Главная→Блог→Исследования→ 1 мар 2011→Ваша персональная «(wiki)leaks»
Слово «утечка» стало очень популярно в последнее время, но мало кто задумывался, насколько утечка нашей личной информации вероятнее, чем мы это предполагаем. Мы защищаем наши компьютеры, мобильные устройства, учимся безопасности в целом, и тем не менее есть ситуации, на которые мы просто, что называется, не обращаем внимания. Речь идет о компьютерах для публичного пользования, как, например, вот такой:

Это реально существующий компьютер, который установлен для бесплатного пользования в одном отеле, где я останавливался на прошлой неделе, будучи в коротком отпуске. Мне срочно нужно было воспользоваться интернетом, и, конечно, я понимал, что, пользоваться им небезопасно - мои личные данные могут попасть в чужие руки. Я решил провести небольшое исследование, результаты которого недвусмысленно говорят о том, что каждый из нас легко может стать жертвой индивидуальной «(wiki)leaks»:
Я думаю, что мало кто хотел бы, чтобы его документы, особенно такого характера, попали в руки чужих людей, конкурентов или киберпреступников.
Итак, чтобы устроить свою личную «(wiki)leaks» достаточно всего лишь часто пользоваться публичным компьютером в аэропорту, отеле, закусочной, библиотеке или любом другом месте. Если вы вынуждены воспользоваться таким компьютером и обладаете знаниями в области компьютерной безопасности, во-первых, постарайтесь удостовериться, что компьютер не заражен. Помните, что результаты сканирования антивирусом не всегда могут соответствовать реальной картине.
Во-вторых, проверьте, не стоит ли в опциях браузера опция «сохранять пароли».
В-третьих, если вы работаете с документами или фотографиями, постарайтесь их не загружать. Многие современные почтовые сервисы позволяют работать с ними через внутренние встроенные в почту сервисы. Если же вы что-то загрузили, то не забудьте потом это удалить и очистить корзину.
Было бы также хорошо провести внешний осмотр компьютера: чтобы между портом подключения клавиатуры и самой клавиатурой не было устройства, которое занимается сбором информации. Такие устройства могут выглядеть примерно вот так:

Итак, я почистил упомянутый выше компьютер и после этого уведомил администратора. Конечно, скидку при оплате отеля мне не дали, но все-таки поблагодарили и заверили, что больше киберпреступники не будут красть деньги их клиентов (сам я в этом совсем не уверен).
|
01 мар 2011, 17:42
Некоторые комментарии Вообще, во многих третьесортных компьютерных клубах давно стоят программы по откату изменений системы после перезагрузки типа Comodo Time Machine. В первосортных стоит даже нечто наподобие FOG. Весьма странно, что Вы остановились в таком отеле, где не могли обеспечить элементарной безопасности. Страны Третьего Мира? ;) |
комментарий удалён: Дмитрий Бестужев, 04 мар 2011, 00:35
|
0 |
Re: Re: Некоторые комментарии
Я имел в виду конечно криптованный WiFi.
Касательно отката - ну во-первых откат откату - рознь, во-вторых - целью было не абсолютная безопасность (что априори невозможно), а снижение риска заражения без падения производительности (что всегда неизбежно при установке антивируса), ну и в-третьих - всегда есть вариант восстановления Acronis'ом или Ghost'ом.
исправлено: Fixxxer, 02 мар 2011, 17:07
комментарий удалён: Дмитрий Бестужев, 04 мар 2011, 00:35
|
-2 |
Re: Re: Re: Re: Некоторые комментарии
Откат системного диска 50 Гб - Norton Ghost, время восстановления раздела 15-20 минут.
Выполнять откат назад целесообразно только в тех нечастых случаях, когда заражение пробило защиту той же Comodo Time Machine. Это отнюдь не всегда.
По WiFi - согласен с Вами, но речь идёт о людях, которым есть что скрывать. А в таком случае услуги предоставляются через полноценный SSL и класс гостиниц позволяет включить криптование.
Если же идёт речь о боязне потерять эккаунт на "Одноклассниках" - кому он нужен?
P.S. Забавно, как на ресурсе завелось много хомячков, слепо преданных "Партии", ни фига не смыслящих в теме, но любящих минусовать. Как будто рейтинг тут что-то решает :)
|
02 мар 2011, 01:01
А что, если Может быть, что владельцы специально сделали всё для того, чтобы конфиденциальная информация пользователей компьютеров стала доступна третей стороне. Может именно они и есть киберприступниками . Хорошо бы было б более детально понаблюдать за деятельностью отеля. |
комментарий удалён: Дмитрий Бестужев, 04 мар 2011, 00:35
|
-1 |
|
2 |
Re: Re: Re: А что, если
Уже нет. "Итак, я _почистил_ упомянутый выше компьютер и после этого уведомил администратора."
Вопрос к автору: "С помощью чего Вы чистили компьютер? С помощью AVZ? AVPTool? KIS/KAV? Вручную (стандартными средcтвами Windows)?" Последнее для вирусного аналитика и эксперта антивирусной компании возможно, но наверное долго...
И ещё один. Что же всё таки за авторитетный антивирус стоял на заражённой машине?
|
комментарий удалён: Александр Гостев, 03 мар 2011, 17:44 |
комментарий удалён: Александр Гостев, 03 мар 2011, 17:44
комментарий удалён: Александр Гостев, 03 мар 2011, 17:44
комментарий удалён: Александр Гостев, 03 мар 2011, 17:45
Также в аналитике
В блоге