CyberBeaver – консультации по цифровой безопасности
1.29K subscribers
157 photos
302 links
Онлайн-ответы на вопросы по теме цифровой безопасности и рекомендации как защитить свои аккаунты и устройства. Бот для консультаций – https://t.me/CyberBeaverBot
Download Telegram
Привет! 👋

Во многих приложения вроде Telegram можно настроить разные способы защиты аккаунта одновременно: двухфакторную авторизацию, код-пароль на само приложение и код, который приходит с помощью SMS на само устройство. Сегодня хотим рассказать, чем эти способы отличаются и почему они не заменяют друг друга.

На любом аккаунте для входа используется пароль. Это набор символов. О том, что такое надёжный пароль, мы писали в #бобриный_пароль. Но иногда злоумышленники могут отгадать или подсмотреть его, поэтому нам нужно что-то, что будет дополнительно защищать аккаунт.

🔺Двухфакторная авторизация, или двухфакторная аутентификация, или 2FA

Это второй фактор входа. То есть каждый раз, когда вы вводите логин и пароль, для входа в аккаунт сайт или приложение будет просить ещё одно подтверждение, что это действительно вы. Это может быть SMS, которое приходит на ваш номер телефона; пароль, который вы придумали сами; набор чисел, который генерирует стороннее приложение; физический ключ безопасности (выглядит как флешка). В таком случае при перехвате вашего основного пароля получения пароля второго фактора может стать серьёзным затруднением, стоимость атаки на акканут возрастает, что вероятнее всего приведёт остановке атаки.

🔺Код-пароль на приложение

Это код, который защищает само приложение, например, Telegram. То есть он нужен для входа в аккаунт на конкретном устройстве. Он даёт защиту от тех случаев, когда кто-то со стороны получит физический доступ к вашему телефону и захочет зайти в приложение. Такие коды ещё часто устанавливают на галерею. То есть, если злоумышленник знает ваш пароль и захочет зайти в аккаунт на другом устройстве, то пароль на вашем нынешнем устройстве его не остановит.

🔺Код-подтверждение из SMS

Этот способ используется, например, в Telegram. Это когда для входа в аккаунт сайт или приложение подтверждают ваш вход через взаимодействие с вашим номером телефона. Этот способ звучит как надёжный, но в нём есть свои уязвимости: SMS или звонок можно перехватить, номер можно перестать использовать или вообще переехать в другую страну. Тогда этот способ может перестать работать должным образом.

❗️Зачастую для укрепления безопасности входа в аккаунт необходимо сочетать различные способы. Например, чтобы повысить безопасность аккаунта в Telegram, можно настроить двухфакторную аутентификацию (пароль на вход в аккаунт) и код-пароль на само приложение. При таком раскладе даже в случае перехвата SMS-подтверждения или перехвата вашего девайса, у злоумышленника будут сложности со входом в ваш аккаунт. Вероятность сложности такой атаки зависит от того, насколько сложным вы сделали второй фактор. Но это в любом случае повышает безопасность!

Если вы затрудняетесь с тем, как выбрать дополнительный способ защиты вашего аккаунта, напишите нам для консультации! 🦫
Привет 👋

Сегодня хотим начать рассказывать вам про настройки WhatsApp. WhatsApp — это мессенджер со сквозным шифрованием. Это означает, что сам WhatsApp не видит содержания вашей беседы с собеседником, поэтому история бесед также не сохраняется на серверах WhatsApp.
Но если вы настраиваете свой аккаунт WhatsApp на новом мобильном устройстве (например, купили новый телефон), то вероятно, вы захотите восстановить историю ваших переписок. Для этого WhatsApp предлагает хранить историю бесед в облачном хранилище - на Google диске, если у вас Android, или на iCloud, если у вас iPhone, откуда их можно легко восстановить на новом устройстве.

Часть 1️⃣ Резервные копии чатов

Важно понимать, что там эти чаты сохраняются в незашифрованном виде, и если злоумышленник имеет возможность одновременно зайти в ваш аккаунт WhatsApp и в аккаунт Google / iCloud, он сможет восстановить историю ваших бесед. Вам стоит оценить, что для вас важнее: удобство (иметь возможность восстановить историю переписок) или конфиденциальность (никто не может получить доступ к истории переписок, если он не имеет физического доступа к телефону).

Как посмотреть настройки резервного копирования бесед WhatsApp?

Нажмите на три вертикальные точки в правом верхнем углу приложения и выберите «Настройки» > Чаты > Резервная копия чатов > В разделе «Настройки Google Диска» можно увидеть, как часто делаются копии на Google Диск и адрес соответствующего аккаунта Google.

❗️Если вы выбрали делать резервные копии, следует защитить этот аккаунт Google с помощью двухфакторной аутентификации.

❗️Если вы хотите выключить сохранение резервных копий, нажмите на надпись « Резервное копироване на Google Диск», а в появившемся окне выберите «Никогда». Теперь ваши новые чаты не будут автоматически сохраняться.

❗️Для того, чтобы удалить ранее сохраненные копии чатов WhatsApp, нужно будет зайти в ваш Google-диск, зайти в раздел «Резервные копии», выбрать резервную копию WhatsApp и удалить ее вручную. Перейти в этот раздел можно по ссылке: https://drive.google.com/drive/backups
Привет-привет, друзья 👋

Мы рады, что наши инструкции оказываются полезными и вы делитесь ими. Также спасибо, что пишите нам для консультаций. Мы рады помогать вам разбираться в нюансах всех настроек 🙂

Хотим напомнить, что перед тем, как написать ваш запрос, вы можете посмотреть, как много мы уже написали до этого:

#бобриный_инстаграм — настройки аккаунтов Instagram
#бобриный_телеграм — настройки аккаунтов Telegram
#бобриный_whatsapp — настройки аккаунтов WhatsApp
#бобриный_Google — настройки Gmail почты
#бобриное_облако — облачные хранилища
#бобриный_пароль — какие пароли использовать и где хранить
#бобриный_MacOS — настройки компьютеров на Mac
#бобриный_Windows — настройки компьютеров на Windows
#безопасность_браузера — как обезопасить себя во время работы в браузерах
#бобёршифрует — шифрование девайсов

О чём вам важно узнать в следующем посте?
Напишите Бобру! 🦫
CyberBeaver – консультации по цифровой безопасности pinned «Привет-привет, друзья 👋 Мы рады, что наши инструкции оказываются полезными и вы делитесь ими. Также спасибо, что пишите нам для консультаций. Мы рады помогать вам разбираться в нюансах всех настроек 🙂 Хотим напомнить, что перед тем, как написать ваш запрос…»
Привет-привет! 👋

У нас появился ещё один важный пункт в настройке #бобриный_телеграм. Вспомнили о нём — и сразу делимся с вами 😉

Кэш в Telegram

В этом посте мы писали о том, что важно очищать кэш, а ещё лучше настроить его автоудаление. Если коротко объяснять почему, то он занимает много места и может содержать те файлы, которые вам бы не хотелось хранить у себя на девайсе.

❗️Из важного: настройка автоудаления кэша работает только для девайса, на котором вы настраиваете, а не для всего аккаунта. Это значит, что настраивать автоудаление и очищать кэш Telegram нужно на каждом устройстве отдельно.

Рекомендуем настроить один раз и перестать переживать. А если будут вопросы, можно писать в наш бот для личной консультации 🦫
Мы помогли команде Human Constanta сделать небольшой материал про цифровую безопасность и хотим и с вами поделиться этой красочной инструкцией. 😉
#цыфра #иди_и_читай

Давненько у нас не было ничего практического по направлению #digitalfreedomslab
И наша любимая рубрика "исправляемся"😁

Организация Freedom House занимается составлением рейтинга свободы интернета в мире. В докладе Freedom on the Net («Свобода в сети») 2021 года констатируется, что уровень онлайн-свободы в мире падает уже 11-й год подряд.📉Наибольшее ухудшение ситуации в 2021 году отмечено в Мьянме, Беларуси (якая неспадзяванка😑) и Уганде.

С каждым годом интернет в мире становится всё менее свободным. Разные проявления ограничений свободы в сети эксперты называют цифровой авторитаризм. Чтобы ему противостоять, не обязательно быть частью большой международной компании.
❗️Простые правила личной цифровой гигиены защитят личные данные и интернет свободу. С советами как обезопасить себя нам помогла команда проекта по цифровой безопасности Кібер Бабёр / Cyber Beaver

👉🏻Собрали для вас базовые инструкции, как настроить аккаунты в мессенджерах и социальных сетях и как настроить свои телефоны и компьютеры.

Check it out и не забудьте рассказать своим друзьям и подругам! Давайте формировать цифровой иммунитет вместе.🦾 Кстати, об иммунитете — напоминаем, что у нас есть целый сезон подкаста про это, в нем можно найти много практичных рекомендаций.😉

❗️И напоследок, для визуалов и активных юзеров Instagram предлагаем инструкции в картинках
Как говорят классики — шер, лайк, репост!💜
Привет, друзья! 👋

Сегодня мы хотели бы поговорить о некоторых моментах, вдохновлённых новостями. Всё чаще и чаще появляется информация о том, что людей задерживают за лайки и репосты.
Если с публичными репостами на открытых страницах более-менее понятно, как их скрывать и/или удалять, то с архивами – нет, да и многие попросту забывают, что сториз в инстаграме или фейсбуке не улетают в космос через 24 часа, а остаются в вашем профиле и при желании их можно найти.

Как проверить, какие посты в инстаграме вы лайкали?
Зайдите в свой профиль, нажмите на три полоски в правом верхнем углу и выберите пункт “Ваша активность”
Через “Взаимодействие” вы можете посмотреть все комментарии, лайки и ответы на истории, которые вы оставляли.

Как посмотреть свой архив в инстаграме?
Зайдите в свой профиль, нажмите на три полоски в правом верхнем углу и выберите пункт “Ваша активность”
Через “Архив” вы можете посмотреть все сториз, которые вы постили вплоть до 2017 года.

Как проверить, какие посты в фейсбуке вы лайкали?
Зайдите в свой профиль, нажмите на треугольник в правоме верхнем углу и выберите пункт “Настройки и конфиденциальность”
Через “Журнал действий” вы можете посмотреть свою историю поиска, комментарии, отметки “нравится” и многое другое.

Как посмотреть свой архив в фейсбуке?
Зайдите в свой профиль, нажмите на треугольник в правоме верхнем углу и выберите пункт “Настройки и конфиденциальность”, а затем “Журнал действий”
Под ним откроется поле “Архив”, в котором вы можете посмотреть все публикации и истории, которые вы делали.

Знайте, что у вас и где хранится, и берегите себя! 🦫
Привет-привет! 👋

Новая неделя — новые обновления!
В Telegram изменились настройки уведомлений, ботов и сообщений. Сами прочитали и вам рассказываем 😉

🔺 Автоудаление сообщений в обычных чатах
#бобриный_телеграм

Где найти теперь?

Нужно нажать на иконку профиля собеседника > Нажать три точки > Включить автоудаление.
Время теперь можно выбрать от 1 дня до 1 года.

❗️Несмотря на новые функции, для чувствительной информации мы по-прежнему рекомендуем пользоваться секретными чатами, которые защищены сквозным шифрованием в отличие от обычных чатов.
Вы пользуетесь WhatsApp? 🦫
Anonymous Poll
52%
Да
48%
Нет
Привет-привет! 👋

Мы упоминали в предыдущих инструкциях важность настройки двухфакторной аутентификации. Расскажем сегодня где найти это для WhatsApp.

2️⃣ Двухфакторная аутентификация

Для чего?

Чтобы начать использовать WhatsApp на новом мобильном устройстве, вам нужно ввести код из SMS, который вы получите на свой телефонный номер. Если злоумышленник может сделать копию вашей SIM-карты или перехватывать ваши SMS, он сможет зайти в ваш аккаунт WhatsApp и писать от вашего имени.
Чтобы защититься от подобной атаки, нужно настроить двухфакторную аутентификацию. Это означает, что для входа на новом мобильном устройстве вам потребуется ввести не только код из SMS, но и PIN-код, который придумали и знаете только вы.
Таким образом, злоумышленник, который клонировал вашу SIM-карту или перехватил SMS, не сможет зайти в ваш мессенджер, если не знает PIN-кода. И наоборот, если злоумышленник узнал ваш PIN-код, но не имеет возможности получить код входа из SMS, он также не сможет войти в аккаунт.

Где найти?

Три вертикальные точки в правом верхнем углу приложения > Настройки > Учетная запись > Двухшаговая проверка > Включить

Что дальше?

После этого WhatsApp предложит вам ввести и повторить 6-значный PIN-код. По желанию, введите e-mail для сброса PIN-кода. Следует использовать только защищенную почту, на которой также настроена двухфакторная аутентификация. Вы можете пропустить добавления почты, но тогда не сможете восстановить доступ к своей учетной записи в случае, если забудете PIN-код.

❗️Важно❗️При создании PIN-кода самое важное — не забыть PIN-код! Такое случается чаще, чем может показаться. Подумайте, как избежать этого. Например, можно записать PIN-код и хранить в надежном месте, пока вы не убедитесь, что запомнили его.
Двухфакторная аутентификация включена! Теперь при входе с нового мобильного устройства вам надо будет вводить и код из SMS, и PIN-код. Также время от времени WhatsApp будет вас просить ввести PIN-код во время использования на старом устройстве, чтобы вы его не забыли.
Привет! 👋

Мы часто пишем о том, как важно включать двухфакторную аутентификацию везде, где только можно. В прошлом году Google включил двухфакторную аутентификацию автоматически в 150 миллионах аккаунтов пользователей. А в феврале 2022 года Директор Google по безопасности аккаунтов, Гемми Ким, объявил, что в результате этого количество успешных взломов таких аккаунтов упало на 50%.

Зачем это нужно?

В основном чтобы снизить вероятность взлома аккаунта. Двухфакторная аутентификация означает, что при входе в аккаунт сервис потребует двойное подтверждение, что это именно вы входите в аккаунт. Первым «фактором» считается обычный пароль. Но нередко случаются массовые утечки. Да и пароль легко подобрать, если он похож на qwerty123, password или имя и фамилию владельца аккаунта. Второй фактор защищает аккаунт в таких ситуациях.

Какие способы бывают?

🔺код из СМС уведомления (доказательство, что ты владеешь номером телефона).
🔺временный код из приложения на смартфоне (доказательство, что у тебя есть доступ к смартфону).
🔺аппаратный USB-ключик, который нужно вставить в компьютер или приложить к телефону.

А в мессенджерах наоборот, первый фактор — СМСка, а второй — это дополнительный код или пароль.

Какой способ выбрать?

Любой способ лучше, чем его отсутствие. Но надёжным считается приложение, которое генерирует коды. Почему? Продвинутые злоумышленники умеют перехватывать СМС уведомления, а USB-ключ легко потерять. Приложение же не требует сотовой связи и интернета. Хотя важно иметь доступ к устройству с приложением. При этом важно сохранять резервные коды, которые дают сервисы. Коды можно использовать вместо приложения, если вдруг к нему не будет доступа.

Бобёр настроил двухфакторную авторизацию. А ты? 🦫
Привет! 👋

У нас есть ещё одна инструкция по WhatsApp Сегодня поговорим про сообщения и как их удалять автоматически.

3️⃣ Автоудаление сообщений

Для чего?

Если вы используете WhatsApp для передачи личной информации (такой как персональные данные, пароли, финансовая информация и т.д.), эта функция может вам пригодиться. Очень часто такие потенциально опасные данные хранятся в WhatsApp-переписках в течение виртуально бесконечного промежутка времени, а их удаление требует активных действий со стороны обоих пользователей. Временные сообщения позволяют автоматизировать регулярную «очистку» переписок с личным содержанием. Такую функцию можно включить в обычных чатах (в групповых чатах это может делать только администратор). При включении, сообщения будут удаляться через 7 дней (других временных рамок пока еще нет). Также появится таймер, а в чат придет оповещение, что функция включена.

Где найти?

Зайти в нужный чат. Кликнуть на имя пользователя, а далее в появившемся меню найти раздел "Исчезающие сообщения". В параметре “Таймер сообщений” нажать “Вкл.” (включить). В групповых чатах эту функцию может найти и включить администратор группы по тому же принципу.
Конечно, если вы не доверяете собеседнику, то исчезающие сообщения не будут особенно полезными, ведь сообщения можно сохранить/заскринить/сфотографировать, прежде чем они исчезнут.

❗️Также есть несколько нюансов❗️

🔺 Автоудаление не касается сообщений, которые были отправлены до включения функции.
🔺 Если сообщение не будет прочитано, оно все равно исчезнет. Впрочем, его превью может отображаться в уведомлениях.
🔺 Если пользоваться функцией ответов (replay), текст цитаты может отображаться и дольше семи дней.
🔺 Если переслать исчезающее сообщение в чат, где такая функция отключена, то оно не исчезнет оттуда.
🔺 Если сделать резервное копирование до того, как сообщение исчезнет, оно останется в резервной копии. После восстановления чата из резервной копии, все исчезающие сообщения удалятся.
🔺 Если у собеседников включена функция автоматической загрузки фото и видео, они останутся на телефоне. Впрочем, их можно сохранить вручную. Чтобы выключить автоматическую загрузку в WhatsApp, перейдите в раздел Настройки> Данные и хранилище.
Недавно мы писали про автоудаление чатов в WhatsApp. Это отличная функция, чтобы не переживать, что что-то забылось или удалилось не полностью. Но иногда возникает необходимость удалить переписку вручную, например, когда вы включили автоудаление сообщений только через время, а до этого у вас история трёхлетней переписки.

4️⃣ Ручное удаление переписки

❗️Важно понимать: если вы отключили сохранения резервной копии чатов в облачном хранилище, вы больше не сможете восстановить историю этой конкретной беседы.

Удалить чат:

Для того, чтобы вручную удалить историю чата с отдельным собеседником, нужно в окне этого разговора нажать на вертикальное троеточие в верхнем правом углу, выбрать пункт «Еще» и «Очистить чат». WhatsApp переспросит, действительно ли вы хотите удалить эту переписку. Если да, нажмите «Очистить».

А можно ли удалить все чаты?

Да, можно. Схема такая:
1. Нажмите на вертикальное троеточие в верхнем правом углу приложения и выберите «Настройки».
2. Выберите «Чаты».
3. Далее выберите «История чатов» и выберите нужную вам опцию.

❗️«Очистить все чаты» удалит все сообщения из чатов, но сохранит сами чаты: если кто-то получит физический доступ к вашему телефону, он сможет понять, с кем вы переписывались.

Если же вы хотите удалить конкретное сообщение в чате, для этого необходимо открыть нужный чат, затем выбрать сообщение и нажать на него. В появившемся окне выбрать «Удалить», затем — «Удалить у всех». На это у вас будет 60 часов после того, как вы отправили сообщение. После этого сообщение можно будет удалить только у себя.
Привет! 👋

Последним апрельским постом отправляем вам последнюю (пока что 😉) инструкцию по WhatsApp.

5️⃣ Отключение автосохранение медиа

Изображения и видео, которые вы получаете от собеседников в WhatsApp, по умолчанию могут отображаться в галерее вашего телефона. Это может быть опасно, если речь идет о персональных фото и видео, а ваш телефон может попасть в чужие руки.

Где найти?

Вертикальное многоточие в углу приложения > Настройки > Чаты > В открывшемся окне установите переключатель «Видимость медиа» в неактивное положение
Привет, друзья! 👋

По нашему мнению, навык цифровой безопасности не уступает по актуальности другим умениям для безопасной и комфортной жизни человека в 21-м веке. Защищать свою жизнь в цифровом пространстве важно и нужно. Ваши аккаунты и устройства так же неприкосновенны, как и ваши кошельки, машины и квартиры. Точно так же, как уходя из дома вы проверяете, на все ли замки закрыта входная дверь, стоит убедиться, что пароли для соцсетей надёжны и хранятся в безопасном месте.

Мы убеждены, что расцвета культуры цифровой гигиены можно добиться только коллективным усилием. Мы все тесно переплетены в цифровом пространстве, поэтому, просвещая других, мы укрепляем друг друга. Наша мотивация — соседство в обществе с теми, кто ответственно относится к своим устройствам и аккаунтам, разделяет и продвигает принципы информационной безопасности.

Будем рады вашей обратной связи, советам, идеям, чтобы усилить наше сообщество. Также мы даём консультации. Напишите нам в бот! И остаёмся на связи в канале 🦫
Привет! 👋

Новость: компания Rakuten Viber реализует в мессенджере Viber двухфакторную аутентификацию. Обещают начать добавлять функцию уже с мая 2022 года.

Что это значит?

Сейчас в мессенджере нет двухфакторной авторизации. Это делает мессенджер небезопасным. Нам в бот приходили запросы различных ситуаций о Viber, когда аккаунты одних людей попадали в пользование других людей, а сам мессенджер не мог исправить эту ошибку. С разрешения человека, который обратился к нам за помощью, публикуем пример истории:

«У нас есть чат друзей на несколько человек. Мой друг пользовался вайбером на старом номере, а потом его поменял. Через 3 месяца у нас в чате появился незнакомый человек, которому приходили все сообщения нашей компании. Мы связались с этим человеком. Он сказал, что не понимал, почему ему приходят наши сообщения. Обратились в техподдержку, а там ответили, что не могут помочь, так как человек сам должен поменять номер в настройках аккаунта. Без этого мой друг не может вернуть себе свой аккаунт».

Двухфакторная аутентификация помогла бы решить эту ситуацию, так как тогда был бы второй этап подтверждения личности человека, входящего в аккаунт: даже владея номером с уже существующим аккаунтом, другой человек не сможет зайти в аккаунт, поскольку не знает код двухфакторки.

Будем ждать появления этой функции. И в следующих постах расскажем вам немного больше о настройках для Viber 😉
Привет! 👋

Сегодня World Password Day! 🎉 В честь этого Google предлагает пройти проверку настроек безопасности и даёт советы по тому, что можно улучшить. Рекомендуем кликнуть по ссылке или перейти в свой аккаунт, чтобы усилить защиту 😉

Для чего это нужно?

Надёжный пароль — это кирпичик в стене, которая защищает ваш аккаунт от сторонней атаки, например, в ситуации взлома или массовой утечки персональных данных.

Вместе с проверкой от Google можно обновить в памяти наши материалы о том, что такое надёжный пароль, где хранить пароли и как усилить защиту, по тегу #бобриный_пароль. Можно написать нам в бот с личным запросом, например, где найти ту или иную настройку и зачем вообще она.
Привет! 👋

Обещали рассказать вам больше про #бобриный_viber. Вот, делимся 😉

1️⃣ Резервные копии чатов. Часть 1

Viber — это мессенджер со сквозным шифрованием. Это значит, что сам Viber не видит содержания вашей беседы с собеседником, поэтому история бесед также не сохраняется на серверах Viber. Для того, чтобы в начале работы на новом устройстве вы могли восстановить свою историю диалогов с контактами, Viber предлагает хранить историю диалогов в облачном хранилище — на Google Диске, если у вас Android, или на iCloud, если у вас iPhone.

❗️Важно понимать, что там эти чаты сохраняются в незашифрованном виде, и тот, кто имеет возможность одновременно зайти в ваш аккаунт Viber и в аккаунт Google / iCloud, сможет восстановить историю ваших чатов. Поэтому прежде чем настраивать, стоит подумать, а нужна ли вам вообще резервная копия чатов.

Где посмотреть?

Настройки резервного копирования чатов можно посмотреть в мобильном приложении. Сначала следует нажать на три горизонтальные линии в правом нижнем углу приложения, а затем выбрать пункт Настройки > Учетная запись > Резервное копирование.

Для создания резервной копии необходимо, чтобы Viber был подключен либо к Google Диску (Android), либо к Apple iCloud (iPhone).

Как настроить резервное копирование?

На Android:

Откройте Viber на смартфоне > Нажмите на три горизонтальные полоски в правом нижнем углу приложения > Настройки > Учетная запись > Резервное копирование > Нажмите на кнопку настроек в разделе «Нет подключения к Google Диску» > Выберите учетную запись, в которой вы хотите хранить резервную копию чатов Viber

На iOS:

Откройте «Настройки на iPhone» > Нажмите на ваш Apple ID (в верхней части экрана) > Выберите «iCloud» >
Проверьте, что Viber находится в положении ВКЛ.

Как создать резервную копию вручную?

Создание резервной копии займет некоторое время и потребует передачи большого объема данных, поэтому рекомендуем подключиться к стабильной сети Wi-Fi:

Откройте Viber на смартфоне > Нажмите на кнопку «Ещё» (три горизонтальные полоски в правом нижнем углу приложения) (Android) (iOS) > Настройки > Учетная запись > Резервное копирование > Выберите, хотите ли вы сохранять копию фото и видео > Нажмите на кнопку «Создать копию»