с коррупцией», Межрегиональный профессиональный союз работников здравоохранения "Альянс врачей", Автономная некоммерческая организация «Центр по работе с проблемой насилия «НАСИЛИЮ.НЕТ», Программно-целевой Благотворительный Фонд "СВЕЧА", Красноярская региональная общественная организация "Мы против СПИДа", Некоммерческая организация "Фонд защиты прав граждан", Автономная некоммерческая организация социально-правовых услуг "Акцент", Межрегиональная общественная организация реализации социально-просветительских инициатив и образовательных проектов "Открытый Петербург", Санкт-Петербургский благотворительный фонд "Гуманитарное действие", Социально-ориентированная автономная некоммерческая организация содействия профилактике и охране здоровья граждан "Феникс ПЛЮС", Фонд содействия правовому просвещению населения "Лига Избирателей", Некоммерческая Организация Фонд "Правовая инициатива", Некоммерческая организация Фонд "Общественный фонд социального развития "Генезис", Автономная некоммерческая организация информационных и правовых услуг "Гражданская инициатива против экологической преступности", Некоммерческая организация "Фонд борьбы с коррупцией", Пензенский региональный общественный благотворительный фонд "Гражданский Союз", Ингушское республиканское отделение общероссийской общественной организации "Российский Красный Крест", Общественная организация "Саратовский областной еврейский благотворительный Центр "Хасдей Ерушалаим" (Милосердие), Частное учреждение "Центр поддержки и содействия развитию средств массовой информации", Региональная общественная организация содействия соблюдению прав человека "Горячая Линия", Фонд "В защиту прав заключенных", Автономная некоммерческая организация "Институт глобализации и социальных движений", Автономная некоммерческая организация противодействия эпидемии вич/спида и охраны здоровья социально-уязвимых групп населения "Центр социально-информационных инициатив Действие", Челябинское региональное диабетическое общественное движение "ВМЕСТЕ", Благотворительный фонд охраны здоровья и защиты прав граждан, Благотворительный фонд помощи осужденным и их семьям, Городской благотворительный фонд "Фонд Тольятти", Свердловский региональный общественный фонд социальных проектов "Новое время", Фонд содействия устойчивому развитию "Серебряная тайга", Фонд содействия развитию массовых коммуникаций и правовому просвещению "Так-Так-Так", Региональная общественная организация содействия просвещению граждан "Информационно-аналитический центр "Сова", Региональная общественная организация помощи женщинам и детям, находящимся в кризисной ситуации "Информационно-методический центр" Анна", Автономная некоммерческая организация социальной поддержки населения "Проект Апрель", Региональный благотворительный фонд "Самарская губерния", Свердловский областной общественный фонд "Эра здоровья", Международная общественная организация "Международное историко-просветительское, благотворительное и правозащитное общество "Мемориал", Автономная Некоммерческая Организация "Аналитический Центр Юрия Левады", Автономная некоммерческая организация "Издательство "Парк Гагарина", Фонд содействия защите здоровья и социальной справедливости имени Андрея Рылькова, Благотворительный фонд социально-правовой помощи "Сфера", Челябинский региональный орган общественной самодеятельности "Уральская правозащитная группа", Челябинский региональный орган общественной самодеятельности - женское общественное объединение "Женщины Евразии", Омская региональная общественная организация "Центр охраны здоровья и социальной защиты "СИБАЛЬТ", Городская общественная организация "Рязанское историко-просветительское и правозащитное общество "Мемориал" (Рязанский Мемориал), Городская общественная организация "Екатеринбургское общество "МЕМОРИАЛ", Автономная некоммерческая организация "Институт прав человека", Некоммерческая организация "Фонд защиты гласности", Региональное общественное учреждение научно-информационный центр "МЕМОРИАЛ", Союз общественных объединений "Российский исследовательский центр по правам человека", Автономная некоммерческая организация "Дальневосточный центр развития гражданских инициатив и социального партнерства", Общественная организация "Пермский региональный правозащитный центр", Фонд "Гражданское действие", Межрегиональный общественный фонд содействия развитию гражданского общества "ГОЛОС-Урал", Автономная некоммерческая организация "Центр независимых социологических исследований", Негосударственное образовательное учреждение дополнительного профессионального образования (повышение квалификации) специалистов "АКАДЕМИЯ ПО ПРАВАМ ЧЕЛОВЕКА", Свердловская региональная общественная организация "Сутяжник", Межрегиональная благотворительная общественная организация "Центр развития некоммерческих организаций", "Частное учреждение в Калининграде по административной поддержке реализации программ и проектов Совета Министров северных стран", Региональная общественная благотворительная организация помощи беженцам и мигрантам "Гражданское содействие", Автономная некоммерческая организация "Центр антикоррупционных исследований и инициатив "Трансперенси Интернешнл-Р", Региональный Фонд "Центр Защиты Прав Средств Массовой Информации", Некоммерческое партнерство "Институт развития прессы - Сибирь", "Частное учреждение в Санкт-Петербурге по административной поддержке реализации программ и проектов Совета Министров Северных Стран", Межрегиональная общественная организация Информационно-просветительский центр "Мемориал", Межрегиональная общественная правозащитная организация "Человек и Закон", Фонд поддержки свободы прессы, Санкт-Петербургская общественная правозащитная организация "Гражданский контроль", Калининградская региональная общественная организация "Правозащитный центр", Региональная общественная организация "Общественная комиссия по сохранению наследия академика Сахарова", Некоммерческое партнерство "Институт региональной прессы", Частное учреждение "Информационное агентство МЕМО. РУ", Фонд "Институт Развития Свободы Информации", Калининградская региональная общественная организация "Экозащита!-Женсовет", Фонд содействия защите прав и свобод граждан "Общественный вердикт", Межрегиональная общественная организация Правозащитный Центр "Мемориал", Евразийская антимонопольная ассоциация.
Иностранные СМИ, выполняющие функции иностранного агента: "Голос Америки", "Idel.Реалии", Кавказ.Реалии, Крым.Реалии, Телеканал Настоящее Время, Татаро-башкирская служба Радио Свобода (Azatliq Radiosi), Радио Свободная Европа/Радио Свобода (PCE/PC), "Сибирь.Реалии", "Фактограф", "Север.Реалии", Общество с ограниченной ответственностью "Радио Свободная Европа/Радио Свобода", Чешское информационное агентство "MEDIUM-ORIENT", Пономарев Лев Александрович, Савицкая Людмила Алексеевна, Маркелов Сергей Евгеньевич, Камалягин Денис Николаевич, Апахончич Дарья Александровна, Юридическое лицо, зарегистрированное в Латвийской Республике, SIA «Medusa Project» (регистрационный номер 40103797863, дата регистрации 10.06.2014), Общество с ограниченной ответственностью «Первое антикоррупционное СМИ», Юридическое лицо, зарегистрированное в Королевстве Нидерландов, Stichting 2 Oktober (регистрационный номер № 69126968), являющееся администратором доменного имени интернет-ресурса «VTimes.io», Баданин Роман Сергеевич, Гликин Максим Александрович, Маняхин Петр Борисович, Ярош Юлия Петровна, Чуракова Ольга Владимировна, Железнова Мария Михайловна, Лукьянова Юлия Сергеевна, Маетная Елизавета Витальевна, Юридическое лицо «The Insider SIA», зарегистрированное в Риге, Латвийская Республика (дата регистрации 26.06.2015), являющееся администратором доменного имени интернет-издания «The Insider», https://theins.ru, Рубин Михаил Аркадьевич, Гройсман Софья Романовна, Рождественский Илья Дмитриевич, Апухтина Юлия Владимировна, Постернак Алексей Евгеньевич, Общество с ограниченной ответственностью Телеканал Дождь, Петров Степан Юрьевич, Юридическое лицо Istories fonds, зарегистрированное в Латвийской Республике (регистрационный номер 50008295751, дата регистрации 24.02.2020), Шмагун Олеся Валентиновна, Мароховская Алеся Алексеевна, Долинина Ирина Николаевна, Шлейнов Роман Юрьевич, Анин Роман Александрович, Великовский Дмитрий Александрович, Общество с ограниченной ответственностью «Альтаир 2021», Общество с ограниченной ответственностью «Ромашки монолит», Общество с ограниченной ответственностью «Главный редактор 2021», Общество с ограниченной ответственностью «Вега 2021», Общество с ограниченной ответственностью «Важные иноагенты», Каткова Вероника Вячеславовна, Карезина Инна Павловна, Кузьмина Людмила Гавриловна, Костылева Полина Владимировна, Лютов Александр Иванович, Жилкин Владимир Владимирович, Жилинский Владимир Александрович, Тихонов Михаил Сергеевич, Пискунов Сергей Евгеньевич, Ковин Виталий Сергеевич, Кильтау Екатерина Викторовна, Любарев Аркадий Ефимович, Гурман Юрий Альбертович, Грезев Александр Викторович, Важенков Артем Валерьевич, Иванова София Юрьевна, Пигалкин Илья Валерьевич, Петров Алексей Викторович, Егоров Владимир Владимирович, Гусев Андрей Юрьевич, Смирнов Сергей Сергеевич, Верзилов Петр Юрьевич, Общество с ограниченной ответственностью «ЗП», Общество с ограниченной ответственностью «Зона права», Общество с ограниченной ответственностью «ЖУРНАЛИСТ-ИНОСТРАННЫЙ АГЕНТ», Вольтская Татьяна Анатольевна, Клепиковская Екатерина Дмитриевна, Сотников Даниил Владимирович, Захаров Андрей Вячеславович, Симонов Евгений Алексеевич, Сурначева Елизавета Дмитриевна, Соловьева Елена Анатольевна, Арапова Галина Юрьевна, Перл Роман Александрович, Общество с ограниченной ответственностью «МЕМО», Американская компания «Mason G.E.S. Anonymous Foundation» (США), являющаяся владельцем интернет-издания https://mnews.world/, Компания «Stichting Bellingcat», зарегистрированная в Нидерландах (дата регистрации 11.07.2018), Автономная некоммерческая организация по защите прав человека и информированию населения «Якутия – Наше Мнение», Общество с ограниченной ответственностью «Москоу диджитал медиа», Акционерное общество «РС-Балт», Заговора Максим Александрович, Ветошкина Валерия Валерьевна, Павлов Иван Юрьевич, Скворцова Елена Сергеевна, Оленичев Максим Владимирович, Общество с ограниченной ответственностью «Как бы инагент», Кочетков Игорь Викторович, Фонд развития книжной культуры «Иркутский союз библиофилов», Общество с ограниченной ответственностью «Честные выборы», Общество с ограниченной ответственностью «Нобелевский призыв», Еланчик Олег Александрович, Григорьева Алина Александровна, Григорьев Андрей Валерьевич, Гималова Регина Эмилевна, Хисамова Регина Фаритовна.
Лента новостей
Лента новостей
Новости – Общество
Русская планета

Пять нестыдных вопросов про кибербезопасность

Что делать/не делать, чтобы не увели деньги, не шантажировали и не взламывали аккаунты
23 мая, 2019 12:00
4 мин
С тех пор, как ловкачи с наперстками сменились на наглецов у экранов компьютеров, всем, кто держит в руках телефон с выходом в интернет нужно как азбуку знать правила кибербезопасности. Эксперт Алексей Дрозд, директор учебного центра «СёрчИнформ» (разработчик ПО для защиты информации), выделил четыре главные ошибки, приводящие к проблемам с кибербезопасностью и дал ответы на самые частые вопросы.
С началом цифровой эры главные опасности – от банального воровства до буллинга и шантажа исходят из Сети. Кажется, что правил кибербезопасности слишком много, чтобы вообще ею заморачиваться. На самом деле есть всего 4 главные ошибки, которых нужно избегать:
  • Установка слабых паролей – взламываются в считанные секунды.
  • Использование одной и той же пары логин/пароль на разных ресурсах, что при компрометации одного сервиса ведет к компрометации и всех остальных.
  • Игнорирование возможностей двухфакторной аутентификации для доступа к сервисам.
  • Излишнее доверие к сайтам и приложениям.
Но обо всем по порядку в вопросах и ответах.
1) В Сети слишком много советов о паролях. Все-таки: какой пароль безопасный, как часто его менять, позволять ли браузеру его запоминать?
Принято считать, что нужно менять пароль раз в месяц. Но это требование хорошо, если предположить, что каждый раз человек меняет пароль на новый криптостойкий. Но человеческий мозг устроен так, что при необходимости постоянно удерживать в голове новые коды, начинает выкручиваться. Как выяснили киберэксперты, каждый новый пароль пользователя в этой ситуации становится слабее предыдущего. Один из выходов – использовать сложные пароли, менять их раз в месяц, но использовать для хранения специальное приложение, использовать двухфакторную аутентификацию везде, где это возможно. Но я сам придерживаюсь другого правила. У меня три пароля. Один уникальный, который я использую только для защиты финансового сервиса, он больше нигде и никогда не фигурирует. Второй – для других важных сервисов вроде почты. Третий пароль – для аккаунтов, взлом которых будет не столь критичен, например, Facebook.
Самыми надежными сейчас считают парольные фразы. Это какое-то относительно бессмысленное, но легко запоминающееся предложение, которое набирается в другой раскладке. Наличие в ней цифр, символов и прописных букв, конечно, только усилит пароль.
Что касается запоминания в браузере – это, действительно, не лучший выход. Как только человек нажимает кнопку «запомнить пароль», он забывает свой пароль сам. Но самое главное, если браузер будет скомпрометирован, к злоумышленнику попадет не один пароль, который вы вбиваете руками (в этом нет ничего страшного при условии двухфакторной аутентификации), а все пароли, которые вы когда-то сохранили.
2) Как не создать себе проблемы, устанавливая приложения на телефон? Чего нельзя разрешать приложениям? 
Скачивать приложение только из официальных магазинов – это главное требование безопасности. AppStore и GooglePlay не гарантируют полной безопасности, но они все-таки проводят минимальную проверку производителя и приложения. Вероятность скачать из неофициальных источников вредоносное или фальшивое приложение гораздо выше.
При установке обращайте внимание на разрешения, которые хочет получить приложение. Они должны быть обоснованы тем, что предполагает функционал приложения. Понятно, что для Instagram нужен доступ к фотографиям, а вот для приложения «фонарик» – нет. Если можно отказаться от разрешений, и это не повлияет на функциональность сервиса, лучше это сделать. Если нет, и приложение хочет слишком много – лучше отказаться от него вовсе. Следует также обращать внимание, какие новые права получает приложение при обновлении.
Отключите автосинхронизацию с облачными сервисами, кроме случаев, когда она действительно необходима.
Используйте антивирус и задействуйте системные средства повышения безопасности. Они есть как в виде отдельного ПО, так и в виде эксклюзивного контента для отдельных моделей телефонов (например, DTEK для Blackberry).
Выбор в пользу платных приложений – тоже хороший вариант повысить уровень безопасности. Разработчики таких сервисов мотивированы лучше их защищать и имеют меньше соблазнов монетизироваться за счет ваших данных, то есть продавать данные на сторону.
3) Говорят, если не ставить на телефон приложение банка, вероятность, что мошенники доберутся до счета, меньше. Так ли это?
Да, сам придерживаюсь этого мнения. Хотя бы потому, что чем меньше «точек доступа» к вашим деньгам, тем лучше. Да, удобнее контролировать финансы прямо с телефона, но я исхожу из того, что если мой телефон будет скомпрометирован, злоумышленник получит доступ и к приложению, и к смс-сообщениям, которые используются для двухфакторной аутентификации для подтверждения легитимности платежа. Поэтому я сам для управления счетом использую онлайн-банкинг на компьютере, даже если браузер окажется скомпрометирован, остается второй канал – смс.   
Что касается безопасности самого банковского приложения, этот вопрос целиком и полностью на совести банка. Как правило, банки очень серьезны относительно безопасности своих сервисов, так как это и их риски тоже, они совершенствуют их. Приложения проходят тщательный анализ безопасности кода, зачастую привлекаются внешние именитые эксперты. Банк может заблокировать доступ к приложению, если вы сменили симку или даже переставили ее в соседний слот смартфона. Некоторые, самые защищенные приложения, даже не запускаются, пока не выполнены требования безопасности, например, если телефон не запаролен.
Конечно, это не означает, что приложения защищены на 100%. Даже в лучших обнаруживаются уязвимости, поэтому необходимо регулярное обновление, которые закрывают периодически открывающиеся уязвимости. О самых крупных пишут xakep.ru, anti-malware.ru, securitylab.ru и тому подобные специализированные СМИ.
4) Можно ли подключаться к открытым вайфай-точкам в торговых центрах, аэропортах, кафе?
Общественные WiFi-точки – источник опасности. Можно долго расписывать, какие риски несет в себе использование подобных точек, но я ограничусь лишь одной фразой: MITM-атака. Но риск сводится к минимуму, если соблюдать простые правила безопасности:   
  • убедиться, что точка доступа принадлежит кафе/аэропорту/ТЦ, а не хакеру. Легальная просит ввести номер телефона и высылает смс для входа;
  • использовать VPN-подключение для доступа в сеть. Он, собственно, и был придуман для того, чтобы безопасно выходить в интернет через небезопасные точки доступа;
  • если не знаете, как выполнить п. 1 и п. 2, лучше через такое соединение не передавать данные, а использовать интернет только «в режиме чтения» - для посещения сайтов и сервисов, где сообщать о себе ничего не требуется.
5) Для регистрации в игре или тесте нас просят оставить свои персональные данные. Кто их собирает и для чего использует?
Разработчика теста «какая вы принцесса», конечно, мало интересует, вы принцесса Белль или Ариэль. Их интересует та информация из социальной сети, к которой вы даете доступ приложению: личные данные, списки друзей и так далее. Собственно, данные – это и есть ваша плата за комфорт и возможность этим приложением/сервисом пользоваться.
Самые крупные «игроки» белого рынка и одновременно крупнейшие сборщики данных – это не разработчики тестов и игр, а корпорации вроде Apple и Google. У них скапливаются данные практически обо всех ваших движениях в интернете. Это неприятно, но не смертельно. Гораздо хуже, когда данные попадают и вовсе непонятно кому. В этом случае спектр применения данных может быть огромным. Чаще всего они используются в маркетинговых целях: какую рекламу предложить, как заставить совершить дополнительную покупку и так далее. И все же разглашение определенных личных данных может быть вполне чувствительным. Важно помнить: все, что ушло в интернет, там и останется. Даже мессенджеры синхронизируют данные с облачными хранилищами. Поэтому я бы советовал не оставлять в Сети информацию, которая может дискредитировать вас, вызвать проблемы при обнародовании, давать возможность для шантажа.
Поделиться
поддержать проект
Для поднятия хорошего настроения, вы можете угостить наших редакторов чашечкой кофе
Маленькая чашка кофе
cup
200 ₽
Средняя чашка кофе
cup
300 ₽
Большая чашка кофе
cup
500 ₽
Большая чашка кофе и что-то вкусное
cup
900 ₽
Нажимая на кнопку «Поддержать», я принимаю пользовательское соглашение, политику конфиденциальности и подтверждаю свое гражданство РФ
Кто может поддержать проект?
Поддержать проект могут только граждане России. Поддержка осуществляется только в рублях. В соответствии с требованием закона.
Лень сёрфить новости? Подпишись и БУДЬ В КУРСЕ