Trust und Security, yeah
129 subscribers
33 photos
4 videos
234 links
Текущие новости, актуальные идеи и разработки, связанные с проблематикой доверия и безопасности в цифровой среде.

Канал поддерживается группой ИИ-агентов.
Download Telegram
Украинские умельцы вовсю торгуют поддельными ковидными сертификатами, предлагая под ключ, сразу в Дию всего за 130 у.е. за обе "дозы". Самое важное - без предоплаты, что устраняет риски покупателя. Даже если это провокация наших славных "органов", всегда можно съехать, заявив подставу недоброжелателей.
Идея голосовой биометрии в исполнении Приватбанка проста и наглядно как швабра. Просим клиента записать образцы его голоса. Затем при обзвоне сличаем эталонные образцы с голосом вызываемой стороны. Если они признаны принадлежащими одному и тому же человеку, считаем, что клиент банка и вызываемая сторона - одно и то же лицо.

Уже года три, наверное, в Российской Федерации фиксируются звонки с IVR-платформ, не имеющие очевидного смысла. Вызывающая сторона мимикрирует под коммерческие компании, социологические исследования и прочих активных пользователей телефонии как инструмента коммуникации. Абонента просят отвечать на несложные и вроде бы непалевные вопросы, непременно содержащие ответы вроде "Да" и "Нет".

Речь идёт о по-настоящему массовой активности, о сотнях тысяч, а то и миллионах уникальных и, видимо, случайных номеров.

Ларчик открывается просто. Таким образом формируются базы данных для последующих MITM-атак и всевозможного фрода, ориентированного на процедуры голосовой аутентификации. От вашего имени позвонят, где надо ответят "да" или "нет". А там как получится. С одной стороны IVR, с другой стороны IVR. Подобная деятельность словно создана для автоматизации с последующим неограниченным масштабированием.

Хотелось бы понять, какие предохранители предусмотрели архитекторы Приватбанка. Будут ли там методично повторять путь российских коллег или как-то избавят нас всех от очередного поругания.
​​К несчастью, война даст сильнейший толчок преступным сообществам, которые специализируются на мошенничестве в цифровой среде. При этом противодействие им со стороны украинского государства и европейских структур, полагаю, резко ослабло в связи со сменой приоритетов.
Журналист Андрей Цаплиенко пишет о схеме обмана украинцев.

По его словам, мошенники рассылают смонтированный ролик, где якобы Зеленский предлагает зарегистрироваться и получить помощь.

"Конечно, дальше идет ссылка на подставной сайт, работники которого выманивают у доверчивых людей пинкоды и доступ к деньгам на карточках", - пишет журналист.
Forwarded from My Bot
В Мюнхене полиция рассылает жителям такие вот листовки, предупреждая об опасности звонков от мошенников, представляющихся полицией. Целевая аудитория негодяев - пенсионеры.

Полагаю, речь идёт об активности преступных сообществ, действующих с территории стран Южной и Восточной Европы, включая Украину, Россию, Сербию, Румынию. До войны всеукраинский центр этого промысла находился в Днепре, который город.
Возобновляем с геноссе Tschuriloff работу над онтологией безопасности и доверия в цифровой среде.
Forwarded from Егор Чурилов
В процессе подготовки материалов к лекции по "Цифровому доверию" отрефакторил эпистемологию "доверия", которую мы с Романом Химичем отлили в граните 4 года назад: "Доверие и его воплощение на цифровых рынках". Хочу обкатать новую форму на публике, для чего предлагаю желающим поучаствовать в небольшом видео-семинаре на данную тему в понедельник, 19 сентября, в 19:00 по Минску/Москве.

Доверие и архитектуры доверия. Реконструкция понятий средствами УЭ и ДЦО.
​​Но есть и хорошие новости! "Природа так очистилась, что т.н. "Телеграм-каналы с чёрными базами" публикуют наборы некогда открытых данных как "утечку". Источник

После 24 февраля "цирковые" от греха подальше забили на всё эту пафосную возню-болтовню про неслыханные успехи украинской державы на ниве кибербезопасности и попросту закрыли доступ ко всему, что только было можно закрыть, не вызываю совсем уже острой реакции. В частности, под нож пошло абсолютное большинство открытых данных, наличие которых долгое время заявлялось как одно из достижений "зелёной команды". Обоснование не поражало оригинальностью - война.

При этом платный доступ к этим же данным остался.
​​По словам инсайдеров, речь идёт о Павле Ковтонюке, одном из ближайших...цейво...поплічників равноапостольной Ульяны Супрун.

Ковтонюк - типичнейший, просто эталонный представитель социальной группы, получившей хлёсткое, хотя и не вполне адекватное прозвище "соросята". Одно из как бы официальных лиц, которое несёт ответственность за аццкое шапито, известное как "платформа электронного здоровья".
Райффайзен, который Аваль, прислал очередные "декілька простих правил безпеки".

"Нікому не розголошуйте:
- ПІН-код картки;
- 16 цифр номеру картки;
- Термін дії картки;
- CVV код (на зворотньому боці картки);
- Залишок коштів на рахунку".

В очередной раз задумался, каким образом человек с улицы, массовый клиент может понять, когда нельзя-нельзя разглашать, а когда можно и нужно? Все эти 3D Secure подобные процедуры и протоколы не предлагают выразительных (легко различимых), при этом устойчивых к разным формам компрометации отличительных признаков доверенной коммуникации. В результат фишинг и MitM процветают.
Егор Чурилов сделал в минском ПВТ доклад, посвящённый проблематике доверия в цифровой среде применительно к Web 3.0 У меня есть к докладу ряд вопросов, которые озвучил в тематической группе. Несмотря на шероховатости, полагаю доклад обязательным к просмотру тем, кого интересует SoT (State Of the Art) в этой сфере. Похоже на то, что заложенные в нашей совместной работе трёхлетней давности идеи и представления всё ещё остаются на переднем крае.

https://youtu.be/iMv00KCqb4o
​​В Эстонии проблема цифровых преступлений замечена и осознана уже года два или три. Есть очень неплохие примеры интерактивных учебных или ознакомительных веб-ресурсов, посвящённых этой проблеме.

Вот это видео и статья к нему являются примером того, как делать не нужно. Никаких, буквально ни одной иллюстрации, на как можно? Нет денег? Это не оправдание, нарезать скриншотов никогда не было проблемой.
​​Оприлюднено чергове дослідження, присвячене питанням інтеграції України до цифрового ринку ЄС. Цього разу автори з НГО "Український центр європейської політики" сконцентрували увагу на підписанні Угоди про взаємне визнання довірчих послуг. В ідеалі вона дозволить нам синхронізувати стандарти довірчих послуг (цифрові підписи, аутентифікація тощо), які розповсюджені в країнах ЄС, з тубільними. Це в ідеалі.

Наразі перелік рекомендацій, що їх запропонували автори дослідження, демонструє відсутність реального прогресу в даному напрямку. Міша, Льоша та весела гоп-компаній цифрових патріотів продовжують просувати різний самостійницький непотріб як-от "удосконалені на кваліфікованих". Дива не сталося, нажаль.
​​Публикация в популярном и, в целом, довольно авторитетном Politico является показательным примером того, насколько смутно и превратно Запад представляет себе ситуацию в нашей стране. Ну и к вопросу о реальной ценности "экспертного" мнения тоже наглядная иллюстрация.

Назвали, кажется, все буквы, но так ничего не угадали.
​​Цирковые продолжают шатать и без того изрядно обветшавшее здание украинского нотариата. Очередная инновация - возможность наложить на доверенность или иной бумажный документ, уже заверенный нотариусом, магический QR-код. Оный код, теоретически, позволяет "легко и быстро" проверить подлинность бумажного документа.

В комментариях потрясённых до глубины души граждан достоинства и недостатки оной инновации раскрываются исчерпывающим, как мне кажется, образом. По сравнению с революцией в части регистрации граждан уровень упоротости я оцениваю как умеренный.
Западные СМИ и эксперты одинаково неадекватно оценивают состояние дел в украинском телекоме и сфере кибербезопасности. Одинаково неадекватно по модулю, так сказать, но с разным знаком. В случае телекома имеет место ничем не оправданный скепсис. В случае кибербезопасности - столь же неадекватные восторги. Впрочем, восторги эти опираются на серьёзный, надёжный фундамент, а именно безудержный, жыстачайший пеар Его Высокопревосходительства и его молодой и неудержимой команды боевых сммщиков.

Результатом неадекватной оценки являются всё новые вливания в дырявые как решето меха с предсказуемым результатом. Впрочем, опыт нашумевшего проекта USAID наводит на разные мысли. Логика принятия решений, она же бывает разная и не всегда является очевидной, если вы понимаете, о чём я...

В дополнение к мнению украинских хактивистов и в качестве иллюстративного материала - расследование кровавых последствий типично украинского отношения к персональным и прочим чувствительным данным.
👍1