Вы используете устаревший браузер!

Страница может отображаться некорректно.

  • добавить в избранное
    Добавить в закладки

О борьбе с «лишними ушами»

Прочитали: 1167 Комментариев: 44 Рейтинг: 55

Недавно Радио России обратилось к нам за комментариями о возможности перехвата разговоров в мессенджерах. Ответ на этот вопрос вполне достоин выпуска в рамках проекта «Антивирусная правДА!».

Прежде всего надо отметить, что наши разговоры вообще прослушиваются – это факт. Вопрос не в этом, а в том, стоит ли этого бояться.

Начнем с того, что разговоры отслеживают сами создатели мессенджеров и их подрядчики.

Компания Facebook Inc. платила сотням сторонних подрядчиков за то, чтобы они расшифровывали голосовые сообщения пользователей сервисов, принадлежащих корпорации.

Источник

Аналогично поступали Google, Amazon, Microsoft…

Расшифровка разговоров и анализ переписки используются для изучения интересов пользователей, результаты применяются в показе таргетированной рекламы. Как правило, разрешение на подобные действия прописывается в лицензионном соглашении, которое принимает пользователь до начала работы с сервисом. Или же оно вносится в соглашение позднее.

В компании заверили, что пользователи, чьи аудиосообщения прослушивались, давали на это согласие.

Источник

Представляет ли это опасность? Чисто теоретически – да. Вас могут опознать, если вы публичное лицо, но в общем случае записи разговоров передаются без данных о пользователе (так, по крайней мере, утверждается). Новости о том, что подрядчики обсуждают между собой расшифрованное, делятся фрагментами расшифровки, копируют их – были. Но фактов злонамеренного распространения расшифровок мы не встречали. Есть вероятность, что рано или поздно сервер подрядчика с такими данными будет взломан, и информация утечет в сеть. Но, по идее, эти данные будут обезличенными.

Второй риск – спецслужбы. И не надо думать, что прослушивают только в России.

Долгое время Skype считался одним из самых защищенных VoIP-сервисов (IP-телефонией). Официально подтвержденных разработчиком случаев расшифровки и/или перехвата данных в Skype не было зафиксировано примерно до 2008 года, когда правоохранительные органы Австрии на встрече с провайдерами сообщили, что провели «законный перехват IP-трафика». Аналогичное заявление прозвучало и от представителя органов внутренних дел Австралии. Также, благодаря утечке информации, стало известно о разработке фирмой Digitask программы перехвата онлайн-коммуникаций по заказу одного из министерств Баварии. Кроме того, о наличии решений для прослушивания Skype объявили власти Швейцарии.

Источник

Операторы связи с 1 июля должны в течение полугода хранить телефонные разговоры, текстовые и голосовые сообщения абонентов, а также выдавать их по требованию спецслужб. Передавать информацию третьим лицам они не могут.

Операторы распространения информации в интернете также с 1 июля должны хранить данные пользователей до полугода. К ОРИ относятся мессенджеры, социальные сети, почтовые сервисы и другие интернет-платформы, на которых пользователи могут обмениваться информацией.

Источник

Риск – примерно такой же, как и в первом случае. Если вы не особо публичное лицо, вряд ли следует опасаться.

Третий риск – взлом владельца сервиса или возможность доступа к сервису для любого хакера (в силу несовершенной конфигурации).

Тысячи записей видеозаписей звонков с помощью сервиса Zoom утекли в открытый доступ.

Специалисты предполагают, что большая часть из этих записей была сохранена с помощью программного обеспечения Zoom в облачном хранилище без пароля. По умолчанию сервис Zoom не сохраняет записи звонков, однако пользователи могут сами активировать эту функцию.

Источник

Здесь сразу напрашиваются два совета. Необходимо использовать надежные пароли к своим аккаунтам и не сохранять записи разговоров. Не факт, что мессенджер будет их удалять на самом деле, но во всяком случае вам и зашедшему от вашего имени хакеру они будут недоступны.

Все данные чатов сохраняются в облаке, даже если вы решили удалить всю переписку.

Источник

Собственно, это четвертый риск: доступ к записям в собственном аккаунте.

Пятый – перехват во время разговора.

Пять сотрудников компании Huawei оказались в тюрьме за обсуждение в общем чате в китайском мессенджере WeChat, «запретных» тем, связанных с компанией.

Источник

Существует множество программ для перехвата разговоров сотрудников. Нужны они для защиты от утечки данных.

Шестой риск. Враг на вашем компьютере:

Это, конечно, фейк, но если у вас на ПК поселится вредоносная программа, естественно, ваши разговоры могут быть перехвачены.

Чаще всего на взлом методом перебора  у киберпреступников нет времени. Поэтому чтобы читать сообщения в мессенджерах, они пользуются беспечностью самих пользователей, получая доступ к устройству. Например, простой способ получить доступ к информации в WhatsApp — установить его на ноутбуке, а для авторизации позаимствовать у пользователя смартфон на 20-30 секунд: чтобы получить СМС и ввести ее на ноутбуке.

Источник

Ну и самый «страшный страх» – пока вы будете разговаривать, ваш разговор перехватят хакеры. Вероятность подобного крайне мала: дело в том, что оборудование, конечно, такое существует, но вот его стоимость… А «спалиться» с ним – проще простого. Будут за вами ездить черные машины со слежкой и спецоборудованием? В принципе, возможно, если вы начальник условного Газпрома.

#анонимность #взлом #защита_от_потери_данных #корпоративная_безопасность #мессенджер #нелегальное_ПО #персональные_данные #прослушивание_трафика #слежка

Dr.Web рекомендует

  • Пароли должны быть сложными и разными для всех аккаунтов. Злоумышленник не должен получить доступ вообще ко всему по единственному паролю.
  • Функцию восстановления пароля нужно настроить таким образом, чтобы преступник не мог подобрать ответ на простейший контрольный вопрос.
  • На всех устройствах должен быть установлен антивирус, чтобы не внедрили перехватчик.
  • Действительно важную информацию лучше передавать в секретных чатах.
  • Если есть возможность шифрования, включите ее.

Получайте Dr.Web-ки за участие в проекте

Каждая активность = 1 Dr.Web-ка

Оцените выпуск

Сделайте репост

Поставьте «Нравится»

Чтобы получать награды надо войти на страницу выпуска через аккаунт на сайте «Доктор Веб» (или создать аккаунт). Аккаунт должен быть связан с вашим аккаунтом в социальной сети. Видео о связывании аккаунта.


Нам важно ваше мнение

10 Dr.Web-ок за комментарий в день выхода выпуска или 1 Dr.Web-ка в любой другой день. Комментарии публикуются автоматически и постмодерируются. Правила комментирования новостей «Доктор Веб».

Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.

Комментарии пользователей