Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Ваша персональная «(wiki)leaks»

0.4
 

Слово «утечка» стало очень популярно в последнее время, но мало кто задумывался, насколько утечка нашей личной информации вероятнее, чем мы это предполагаем. Мы защищаем наши компьютеры, мобильные устройства, учимся безопасности в целом, и тем не менее есть ситуации, на которые мы просто, что называется, не обращаем внимания. Речь идет о компьютерах для публичного пользования, как, например, вот такой:

Это реально существующий компьютер, который установлен для бесплатного пользования в одном отеле, где я останавливался на прошлой неделе, будучи в коротком отпуске. Мне срочно нужно было воспользоваться интернетом, и, конечно, я понимал, что, пользоваться им небезопасно - мои личные данные могут попасть в чужие руки. Я решил провести небольшое исследование, результаты которого недвусмысленно говорят о том, что каждый из нас легко может стать жертвой индивидуальной «(wiki)leaks»:

  1. Компьютер был заражен сразу несколькими вредоносными программами, которые не детектил достаточно хороший авторитетный антивирус, обновленный на момент обнаружения вирусов. Это был один бэкдор, который воровал пароли от четырех бразильских банков и одного испанского. Исследование показало, что компьютер был им заражен через социальную сеть Оркут еще 11 июля 2010 года. С того самого времени зловред собирал пароли от банковских счетов, и кто знает, сколько людей стали его жертвами! Помимо него там были даунлодеры на основе технологий Java и другие вирусы.
  2. В настройках браузера стояла опция, которая сохраняет пароли, при этом, конечно, не оповещая пользователя об этом. Все собранные пароли хранились под одним общим паролем мастера, который, очевидно, знал тот человек, который включил эту опцию.
  3. В папках «Мои документы», а также «Загрузки» было много, очень много файлов и фотографий, которые пользователи качают из интернета или своей почты и забывают удалять. Вот только некоторые примеры данных, которые я обнаружил:

    • Документ о возбуждении уголовного дела и повестка в суд.
    • Отчет о проделанной работе по настройке серии компьютеров в одном учреждении.
    • Расписание бизнес-мероприятий одной компании.
    • Личные фотографии людей с их близкими.
    • Акт о передаче недвижимости.
    • График выполнения работ.

Я думаю, что мало кто хотел бы, чтобы его документы, особенно такого характера, попали в руки чужих людей, конкурентов или киберпреступников.

Итак, чтобы устроить свою личную «(wiki)leaks» достаточно всего лишь часто пользоваться публичным компьютером в аэропорту, отеле, закусочной, библиотеке или любом другом месте. Если вы вынуждены воспользоваться таким компьютером и обладаете знаниями в области компьютерной безопасности, во-первых, постарайтесь удостовериться, что компьютер не заражен. Помните, что результаты сканирования антивирусом не всегда могут соответствовать реальной картине.

Во-вторых, проверьте, не стоит ли в опциях браузера опция «сохранять пароли».

В-третьих, если вы работаете с документами или фотографиями, постарайтесь их не загружать. Многие современные почтовые сервисы позволяют работать с ними через внутренние встроенные в почту сервисы. Если же вы что-то загрузили, то не забудьте потом это удалить и очистить корзину.

Было бы также хорошо провести внешний осмотр компьютера: чтобы между портом подключения клавиатуры и самой клавиатурой не было устройства, которое занимается сбором информации. Такие устройства могут выглядеть примерно вот так:

В качестве дополнительной предосторожности не забудьте очистить «Историю» посещения веб-страниц или перед использованием интернета воспользуйтесь функцией «Инкогнито», которая доступна во многих современных браузерах.

Итак, я почистил упомянутый выше компьютер и после этого уведомил администратора. Конечно, скидку при оплате отеля мне не дали, но все-таки поблагодарили и заверили, что больше киберпреступники не будут красть деньги их клиентов (сам я в этом совсем не уверен).


6 комментариев

старые сверху
«дерево»
 

Fixxxer

01 мар 2011, 17:42
-4
 

Некоторые комментарии

Вообще, во многих третьесортных компьютерных клубах давно стоят программы по откату изменений системы после перезагрузки типа Comodo Time Machine. В первосортных стоит даже нечто наподобие FOG. Весьма странно, что Вы остановились в таком отеле, где не могли обеспечить элементарной безопасности. Страны Третьего Мира? ;)

Но по теме.

1. "Итак, я почистил упомянутый выше компьютер"

То есть был доступ под админом - иначе как чистить? Кто же мешал скачать и установить любой браузер с поддержкой режима приватности (в Вашем варианте - "Инкогнито")? Если уж совсем серьёзно - можно было стянуть и Tor Browser.

2. "Было бы также хорошо провести внешний осмотр компьютера: чтобы между портом подключения клавиатуры и самой клавиатурой не было устройства, которое занимается сбором информации."

Дорогое удовольствие, когда можно просто поставить кейлоггер в систему.

3. "Компьютер был заражен сразу несколькими вредоносными программами, которые не детектил достаточно хороший авторитетный антивирус, обновленный на момент обнаружения вирусов."

Ну алаверды - обращение ко мне в одном из авторитетных форумов:
"Заразился где-то троянцем. В папке system32\isql начали появляться файлы A16.exe H002.exe A99.exe D.bat Jack.exe и т.д. На касперском 911 помогли избавиться, но через 2 дня такая же эпопея. Снес разделы, пофиксил mbr и boot, поставил 7-ку. Через 2 дня появился. Хотел выкинуть бук, но понимаю, что железка не причем. Стоит каспер ис 2011.
Что можно предпринять?"

Мораль: errare humanum est :)

4. "Конечно, скидку при оплате отеля мне не дали, но все-таки поблагодарили и заверили, что больше киберпреступники не будут красть деньги их клиентов (сам я в этом совсем не уверен)."

Из описанного выше делаю вывод, что Вам - чертовски повезло, что как минимум не выписали дополнительный счёт "за порчу компьютерной системы".

Реально в общественных компьютерных клубах любой подвергается опасности потери конфиденциальных данных - и этого, к сожалению не избежать. Причин может быть много:
- Ни один уважающий себя клуб не даёт в руки пользователя админку. А потом ставить что-то или менять нельзя - пользуемся тем, что есть.
- "То, что есть" может включать в себя и программы журналирования деятельности, и кеширование паролей и что угодно.
- Даже если таковых программ нет - кеширующая прокся на сервере прекрасно собирает всю инфу. Да, SSL может быть решением - но кто его реализует в полной мере? Незря говорят, что настоящий сисадмин возбуждается при просмотре сквидовых логов :)
- Даже если принять во внимание кристальную честность владельца клуба и сисадмина - в 50 см от Вас сбоку сидит малознакомый парень, якобы играющий в CS. Ну-ну... Профессиональному мошеннику сложности запомнить Ваше имя, дату истечения,номер карты и CVV труда не составит - хотите проверить? Про логины-пароли вообще скромно умолчу.

Итого - если уж у Вас так много дел, что Вы не можете себе позволить не находиться в онлайн даже какое-то время, а при этом Ваша информация так ценна - купите себе недорогой ноутбук с WiFi и не морочьте голову :)

комментарий удалён: Дмитрий Бестужев, 04 мар 2011, 00:35

Fixxxer

02 мар 2011, 15:06
0
 

Re: Re: Некоторые комментарии

Я имел в виду конечно криптованный WiFi.

Касательно отката - ну во-первых откат откату - рознь, во-вторых - целью было не абсолютная безопасность (что априори невозможно), а снижение риска заражения без падения производительности (что всегда неизбежно при установке антивируса), ну и в-третьих - всегда есть вариант восстановления Acronis'ом или Ghost'ом.

исправлено: Fixxxer, 02 мар 2011, 17:07

комментарий удалён: Дмитрий Бестужев, 04 мар 2011, 00:35

Fixxxer

02 мар 2011, 22:22
-2
 

Re: Re: Re: Re: Некоторые комментарии

Откат системного диска 50 Гб - Norton Ghost, время восстановления раздела 15-20 минут.
Выполнять откат назад целесообразно только в тех нечастых случаях, когда заражение пробило защиту той же Comodo Time Machine. Это отнюдь не всегда.
По WiFi - согласен с Вами, но речь идёт о людях, которым есть что скрывать. А в таком случае услуги предоставляются через полноценный SSL и класс гостиниц позволяет включить криптование.
Если же идёт речь о боязне потерять эккаунт на "Одноклассниках" - кому он нужен?

P.S. Забавно, как на ресурсе завелось много хомячков, слепо преданных "Партии", ни фига не смыслящих в теме, но любящих минусовать. Как будто рейтинг тут что-то решает :)

innalabs

02 мар 2011, 01:01
0
 

А что, если

Может быть, что владельцы специально сделали всё для того, чтобы конфиденциальная информация пользователей компьютеров стала доступна третей стороне. Может именно они и есть киберприступниками . Хорошо бы было б более детально понаблюдать за деятельностью отеля.
Касательно статьи - она интересная и поучительная. Спасибо.

комментарий удалён: Дмитрий Бестужев, 04 мар 2011, 00:35

innalabs

02 мар 2011, 01:11
-1
 

Re: Re: А что, если

А тех зловредов, что на нём были уже нет?

Андрей

02 мар 2011, 21:09
2
 

Re: Re: Re: А что, если

Уже нет. "Итак, я _почистил_ упомянутый выше компьютер и после этого уведомил администратора."
Вопрос к автору: "С помощью чего Вы чистили компьютер? С помощью AVZ? AVPTool? KIS/KAV? Вручную (стандартными средcтвами Windows)?" Последнее для вирусного аналитика и эксперта антивирусной компании возможно, но наверное долго...
И ещё один. Что же всё таки за авторитетный антивирус стоял на заражённой машине?

комментарий удалён: Александр Гостев, 03 мар 2011, 17:44

комментарий удалён: Александр Гостев, 03 мар 2011, 17:44

комментарий удалён: Александр Гостев, 03 мар 2011, 17:44

комментарий удалён: Александр Гостев, 03 мар 2011, 17:45

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Также в аналитике

В блоге