CyberBeaver – консультации по цифровой безопасности
1.4K subscribers
162 photos
349 links
@CyberBeaverBot 👈 тут наши эксперты бесплатно проконсультируют вас!

Отвечаем на вопросы по цифровой безопасности и советуем, как защитить свои аккаунты и устройства. 🦫
Download Telegram
Включение двухфакторной аутентификации для Apple ID

Двухфакторная аутентификация — это дополнительный уровень защиты вашей учетной записи на случай, если злоумышленник подсмотрит, угадает или узнает ваш пароль. Двухфакторная аутентификация защищает аккаунт в таких случаях. Если она у вас настроена, при входе в аккаунт с нового браузера или устройства Apple потребует дополнительное подтверждение вашей личности, кроме пароля.

Включить двухфакторную аутентификацию для Apple ID на iPhone (iPad):

🔺Перейдите в Настройки → ваше имя → Пароль и безопасность;
🔺Нажмите «Включить двухфакторную аутентификацию» и далее «Продолжить»;
🔺В появившемся окне необходимо указать номер телефона, на который впоследствии будет отсылаться проверочный код. Там же нужно выбрать способ получения кода: SMS-сообщение или телефонный звонок;
🔺После ввода полученного цифрового кода, ваша двухфакторная аутентификация будет установлена.

На компьютере Mac:

🔺Откройте меню Apple → Системные настройки;
🔺Нажмите свое имя (или идентификатор Apple ID);
🔺Нажмите «Пароль и безопасность» и далее «Включить» рядом с элементом «Двухфакторная аутентификация»;
🔺Следуйте инструкциям на экране.

Через браузер на сайте:

🔺Откройте appleid.apple.com и войдите в систему указав свой Apple ID;
🔺Ответьте на контрольные вопросы и нажмите «Продолжить»;
🔺Нажмите «Продолжить», когда появится запрос на обновление безопасности учетной записи.
🔺Нажмите «Обновить безопасность учетной записи» и следуйте инструкциям на экране.

Теперь при вводе вашего Apple ID на новое устройство или в браузере, вам необходимо будет ввести пароль и шестизначный цифровой код подтверждения, который автоматически отобразиться на доверенных устройствах.

Также код подтверждения можно посмотреть на своём доверенном устройстве в разделе Настройки → ваше имя → Пароль и безопасность → Получить код подтверждения.

Доверенное устройство или доверенный номер телефона Apple использует для подтверждения вашей личности.

Доверенным устройством может стать iPhone, iPad, Apple Watch или компьютер Mac, на котором вы уже выполняли вход в аккаунт Apple ID с использованием двухфакторной аутентификации и его принадлежность вам подтверждена. Эти устройства можно использовать для проверки личности путем отображения кода подтверждения Apple при входе с использованием другого устройства или браузера.

Стоит отметить, что если ваш iPhone утерян или поврежден и при этом является единственным доверенным устройством, вы не войдете в вашу учетную запись, потому что не сможете получить коды подтверждения. Для таких ситуаций можно настроить дополнительный доверенный номер телефона, который не связан с вашим доверенным устройством. В таком случае, при входе в аккаунт Apple ID вы можете выбрать пункт «Не получили код?» и отправить код на один из доверенных номеров телефона.

Чтобы добавить дополнительный доверенный номер телефона на iPhone (iPad):
🔺Перейдите в Настройки → ваше имя → Пароль и безопасность;
🔺Рядом с заголовком «Проверенный номер» нажмите «Изменить»;
🔺Добавьте новый номер телефона.

🔺Также это можно сделать с использованием компьютера Mac и на портале appleid.apple.com в разделе «Безопасность учетной записи».

Важно: если вы уже используете двухфакторную аутентификацию на своём Apple ID, ее нельзя отключить.

Берегите себя и свои учетные записи!

@cyberbeaver
Найти инструкции | Написать в бот | Подписаться на Instagram
Прывітанне, сябры!

У нас былі невялічкія тэхнічныя непаладкі і мы маглі не атрымаць вашыя паведамленні. Калі вы пісалі нам у бот апошнія дні - пятніца, суббота і першая палова дня сёння, - прадублюйце, калі ласка, свае запыты.

Важна - гэтае непаладкі ніяк не закранулі захаванасць вашых дадзеных і іх прыватнасць.
🦫🤍
Как изменить номер телефона в WhatsApp?

Иногда так получается, что человек регистрирует аккаунт на какой-то номер, а потом его меняет и забывает изменить в настройках. Или просто перестаёт платить за сим-карту — и она деактивируется. Хорошие новости в том, что номер телефона в аккаунтах можно менять 🙂

Перед тем, как изменить номер телефона:
🔺Проверьте, можете ли вы получать SMS и звонки на новый номер телефона.
🔺Подключитесь к интернету.
🔺Посмотрите и запишите номер телефона, который сейчас привязан к аккаунту. Его нужно знать, чтобы сменить номер в аккаунте. Посмотреть так: Другие опции → Настройки и нажмите на своё фото профиля

Изменить номер телефона:

🔺Вставьте новую SIM-карту в свой или другой рабочий телефон.
🔺Откройте WhatsApp на смартфоне.
🔺Нажмите Другие опции → Настройки → Аккаунт → Изменить номер → ДАЛЕЕ.
🔺Введите старый номер телефона в первое поле, а новый номер — во второе. Оба номера необходимо ввести в полном международном формате.
🔺Нажмите ДАЛЕЕ.
🔺Можно включить функцию “Известить контакты” и выбрать, кому важно знать о вашей смене номера : “Все контакты”, “Контакты, с которыми у меня есть чат” или “Настроить…”. Если вы выберете “Настроить…”, вам необходимо будет найти или выбрать контакты, которые вы хотите уведомить, а затем нажать галочку.
🔺Участники групповых чатов будут извещены вне зависимости от того, выберете ли вы уведомление контактов.
🔺Нажмите ГОТОВО. И следуйте инструкциям по подтверждению номера телефона (через SMS-ку или звонок)

Если вы хотите одновременно изменить номер телефона и сам телефон, то инструкция такая:

🔺Сделайте резервную копию чатов на старом устройстве. Наша инструкция здесь.
🔺Измените номер телефона на старом устройстве.
🔺Установите WhatsApp на новом устройстве и войдите в аккаунт с новым номером телефона.
🔺Восстановите резервную копию.

@cyberbeaver
Навигация по инструкциям | Написать в бот | Подписаться на Instagram
Віктарына! 👾

Мы разумеем, што немагчыма памятаць усе дэталі лічбавай бяспекі. Таму падрыхтавалі 5 пытанняў, па якіх можна праверыць сябе. Адказвайце ніжэй, а заўтра патлумачым правільныя варыянты 😉🦫
Адказы на віктарыну 👾

Пытанне: Калі сябар даслаў спасылку на конкурс, дзе ён удзельнічае, з просьбай за яго прагаласаваць, я
Адказ: Патэлю сябру, каб спытацца голасам, ці сапраўды гэта ён даслаў. Гэта сапраўды можа быць конкурс, але часцей за ўсё так выглядае фішынгавая атака, каб скрасці ваш пароль. Калі вам дасылаюць незвычайны запыт ці спасылку, заўсёды лепей напрамую запытацца ў чалавека, ці гэта сапраўдны конкурс.
Пост па тэме: Фішынг у Telegram

Пытанне: Калі на вашым камп’ютары Windows няма пароля, зламыснікі могуць
Адказ: Усе пералічаныя варыянты. Калі на камп’ютары няма пароля, чалавек звонку сапраўды можа скапіраваць інфу з кампа, пакуль вы адышлі ў прыбіральню, усталяваць шкодную праграму і прачытаць вашы перапіскі. Таму важна ставіць пароль на ўваход.
Пост па тэме: Пароль на вход

Пытанне: Ці можна спампаваць чат Telegram?
Адказ: Так, канешне. Можна захаваць не толькі тэкст, але і ўсе медыя і аўдыё файлы.
Пост па тэме: Как сохранить чат в Telegram

Пытанне: Як абараніць Apple ID?
Адказ: Абодва варыянты. Двухфактарка абароніць вас ад узлома, а давераны нумар тэлефона ў акаўнце дапаможа вам аднавіць доступ да вашых файлаў, калі вы раптам згубіце тэлефон.
Пост па тэме: Включение двухфакторной аутентификации для Apple ID

Пытанне: Хачу памяняць нумар тэлефона ў Telegram. Для гэтага мне трэба
Адказ: Мець доступ да акаўнта. Доступ да старога нумара тэлефона мець НЕ трэба.
Пост па тэме: «У меня есть аккаунт Telegram на беларусский номер, но доступа к сим-карте больше нет. Что делать?»

@cyberbeaver
Навігацыя па інструкцыях | Напісаць у бот | Падпісацца на Instagram
Зачем нужен режим инкогнито в браузере?

Режим инкогнито изначально был придуман для предотвращения сохранения следов посещенных вами сайтов на вашем компьютере. Он не был создан для предотвращения идентификации пользователей. Проще говоря, режим инкогнито не защищает от сбора данных со стороны интернет-провайдеров, сайтов и сетей вайфай. Метаданные по-прежнему доступны для них.

Зачем тогда его включать?

🔺чтобы на компьютере не сохранялись истории посещения сайтов, данные поиска и кэш. Это удобно и важно, когда несколько человек используют одно и то же устройство, или если есть другая причина, по которой нужно, чтобы на устройстве не осталось следов от посещения сайтов. Можно, конечно, удалять все эти данные вручную, но гораздо проще и безопаснее, когда этот процесс автоматизирован;
🔺чтобы некоторые браузеры (например, Google Chrome) блокировали third-party cookies, которые используются для таргетирования рекламы. Это значит, что режим инкогнито сокращает количество доступной про вас информации. Хотя Firefox, Safari и Brave блокируют их по умолчанию даже без режима инкогнито. Подробнее в посте.

Мифы о конфиденциальности режима инкогнито:

🔺Нельзя определить местоположение пользователя.
Всю информацию о пользователе содержит IP-адрес. По нему можно определить местоположение и включение режима инкогнито тут не поможет. Но поможет VPN (подборка про VPN).
🔺Если вкладка открыта в режиме инкогнито, никто в интернете не может отследить действий пользователя.
Провайдеры могут увидеть эту информацию. Более того, поделиться ей со спецслужбами по их “просьбе”.
🔺Режим инкогнито защищает от компьютерных вирусов.
На загрузку файлов, которые чаще всего и приносят вирус в компьютер, включение этого режима никак не влияет.
🔺Запросы не отслеживаются поисковиками, поисковые системы не могут подобрать таргетированную рекламу для вас.
Вне зависимости от включения этого режима, сайты получают всю информацию о пользователи. Поэтому и поисковым системам эта информация доступна.

Режим инкогнито полезен с точки зрения того, что остаётся на вашем компьютере после использования браузера (кэш, история поиска и просмотра сайтов, данные для автозаполнения).

❗️Важно: Файлы, скачанные в режиме инкогнито, не сохраняются в списке браузера Chrome. Однако они остаются в папке со скачанным контентом даже после выхода из режима инкогнито. Это значит, что там их сможет просмотреть любой пользователь компьютера. Все созданные вами закладки также сохраняются в браузере Chrome.

@cyberbeaver
Навигация по инструкциям | Написать в бот | Подписаться на Instagram
Месяц ведаў пра кібербяспеку

Бабраняты, КіберБабер віншуе вас і прымае віншаванні!

📍Кастрычнік быў абвешчаны Месяцам ведаў аб кібербяспецы яшчэ ў 2004 годзе. Ці згодныя, што пагрозы канфідэнцыйным дадзеным праз тэхналогіі становяцца ўсё больш распаўсюджанай з'явай? Мы так. І таму імкнемся зразумелай мовай тлумачыць, як найлепш сябе засцерагаць.

У гэтым кастрычніку КіберБабер разам з сябрамі падрыхтаваў для вас серыю пастоў з цікаўнымі фактамі са свету лічбавай бяспекі і рэкамендацыямі па абароне акаўнтаў і прылад. А пакуль вы ставіце гэтаму допісу віншавальны лайк, гартайце карусельку, каб закруціцца з намі ў прыкольных фактах аб тэхналогіях, дадзеных і бяспецы!

👉Карыстаючыся прыгожай датай, нагадваем пра магчымасць атрымаць бясплатную індывідуальную кансультацыю ад экспертаў КіберБабра ў Telegram-боте (спасылка ў шапцы профіля). Мы будзем рады дапамагчы вам!

Па стане на 2023 год у свеце налічвалася 5,3 мільярда інтэрнэт-карыстальнікаў, што азначае, што больш за 65% насельніцтва свету мае доступ да Інтэрнэту.

3,59 мільярда чалавек
Больш за 77% карыстальнікаў Інтэрнэту, каля 3,59 мільярда чалавек, актыўныя як мінімум на адной платформе Meta *
Дадзеныя за 10 жніўня 2023 года

34 мільёны
Столькі відэа публікуюць у Tiktok штодня * Дадзеныя за 11 ліп 2023 года

На 9,52 млн жыхароў у Беларусі налічваецца 8,27 млн інтэрнет-карыстальнікаў.

На пачатак 2023 гады 800+ тыс. карыстачоў з Беларусі рэгулярна праводзяць час на платформе Linkedin.

У Беларусі Viber карыстаюцца 86% уладальнікаў смартфонаў *
Дадзеныя за 01 жніўня 2023
5 наладаў гісторый у Telegram

🔺Хто бачыць вашыя гісторыі?

Калі вы публікуеце гісторыю, можаце абраць адзін з 4 параметраў канфідэнцыйнасці: «Усе», «Кантакты», «Блізкія сябры» и «Выбраныя кантакты». Так вы можаце абмежаваць гледачоў вашых сторыз. Асабліва ва ўмовах, калі вы не памятаеце, каго раней дадавалі ў кантакты.

🔺Забараніць рабіць скрыншоты

У тым жа меню, калі вы публікуеце гісторыю, можна забараніць рабіць скрыншот вашай гісторыі. Хаця, канешне, гэта не спыніць тых, хто захоча зрабіць фотаздымак вашай гісторыі з іншага тэлефона.

🔺Як доўга бачна гісторыя?

Падчас публікацыі гісторыі можна націснуць на значок таймера каля подпісу і абраць як доўга яна будзе паказвацца: 6, 12, 24 і 48 гадзін. Па дэфолце гэта 24 гадзіны.

Па змоўчанні гісторыі захоўваюцца ў архіў гісторый, якія дасяжныя ў любы момант з самаго акаўнта. Паглядзець свой архіў так: Налады → Мае гісторыі → Адкрыць архіў

🔺Ці можна наладзіць, каб гісторыя знікала з акаўнта пасля абранага тэрміна?

Так! Падчас публікацыі варта выключыць наладу «Пакінуць у маім профілі». Але ў любым выпадку раім правяраць свой архіў, каб там не заставалася таго, што можа несці пагрозу.

🔺Рэжым невідзімкі (Stealth Mode)

Калі вы глядзіце гісторыі іншых людей, то яны могуць бачць, што менавіта вы і іншыя людзі яе праглядзелі. Карыстальнікі з Прэміўм падпіскай могуць уключыць стэлс-рэжым (Stealth Mode), які выдаляе вашыя прагляды ў апошнія 5 хвілін да ўключэння гэтага рэжыма і хавае прагляды ў наступныя 25 хвілін.

Каб уключыць, націсніце на любую гісторыю (нават на сваю), адкрыйце меню і абярыце «Stealth Mode».


@cyberbeaver
Навігацыя па інструкцыях | Напісаць у бот | Падпісацца на Instagram
Вытворцы браўзераў (Chrome 117 ужо, а Firefox крыху пазьней) рэалізавалі тэхналогіі, якія дазваляюць адчыніць заблакаваныя сайты з Беларусі без VPN і дадаткаў

Які патрабаванні мусяць быць выкананыя, каб заблакаваны сайт зараз адчыніўся з Беларусі:
🔺у наведвальнікаў мусіць быць усталяваны Google Chrome 117 ці пазнейшай версіі,
🔺сайт мусіць быць абаронены Cloudflare і мець бясплатны (free) план,

Напрыклад, сайт https://humanconstanta.org так адчыняецца з Беларусі.

Як гэта працуе?

Калі вы падлучаліся да сайта праз зашыфраванае злучэнне ў 90я, то вы запытвалі сістэму DNS які айпішнік абслугоўвае сайт, а далей спрабавалі зрабіць зашыфраванае падлучэнне да гэтага айпішніка. Грукаліся да яго, і ён выдаваў свой сертыфікат (публічны ключ). Далей вы шыфравалі сваё злучэнне гэтым публічным ключом і правайдэр бачыў да якога айпішніка вы падлучыліся, але не бачыў, да якога менавіта сайта. Ну насамрэч усё адно бачыў, бо вы толькі што гэты сайт праз DNS запытвалі 😄

Далей апынулася, што адзін сервер = адзін айпішнік = адзін сайт, не атрымліваецца — сайтаў стала шмат і на адным айпішніку часам вісяць сотні і нават тысячы сайтаў. Як серверу даведацца які сертыфікат ці публічны ключ даць наведнікам? На той момант — ніяк, таму прыдумалі дадатак да пратакола шыфраваньня SNI (Server Name Indication), і серверы і браўзеры навучыліся яе падтрымліваць. Зараз амаль кожны сайт, на які вы заходзіце праз зашыфраваны пратакол HTTPS — не адзін на тым айпі адрасе, таму карыстаецца тэхналогіяй SNI, калі вы яго адчыняеце. Тэхналогія ў тым, што пры спробе ўсталяваць зашыфраванае злучэнне з серверам — ваш браўзер у незашыфраваным выглядзе кажа серверу назву сайта да якога вы хочаце падлучыцца. Сервер тады выбірае патрэбны сертыфікат (публічны ключ) і дае вам, і вы шыфруеце злучэнне.

Але ж цяпер правайдэр можа з дапамогай DPI (Deep packet inspection) бачыць гэтую незашыфраваную частку і скідаць ўсе злучэнні да сайта.. Ну ці ў багатых краінах проста занатоўваць на якія менавіта сайты/дамены ходзяць наведнікі, каб сачыць за карыстальнікамі і прадаваць гэтыя звесткі кампаніям.

Каб нешта з гэтым зрабіць ўжо некалькі год ішла распрацоўка тэхналёгіі, якая дазваляе схаваць назву сайта ад правайдэра (і ўсіх пасярэднікаў), нават калі зашыфраванае злучэнне яшчэ не ўсталяванае — eSNI (encrypted SNI). Па-выніку яе крыху перарабілі і ў канчатковым выглядзе яна цяпер называецца ECH (Encrypted Client Hello) — як гэта працуе ў тэхнічным плане можаце пачытаць тут.

І вось літаральна на днях, Google Chrome зрабіў падтрымку гэтай тэхналогіі для свайго браўзера пачынаючы з версіі 117, а Cloudflare сканфігуравалі падтрымку для ўсіх сайтаў, якія яны абараняюць бясплатна — такім чынам, што цяпер гэты цуд працуе без анікіх дадатковых целарухаў!

А як жа DNS? DoH!

Добрае пытаньне! А сучасныя браўзеры нядаўна якраз навучыліся рэзолвіць DNS не старым спосабам, дзе правайдэр амаль заўжды бачыць і ваш запыт (на які сайт вы хочаце пайсьці) і адказ сервера (які айпішнік у гэтага сайта) і можа спрабаваць ці перашкаджаць такой камунікацыі, ці замяняць DNS адказ на нейкі іншы (DNS spoofing). Сучасныя браўзеры рэалізавалі падрымку тэхналогіі DNS over HTTPS (DoH), і цяпер у правайдэр ня бачыць ад якіх сайтаў карыстальнікі спрабуюць даведацца IP адрэсы (але самі айпі адрэсы — бачыць, хаця паспрабуй даведацца што на гэтым адрасе Amazon AWS — добры сайт ці кепскі).

Такім чынам, калі ў вашага браўзера добра працуе і DoH і ECH (а гэта звычайны Chrome версіі 117 ці вышэй) + у сайта, на які вы спрабуеце патрапіць, таксама карэктна сканфігураваны ECH — патрапіць на сайт атрымаецца нават, калі раней DPI гэтаму перашкаджаў!

Калі вы ўладальнік сайту абароненага Cloudflare і хочаце ўключыць ECH:
🔺калі ў вас Free план то яна ўжо ўключаная,
🔺калі ў вас іншы, то вам трэба зайсьці ў SSL/TLS — Edge certificates — Encrypted ClientHello (ECH) — Apply і пачакаць, пакуль тэхналогію актывізуюць для вашага сайта

Падрабязней: https://blog.cloudflare.com/announcing-encrypted-client-hello/

Дапаўненне: наступны пост.

@cyberbeaver
Навігацыя па інструкцыях | Напісаць у бот | Падпісацца на Instagram
Нашыя тэсты паказалі, што пакуль яшчэ не ва ўсіх працуе гэтая тэхналогія. Давайце праверым разам?

🔺Аднавіце звычайны Chrome да версіі 117 (адной з апошніх).
🔺Зайдзіце з Беларусі (ці з VPN з беларускім серверам) на заблакаваны сайт. Напрыклад, на https://humanconstanta.org.
Дзякуй за супрацу па апошнім пасце!
Разам з вамі мы вызначылі, чаму заблакаваныя сайты могуць не адчыняцца нават з апошняй версіі Google Chrome.

Адзін з нашых чытачоў слушна заўважыў, што наладка DNS over HTTPS (DoH) у Chrome па-змоўчанні можа быць выстаўленая як «карыстацца серверам правайдэра» — таму тым, у каго заблякаваныя сайты не адчыняюцца, магчыма варта памяняць яе ў раздзеле Settings — Privacy and Security Use secure DNS — With your current service provider (Настройки — Приватность и безопасность — Использовать безопасный DNS — С вашим текущим провайдером услуг) на нейкі Cloudflare (1.1.1.1) ці Google Public DNS.
Партизанский Telegram (PTelegram) — это специальная версия Telegram для защиты своего аккаунта в мессенджере (вместе с перепиской, подпиской на определенные каналы и т.д.).

В обычном Telegram можно установить пароль для защиты аккаунта. Функционал PTelegram основан на двух код-паролях вместо одного — один реальный, а второй ложный пароль. Если пользователь вводит ложный пароль, то PTelegram запускает перустановленные действия, например:

🔺отправляет SOS-сообщение родственникам или доверенным контактам,
🔺удаляет заранее обозначенные чаты и каналы,
🔺выходит из аккаунта на устройстве,
🔺удаляет все сессии кроме текущей,
🔺и другие возможности.

Перед тем, как устанавливать PTelegram, нужно выйти из основного Telegram и удалить приложение с телефона. Но перед выходом важно разобраться с двухфакторной аутентификацией.

🔺При подключенной двухфакторной аутентификации убедитесь, что помните свой облачный пароль. Для этого откройте в Telegram меню «Настройки» > «Конфиденциальность» > «Двухэтапная аутентификация». В появившейся строке введите свой пароль.
🔺Если вы не можете вспомнить пароль, нажмите «Забыли пароль?» и следуйте инструкция. Не выходите из аккаунта, пока не восстановите / сбросите облачный пароль. Иначе вы потеряете к нему доступ.
🔺Если пароль верный, появится меню с предложением сменить пароль / e-mail или отключить аутентификацию.
🔺Теперь можно выходить из основного Telegram и удалить приложение с телефона.

*Если ваш аккаунт зарегистрирован на виртуальный номер, то временно зайдите в свой основной Телеграм на другом устройстве (другой смартфон, планшет, ПК) либо воспользуйтесь web-версией через браузер. Иначе при выходе из аккаунта вы потеряете к нему доступ.
Теперь можно выйти из аккаунта на смартфоне и удалить оригинальный Телеграм.

@cyberbeaver
Навигация по инструкциям | Написать в бот | Подписаться на Instagram