CyberBeaver – консультации по цифровой безопасности
1.4K subscribers
162 photos
349 links
@CyberBeaverBot 👈 тут наши эксперты бесплатно проконсультируют вас!

Отвечаем на вопросы по цифровой безопасности и советуем, как защитить свои аккаунты и устройства. 🦫
Download Telegram
Привет, друзья! 👋

Сегодня мы хотели бы поговорить о некоторых моментах, вдохновлённых новостями. Всё чаще и чаще появляется информация о том, что людей задерживают за лайки, репосты и информацию из архивов.
Если с публичными репостами на открытых страницах более-менее понятно, как их скрывать и/или удалять, то с архивами — нет, да и многие попросту забывают, что сториз в Instagram или Facebook не улетают в космос через 24 часа, а остаются в вашем профиле и при желании их можно найти.

Как проверить, какие посты в Instagram вы лайкали?
Зайдите в свой профиль, нажмите на три полоски в правом верхнем углу и выберите пункт «Ваша активность». Через «Взаимодействие» вы можете посмотреть все комментарии, лайки и ответы на истории, которые вы оставляли.

Как посмотреть свой архив в Instagram?
Зайдите в свой профиль, нажмите на три полоски в правом верхнем углу и выберите пункт «Ваша активность». Через «Архив» вы можете посмотреть все сториз, которые вы постили вплоть до 2017 года.

Как проверить, какие посты в Facebook вы лайкали?
Зайдите в свой профиль, нажмите на треугольник в правом верхнем углу и выберите пункт «Настройки и конфиденциальность». Через «Журнал действий» вы можете посмотреть свою историю поиска, комментарии, отметки «нравится» и многое другое.

Как посмотреть свой архив в Facebook?
Зайдите в свой профиль, нажмите на треугольник в правом верхнем углу и выберите пункт «Настройки и конфиденциальность», а затем «Журнал действий». Под ним откроется поле «Архив», в котором вы можете посмотреть все публикации и истории, которые вы делали.

Знайте, что у вас и где хранится, и берегите себя! 🦫
Привет!👋

Сегодня продолжаем тему про #бобриный_signal и автоудаление сообщений. Мы понимаем, каким нудным может быть настраивание автоудаления для каждого чата. Хорошие новости: в Signal есть автоматическое решение для новых чатов.

5️⃣ Автоматическое удаление сообщений по умолчанию

Кликнуть на фото профиля > Настройки > Конфиденциальность > Исчезающие сообщения > Выбрать автоматическое время автоудаления сообщений для новых чатов.

У нас есть ещё несколько интересных настроек для Signal, о которых расскажем в ближайшее время 😉
Привет! 👋

Вчера появилась новость от Signal об утечке мобильных номеров и кодов подтверждения 1900 пользователей. Сообщается, что утечка дала возможность злоумышленникам узнать номера телефонов, теоретически перерегистрировать некоторые аккаунты на свои девайсы и вести переписку от лица некоторых пользователей. Однако Signal считают, что киберпреступники искали три конкретных номера.

Что значит такая атака?
🔺атака произошла не конкретно на сам Signal, а на сервис Twilio, который рассылает подтверждающие смс-ки для входа в аккаунт Signal;
🔺даже если злоумышленники смогли вести переписку от вашего лица, они не видят вашу предыдущую переписку, так как она хранится только на устройствах пользователей. Более того они не смогли бы узнать вашу информацию профиля и списки контактов, которые могут быть восстановлены только через ваш сигнальный PIN-код, которые не был доступен (и не мог быть) в рамках этого инцидента;
🔺факт, что злоумышленники узнали номера телефонов, сложно считать утечкой в обычном смысле этого слова, так как ваш номер телефона можно узнать и из переписок с контактами, и по поиску номера без специальных атак;
🔺атака не коснулась тех пользователей, у которых стояла блокировка регистрации (читай: включённая двухфакторная аутентификация) на аккаунт.

Что из этого следует?
🔺«Если при открытии Signal вы увидели баннер, сообщающий, что ваше устройство больше не зарегистрировано, возможно, это утечка зацепила вас, хотя для деактивации могут быть и другие причины, например, длительный период, когда вы не заходили в мессенджер», — следует из блога;
🔺Также Signal рекомендует и мы поддерживаем включение блокировки регистрации для своей учётной записи, что добавит дополнительный уровень проверки при входе в аккаунт. Об этой функции мы писали в недавнем посте, однако напоминаем, как это сделать:

Чтобы установить двухфакторную аутентификацию (PIN-код), вам нужно будет кликнуть на фото профиля > зайти в настройки > выбрать Учётная запись > Установить PIN-код.

После установки PIN-кода обязательно нужно включить «Блокировка регистрации»: фото профиля > Учётная запись > Блокировка регистрации
(Signal Settings (profile) > Account > Registration Lock)

Берегите себя и свои данные 🦫
Привет-привет! 👋

Сегодня мы принесли ещё две интересные настройки по #бобриный_signal 😉

6️⃣ Выключить отображение звонков в списке звонков с устройства

Когда вы звоните кому-то, в списке вызовов сохраняются не только звонки с самого устройства, но иногда и звонки из разных мессенджеров. Если вы хотите держать информацию о ваших звонках в большем секрете, Signal предлагает решение!

Где найти?
Кликнуть на фото профиля > Настройки > Конфиденциальность > Звонки > Отключить «показывать звонки в недавних»

7️⃣ Настроить отображение уведомлений

В целом мы рекомендуем скрывать содержимое уведомлений для всех приложений на устройстве через настройки экрана блокировки, однако, если по какой-то причине вам нужно содержание уведомлений на экране блокировки от всех остальных приложений, кроме Signal, внутри приложения есть опция настроить содержимое уведомлений.

Где найти?
Кликнуть на фото профиля > Настройки > Уведомления > Содержимое уведомлений > Выбрать подходящую опцию (имя, содержимое и действия; только имя; не отображать ни имя, ни содержимое)
Привет! 👋

В чек-листах мы стараемся собирать универсальные пункты, которые считаем подходящими большинству пользователей, но всё ещё рекомендуем в настраивании своих устройств отталкиваться от собственных угроз и потребностей.

Зачем нужны те или иные пункты подробнее можно почитать в постах по тегу #бобриный_signal. Бобриные консультации мы осуществляем по этой ссылке.

#бобриный_чек 🦫
Привет, друзья!👋

Последний месяц вы стали чаще задавать вопросы в бот. Мы рады и очень ценим, что интерес к нашей деятельности растёт. Вместе добьёмся расцвета культуры цифровой гигиены!

В топе вопросов, которые вы пишете нам, есть тема, которую можно сформулировать по-разному, но суть остаётся одна — «я думаю, что меня взломали и за мной следят. Что делать?» Современные технологии иногда выглядят настолько сложно, что, кажется, даже умный холодильник анализирует нас. Успокаиваем вас! Есть способы проверить себя, если чувствуете что-то неладное.

Что делать?

🔺Дышать. Глубоко и размеренно. Без спокойствия можно наделать лишних шагов и вовсе случайно заблокировать аккаунты или устройство.
🔺Зайти в каждый аккаунт и проверить открытые сессии. Закрыть сессии, которые содержат незнакомые устройства и или странную геолокацию. Важно помнить, что другая локация может отображаться и при использовании VPN.
🔺Поменять пароли на аккаунтах, где была замечена странная активность. Ну или везде на всякий случай 🙂
🔺Настроить двухфакторную аутентификацию на аккаунтах, если она ещё не настроена. Это защитит от возможной атаки, и вы будете уверены, что аккаунты в большей безопасности.

Почему кажется, что за мной следят?

Чувство, которое время от времени возникает, — вполне нормальная реакция на множество непонятных технологий, которые существуют вокруг нас. Тут новые соцсети появляются, там колонки, с которыми можно разговаривать, а ещё и двухфакторку на почту нужно настраивать!..

Возникновение новых технологий — это не то, что зависит от каждого пользователя. Однако что зависит от нас — это работа с нашими данными. Чем больше данных вы даёте о себе интернету, тем больше шанс действительно узнать о вас множество деталей. Иногда, чтобы узнать, что вы по средам вечерам выгуливаете своего пуделя, не нужно отслеживать вашу геолокацию и подслушивать ваши разговоры, достаточно просто посмотреть истории вашего Instagram 😉

Кстати, мы уже формулировали самые распространенные ошибки при использовании инструментов цифровой безопасности. Прочитать их можно тут: Часть 1, Часть 2, Часть 3, Часть 4, Часть 5.

А мы остаёмся на связи! 🦫😉
Привет, друзья! 👋

Мы радуемся тому, что Бобёр развивается и набирает обороты. Хотим воспользоваться моментом и напомнить, что мы снова начали публиковать разное в инстаграме. Подключайтесь к нам и там!

https://www.instagram.com/cyberbeaver_help/

Не забывайте про возможность обратиться за помощью в наш бот для консультаций https://t.me/CyberBeaverBot
Мы всегда рады рассказать вам, как настроить свои устройства и аккаунты, какой VPN выбрать и когда его включать и про многое другое.

На связи! 🦫🙂
CyberBeaver – консультации по цифровой безопасности pinned «Привет, друзья! 👋 Мы уже не раз упоминали наш бот для консультаций, в который можно обратиться, чтобы связаться с нами и задать интересующий вас вопрос. Сегодня мы хотели бы чуть детальнее рассказать вам об этом и привести примеры, когда наш бот может быть…»
Привет! 👋

В чек-листах мы стараемся собирать универсальные пункты, которые считаем подходящими большинству пользователей, но всё ещё рекомендуем в настраивании своих устройств отталкиваться от собственных угроз и потребностей.

Зачем нужны те или иные пункты подробнее можно почитать в постах по тегу #бобриный_MacOS. Бобриные консультации мы осуществляем по этой ссылке.

#бобриный_чек 🦫
Говорят, 70% пользователей смартфонов выбирают Android. А вы что думаете про это? 😄🦫
Anonymous Poll
63%
Выбираю Android 🤖
26%
Выбираю Apple 🍏 🍎
9%
Есть и то, и другое 💰
3%
Не пользуюсь смартфоном 🤡
Привет, друзья! 👋

Пока мы следим за результатами голосования, предлагаем инструкции по настройке телефонов на IOS, ведь кто-то из нас наверняка пользуется техникой Apple.

1️⃣ Пароль на вход

Почти каждую инструкцию мы начинаем с важности пароля на вход. Этот раз не исключение.

❗️Напоминаем: пароль на разблокировку экрана защищает от злоумышленника, который получает кратковременный доступ к вашему телефону. Например, если вы оставили телефон на столе и отошли взять кофе, злоумышленник не сможет, просто взяв в руки телефон, прочитать переписку в мессенджерах или посмотреть фото в галерее.

Новые версии мобильных устройств Apple позволяют настроить 4-значный ПИН-код, 6-значный ПИН-код или парольную фразу произвольной длины, Touch ID или Face ID для разблокировки экрана.

🔺Как установить пароль на разблокировку экрана?

> Откройте меню «Настройки».
> Пролистайте вниз, найдите и нажмите «Touch ID и код-пароль».
> Если на телефоне уже установлен пароль, iOS сначала попросит его ввести. В новом окне нажмите «Установить код-пароль» (если ранее пароля не было) или «Изменить код-пароль».
> При изменении код-пароля можно изменить его параметры, выбрав «Функции код-пароля»: выбрать 4-значный цифровой код, 6-значный цифровой код или парольную фразу произвольной длины.
Мы рекомендуем выбирать между двумя последними опциями, так как 4-значный пароль можно подсмотреть и легко запомнить, а также относительно легко взломать.
> Введите и подтвердите новый код-пароль.

❗️Внимание❗️При изменении паролей самое важное — не забыть свой вновь созданный пароль! Такое случается чаще, чем может показаться 🙂 Подумайте, как уберечь себя от этого. Например, можно записать новый пароль и хранить его в надежном месте, пока вы не убедитесь, что запомнили его.

🔺Функция «Стереть данные»

Если пролистаете в конец вкладки «Touch ID и код-пароль», увидите пункт меню «Стереть данные». Эта функция защищает смартфон от попыток подобрать пароль. Если 10 раз неправильно ввести пароль, все данные надежно удалятся. Это невозможно сделать случайно, играя с мобильным устройством или держа его в кармане. С каждой ошибочной попыткой период блокировки будет увеличиваться. В общем, чтобы ввести неправильный пароль 10 раз подряд, нужно около 36 часов.

@cyberbeaver
Навигация по инструкциям | Написать в бот | Подписаться на Instagram
Привет! 👋

Сегодня продолжаем говорить о настройке телефонов на iOS 😉

2️⃣ Обновления

В любом программном обеспечении, в том числе в операционных системах, время от времени обнаруживаются уязвимости, которые позволяют злоумышленникам атаковать вас. Именно поэтому разработчики программного обеспечения регулярно выпускают обновления системы безопасности, которые закрывают известные уязвимости.

🔺Как настроить автоматические обновления на вашем телефоне?

> Откройте меню «Настройки».
> Найдите и нажмите иконку «Основные».
> Нажмите «Обновление ПО».
> Нажмите «Автообновление» и включите его, таким образом вы никогда не пропустите последние обновления функций и безопасности системы iOS.
> Если же вас уже ждет новое обновление, убедитесь, что устройство заряжено минимум на 75% (если быстро разряжается батарея, подключите устройство к источнику питания), подключено к быстрому WiFi и нажмите «Скачать и установить». Система попросит вас ввести код-пароль.

🔺Приложения нужно обновлять вручную в AppStore

> Откройте программу App Store
> Справа вверху нажмите на кружок с вашими инициалами
> Пролистайте чуть ниже и нажмите «Обновить все»

Бобёр обновляет свои устройства. А ты? 🦫

@cyberbeaver
Навигация по инструкциям | Написать в бот | Подписаться на Instagram
Друзья, сегодня мы хотим рассказать вам про Telegram-канал sekktor! 💥

Он будет полезен как людям в сфере культуры и креативных индустрий, так и общественным активистам. Здесь публикуются анонсы программ, резиденции, стажировки, информация про образовательные и нетворкинговые мероприятия.

Среди них есть мероприятия по цифровой безопасности, а также программы по диджитал арту и анонсы проектов на стыке культурных индустрий и информационных технологий — КіберБабёр одобряет! 😉🦫

У канала также есть свой чат-комьюнити @sekktor_chat.

Присоединяйтесь!
Вы видели, как Apple просто уничтожили систему входа через пароль? 🤯💥

Вернее они предложили довольно интересную альтернативу стандартным паролям и планируют её внедрять в новых версиях систем уже в этом сентябре для iOS 16 и в следующем месяце для MacOS.

🔺Что предложили разработчики Apple?

Вместо использования паролей, они предложили Passkeys (ключи доступа). Ключи доступа позволяют вам входить в приложения и веб-сайты или создавать новые учетные записи без необходимости создавать, запоминать или хранить пароль. Этот пароль, состоящий из пары криптографических ключей, заменяет ваш традиционный пароль и синхронизируется через цепочку ключей iCloud.

🔺Как это работает?

Когда вы создаете ключ доступа, ваша система создает пару связанных цифровых ключей. Один из этих ключей является общедоступным и хранится на серверах Apple, а другой ключ является секретным и всегда остается на вашем устройстве. «Сервер никогда не узнает ваш закрытый ключ, и ваши устройства сохранят его в безопасности», — сказал Гаррет Дэвидсон, инженер команды проверки подлинности Apple, в видео о ключах доступа. Когда вы пытаетесь войти в одну из своих учетных записей с помощью пароля, веб-сайт или сервер приложения отправляет вашему устройству «запрос», по существу запрашивая ваше устройство, чтобы доказать, что вы входите в систему. Закрытый ключ, который хранится на вашем устройстве , может ответить на этот вызов и отправить ответ обратно. Затем этот ответ подтверждается открытым ключом, который затем позволяет вам войти в систему.

🔺Коды доступа лучше, чем пароли?

Безошибочных систем не существует, но пароли, которые люди используют в настоящее время, представляют собой одну из самых больших проблем с безопасностью в Интернете. Каждый год самыми популярными паролями, которые люди используют, согласно анализу утечек данных, являются «123456789» и «пароль». Использование слабых и повторяющихся паролей является одним из самых значительных рисков для вашей жизни в Интернете.

Предполагается, что ключи доступа помогут уменьшить количество фишинговых атак — людей нельзя обманом заставить поделиться своими ключами доступа — и что ключи доступа менее важны для хакеров, поскольку их данные не хранятся на серверах.

🤖 Несмотря на энтузиазм в отношении ключей доступа, пароли будут существовать еще долгое время. Решение довольно интересное, но важно будет посмотреть работу на практике, так как остаются вопросы без ответа, например, будут ли совместимы облачные резервные копии с iOS на Android.

Будем следить за обновлениями и рассказывать вам 🦫
Привет-привет! 👋

Новая неделя — новые инструкции. На прошлой неделе мы посмотрели на важность обновлений и пароля для телефонов на IOS. Сегодня про уведомления на iOS 😉

3️⃣ Уведомления на заблокированном экране телефона

На заблокированный экран телефона могут выводиться уведомления о новых письмах, сообщениях в мессенджерах и тому подобное. При этом полностью или частично может показываться текст самого сообщения. Из-за этого любой, кто возьмет телефон в руки, может читать эти сообщения, даже не зная пароля. Поэтому уместно настроить оповещения так, чтобы на заблокированном экране телефона не показывалось их содержание.

🔺 Как настроить уведомления на заблокированном экране?

> Откройте меню «Настройки».
> Найдите и нажмите «Уведомления».
> Нажмите «Предпросмотр» и выберите «Когда выключено», чтобы скрывалось содержимое всех сообщений из любого приложения на заблокированном экране устройства.

Альтернативный способ: выберите каждую важную программу и в ее настройках найдите «Предпросмотр» и выберите «Когда выключено».
Теперь попросите кого-то послать вам сообщение и проверьте, что видно на заблокированном экране устройства.

@cyberbeaver
Навигация по инструкциям | Написать в бот | Подписаться на Instagram
Привет! 👋

Мы последние две недели разбираем инструкции по настройке iPhone. Хотели рассказать вам про настройку синхронизации в iCloud, а потом поняли, что уже делали похожий пост в #бобриный_MacOS. Вы как, помните его? 🦫😉
В опросе мы говорили про этот пост. Прочитав его и текст ниже, вы сможете заметить, что для ноутбука и телефона разные алгоритмы поиска одной и той же функции 😉

4️⃣ Синхронизация в iCloud для iOS

🔺Как проверить, какие именно данные синхронизируются в iCloud?

> Откройте меню Настройки
> Нажмите на свой Apple ID — здесь внизу экрана вы можете увидеть свои зарегистрированные устройства. Если там есть какой-то лишний, скорее удалите его из своего аккаунта.
> Выберите iCloud
> Проверьте, есть ли у вас в iCloud свободное место и какими типами данных занято хранилище. Ниже показаны приложения, использующие iCloud. Проверьте, что именно синхронизируется с iCloud (фото, Сообщения, История просмотров и закладки Safari, Связка ключей, функция Найти iPhone или полная Архивация в iCloud). Отключите ненужное

🤖 Если вы пользуетесь бесплатной версией iCloud (5 Гб места), не собираетесь докупать больше памяти и все содержимое занято, стоит что-то отключить, чтобы освободить место в iCloud. Особое внимание обратите на архивацию в iCloud и резервные копии мессенджеров, таких как Signal, WhatsApp и тому подобное.

@cyberbeaver
Навигация по инструкциям | Написать в бот | Подписаться на Instagram
Привет, друзья! 👋

По нашему мнению, навык цифровой безопасности не уступает по актуальности другим умениям для безопасной и комфортной жизни человека в 21-м веке. Защищать свою жизнь в цифровом пространстве важно и нужно. Ваши аккаунты и устройства так же неприкосновенны, как и ваши кошельки, машины и квартиры. Точно так же, как уходя из дома вы проверяете, на все ли замки закрыта входная дверь, стоит убедиться, что пароли для соцсетей надёжны и хранятся в безопасном месте.

Мы убеждены, что расцвета культуры цифровой гигиены можно добиться только коллективным усилием. Мы все тесно переплетены в цифровом пространстве, поэтому, просвещая других, мы укрепляем друг друга. Наша мотивация — соседство в обществе с теми, кто ответственно относится к своим устройствам и аккаунтам, разделяет и продвигает принципы информационной безопасности.

Будем рады вашей обратной связи, советам, идеям, чтобы усилить наше сообщество. Также мы даём консультации. Напишите нам в бот! И остаёмся на связи в канале 🦫