"Стражи данных" - безопасность в сети
7.55K subscribers
494 photos
19 videos
519 links
Авторский блог от DarkSky. Защита от мошенников. Обучение основам кибербезопасности. Практические рекомендации и гайды.
Реклама: https://telega.in/c/strazdan
Сотрудничество с автором: @lucky_dream
Download Telegram
Государственный антивирус?

В России запущен онлайн-сервис «Национальный мультисканер» для проверки файлов на вредоносное ПО.

Проект является частью новой ИБ-системы противодействия вредоносному ПО и выявлению уязвимостей, которая разрабатывается под руководством Минцифры.

«Национальный мультисканер» осуществляет проверку файлов с помощью антивирусов от «Лаборатории Касперского», Dr.WEB и AVSoft.


Для полноценной работы нужно использовать браузеры с поддержкой российских сертификатов («Яндекс Браузер» или Atom). Или самостоятельно установить сертификаты безопасности Минцифры на «Госуслугах». 😱

Работа с мобильными браузерами в сервисе не поддерживается. Размер файла, отправляемого на проверку, не должен превышать 256 МБ.

Уровни доступа: анонимный и зарегистрированный пользователь.

Анонимные пользователи могут отправлять файлы на проверку статическими методами и получать минимальные отчеты.

Зарегистрированные пользователи получают доступ к расширенным функциям, а именно: возможность отправлять файлы на проверку статическими или динамическими методами, указывать варианты проверки файлов, просматривать полные отчеты о проверке файла.

Результаты анализа в сервисе «Национальный мультисканер» представлены в виде графического элемента, разделенного на три равные части. Каждая часть соответствует оценке одной из систем-участников проекта («Лаборатория Касперского», Dr. Web, Athena).


Между строк напоминаю, что любые сканеры файлов естественно получают доступ к ним и могут их сохранять.

Для официальных структур может быть решением в некоторых ситуациях.


А вы бы стали пользоваться?

#российское #ПО #антивирус #польза

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
🔥11🤔7👍6👀4❤‍🔥3
ОТЛИЧНАЯ НОВОСТЬ! 🔥

Сегодня запустила официального бота канала "Стражи Данных".
Подписывайтесь: @strazdanbot

Разместила в нем ПОДАРОК:
Как собрать и проверить информацию о себе и друзьях
ЗАБИРАЙТЕ ЗДЕСЬ

Буду регулярно там публиковать эксклюзивную информацию, а в перспективе - хочу создать помощника по экстренным ситуациям.


Надеюсь, оцените 😁
Ваша DarkSky
14👍32🔥10❤‍🔥7🤔1
Отслеживается ли ваш телефон?

Признаки того, что ваш телефон может отслеживаться:

Ваш телефон перегревается

Если телефон сильно нагревается во время выполнения повседневных действий или когда он не используется - это может быть признаком того, что в фоновом режиме запущено шпионское или вредоносное ПО.


Батарея быстро разряжается

Если телефон довольно новый и вы обнаружите, что аккумулятор быстро разряжается - это может быть признаком того, что на вашем телефоне установлено шпионское или вредоносное ПО.


Использование данных превышает норму

Если вы получаете счет за чрезмерное использование данных или проверяете свой мобильный аккаунт и замечаете, что ваш телефон использует гораздо больше данных, чем положено - это может быть признаком того, что ваши данные отслеживаются.


Ваш телефон неожиданно загорается или перезагружается

Шпионские и вредоносные программы могут вызывать сбои в работе телефона, его загорание или неожиданную перезагрузку. Если телефон перезагружается автоматически или загорается, когда вы не получаете уведомления - это может быть признаком того, что в фоновом режиме запущено шпионское ПО.


Ваш телефон работает медленно

Телефон отстает и работает медленнее обычного — даже при обычном использовании — это может быть признаком того, что на вашем телефоне установлено шпионское или вредоносное ПО, запущенное в фоновом режиме.


Понимаю, что информация очевидная, но нужно повторить ее. В ближайшие дни разберём, как системно проверять и избегать опасностей отслеживания телефона или работы вредоносного ПО.


#угрозы #опасности #вредоносы

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
6🔥38👍20❤‍🔥4
Channel name was changed to «Стражи данных. #FREEDUROV»
Павла Дурова задержали во Франции

Скоро Дурова представят судье: основная претензия властей ЕС к Telegram — зашифрованные сообщения.


Я не публикую обычно новостей. Но вот это - очередной показатель, как работают репрессивные машины в разных странах мира. Только настоящая децентрализация может оставить дыхание свободы хотя бы в Интернете.

P.S. Telegram, думаю, продолжит работу, но на всякий случай - рекомендую забрать важные материалы, а также предусмотреть альтернативные варианты коммуникаций.

#FREEDUROV

DarkSky
6👀23🤔15❤‍🔥6🔥5👍4
Данные из Telegram - лучше сохранить!

Некоторые сервера Telegram находятся в США и Европе, они могут быть заблокированы или может изыматься информация из-за текущих событий. Чтобы не потерять свои данные, лучше заранее сделать бэкап. А может быть и что-то откорреткировать, удалить, почистить. Маразм надзорных систем зашкаливает.

Как сохранить все данные в Telegram

1. Откройте Tg на компьютере. Кто будет делать первый раз - установите десктопную версию через сайт (авторизовываться лучше через QR код).

2. Откройте "Настройки", нажав на 3 полосочки в левом верхнем углу, а затем выбрав пункт меню "Настройки".

3. В открывшемся окне нажмите "Продвинутые настройки".

4. Прокрутите в самый низ и там нажмите "Экспорт данных из Telegram"

5. Запустите выгрузку. Помимо маленького окна, процесс выгрузки будет отображаться наверху над окном с диалогами (контентом). Не выключайте компьютер и не закрывайте Telegram до конца экспорта.

Выгружаться будет долго и все вместе, поэтому, если хотите сократить время - предварительно рекомендую удалить ненужные, старые переписки (чаты), удалить свои ненужные сообщения в группах, отписаться от каналов и ботов. Заодно порядок в Telegram у себя наведете.

Перешлите друзьям и знакомым - может понадобиться и пригодиться многим.

Про приватные мессенджеры писала тут. А бизнесу и серьезным проектам, а также всем, кто ценит свою приватность - разворачивайте Element на своих серверах!


#FREEDUROV #Telegram #скачать #сохранить #бекап #безопасность

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
22👍36🔥8❤‍🔥4
Право имею ... и сила сообществ.

Сегодня, извините, друзья, но не про кибербезопасность будет пост. А про безопасность в целом, а точнее - про нашу возможную безопасность и перспективы сохранить хоть какие-то человеческие свободы в мире будущего.

Сейчас происходит очень интересный социальный эксперимент, прямо на наших глазах. Сможет ли сделать что-то многомилионное сообщество, уверенное в том, что обвинения в отношении Павла Дурова несправедливы и абсурдны.

Насколько люди способны объединяться, принимать сообща решения и потом их реализовывать через современные системы коммуникации. Или же все ограничится мемчиками?

Не сможет сейчас многимиллионое сообщество противостоять произволу и несправедливости - неотвратимость стерилизации вакцинации, чипирования и цифрового концлагеря вырастет еще больше.

А пока - байка наночь, встреченная на прострах Интернета.

В паралельной вселенной... 

В одной мифической стране Ф, задержали П.Д., который боролся за приватность и свободу. 

Руководитель страны по фамилии М, заявил, что это "не политическое решение". 

Стая не стала ничего обсуждать, она создала самый крупный призовой фонд за публикацию во всех соцсетях компромата на М и его пособников. 

Новости следующих дней:
Полиция и Прокуратура Ф  сняла все обвинения и отпустила П.Д, а затем привлекла к ответственности гражданина М. 

Как потом шептались в переулках - Стая пообещала сделать фонд за публикацию компромата на руководителей Полиции и Прокуратуры из страны Ф. 

Заголовки СМИ:
- П.Д. на свободе и разивает TG
- миллионы новых скачиваний и участников Стаи

.... Люди почувствовали возможность самим определять, что справедиво, а что нет. А еще, они начали понимать, что неважно француз ты, русский или китаец - чувствовать и отстаивать справедливость и свободу естественно для всех.


А вы что думаете по этому поводу?


#FREEDUROV #FREEDOM #COMMUNITY #СООБЩЕСТВО #ПРАВДА #СВОБОДА

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
21🔥40👍14❤‍🔥3🤔2👀1
#FreeDurov - все новости.
Что делать? Есть ли альтернативы?


На третий день сообщество наконец-то перешло к действиям.

Создано приложение для сбора подписей под "Открытым письмом".

Каждый, кто ценит частную жизнь и свободу слова, должен подписать это письмо французским властям. Мы надеемся собрать сотни миллионов подписей.

Мы призываем французские власти:
1️⃣ Освободить г-на Павла Дурова из-под стражи.
2️⃣ Разрешить Telegram защищать свободу слова и право на частную жизнь своих пользователей.

Подписывайтесь тут. Сегодня это нужно не только для Павла, но и чтобы хотя бы на таком громком событии показать, что люди способны объединяться и что-то решать.

Марк Цукерберг сегодня заявил, что администрация США требовала цензурировать контент и ему пришлось подчиняться.

Под запрет попадал контент о коронавирусе, включая юмор и сатиру, а также статьи The New York Post о семье Байдена.

Он назвал действия администрации президента США неправильными и подчеркнул, что теперь жалеет о том, что компания не была в этом вопросе более откровенной, особенно в контексте предвыборной кампании, и что стандарты контента не должны компрометироваться под давлением властей.

Может правда что-то меняется? Если даже в США лидеры мнений начали говорить о недопустимости цензуры.

А какие альтернативы? Есть ли свободные соцсети и ресурсы? Есть! и развиваются одновременно в нескольких направлениях:

1. Fediverce. Это проекты, которые создаются на базе OpenSource ПО и разворачиваются на сотнях и тысячах независимых серверов. Наиболее массовым проектом сейчас является Mastodon - писала о нём здесь.

2. Криптосоцсети, использующие блокчейн и распределенную систему хранения данных. Одним из наиболее успешных проектов можно считать Bastyon - упоминала тут.

3. Новый или скрытый Интернет. По умолчанию анонимный, где сама технология обмена данными обеспечивает приватность. Там можно найти всё, что угодно. И удалить оттуда какой-либо контент практически невозможно. Наиболее успешным сейчас является i2P - рассказывала здесь.

Перечислила не всех. Пишите в комментах, какие ещё соцсети, технологии считаете свободными от цензуры и устойчивыми к ограничениям?


#Durov #Telegram #Цукерберг #США #соцсети #альтернатива #цензура

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
31🔥20👍13❤‍🔥3
Еженедельный дайджест против мошенников.

#мошенники #аферисты #хакеры
#кражи #обман #взлом
НЕ пройдут, если расскажем всем


Мошенники используют шумиху вокруг Telegram

Мошенники создают фейковые учетные записи, устанавливают на аватар логотип мессенджера и с помощью подписки Premium добавляют эмодзи с синей галочкой.

Далее они делают массовую рассылку сообщений о грядущих обновлениях или утечках данных. Если пользователь следует присланной инструкции, то преступники получают полный доступ к его аккаунту.

Будьте бдительны


Последние сливы!

В открытый доступ попали данные интернет-аптеки aptekanevis.ru
На одном из теневых форумов размещен дамп, датирующийся 25.08.2024, содержащий информацию по заказам и покупателям: имена, адреса доставки, телефоны (237 тыс. уникальных номеров), адреса эл. почты (145 тыс. уникальных адресов), хешированные пароли (MD5 с солью и SHA512-Crypt), даты рождения и т.п.


В одном из Telegram-ботов для "пробива" появилась информация из базы данных под названием «Кордон РФ [2023]».
Утверждается, что база содержит данные (ФИО, номер документа, дата рождения, номер транспортного средства, дата пересечения и пункт пропуска) о пересечениях границы России.

Судя по всему, в базе находится информация за промежуток времени с 2014 по 2023 гг.



Опять воруют доступ к ГосУслугам

Мошенники научились подделывать вызовы с прямого номера Сбербанка 900, теперь они названивают россиянам через Viber.
По телефону злоумышленники пытаются убедить людей переустановить приложение через специальную ссылку, что приводит к потере доступа к мессенджерам и «Госуслугам».


Мошенники начали рассылать фишинговые письма о якобы успешном входе в личный кабинет Госуслуг.
В письме указано устройство и регион, из которого был совершен вход, а также номер телефона, по которому нужно позвонить, чтобы обезопасить данные.

После этого жертва сама совершает звонок мошенникам, во время которого у нее выманивают уже реальные данные для входа в аккаунт.



Отправьте друзьям и знакомым, предупрежден, значит вооружен.


🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
9👍22🔥11❤‍🔥4
USB Killer

На этой неделе обратились ко мне с сообщением о подозрительном выходе из строя нескольких компьютеров. По итогам совестной работы с СБ выяснили, что были применены устройства - USB киллеры. А ведь многие о них даже не знают, и в отделе по работе с клиентами спокойно вставляют предложенную "Флешку", чтобы скопировать предложенные документы, например. Не надо так 😉

USB Killer представляет собой модифицированное USB-устройство, которое при подключении к USB-порту компьютера или другого электронного устройства генерирует высоковольтный электрический импульс, способный вывести его из строя.

Принцип работы USB Killer следующий:

1. При подключении к USB-порту устройство начинает заряжать свои конденсаторы от питания USB (5В)
2. После зарядки USB Killer разряжает около -200В постоянного тока на линию данных хост-устройства
3. Отрицательный ток поступает на информационные контакты USB-порта через полевой транзистор
4. Это напряжение значительно превышает стандартные 5В, для которых предназначен порт
5. Цикл зарядки и разрядки повторяется несколько раз в секунду, пока устройство не будет извлечено из USB-порта

Такой высоковольтный импульс способен нанести серьезный ущерб электронным компонентам устройства, вплоть до его полного выхода из строя. Устройство может уничтожать не только компьютеры, но и другую технику с USB-интерфейсом, например осциллографы, смартфоны, телевизоры, роутеры и т.д.



Как защитить себя от USB Killer?

1. Обратиться к DarkSky 😂

2. Избегать подключения неизвестных USB-устройств к компьютеру или любым другим устрйствам

3. Использовать специальные защитные устройства - USB-блокеры или USB-фильтры, которые могут предотвратить повреждение от атаки USB Killer

4. Соблюдать осторожность при подключении USB-устройств в общественных местах, а лучше этого совсем избегать

5. Регулярно обновлять программное обеспечение и драйверы для USB-портов


Кстати - причина оказалась довольно банальной, конкурент решил вывести отдел продаж из строя, чтобы перехватить важного клиента. А можно было предотвратить - проведя обучающую работу с персоналом и установив необходимое оборудование на usb порты.


#usb #killer #киллер #опасность #безопасность #устройства #защита #hardware

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
12👍21🔥9👀9❤‍🔥2
Кража данных через USB

Давайте уже рассмотрим тему возможного вреда с использованием USB до конца.

Варианты вредоносного использования USB разъёмов:

1. Вредоносные USB-кабели

Злоумышленники могут внедрять шпионские устройства в USB-кабели, позволяя им следить за пользователями и красть данные.


2. Зарядные устройства

Использование чужих зарядных устройств может привести к установке вредоносного ПО на смартфоны, что также угрожает безопасности данных.


3. Программное обеспечение

Существуют программы, которые могут несанкционированно копировать файлы с подключенных USB-носителей, что представляет собой серьезную угрозу для конфиденциальности


Как защитить свои устройства от кражи данных через USB, или внедрения зловредов?

Организационные способы:

Избегайте использования незнакомых USB-накопителей

Не подключайте устройства, которые не принадлежат вам, так как они могут содержать вредоносное ПО.

Используйте антивирусное ПО

Регулярно обновляйте антивирус, чтобы защитить систему от угроз.

Регулярно создавайте резервные копии данных

Это поможет восстановить информацию в случае кражи.


Hardware способы:

Ограничьте доступ к USB-портам

Используйте программное обеспечение для контроля доступа к USB-устройствам в корпоративной среде.

Замените кабели на «no data cable»

Это предотвратит передачу данных при зарядке устройств



Выводы с учётом предыдущего поста. Тщательно оберегайте все входы в ваши устройства, особенно USB разъёмы как на компьютерах, так и разъёмы на мобильных устройствах. 


#Польза #Правила #Безопасность #usb

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
12👍17🔥11❤‍🔥4🤔1
Цифровое наследство

Все мы не вечны и рано или поздно уйдём из этой жизни. Но за нами останется цифровой след и данные, которые размещены в соцсетях, облачных сервисах и т.п.

Наши данные, контроль над которыми может быть потерян после смерти:

1. Фото, видео и другая информация в облачных сервисах.

2. Аккаунты в соцсетях и мессенджерах.

3. Электронная почта с перепиской и данными.

4. Доступ к криптоактивам и другим финансовым инструментам онлайн.

5. Доступ к оффлайн аккаунтам на устройствах: компьютеры, ноутбуки, телефоны, диски, флэшки и т.п.

6. Аккаунты на различных сайтах, сервисах, играх, сторах и т.п.

Только подумайте, какой это огромный массив данных и возможности сервисов, которыми мы привыкли пользоваться повседневно.

Если у вас есть близкие люди, то стоит заранее подумать о том - как в случае кончины это может перейти к ним и быть полезным. Или, наоборот, что-то стоит удалить и стереть безвозвратно.

Что думаете по вопросу цифрового наследства? Стоит разобрать данный вопрос подробнее?


#безопасность #цифровое #наследие #польза #future #будущее

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
17👍43🔥15❤‍🔥4
This media is not supported in your browser
VIEW IN TELEGRAM
"Я первый в мире мертвый блогер"

Чтобы показать масштаб к поднятому мною вчера вопросу - расскажу и покажу такой пример.


В TikTok'е есть аккаунт, который якобы ведет цифровой аватар мертвая девушка. Главная героиня роликов по имени Настя Кузнецова выглядит и говорит, как настоящий человек. Однако, если верить описанию в профиле, девушка погибла. В самом первом видео она рассказывает:

«Я – Настя, и меня уже нет в живых. 30 июля 2024 года я попала в автокатастрофу со смертельным исходом. Но незадолго до этого я создала этот аватар. Теперь мои родственники решили подарить мне вечную жизнь через этот блог. Я буду рассказывать, как счастливо прожила эту жизнь».

Это уже не первый пример. И даже уже как-бы её "раскрыли". Но вопрос не в этом. Есть же и ИИ Жириновский, и целые компании, которые предлагают "цифровое бессмертие" уже сейчас. Через 1-3 года это будет доступно всем в два клика.

Это уже работает, присутствует прямо здесь и сейчас. Это можно сравнить, как раньше в каждой семье был альбом фотографий предков. А ещё ранее были портреты предков в Дворянских родах.

И это уже входит в нашу жизнь. А цифровое послесмертие как способ передачи информации, эмоций, опыта становится нашей жизнью.

Пишите ваши мысли, эмоции и ожидания. А я завтра расскажу предметно, как и что стоит сделать "на всякий случай" уже сейчас.



#польза #посмертие #решения #future #будущее #проблемы

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
9🤔15👍12🔥7👀4
Цифровое наследство в соцсетях и сервисах

Продолжаю посты на эту тематику.


Facebook (запрещено в РФ): даёт возможность пользователям назначать "наследника" (legacy contact), который сможет управлять мемориальной страницей после их смерти. Но можно выбрать и опцию удаления аккаунта.

Instagram (запрещено в РФ): Предлагает два варианта: превращение аккаунта в мемориальную страницу или полное удаление аккаунта по запросу близких родственников.

Google: через функцию "Менеджер неактивных аккаунтов" пользователи могут указать, что делать с их данными после определённого периода неактивности — например, передать доступ доверенному лицу или удалить данные.

Gmail и Google Drive: управлять можно через вышеупомянутого "Менеджера неактивных аккаунтов". Без этого доступа наследникам может быть сложно получить доступ к данным.

Apple iCloud: после смерти пользователя доступ к аккаунту может быть предоставлен наследникам при наличии соответствующих документов, таких как свидетельство о смерти и завещание.

Telegram: автоматическое удаление аккаунта через указанный вами срок в днях. См. скриншот. Изменяется, в "Настройки" - "Конфиденциальность".


Как видите, получить доступы не так просто. Поэтому,  советую заранее подумать, как передать доступы наследникам в случае кончины.


#цифровое #наследство #польза #соцсети #передать

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
12🤔17👍8🔥7❤‍🔥2
Еженедельный дайджест против мошенников.

#мошенники #аферисты #хакеры
#кражи #обман #взлом
НЕ пройдут, если расскажем всем


"В Контакте" снова слили

На один из теневых форумов выложили базу профилей соцсети VK и назвали это "крупной утечкой данных".

На самом деле ни о какой утечке данных речь, конечно, не идет. Выложенная база содержит информацию, полученную с помощью запросов к официальному API социальной сети, а не в результате ее взлома.

Всего в файле 390,425,718 строк, содержащих: имя/фамилию (так, как указано в профиле), ссылку на фотографию, пол, идентификатор профиля и город/страну (если указано в профиле). Вся эта информация является публично доступной и пользователи сами разместили ее у себя в открытых профилях.

Утверждается, что данные собраны в сентябре 2024.


Следует отметить, что это небольшая база профилей ВКонтакте, существуют версии с более чем 700 млн профилей, также полученные через официальный API.


Опять атакуют пенсионеров

Мошенники вновь начали массовую рассылку фишинговых писем пенсионерам, пугая их принудительным переводом социальных выплат в цифровой рубль.

Под видом заполнения формы об отказе злоумышленники выманивают конфиденциальные данные и перехватывают контроль над личными кабинетами на Госуслугах.


Слита база сервиса микрокредитов

В свободный доступ был выложен SQL-дамп базы данных очередного сервиса по подбору микрокредитов. Судя по информации из этого дампа, речь, вероятно, идет о сервисе lions-credit.ru.

В открытый доступ попали: ФИО, телефоны (303 тыс. уникальных номеров), адреса эл. почты (296 тыс. уникальных адресов), частичные номера банковских карт, хешированные пароли, даты рождения, размер запрашиваемых займов и т.п.

Информация в дампе актуальна на 31.07.2024.

Напомню, что практически все базы микрокредитных организаций перепродаются, в т.ч. даже официально.


Слили базу данных Durex

Durex India, индийская дочка всем известного бренда, случайно слила персональные данные своих клиентов, включая полные имена, телефонные номера и данные заказов.

Во всём виноват официальный сайт Durex India, администраторы которого недостаточно защитили конфиденциальную информацию заказчиков. В результате общедоступными стали имена, телефонные номера, адреса электронной почты, заказанные товары и потраченные суммы. Точное число затронутых утечкой клиентов пока не называется.


Интересно, как этим воспользуются мошенники, как думаете? 😉


🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
8👍11🔥5❤‍🔥2
Обновление Android

Google выпустила ежемесячный набор обновлений для мобильной операционной системы Android.

Это  действительно важные патчи, поскольку они устраняют уязвимость, которая уже используется в реальных кибератаках.

Опасная брешь получила идентификатор CVE-2024-32896 и 7,8 бала по шкале CVSS. Она допускает повышение прав и затрагивает системный компонент Android Framework. Согласно описанию бага от NIST, речь идёт о логической ошибке, которая может привести к локальному повышению прав. Сама Google отмечает признаки эксплуатации CVE-2024-32896 в атаках. О существовании этой бреши было известно ещё в июне, но тогда считалось, что она затрагивает исключительно смартфоны Pixel. Однако уже в июле Samsung предупредила владельцев устройств серии Galaxy о готовящемся патче для CVE-2024-32896. В настоящий момент ни Google, ни сторонние исследователи не приводят технических деталей эксплуатации уязвимости. Тем не менее интернет-гигант отметил, что для успешной компрометации устройства атакующему требуются дополнительные эксплойты. На днях Google также заявила, что российские хакеры использовали эксплойты для iOS и Android от NSO. Кроме того, на прошлой неделе мы рассказывали про новый Android-вредонос NGate, который использует чип NFC для кражи денег жертвы.


Обязательно установите эти обновления, если у вас телефон с ОС Android.


#польза #android #обновления #патч

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
5👍18❤‍🔥7🔥6
Как блокировать USB-накопители в Windows

Зачем это может быть нужно, описывала здесь.

Чтобы к компьютеру никто не мог подключить USB-накопители, вы можете запретить использование флешек, карт памяти и жестких дисков используя встроенные средства системы. Мышки, клавиатуры и другая периферия, не являющаяся хранилищем, продолжат свою работу.

Для этого:

1.
Нажмите «Win+R» и в поле введите команду «gpedit.msc», чтобы запустить редактор;
2. Если требуется запретить использование USB накопителей для всех пользователей компьютера, перейдите к разделу «Конфигурация компьютера». Если требуется заблокировать доступ только для текущего пользователя, выберите «Конфигурация пользователя»;
3. В выбранном разделе откройте «Административные шаблоны» → «Система» → «Доступ к съемным запоминающим устройствам»;
4. Откройте параметр «Съемные запоминающиеся устройства всех классов: Запретить любой доступ», установите значение «Включено» и тапните «Применить».


#польза #windows #usb #безопасность

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
8👍34❤‍🔥4👀3🔥1
Facebook*, Google и Amazon прослушивают каждого

Если ещё кто-то сомневается в этом - вот новая информация.

Медиагигант Cox Media Group (CMG) разослал своим партнерам презентацию, в т.ч. в Google, Facebook*, Amazon и Bing. В ней идет речь о некой технологии Active Listening («Активное слушание»), которую вышеперечисленные компании используют для прослушки пользователей по всему миру.



Как утверждается, Active Listening — это технология, которая позволяет с помощью ИИ собирать ключевые слова, которые человек произносит рядом со смартфоном, ноутбуком, планшетом или другим устройством с микрофоном и доступом в интернет.

Собранная информация используется в целях предложения более релевантной рекламы, которую пользователь в конечном итоге увидит в ленте соцсетей, в поисковике и других медиаресурсах.

*Деятельность Meta (владеет соцсетью Instagram и Facebook) запрещена в России как экстремистская


#google #meta #слежка #прослушка #безопасность

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
5👍15🔥9🤔9❤‍🔥1
Отключить прослушку и сбор данных на телефоне Android

В продолжение вчерашнего поста - отвечу на вопросы, что делать, чтобы сократить объем собираемой "по умолчанию" информации о нас. Конечно, это не для "приватных телефонов" (там другие решения), а для "белых телефонов" на каждый день.


1. Отключите Google Ассистент

Ассистент Google — главный программный компонент смартфона, подслушивающий нас.

Зайдите в настройках телефона в настройки Google.
Выберите "Все сервисы" - "Настройки для приложений Google"
Далее "Поиск, Ассистент и голосовое управление"
«Voice Match», Отключите функцию «Hey Google».



2. История голосового поиска

При желании вы можете запретить сохранение голосовых команд, чтобы Google не получал доступа к вашим разговорам с Google ассистентом.

Для этого нужно: Открыть настройки смартфона.
Перейти в раздел «Google».
Нажать кнопку «Управление аккаунтом Google».
Через вкладку «Данные и конфиденциальность» перейти в раздел «История приложений и веб-поиска».
Снять галочку с пункта «Сохранять историю голосового управления».



3. Анонимные отчеты о синтезе речи

Синтез речи на Андроид — это встроенный сервис, который озвучивает текст или, напротив, переводит устную речь в письменную. По умолчанию он собирает анонимные отчеты, но подобное можно запретить:

Откройте настройки устройства.
Через поиск перейдите в раздел «Синтез речи».
Откройте настройки синтезатора речи.
Запретите сбор анонимных отчетов.



Не забудьте проверить доступ (разрешения) всех приложений на доступ к микрофону:

Откройте настройки телефона.
Перейдите в раздел «Разрешения приложений».
Выберите «Микрофон».
Выберите приложения и запретите им доступ.



Как видите, очень многое для собственной безопасности может сделать любой рядовой пользователь. Проблема в том, что большинство не заботится о своей кибербезопасности. Уверена, что читатели моего канала не из таких 😉


#android #телефон #прослушка #безопасность #google

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
11🔥37👍24❤‍🔥6