Вопросы безопасности / слежки / контроля в Интернете

Реєстрація
28.05.15
Місто
Киев
Re: Батарея смартфона позволяет точно идентифицировать пользователя

В современных Firefox'ах Battery Status API вроде как отключаются через about:config, параметр dom.battery.enabled установить в false.
 

Себастьян Перейро

торговець чорним деревом
Реєстрація
09.08.09
Місто
Михайлівка
Телефон
Lenovo P2
Re: Мобильная слежка: следы, которые мы оставляем

Facebook позволяет отследить человека по номеру его телефона
Любой может попробовать узнать, кто звонил ему по телефону, введя незнакомый номер в поле поиска

Facebook отыщет владельца телефона, даже если он скрыл свой номер настройками приватности и не входит в число ваших друзей, сообщает издание TJ.
Проверка TJ показала, что найти человека в данной соцсети по номеру телефона действительно можно, если этот номер связан с профилем. Единственный способ избежать такой всеобщей доступности данных - сменить уровень приватности с "доступен для всех" на "только для друзей и друзей друзей" или "только для друзей". При этом по умолчанию соцсетью активирован включён именно первый вариант, когда найти человека по номеру может любой.

Полностью избежать "пробивания" по номеру телефона можно только тогда, когда он будет отвязан от аккаунта через настройки. Однако в этом случае человек не сможет ни войти по этому номеру, ни получить на него уведомления о сбросе пароля и коды доступа. Хотя Facebook постепенно переводит пользователей на использование мобильных приложений для этих целей.

Главную проблему здесь составляет специализированное меню приватности, которое в Фейсбуке вынесено на верхнюю панель. В списке из трёх пунктов пользователю предлагается проверить, с кем он хочет делиться своими телефонами - там можно выбрать опцию "Только с самим собой", однако речь идёт об отображении номера в профиле, а не о функции поиска.
 

Qwertивый

Заблокирован
Реєстрація
04.10.08
Місто
Київ
Телефон
SL45i :)
Re: Мобильная слежка: следы, которые мы оставляем

Facebook отыщет владельца телефона, даже если он скрыл свой номер настройками приватности и не входит в число ваших друзей, сообщает издание TJ.
И тут же дают картинку которая показывает что это не так - при ограничении поиска по телефону только друзьями, никто за пределами этого круга вас по телефону не найдет.
ЖурнаГовнолисты, блин... :mad:
 

MxmBls

Заблокирован
Реєстрація
15.08.09
Місто
Ταυρική→Qırım→Крым→Крим→Crimea
Исповедь провайдера. Как ФСБ и прокуратура контролируют интернет
На днях стало известно, что Россия покинула список стран со свободным интернетом, согласно классификации Freedom House. Из категории «частично свободного» российский интернет перешел в категорию «несвободного». The Insider поговорил с директором одного из российских интернет-провайдеров, работающего на рынке уже более 10 лет, и узнал как ФСБ и прокуратура следят за интернетом, за что сделали выговор сотруднику, поставивших «жучков» Навальному и почему не так просто отключить Россию от глобального интернета.

Черные списки
У каждого провайдера есть куратор из ФСБ​
С 2012 года в России действует Единый реестр запрещенных сайтов. Это не федеральный список экстремистских материалов, где куча листовок и видеофайлов, которые пристав пытался коряво описать. Реестр — это конкретный набор из ста тысяч адресов. ФСБ не отслеживает применение запретов, их больше интересует, чтобы вовремя проходил сбор новых запретов с сервера Роскомнадзора. По закону провайдеры должны обращаться ежедневно, но обычно все подключаются раз в три дня. У каждого провайдера есть куратор из ФСБ. Даже над нами, хотя мы типичный пример небольшой компании — 10 тысяч домохозяйств. ФСБшник сидит на районе и держит на руках пакет провайдеров для мониторинга: «вот этот забрал, ага». У него есть статистика по выгрузке и если ты припозднился, то тебе звонок — куратор начинает отчитывать, грозить. Знакомых ребят уже штрафовали за то, что их админы забили на загрузку черных списков.
Прокуратура, в отличие от ФСБ, проверяет доступны ли заблокированные ресурсы. По логике прокуратуре нужно подать на каждого провайдера в Москве, который не знает, что где-то запретили очередной сайт. Недавно нам пришел штраф на 50 тысяч. Мы в 2011 году не выполнили якобы такую блокировку, теперь проснулись. Прокурор сам говорит: «Ну, пожалуйста, заплатите! Нам для квартальной отчетности нужно больше дел».
Система применения списков сильно разнится — от тупого блокирования целого ресурса, чем грешат крупные операторы, до блокировки по конкретной ссылке, как делаем мы — это, конечно, технически сложнее и дороже. Вообще, если ты пользователь маленького оператора, то у тебя больше шансов увидеть запрещенку — на этом уровне меньше регламентирования.
Я для своих знакомых и вовсе открыл доступ ко всем сайтам — никто же не будет из них жаловаться прокуратуре. Теоретически такие «черные услуги» можно делать и на коммерческой основе.
Прошлым летом кто-то словил панику по теме сепаратизма. В результате блокировались все материалы о федерализации Сибири. Для работы в ручном режиме использовали семантический анализ, то есть поиск слов-маркеров. Блокировка выдачи данных по запросу маркеров типа «Путин-терроризм-Кавказа» идет уже на уровне «Яндекса», провайдеров она не касается
Мы блокируем сайт только тогда, когда нам присылают постановление со ссылкой на решение суда. Но на местах органам нужно отрабатывать норму. К примеру, сотрудники районной прокуратуры, подключившись к нашей сети, постоянно ищут, что еще запретил какой-нибудь ханты-мансийский суд. Они не пишут в Роскомнадзор, не требуют внести уже запрещенный сайт в реестр — они сразу бегут в суд. Надо их нафиг отключить!
Мы, конечно, когда получаем иск, блокируем всё — просто мы не могли раньше об этом узнать, так как о решении ханты-мансийского суда можно узнать только на его сайте. Уже в суде меня спрашивают: «Заблокировали?». Говорю: «Да, конечно!». Идем проверять: сайт, естественно, открывается — ведь суд не подключен к нашей сети, а их провайдер тоже без понятия о запрете ханты-мансийского суда. На меня поднимаются удивленные глаза. В итоге устраиваю на ходу лекцию о работе интернета для судьи и помощницы прокурора. Пытаюсь объяснить, что мой провайдер не может заблокировать сайт везде — максимум на территории нашего района. Они на словах вроде понимают, а потом продолжают слать повестки — заблокируйте его везде и немедленно.
В черных списках есть и политика (например, «Грани» и «Каспаров.ру»), есть и религия. Чаще всего под запрет попадают всякий трэш — ничего резонансного, ничего интересного. Чаще всего блокируют непопулярные, абсолютно левые сайты с длиннющими адресами и нечитаемым дизайном. Вот недавно заблокировали базу с паспортными данными — так там даже найти ничего толком нельзя.
СОРМ-2
Сейчас у всех провайдеров должна стоять вторая версия СОРМ [комплекс технических средств и мер, предназначенных для проведения оперативно-розыскных мероприятий]. В течение двух лет мы обязаны хранить адреса обращений. Но пока система СОРМ-2 не вступил в полную силу, вводить ее дорого и сложно. Только однократное тестирование системы стоит 200 тысяч рублей. Все работы делают несколько монополистов, поэтому таков ценник. У крупных провайдеров, конечно, больше ресурсов, но и клиентов тоже больше. Массовость сильно все усугубляет — не доступны такие устройства, чтобы успеть записать объем данных в 40 гигабит.
У нас тоже нет железки для СОРМ. Органы, конечно, хотят внедрения СОРМ-2 в полной мере. Пока же без нашего ведома они ничего не знают. Когда что нужно — ФСБшник просто звонит и я лично через нашу базу данных смотрю, кто и куда лазил.
Я знаком с айтишником, установившим «жучки» в офисе Навального. Кстати, за эту операцию он получил выговор​
Вообще рынок IT очень узкий, все всех знают. Например, я знаком с айтишником, установившим «жучки» в офисе Навального. Кстати, за эту операцию он получил выговор — если бы «жучки» поставили в режим пассивного сбора информации и отправки данных в 4 часа утра, то их нельзя было бы запеленговать. Кто их заказал и где еще такое устанавливали – это мне неизвестно.
«Очень тугие люди»
Уровень сотрудников правоохранительных органов сегодня катастрофичен. Они не в состоянии воспользоваться хотя бы теми инструментами, что есть уже. Полицейские воспринимают IP-адрес как автомобильный номер и не понимаю, что через него идут тысячи людей.
Недавно принесли флешку, потерянную опером из соседнего округа. Так там куча уголовных дел, сотни расследований. В итоге нашел хозяина через аккаунт в «Одноклассниках», там, правда, его взломали. Опер очень был рад: он буквально всю свою жизнь хранил на флешке, даже не понимая, что нужно шифровать или делать резервную копию. Или вот недавно ходил в отделении полиции, зашел в их в локальную сеть. Так там вирусов — просто караул! Причем это без выхода в интернет. Вот о какой квалификации сотрудников можно говорить?
И вот эти сотрудники пытаются найти в соцсетях распространителей неправильных материалов. Они пишут с личных ящиков на Mail.ru, где куча дырок — служебной почты ведь нет. Сначала идет преамбула с номером уголовного дела, затем суть: «прошу предоставлять информацию о пользователе, заходящем в «ВКонтакт» в такое время». И это здорово, если указывают IP-адрес, ведь у нас в секунду 300 пользователей в «ВКонтакт» заходит. По «Фейсбуку» и «Одноклассникам», что интересно, ни разу не обращались. По политике у нас всплеск запросов совпал с волнениями: Болотная, выборы. Тогда за месяц по пять запросов отправляли — в среднем же запрос раз в три месяца приходит.
В 80% случаев мне нужно перезвонить, чтобы правильно сформулировать за сотрудников запрос. Задать правильный вопрос — это ведь половина успеха задачи. У нас есть точки для сотрудничества — я на добровольных началах помогаю оформлять техническое заключение по подпольным игровым клубам. Там для признания много фактов не надо — должна быть сеть на всех компьютерах и выход в интернет, но опера привыкли к грабежам, изнасилованиям — трудно вникать в компьютерные дебри. Я пытался общаться с эшниками [сотрудниками Цента по противодействию экстремизму]. Познакомились на семинаре о культуре нетерпимости, предложил работать эффективнее, но там тоже оказались очень тугие люди.
«Лучшая защита — не высовываться»
Может тогда зря параноить? Но в последний год активно наводится серьезный порядок. Уже нельзя протянуть сеть и остаться незамеченным. Сейчас стали закручивать гайки, поэтому наша компания отказывается от телефонии. Раньше было все формально, а сейчас на телефонию потребовали обязательно поставить СОРМ. Другое дело, что если снизится доля белого рынка, то ее компенсируют черным рынком. Чем сильнее будет обрезаться официальный интернет, тем больше будет спрос на черный.
ФСБшник сможет без всяких санкций прокурора зайти самостоятельно через провайдера и посмотреть, какие фото постит клиент, о чем общается в мессенджерах​
Я полностью поддерживаю мысль, что злодеев нужно искать. Но в нынешних реалиях если система будет введена на 100%, то она будет использоваться в противозаконных целях. Когда перейдем на СОРМ-3, то ФСБшник сможет без всяких санкций прокурора зайти самостоятельно через провайдера и посмотреть, какие фото постит клиент, о чем общается в мессенджерах.

Такие данные провайдеры будут обязаны хранить двое суток, то есть весь наш поток в пять гигабит в секунду мы должны куда-то записываться двое суток — объем массивов будет сумасшедшим. Насколько мне известно, в гражданском интернете СОРМ-3 еще не функционирует — может действует на уровне ФСО или стратегических объектов.
Пользователи в своей массе никак не стараются скрыться. Шифрование — это доли процента. Нужно сильно постараться, чтобы анализируя нашу базу данных увидеть, чтобы встретить TOR [браузер для анонимного cоединения]. Чтобы не попасть под внимание, не нужно хулиганить — ходить на митинги или постить одиозных оппозиционеров. Лучшая защита — не высовываться, тогда и ФСБ не будешь интересен. А если высовываться, то мне кажется, что все бесполезно. В любом случае я рекомендую купить на рынке симку, зарегистрированную на Казбек Алиевича, зашифровать через PGP все на компьютере, подключить на мобильнике VPN и установить на Telegram шифрованную сессию, иначе это будет бесполезно. В принципе ключи от алгоритмов шифрования должны быть у ФСБ, иначе это вне закона, но все указывает на то, что Telegram ключами не поделился.
«Построим свой рунет. Почти как в КНДР»
Недавно писали, что Роскомнадзор провел тренировку по отключению России от интернета. Она вроде как провалилась из-за маленьких провайдеров, которые гоняют неучтенный трафик. Мы же ни перебоев, ни отключений не заметили, хотя у нас 30% трафика приходится на иностранные провайдеры. Как есть подпольные нефтепроводы, так существует и масса подпольных кабелей, которые нигде не зарегистрированы.
Даже в физическом плане не все так просто с полным отключением. Одна из самых крупных точек обмена трафика находится во Франкфурте. Здесь масса каналов, в том числе из России. Это удобно — несколькими короткими проводами можно связать разных операторов. Если будут блокировать каналы на точках обмена трафиком, то лишь отрезая те самые каналы за рубеж, например, в Европу, но тогда придется создавать центр обмена данных уже на собственных границах.
Впрочем, все все-равно будут использоваться «черные» нелегальные каналы к тому самому Франкфурту. Чтобы всё вырубить нужно всё контролировать. Точек много уже сейчас, со временем становиться всё больше — контролировать все невозможно, для этого еще созданы ресурсы. Трансграничный трафик между странами сейчас явно никак не контролируется. Были попытки сделать единого оператора, кто будет гнать всю зарубежку, но дальше разговоров дело не зашло.
Думаю, если тренировки по отключению и правда были, то скорее для того, чтобы отработать полное отключение интернета в случае ужесточения санкций. Теоретически возможно, что глобальные организации типа службы доменных имен или службы распределения IP-адресов отключат страну. Естественно, на первых порах будет хаос, но за несколько дней мы построим свой рунет. Почти как в КНДР.
http://theins.ru/obshestvo/15487
 

Staslviv

Заблокирован
Реєстрація
20.02.11
Місто
Львов
Телефон
супербюджетная жабка
На рутрекере целый раздел теперь об "анонимности" пока что поверхносный ,но для начала очень даже не плохо, заблокировав в РФ рутрекер они только повысили грамотность 13000 000 ( грубо) посетителей рутрекера
 

Maxxx

Ябкодрочер)
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
Вот интересно, КИТ на оккупированной территории СОРМ тоже наверняка поставили, иначе как им работать разрешили?
 

MxmBls

Заблокирован
Реєстрація
15.08.09
Місто
Ταυρική→Qırım→Крым→Крим→Crimea
Maxxx, не обязательно иметь свою СОРМ, но тогда придется гонять весь трафик через чей-то коммутатор, где есть все 'необходимое'. А с интернетом в Крыму пока не столь строго.
 

Maxxx

Ябкодрочер)
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
В новой версии iOS появится возможность «легального взлома». В целях безопасности

Еще не отгремели фанфары битвы Apple с британским правительством, как Нью-Йорк всадил нож в спину компании. Теперь появление механизма "легального" взлома iPhone — не более, чем дело времени.

Дебаты о необходимости "черной двери" в прошивке, которая позволила бы спецслужбам взламывать заблокированные смартфоны, ведутся уже давно и большинство корпораций смирилось с этим. Тем более, что у большинства подобная возможность присутствует уже давно. Последним фортпостом защиты приватных данных пользователей оказалась Apple.

Все началось с того факта, что британские спецслужбы (да и все остальные) с удивлением узнали, что корпорация не может взломать собственный смартфон, если на нем стоит прошивка iOS 8 или новее. Более того, Apple призналась в том, что существует теоретическая возможность взлома iPhone на старых прошивках, но отказалась передавать информацию. В ответ разразилась локальная война, которая закончилась принятием документа об обязательной возможности "легального" взлома смартфона.

Apple выступила против, заявив, что математика — штука простая (хоть и сложная) и спрятать алгоритм взлома не получится, его обязательно кто-то разгадает и тогда неизвестно, кто получит эту информацию. Понятное дело, что морализаторством власть не проймешь, потому корпорация апеллировала к международному праву и возможном конфликте законов разных стран.

Но тут на сцене появился Нью-Йорк, который принял акт о том, что все смартфоны, продающиеся на территории города и разработанные после 1 января 2016 года, должны иметь возможность "легального" взлома. В противном случае компанию ожидает штраф в $2500 за каждую единицу товара.

Можно подумать, что Apple прижали с помощью крупных выплат, но это не совсем так. Компания скорее всего, не будет продолжать войну с властью уже двух стран только потому, что скоро их станет только больше. А воевать со всем миром не получится.

Учитывая условия документа, ожидать "дырявую" iOS можно уже в июне, когда на WWDC представят iOS 10.
 

Гудзак

Хатуль мелумад - тварина типу кіт, що йде ланцюгом
Реєстрація
29.01.14
Місто
Першотравенськ (Січеславщина)
Телефон
Moto G9+; Moto G5+

Alex

Модератор
Команда форуму
Реєстрація
27.10.07
Місто
Дніпро
Телефон
Huawei P40
Prorab, журналист заявила, но глава ни подтвердил (какой-то там разговор - не подтверждение), ни опровергнул, поэтому и громкий заголовок :)
 

Гудзак

Хатуль мелумад - тварина типу кіт, що йде ланцюгом
Реєстрація
29.01.14
Місто
Першотравенськ (Січеславщина)
Телефон
Moto G9+; Moto G5+
А откуда у США ключи от Viber
А я знаю? :eek:

Вот прямая цитата из интервью:

— Но передача вам ключей от Viber и WhatsApp государством, которое представляет господин Байден, все-таки как-то влияет на устойчивость ваших позиций в этом вопросе?
— Снять информацию и с Viber, и с WhatsApp, используя возможности СБУ, — реально. Что касается сотрудничества с США, буквально сегодня мы общались с представителями ФБР, которые передали нам текст меморандума о сотрудничестве. Мы изучаем документ. У нас уже есть их представитель, его рабочее место и необходимое оборудование для перевода уголовных дел в электронную форму. То есть договоренности, достигнутые в США, начали реализовываться.
(http://gazeta.zn.ua/internal/artem-...y-otvetstvennost-na-mne-i-moey-komande-_.html)
 

GAS

Бесарабський бандерівець
Команда форуму
Реєстрація
11.09.14
Місто
Рені
Телефон
Xiaomi 12T
Журналисты, такие журналисты...
 

Alex

Модератор
Команда форуму
Реєстрація
27.10.07
Місто
Дніпро
Телефон
Huawei P40
Суд США приговорил россиянина к 9,5 годам тюрьмы за кибермошенничество

Суд американского штата Джорджия приговорил гражданина России Александра Панина к 9,5 годам лишения свободы по обвинению в кибермошенничестве.

Известного по псевдониму Gribodemon хакера признали причастным к созданию и распространению вредоносной программы SpyEye, которой были заражены около 50 млн компьютеров в США и других странах. Вирусное ПО россиянин продавал по цене до $10 тыс. за копию. Как отметил прокурор Стивен Гримберг, действия россиянина, создавшего эту вирусную программу, нанесли ущерб частным лицам и финансовым учреждениям в $1 млрд.

Второй фигурант дела гражданин Алжира Хамза Бенделладж также был признан виновным в продаже различных версий вируса. Он отдельно от россиянина был приговорен к 15 годам тюрьмы.

Александр Панин был задержан 1 июня 2013 года в аэропорту Атланты. В январе 2014 года он признал свою вину в окружном суде штата Джорджия. Американские власти утверждают, что уроженец Твери является создателем вирусной программы SpyEye, с помощью которой были похищены личные данные 1,4 млн пользователей во всем мире. Изначально ущерб, нанесенный хакером, оценивался в $120 млн.

Хамзу Бенделладжа полиция задержала в начале 2013 года в Таиланде, после чего он был экстрадирован в США.
 

yahoo

username
Реєстрація
21.11.09
Місто
Kharkiv
Телефон
Poco M3 Pro
МТС Ру "заботится" о безопасности своих клиентов
Вчера появилась новость, что у двух активистов нашей оппозиции, Олега Козловского и Георгия Албурова, взломали их мессенджеры Телеграм
...
Телеграм у активистов оппозиции взломали очень просто. Те, по своей наивности или глупости, не включили двухфакторную аутентификацию. В итоге злоумышленники просто перехватили СМС с паролем и вошли в программу.
Здесь интересно, что у обоих жертв взлома телефонные номера были МТС. Как произошел взлом? Ночью МТС отключает сервис приема СМС-сообщений на номерах жертв. Он не работает два с половиной часа, с 2:25 ночи 29 апреля до 4:55. За это время злоумышленники получают доступ к Телеграму, введя секретный код, который доставляется по СМС.
...
Вот так просто оператор МТС заботится о безопасности своих клиентов.

Несколько лет назад жертвой гибкости МТС стал Максим Кац.
У меня когда-то МТС всю мою СМС переписку за два года слил. А вы говорите одно СМС https://t.co/UGGWXMHPl3
— Максим Кац April 29, 2016

У него тогда просто слили всю СМС-переписку за 2 года. При этом на телефоне она не хранилась. МТС слил ее просто по звонку. А далее ее передали в СМИ, которые радостно начали в ней копаться.

МТС как обычно отмораживается: «Мы тут не при чем!»

 
Реєстрація
26.10.07
Місто
London
Телефон
Samsung Galaxy S20
Взломом это назвать можно лишь частично. Ибо ни один из ранее созданных секретных чатов взломавшим недоступен, а при создании новых чатов, оппозиционеры наверняка задумаются о причине создания нового особенно при доступности и работе старого.
 

Alex

Модератор
Команда форуму
Реєстрація
27.10.07
Місто
Дніпро
Телефон
Huawei P40
ФБР получило право на «обыск» любого компьютера в мире

Верховный суд США одобрил поправки в законодательство, согласно которым американские суды смогут выдавать Федеральному бюро расследований США санкции на доступ к любым компьютерам в мире.

Решение уже было направлено в конгресс, который до 1 декабря должен внести соответствующие правки в законодательство. Если конгрессмены не придумают к назначенному сроку изменения в федеральные законы, то решение Верховного суда вступит в силу автоматически.
Ранее судьи могли выдать санкции на “обыск” компьютеров только в том случае, если те были расположены в их юрисдикции.
Инициатором подобных поправок выступило Министерство юстиции США. Ведомство добивалось расширения полномочий судей с 2013 года, мотивируя эту необходимость “изменившимися реалиями цифровой эры”.
Несмотря на то, что в Минюсте считают поправки незначительными, представители компании Google и правозащитных организаций неоднократно заявляли, что те позволят ФБР осуществлять масштабные хакерские атаки, а также вступят в противоречие с конституцией США, которая запрещает проводить обыски без веских оснований.
 
Зверху