Сказки о безопасности: Камера в квартире

22/02/2017

http://www.pcweek.ru/themes/detail.php?ID=192715

— Доброе утро! Мне нужен дежурный! Я хочу оставить заявление. Мне прислали мои фотографии в не совсем одетом виде. У меня в квартире стоит камера видеонаблюдения, но эти фото я не делала.

Перед дежурным по городскому управлению криминальной полиции стояла молодая симпатичная женщина. У нее был заплаканный вид.

— Можно подробнее? Что случилось, мисс?

— Вчера мне пришло письмо с требованием выкупа. Иначе злоумышленник грозится опубликовать эти фото.

— Понятно. Вы привезли ваш компьютер с собой?

— Нет. Письмо пришло на мой телефон. Он у меня с собой.

— Хорошо. Сможете его оставить нам?

— Да, безусловно.

Через час в департаменте интеллектуальных преступлений раздался звонок.

— Иоганн? Это Краузе, руководитель столичной полиции. Нам нужна ваша помощь в связи с делом о взломе камеры видеонаблюдения.

— Понимаю. На днях в Интернет уже появились сообщения о взломах IP-камер с последующим распространением видеоматериалов с них за деньги. Вообще-то такими новостями уже сложно кого-то удивить, но в данном случае взломана домашняя камера. И девочке просто нужно помочь.

— Карл, разберешься?

— Хорошо, шеф!

Прошел день.

— Иоганн, установленная в квартире камера имела доступ в Интернет. Она была предназначена для слежения за помещением в то время, когда девушка уходила на работу. Для доступа к камере использовался веб-интерфейс. Проблема в том, что пароль, установленный разработчиками по умолчанию, был достаточно простым, а изменить его никому не пришло в голову.

— Вы отследили взломщика?

— Да. Он достаточно слабенький и мы отследили его адрес. Группа уже выехала, а девушке стоит сказать, что пароли по умолчанию нужно менять сразу же.

Прошло еще два часа.

— Курт, ты не ошибся? Вот этот ребенок и есть наш взломщик?

— Да, шеф! Увы, ему всего 13 лет, и мы не можем его судить. Придется выпускать.

— Но как?

— А вот так. Мальчишка начитался информации, начал искать скрипты и попытался их использовать. Вот и все.

— Ну что ж. Посоветуйте его родителям занять его чем-то полезным. А то через год он вполне может загреметь в тюрьму для несовершеннолетних.

А вы всегда меняете пароли по умолчанию? Или предпочитаете надеяться, что вас не станут ломать? Я бы так не надеялся.


Сказки о безопасности: Скорая помощь

22/02/2017

http://www.pcweek.ru/themes/detail.php?ID=192710

— Иоганн, к вам представители департамента здравоохранения.

— Проведите их, пожалуйста, в конференц-зал.

— Доброе утро, господа. Что случилось?

— У нас проблема, причем мы не понимаем с какой стороны приступать.

— А можно подробнее?

— На прошлой неделе в столице мужчина вызвал скорую помощь для своей бабушки. Ей уже 92 года и у нее заболевание сердца. Когда скорая приехала, у дома уже стоял представитель похоронного бюро. Он приехал туда первым и пришел на квартиру к этой женщине. Представьте себе реакцию внука, вызывавшего скорую!!!

— Да… Такое врагу не пожелаешь!

— Проблема в том, что адрес старушки передали из телефонного центра. Передали по радио. Звонить оттуда не могли никому. Телефон врача мы проверили. С него никто не звонил, но проверьте еще и вы. Хорошо? А то мы не знаем, что и делать.

— Хорошо. Это единственный такой случай?

— Увы, нет. Это уже второй случай. Перед этим такое было неделю назад.

— Бригада на скорой была та же?

— Нет! И район города был другим.

— Хорошо, мы начинаем работать над этим делом. Через неделю надеемся вас уведомить о результатах. Телефон врача вы привезли?

— Да.

Прошло минут двадцать.

— Курт, Рита. У нас проблема. Поручаю ее вам.

— Хорошо.

Прошел час.

— Иоганн, а ведь врач не соврал. Его телефон чист. Более того, мы проверили мобильные телефоны операторов центра, дежуривших в тот день. Они также никому не звонили. Причем в дни, когда случились происшествия, дежурили разные бригады.

— Очень интересно! А как передаются заявки?

— По радио. Причем, увы, по обычному открытому каналу.

— То есть получается, что слушать его может кто угодно?

— Увы, да! Шифрование не применяется.

— Спасибо! Вы хорошо поработали.

Настало утро.

С утра Иоганн поехал в департамент здравоохранения.

— Доброе утро, господа!

— Доброе утро! Чем вы нас порадуете?

— Мы разобрались в проблеме. Я буду докладывать об этом на встрече у императора. Боюсь вам предстоят большие перемены и полная смена средств связи. Увы. Это займет несколько месяцев, а то и год.

Увы, прослушивать радио Скорой помощи, как и полицейское радио, совсем не сложно. А вот мысль о шифровании радиообмена пока никому в голову не пришла. Интересно, а почему?


Сказки о безопасности: Приемные дети

20/02/2017

http://www.pcweek.ru/themes/detail.php?ID=192667

Все чаще шум капели и пение птиц напоминает о том, что скоро-скоро придет весна. И хотя вода и туман на улице доставляют некоторые неудобства, все же скоро весна и это радует.

Так думал Иоганн, идя на работу через парк. Он любил эти 15-20 минут, когда мог остаться наедине с собой, глядя на мокрые деревья и слушая пробуждение весны. Ведь на работе снова ждала работа… Он постоянно думал о том, что нужно бы отдохнуть и снова и снова задумывался о том, а сможет ли он без работы? Наверное, все же нет!

— Иоганн, к вам руководитель отдела собственной безопасности криминальной полиции.

— Просите, Мишель! И принесите нам кофе. Надеюсь любимое печенье с миндалем еще осталось?

— Безусловно, шеф! Я тут купила, и вам достанется.

— Да ладно, я ведь знаю, что вы сладкоежка! Ничего страшного, вашей фигуре такое печенье уж точно не угрожает!

— Добрый день, Иоганн! У нас странное дело. Мы пока сами не знаем, в чем именно нужна ваша помощь. Мы обратили внимание, что один из наших полицейских офицеров чаще других возвращает в тюрьму условно досрочно освобожденных заключенных. Причину пока найти не удалось. Может ваши люди смогут нам помочь, проанализировав данные?

— Хорошо, мы подключим наших аналитиков, но нам потребуется доступ к личным делам этих заключенных и вашего офицера.

— Безусловно.

— Тогда приходите через неделю. Впрочем, если удастся раньше, я вам перезвоню.

— Майкл, кто из ваших ребят займется анализом?

— Думаю этим займутся Анна и Виктор. Они хорошие специалисты по анализу данных.

— Ок, передайте им, что это дело на контроле собственной безопасности, и скажите, что чем раньше мы отделаемся от внимания этого подразделения, тем проще нам будет жить.

— Конечно, шеф!

Прошло три дня.

— Иоганн, есть новости, заслуживающие внимания! Все эти возвращенные в тюрьму были родителями в неполных семьях, и уж очень быстро их дети передавались в приемные семьи. А ведь каждый такой ребенок приносит приемным родителям до 800 империалов прибыли в месяц. Но вот еще что. Как оказалось, практически у каждого такого родителя появлялась ниоткуда еще как минимум пара детей. То есть если в семье был один ребенок, то на бумаге передавались в приемные семьи два, а то и три. Нужно допросить приемных родителей.

— Но ведь в таком случае в картотеку вносились данные на несуществующих детей?

— Верно. Проблема в том, что в детской инспекции данные в картотеку вносит тот же инспектор, который потом решает проблемы усыновления. И никто никогда не проверяет, существуют ли эти дети на самом деле. Оригиналы документов нигде никогда не регистрируются. Только копии. Причем эти копии никогда не подписываются электронной подписью. А еще — мы никогда не знаем кто из инспекторов вносил эти данные. Увы, там до порядка еще далеко.

— Сообщите ваши выводы руководителю внутренней безопасности и попросите его отправить несколько инспекторов к приемным родителям. Попытаемся узнать, с кем они делились выплатами.

— Хорошо. Сделаем сейчас же.

Прошло еще две недели.

— Иоганн, огромное спасибо и от меня лично и от десятков тех, кого мы сегодня освобождаем из тюрем. Виновные понесли наказание. Как мы их выявили, это уже оперативные данные. Вся система усыновления будет пересмотрена, и мы будем просить императора чтобы ваше управление взяло на себя регулярные проверки на уязвимости данного ведомства. Император просил вас представить отличившихся к наградам. Награждать их будет в малом зале для приемов лично император. Вас также просят там быть!

Вот так закончилась данная история. А у вас все данные, вносимые в базы данных, подписываются личной электронной подписью оператора? А при изменении — подписью лица, вносившего изменения? Подумайте хорошенько!

 


Любителям поговорить о privacy

19/02/2017

Любителям визжать по поводу сбора телеметрических данных в Windows 10 (и не желающих самим отключить сбор подобных данных) хотелось бы заметить, что собирает подобные данные не только Windows 10. Более того, зная, что подобные данные собирает и Apple и Android, вы продолжаете возмущаться Windows 10.

Ну а теперь еще вопросы:

  1. Публикуя ваши фотографии в Facebook, ВКонтакте, Одноклассниках и прочих социальных сетях вы вытираете EXIF-коды? Правда?
  2. Прогуливаясь по магазинам, вы, безусловно, отключаете NFC на ваших смартфонах? ДА?
  3. У всех вас в социальных сетях не указано в каком городе и в какой стране вы проживаете?
  4. В письмах вы скрываете ваш IP-адрес, чтобы нельзя было отследить ваш адрес?

Вопросы я могу задавать еще и еще. А ответы? Дайте себе ответы сами. И потом задумайтесь, правы ливы?


Windows 10 & Privacy

19/02/2017

https://www.youtube.com/watch?v=Zy4D—iJpgw


Mobile & Privacy

19/02/2017

Доклад сделан на онлайн-встрече сообщества IT Pro 16 февраля 2017 г.
https://www.youtube.com/watch?v=SkNHkTlk8rc


Сказки о безопасности: Прослушиваем детскую

17/02/2017

http://www.pcweek.ru/themes/detail.php?ID=192558

— Доброе утро, Мартин!

— Доброе, милая! Что произошло?

— Да наш малыш начал вздрагивать по ночам. Говорит, что с ним беседует кто-то из темноты. Причем страшным хриплым мужским голосом. Но беседует только тогда, когда в комнате он один. Причем малыш говорит, что он уверен, что из темноты на него кто-то смотрит.

— А ты не пробовала посидеть с ним вечером?

— Пробовала. Он засыпает, и никто с ним не говорит.

— Я попрошу ребят с работы помочь.

— Доброе утро, Иоганн!

— Доброе, Мартин! Что произошло?

— Да проблемы у меня. Я расскажу обо всем.

— Да. Веселые проблемы. Возьмите-ка диктофон домой. И обязательно завтра расскажите, что было. Но пусть ребенок сегодня засыпает один.

Настал следующий день.

— Шеф, я принес диктофон. Из записи явно следует, что за ребенком подсматривают, а не только подслушивают.

— В детской есть какие-то электронные приборы?

— Нет. Только игрушки. Но электронных игрушек нет.

— Странно. Курт, Рита, поезжайте с Мартином домой. Мартин, я отпускаю вас домой сегодня. А завтра расскажете, что у вас произошло.

Настало утро.

— Шеф, а ведь вы были правы. На столе у малыша стоял домик, сделанный из пластмассового конструктора. В одной из деталей была встроенная видеокамера с микрофоном, а в другой — динамик. Данные по Wi-Fi передавались в Интернет. Скорее всего такие домики используются для подслушки и подглядки. Но самое интересное, что такие детали вполне официально продаются в интернет-магазинах соседней республики. Вот так, оказывается уже и за игрушками смотреть нужно!

А вы всегда уверен в детских игрушках? Неужели? То, что есть куклы и подслушкой и подглядкой — я знал. Но то что есть теперь такого рода блоки для конструктора Lego — для меня откровение. А для вас?