Какие данные об устройстве видны в интернете

от admin

Анализ трафика телеметрической информации Android смартфона

Сбор телеметрических данных о пользователях и их действиях в вебе и приложениях — плата за пользование «бесплатными» сервисами в Интернете. Пользователи расплачиваются своим вниманием и временем, проведёнными в данных сервисах и приложениях. Поэтому производители мобильных платформ, ИТ-компании, социальные сети заинтересованы в получении максимального объёма данных с устройств.

Если по отдельности данные телеметрии не представляют угрозы конкретному человеку, то их совокупность может дать очень много информации о человеке, его интересах, семье, работе. В то же время постоянная связь устройств с инфраструктурой ИТ-гигантов создаёт потенциальную угрозу утечек конфиденциальной информации или изучения окружения при помощи микрофонов и камер смартфонов.

В данной статье рассматривается вопрос о том, какую конкретно информацию смартфон передает на серверы вендоров.

Начальные условия и инструментарий

Исследовался смартфон Samsung SM-A505FN (торговое название Samsung Galaxy A50), со сброшенной к заводским установкам прошивкой и установленным пакетом российского ПО, без синхронизированных учётных записей.

На момент сбора трафика смартфоном не пользовались (за исключением запуска камеры, календаря, сообщений, контактов и калькулятора). Большинство запросов происходило в фоновом режиме.

Для исследования трафика использовались BurpSuite и Wireshark, а при работе с архивами base64, gzip и xxd.

Исследование трафика на ресурсы, связанные с Google

Для начала были проанализированы DNS-запросы.

Тут видно, какие домены запрашивает устройство, и ответы DNS-сервера с IP-адресами для каждого запрашиваемого домена соответственно:

Ясно, что это далеко не все, с кем смартфон хочет пообщаться и поделиться данными, но в данной статье делается упор на *google* и немного на *samsung* c *yandex*.

Сразу хотелось бы отметить, что хоть смартфон и запрашивает столько доменов, но не со всеми он обменивается конкретными данными. Некоторые сервисы нужны для проверки интернет соединения или для синхронизации времени.

Так смартфон проверяет интернет соединение:

Или синхронизирует время с time.android.com или *.pool.ntp.org.

Первым из *google* доменов в истории запросов BurpSuite можно увидеть crashlyticsreports-pa.googleapis.com.

В теле POST-запроса видны какие-то случайные нечитаемые символы. Если посмотреть внимательнее на запрос, то в заголовке Accept-Encoding можно заметить формат gzip, значит это архив и в нём с большой вероятностью что-то лежит.

Чтобы достать данные из архива аккуратно и не повредить их, лучшим решением будет выделить всё с одиннадцатой строки до конца и закодировать в base64.

Можно заметить в начале строки характерный набор байт для закодированного в base64 архива «.gz». Из него можно извлечь JSON-файл.

Сервис firebase собрал информацию об устройстве (номер модели, установленный на устройстве чипсет, модель, название прошивки), дальше уже представлена информация об ошибках в приложениях, а если конкретнее, то перечислены методы, в которых произошел сбой и уровень его критичности.

Следующим «гугловым» запросом был этот:

Тут запрос отправляет имя приложения, его (приложения) версию, версию Android и идентификатор с параметром «usage_tracking_enabled=0». Видимо это рекламный идентификатор, чтобы показывать рекламу в youtube.

Здесь смартфон проверяет на наличие и необходимость обновления системного WebView:

А вот еще один запрос с архивом только уже на play.googleapis.com.

Чтобы достать содержимое архива, нужно проделать действия, аналогичные тем, что выше.

Тут уже данные в другом формате. Также сначала идет информация об устройстве, а затем среди ASCII символов, можно найти отчетливое упоминание о некоторых приложениях.

Кроме чётких названий пакетов, в этом всем проглядывается что-то похожее на уникальный идентификатор, скорее всего это идентификаторы остальных приложений. После этого запроса идут ещё два, таких же по смыслу, но уже с другими значениями.

А в данном запросе смартфон уже присутствует рекламный идентификатор:

Значение параметра rdid — присвоенный устройству рекламный идентификатор.

На уже известный нам play.googleapis.com, только на другой эндпоинт (/log/batch) тоже уходят архивы, но уже не gzip, на этот раз для сжатия использовался brotli, что можно заметить по заголовку Content-Type

Всё как всегда начинается с основной информации об устройстве, но дальше фигурируют приложения с версиями и токенами.

Представлена информация о другой ошибке

Тут представлена информация об ошибке в методе во время работы приложения

А также передается информация с некоторыми глобальными значениями

Все это отправляется пакетом «com.google.android.gms».

Исследование трафика на ресурсы Samsung и Яндекс

При запуске стандартного приложения камеры, смартфон сразу же отправил запрос на сервер Samsung с именем приложения, которое было открыто. Видимо, устройство решило проверить наличие обновлений.

Одним из следующих запросов, отправляется архив с неизвестным содержимым

Данные из архива больше похожи на набор параметров.

А вот загрузилась страничка Samsung Galaxy Store, хотя его никто не просил.

Вскоре в трафике появился запрос к Яндексу. Кроме кучи параметров в запросе также присутствует и архив.

В запросе на сервер Яндекса не указано, что используется для сжатия, и по первым байтам сообщения из тела запроса не понятно, с помощью чего данные были сжаты, так что внутрь заглянуть не получилось. Но в другом запросе для сжатия используется gzip. Сжатые данные можно изучить.

В этом архиве — уже стандартная «шапка» и большое количество параметров. Параметры ниже на рисунке взяты из середины для примера.

Кроме единичных сервисов неявной принадлежности, очень сильно активничали facebook и Microsoft. Они были одними из первых, кто «почувствовал» наличие Интернета и посчитали своим святым долгом незамедлительно уведомить все возможные серверы.

Учитывая все выше сказанное, можно сказать, что у смартфонов насыщенная жизнь. Все, о чем говорилось в статье это почти стоковый телефон без синхронизированных учетных записей. На момент сбора трафика я не пользовался телефоном (за исключением запуска камеры, календаря, сообщений, контактов и калькулятора), он просто лежал и большинство запросов происходило в фоновом режиме. Геолокация не включалась, рискну предположить, что с ней было бы не менее интереснее.

Ваш браузер знает о вас больше, чем вы думаете. Вот что с этим можно сделать

Фото автора Евгений Лазовский

Существуют разные типы данных, сбору которых не могут помешать даже VPN-сервисы. Вот главные из них.

Какие данные может собирать браузер

1. Начинка устройства и программное обеспечение

Браузер знает, какие плагины на него установлены и какая у вас операционная система. Что касается железа, то программа собирает данные о центральном процессоре, видеокарте и аккумуляторе.

2. Информация о соединении

У браузера есть кое-какие данные о вашем подключении к интернету. Сюда входят IP-адрес и скорость загрузки файлов.

3. Местоположение

Тот или иной сайт может достаточно точно определить вашу геолокацию, даже если вы не предоставили ему доступ к GPS-координатам. Для этого используется Geolocation API от Google. Вне зависимости от того, с какого устройства вы зашли в Сеть, браузер предоставит информацию о местоположении с точностью примерно до 50 км.

С этим можно бороться с помощью прокси-серверов. Существует масса бесплатных вариантов.

4. История просмотров

Наиболее очевидный вариант данных, которые собирает браузер, — история посещений. Конечно, её можно очистить, но даже так полной гарантии безопасности нет. Например, в середине этого года стало известно, что Google в любом случае хранит определённую информацию о просмотрах из Chrome.

5. Движения мыши

Браузер может рассказать даже то, как вы перемещаете курсор мыши и как щёлкаете по разным элементам веб-ресурсов. Чтобы посмотреть, как это работает, можете воспользоваться сайтом ClickClickClick.

6. Ориентация устройства

Почти все современные смартфоны оснащены гироскопом. Он используется в фитнес-приложениях и других подобных сервисах.

Ваш браузер видит, есть ли в устройстве гироскоп и компас и какая ориентация установлена в данный момент — горизонтальная или вертикальная. Также в списке присутствуют и некоторые другие технические подробности.

Программа даже может спрогнозировать, где лежит смартфон, например в кармане, в сумке или на столе.

7. Используемые социальные сети

Информация о том, в какие социальные сети вы вошли, тоже сохраняется. Браузер умеет сопоставлять эти данные с другими, чтобы рекламодатели знали максимум о ваших интересах.

8. Шрифты и язык

Приложение знает, какие шрифты установлены на компьютере. То же касается языка, который используется в операционной системе.

9. Данные об изображениях

Когда вы загружаете в Сеть фотографию или ещё какую-нибудь картинку, браузер сканирует метаданные файла. Они могут включать месторасположение, разрешение изображения, технические подробности файла и даже модель камеры, на которую был сделан снимок.

10. Техническая информация

Браузер собирает и массу других, более специфических данных. Это может быть информация о наличии или отсутствии сенсорного экрана, размере дисплея и многое другое.

Как проверить, какие данные собирает браузер

Существуют два веб-инструмента, которые для этого сгодятся. Оба бесплатны.

1. WebKay

Сайт сканирует ваш браузер и рассказывает, какую информацию программа может предоставлять другим ресурсам. Данные разбиваются по категориям, в каждой из которых отображаются рекомендации по улучшению ситуации.

2. Panopticlick

Инструмент от американской некоммерческой организации «Фонд электронных рубежей», которая защищает заложенные в конституции и Декларации независимости США права в связи с появлением новых технологий связи. Panopticlick определит, подвержен ли ваш браузер риску «слежки в Сети без согласия».

Система покажет, какие аспекты браузера защищены, а какие — нет. Нажав на кнопку Show full results for fingerprinting под таблицей, вы сможете узнать, насколько уникален «отпечаток» вашей программы среди тех, которые были протестированы за последние 45 дней.

Чтобы максимально защитить себя во время работы в интернете, можно воспользоваться одним из браузеров для анонимного сёрфинга. Не стоит забывать и о том, что расширения тоже могут собирать о вас данные, а также вредить другими способами. О том, как вычислить опасные плагины, Лайфхакер уже рассказывал на примере Chrome.

Статья Что знает о вас интернет провайдер и мобильный оператор?

Начнем с того, что все провайдеры и операторы Российской Федерации обязаны анализировать трафик пользователей в соответствии с нормами российского законодательства. Это описано в Федеральном законе от 07.07.2003 N 126-ФЗ (ред. от 01.03.2020) "О связи", в статье 64. Так же, в пункте 1.1 и 1.2 прописано:

  • Операторы связи обязаны хранить на территории Российской Федерации
  • Информацию о фактах приема, передачи, доставки и (или) обработки голосовой информации, текстовых сообщений, изображений, звуков, видео- или иных сообщений пользователей услугами связи — в течение трех лет с момента окончания осуществления таких действий;
  • Текстовые сообщения пользователей услугами связи, голосовую информацию, изображения, звуки, видео-, иные сообщения пользователей услугами связи — до шести месяцев с момента окончания их приема, передачи, доставки и (или) обработки. Порядок, сроки и объем хранения указанной в настоящем подпункте информации устанавливаются Правительством Российской Федерации.

Провайдер, трафик естественно не хранит. Однако он выполняет его автоматическую обработку и классификацию. Результаты записываются в лог-файлы, для упрощенного, временного хранения.

В общем, провайдер видит лишь посещаемые вами сайты, в образе URL и IP-адресов. Здесь ни в коем случае не подразумевается целенаправленный шпионаж, а хранение данных за определённый период времени, что компании по оказанию услуг связи обязаны делать на законодательном уровне.

Мобильные операторы.​

Записи разговоров у оператора:

Прослушивание разговоров осуществляется адресно. В настоящий момент не существует системы тотальной записи всех разговоров в федеральном масштабе. В прошлом это было невозможно технически, в последнее время технических препятствий становится все меньше, но еще далеко не вся аппаратура готова к такому, особенно в регионах.

СМС у оператора:​

Существует требование, в соответствии с которым, SMS (как и метаданные о разговорах) должны храниться минимум три года. Но, поскольку хранение SMS технически не вызывает проблем, а юридически ограничен только минимальный срок хранения, то в реальности SMS хранятся практически вечно.

Данные:​

Операторы обязаны все данные также отправлять на СОРМ(система оперативно-розыскных мероприятий) — внутренний ID абонента у оператора (привязан к договору со всеми персональными данными), номер телефона, IMSI симки, IMEI аппарата, CI — идентификатор соты, в которой находится абонент.

Местоположение:​

Регистрируются местоположение в моменты: вход/выход из сети, перемещение из одной соты в другую и по ручному запросу в любой момент. Самим операторам ничего не мешает отслеживать местоположение непрерывно с записью всего трека, это остается на усмотрение оператора, практика может варьироваться в зависимости от региона.

Запросы в поисковике и режим "Инкогнито".
Что вы конкретно пишите и ищите в поисковой строке — оператор не видит. Так как, многие значимые браузеры используют защитное HTTPS соединение. Но, операторы и провайдеры, как говорилось выше, могут видеть URL и IP посещаемых сайтов.

Скрыт ли трафик в режиме инкогнито? Думаю всем известно, что нет. Данный режим попросту не сохраняет историю и файлы «cookie». На этом его возможности заканчиваются. Провайдер в том же объеме будет видеть лог трафика, что и в обычном режиме.

Знает ли оператор, какой контент вы потребляете?​

Операторы и провайдеры, не знают какие вы просматриваете видео или фото в интернете. Связанно это со статьёй номер 63 Федерального закона “О связи”. В пункте 2, сказано:

  • Операторы связи обязаны обеспечить соблюдение тайны связи.

Но они видят URL посещаемых сайтов. Например YouTube или VK mobiele versie | VK. А так же и IP адреса посещенных сервисов.

Информация о скачиваемых файлах.​

У интернет-провайдеров есть возможность посмотреть статистику по соединениям. Они могут отслеживать: объём переданных данных, IP-адреса источника и номера портов. Провайдер, так же может исследовать очень много данных: когда стартовало или завершилось скачивание, когда стартовала раздача, какое количество трафика было роздано.

В России пока что пиратство безопасно – все законы ограничивают возможности администрации трекеров и других распространителей пиратского контента, но не рядовых пользователей. Однако в некоторых европейских странах пользование торрентами чревато большими штрафами. Так что если едете за границу, не попадайтесь.

Браузер Tor и VPN.​

если вы используете VPN, то провайдер видит, что шифрованный трафик отправляется на определённый IP-адрес. Кроме того, он может узнать, что IP-адреса из этого диапазона продаются под VPN-сервисы. Некоторые VPN сотрудничают с операторами и в некоторых случаях, автоматически сливают трафик им.

Куда идёт трафик с VPN-сервиса, провайдер автоматически отследить не может. Но если сопоставить трафик абонента с трафиком любого сервера по временным меткам, то можно выполнить дальнейшее отслеживание. Просто для этого нужны более сложные и дорогие технические решения. От скуки никто такое точно разрабатывать и использовать не будет.

Когда вы подключаетесь через Tor, провайдер также видит зашифрованный трафик. И расшифровать, что вы делаете в интернете в данный момент, он не сможет.

В отличие от VPN, где трафик обычно направляется на один и тот же сервер в течение большого промежутка времени, Tor автоматически меняет IP-адреса. Соответственно, провайдер может определить, что вы, вероятно, пользовались Tor, по шифрованному трафику и частой смене адресов, а затем отразить это в логах. Но по закону вам за это тоже ничего не будет.

За использование VPN + Tor, вам ничего не будет. Так как по закону, данные манипуляции не запрещены.

Вопрос — ответ.​

Если пользователь открывает определенный сайт, то видно ли это провайдеру?​

Да, в большинстве случаев видно именно доменное имя, редко — просто его IP-адрес. Также записывается время и, когда вы заходили на сайт. Содержимое сайтов также видно.

А если я захожу на сайт по защищенному протоколу https?​

Тогда провайдер видит только имя сайта или его IP-адрес и все, содержимое он не видит, так как это защищенное соединение https с шифрованием, поэтому и рекомендуется его использовать.

Провайдер сохраняет все то что я качаю?​

Нет, это просто физически невозможно, не хватило бы никаких жестких дисков. Обрабатывается трафик на лету, сортируется и ведется статистика, вот как раз она то и складируется годами.

А если я использую VPN, то провайдер ничего не видит?​

Тут как раз штука такая, что при VPN таки да, провайдер видит кашу — то есть зашифрованные данные и анализировать их, а уж тем более расшифровать он не станет, ибо это почти нереально. Но вот узнать по IP серверам, что это VPN специально для шифрования трафика — он может. Это означает, что пользователю есть что скрывать.

Может ли провайдер узнать реальный IP адрес определенного сайта, если я зашел на него через VPN?​

Вообще-то нет, но тут есть другой момент. Если вдруг VPN перестанет работать, или если какая-то ошибка, то окна просто начнет работать в обычном режиме, то есть без использования VPN — просто напрямую.

Читать:
Программа бизнес пак как работать
То есть если VPN глюканул, провайдер увидит на каком сайте я сижу?​

К сожалению да, при этом автоматически будет все записано в логи.

Может ли Tor обеспечить анонимность?​

Может, но желательно его немного настроить на использование с IP-адресов кроме все СНГ, а также чтобы адреса менялись чаще, например каждые три минуты. Также для лучшего эффекта советую использовать ретрансляторы (мосты).

То есть если я использую шифрование соединения, то я уже могу быть в списке подозреваемых?​

Нет, не совсем так. С одной стороны — да, но с другой шифрование данных, а то и глобальное шифрование всей сети могут использовать не только какие-то хакеры или пользователи — но простые и организации, которые обеспокоены безопасной передачей данных, что логично и, особенно в банковской сфере.

Как узнать, нахожусь ли я под СОРМ?​

Расшифровывается эта аббревиатура так — Система технических возможностей для оперативно-розыскных мероприятий. И если вы подключены к интернету в РФ, то вы уже по умолчанию под надзором. При это эта система полностью официальная и трафик обязан проходить через нее, иначе у провайдеров интернета и операторов связи просто аннулируют лицензию.

Как увидеть весь трафик на компе так, как его видят провайдеры?​

В этом вам поможет утилита для сниффинга трафика, лучшая в своем роде это анализатор сетевого трафика.

Можно ли как то понять, что за тобой следят?​

На сегодняшний почти нет, иногда, возможно при активной атаке типа атаки (человек посередине). Если применяется пассивная слежка, то обнаружить ее нереально чисто технически.

Но что делать тогда, можно ли как-то затруднить слежку?​

Можно разделить интернет, то есть ваше подключение к нему, на две части. Сидите в соцсетях, на сайтах знакомств, смотрите развлекательные сайты, фильмы, все это делайте по обычному подключению. А зашифрованное соединение используйте отдельно и при этом параллельно — например установите для этого виртуальную машину. Таким образом у вас будет более естественная среда.

Куки, маячки и распознавание лиц: кто и как следит за нами в интернете

Телефон, планшет или ноутбук стали для нас настолько привычными спутниками, что мы даже не задумываемся, когда через них добровольно передаем личные данные в руки тех, кто потом использует их в своих целях.

Какие виды слежки существуют в Сети, как уберечься от нее и минимизировать последствия такого вторжения в личное пространство – разбираемся. Не так давно мы уже писали в блоге о киберпреступниках и разбирались, как с ними бороться. На этот раз рассмотрим шире вопросы конфиденциальности в Сети.

Мы устанавливаем на телефоны множество приложений и даем им разрешение собирать информацию о нас самих и наших устройствах. Мы часто без опаски открываем сервисам доступ к камере, микрофону и галерее с фотографиями. Этого более чем достаточно, чтобы составить довольно точный портрет человека. И всё это, попадая к злоумышленникам, может навредить, в том числе финансово.

Впрочем, не всегда пользователи добровольно отдают свои данные. Из недавних примеров – скандал с новым соглашением WhatsApp, по которому все личные данные пользователей могут передаваться головной компании Facebook. Тем, кто не готов согласиться с таким положением вещей, сначала пригрозили ограничить функциональность мессенджера, но под влиянием общественности отказались от этого, ограничившись регулярными напоминаниями.

Защититься от чужих глаз в интернете невозможно. По словам Алексея Дрозда, начальника отдела информационной безопасности компании SearchInform, полной анонимности в интернете не существует, но есть понятие приватности:

«Анонимность и приватность – не одно и то же. Анонимным сегодня быть невозможно. Чтобы третья сторона не могла каким-либо образом сопоставить ваши действия в Сети с вашей личностью, надо в эту Сеть вообще не ходить. Поэтому в современных реалиях мы боремся не за анонимность, а за некий баланс между удобством и приватностью. А вот приватность улучшать можно и нужно. Почтовый сервис может знать, кто я, но не знать содержимого получаемых и отправляемых писем».

Кому и для чего чаще всего нужны наши данные?

Больше всех за личными данными охотятся те, кто могут на них заработать. В личной жизни пользователей интернета заинтересован прежде всего бизнес, который хочет продать товары, а для сбора данных использует соцсети.

Недавнее исследование pCloud показало, что чуть ли не половина популярных приложений торгует личными данными. Рекордсменами стали Facebook и Instagram, но не отстают и сервисы по доставке еды, а также агрегаторы такси и приложения для знакомств. Утекают данные из Twitter, eBay, YouTube, Booking, Airbnb и популярного приложения для видеоконференций Zoom.

Помимо приложений, данные «сливают» голосовые помощники и «умные» колонки. А далее эта информация уже используется рекламодателями для максимально точного таргетинга. Эксперты поясняют, что мы сами отдаем личные данные соцсети, когда при регистрации ставим галочку в пользовательском соглашении. Остальное уже дело техники, которая отслеживает наши вкусы и выдает рекламу именно тех товаров или услуг, которые мы предпочитаем.

Сейчас информация об интересах пользователя – горячий товар. Все посещенные вами страницы, все поисковые запросы отслеживаются, включая геолокацию носителя телефона: у каких магазинов и витрин он задерживался, на какие темы он общается в социальных сетях и мессенджерах

С одной стороны, такой тотальный контроль отрицает возможность какой-либо приватности и конфиденциальности в цифровую эпоху. С другой – персонализированная реклама делает продавцов и покупателей ближе друг к другу, помогая снижать цены и увеличивая продажи. И здесь дело выбора каждого пользователя, насколько он готов пускать других в личную жизнь.

Когда речь заходит об инструментах слежения, многие россияне, особенно старшее поколение, вспоминая советских гэбистов, тут же обвиняют государство и спецслужбы в тотальном контроле. Однако, в отличие от рекламщиков, государство не заинтересовано столь рьяно в нашей личной жизни, хотя в последние годы проявляет все больше активности в этом вопросе.

Самым известным способом слежки за гражданами в России остается Система технических средств для обеспечения функций оперативно-розыскных мероприятий, или сокращенно СОРМ. По сути, она архивирует весь наш интернет-трафик и записи телефонных разговоров. Эти данные потом могут использовать сотрудники спецслужб и правоохранительных органов. Согласно «закону Яровой», оборудование для сбора данных должны устанавливать сами операторы и организаторы связи за свой счет.

В октябре прошлого года «Ростелеком» закупил такого оборудования в общей сложности на почти 8 млрд рублей. Впрочем, эксперты утверждают, что простым гражданам не стоит бояться такого масштабного сбора данных. Как пояснил автор книги о СОРМ Андрей Солдатов, система слежки слишком громоздкая, а потому не очень эффективна. Силовики, по его словам, предпочитают точечный шпионаж. А для этого нужны санкции суда.

По данным правозащитников, с 2007 по 2015 год суды выдали более 4,5 миллиона таких разрешений. При этом, по информации судебного департамента при Верховном суде, количество запросов от российских следственных органов на доступ к биллингам сотовых телефонов за последние пять лет выросли в два с половиной раза. Например, в 2020-м таких запросов поступило более 300 тысяч.

Третья категория, которая охотится за личными данными пользователей, – это мошенники. При этом, как и в случае с соцсетями, мы сами часто отдаем информацию преступникам, которые с каждым днем становятся все изощреннее.

Год назад эту тему поднимала глава Центробанка Эльвира Набиуллина. По ее словам, методов «раскрутки людей на деньги» становится только больше.

«Это и фишинговые сайты, и звонки из так называемых служб безопасности банков, фальшивые страницы банков и даже Банка России в соцсетях, где якобы разыгрываются призы или выплачиваются компенсации. Около 70% операций, которые делаются без согласия клиента, совершаются с использованием социальной инженерии. Человек сам передает пароли, все персональные данные мошенникам в руки».

По словам главы Центробанка, помочь может повышение финансовой грамотности населения, а также разработка новых законов, которые смогут защитить граждан. Сами банки тоже стараются бороться с преступлениями. Как рассказал НТВ Герман Греф, благодаря использованию новейших технологий, Сбербанку удается предотвратить подавляющее большинство случаев мошенничества.

«Мы достигли невозможного, мы на сегодняшний день даже в случае так называемой социальной инженерии, когда люди сами соглашаются отдать деньги преступникам, в 99,2% случаев не даем украсть деньги», – заявил глава Сбербанка. При этом он пояснил, что самостоятельно проблему киберпреступности никто решить не может. Это всегда комплексная работа, в которой задействованы государство, банки, правоохранительные органы и сами граждане.

  • Cookies (куки). Маленькие текстовые файлы сохраняются на компьютере, содержат много детальной информации, например, кто и когда заходил на сайт. А сами сайты таким образом запоминают полезные детали во время нашего посещения, например, сохраняют нашу корзину в онлайн-магазине.

Опасными куки становятся, когда они оказываются сторонними. Тогда ваши данные могут попасть третьим лицам и использоваться, например, в рекламных целях. Также существуют суперкуки (или evercookies), то есть «вечные куки». Такой скрипт может восстанавливать даже те файлы, которые пользователь намеренно удалил. Кстати, именно о них в 2013 году рассказывал Эдвард Сноуден.

  • Технология fingerprinting. Фиксирует важные свойства устройства и браузера – временную зону, язык, разрешение экрана, установленные шрифты. В отличие от cookies, которые можно удалить, fingerprinting обойти сложнее.
  • Однопиксельные прозрачные изображения (tracking pixels). Размещаются на сайтах и следят за историей браузера. С их помощью собирают также данные об устройстве: какая операционная система установлена, как работают настройки браузера и под каким IP-адресом.

Не менее полезным для сбора данных остается сам IP-адрес, так как раскрывает приблизительное географическое положение пользователя. Для этих же целей злоумышленникам служат GPS, Bluetooth и Wi-Fi.

Впрочем, устройства слежки могут быть и внешними.

  • «Биконы» (beacons) – маленькие маячки, оснащенные Bluetooth. К примеру, Apple использует их для навигации посетителей среди полок с продукцией. Эту технологию применяют также в музеях, аэропортах, на массовых мероприятиях.
  • Технология clickstream. Формирует портрет пользователя и создает виртуальный маршрут человека в Сети: когда и какие сайты он посещал, какие действия там совершал, какие письма и от кого получал. Для рекламодателей все эти данные бесценны.
  • Технология распознавания лиц. С ее помощью правоохранители отслеживают преступников. Например, в базе американского ФБР содержится 600 миллионов фотографий. Система распознавания лиц с 2019 года действует и в Москве. В нее включены 200 тысяч камер. По данным журналистов, на систему потратили более миллиарда рублей. При помощи всех этих камер власти, как и в США, распознают тех, кто нарушил закон, а в пандемию – карантинный режим.

Система распознавания лиц также устанавливается на всевозможных гаджетах, чтобы помочь защититься от мошенников, укравших и пытающихся их разблокировать. Как пояснил специалист SearchInform Алексей Дрозд, технология распознавания лиц для человечества стопроцентное благо, но есть нюанс:

Технология не хорошая и не плохая. В конечном счете все зависит от того, кто и в каком ключе ее будет использовать. Молотком можно гвозди забивать, а можно и череп проломить. Но стоит ли предъявлять претензии к молотку? Главный вопрос – кто контролирует контролеров. То есть тех, кто будет использовать эту технологию. Не исключены злоупотребления, коррупционная составляющая и избирательный контроль

Страх 1. Включая Wi-Fi, пользователь становится более уязвимым.

В этом есть доля правды. В 2018 году ученые Калифорнийского университета в рамках исследования пришли к выводу, что беспроводной интернет позволяет злоумышленникам «видеть сквозь стены». Для этого у человека, за которым ведется слежка, должен быть простой смартфон со встроенными средствами поиска Wi-Fi. Во время движения человек нарушает и искажает беспроводное поле, отражая и преломляя радиосигналы. Анализ этих изменений позволяет определить точное местоположение пользователя, а также его действия и передвижения.

Страх 2. Телефон «подслушивает» разговоры и передает их содержание спецслужбам и маркетологам.

Теория скорее миф, хотя современные технологии и позволяют это делать. В 2019 году британская компания Wandera провела эксперимент, во время которого специалисты намеренно подпитывали смартфоны интересной для рекламодателей аудиоинформацией. При этом в телефонах были запущены приложения Amazon, Facebook, Instagram, Chrome, YouTube и другие. Как оказалось, устройствам и приложениям эти данные были безразличны. В действительности корпорации и так знают достаточно о пользователях Сети, чтобы показывать им рекламу, которая вызовет интерес.

Страх 3. За пользователями следят через камеру ноутбука или смартфона.

Действительно, если злоумышленники получат доступ к этому устройству, то смогут создать значимую угрозу вашей личной жизни. Впрочем, по словам экспертов, обнаружить, что к вашей камере подключились извне, достаточно легко. Об этом может свидетельствовать загоревшийся индикатор рядом с устройством, а также аудио- и видеофайлы на устройстве, которые вы явно не записывали. Кроме того, слежка через камеру обязательно скажется на интенсивности интернет-трафика.

Чтобы стать невидимкой для тех, кто следит за вами в Сети, нужно отказаться от использования смартфонов, компьютеров и, главное, интернета. Однако возвращаться в Средние века современный человек вряд ли захочет, а значит, полностью устранить уязвимость не получится. Но можно попробовать ее минимизировать.

Если боитесь, что ваши сообщения читают спецслужбы, используйте секретные чаты в шифрованных мессенджерах. Тогда сообщения не сохраняются на серверах, а только на телефонах. В последнее время набирает популярность мессенджер Signal. По мнению аналитиков компании Artezio, этот мессенджер – самый безопасный из всех представленных на рынке приложений. Такой титул Signal завоевал за качество протоколов шифрования, наличие двухфакторной идентификации и шифрование по умолчанию.

А вот от мошенников и назойливых маркетологов есть другие рецепты. Специалисты в области защиты интернет-данных рекомендуют во время просмотра сайтов включать режим инкогнито в браузере. Вместо привычных поисковиков Google и Яндекс можно пользоваться DuckDuckGo. Этот сайт не отслеживает ваши действия. Правда, «особый» режим браузера, по словам Алексея Дрозда, специалиста из SearchInform, тоже не является стопроцентным спасением:

Многие на самом деле думают, что в этом режиме об их похождениях в Сети никто не узнает. Несмотря и не смотря на предупреждение, которое сам браузер и показывает, о действиях будет знать провайдер и владелец сайта. А что же изменится? Действия пользователя всего лишь не будут записаны в историю посещенных страниц в самом браузере. То есть про них не узнают всего лишь другие люди, которые также используют данный компьютер

Кроме того, не лишним будет установить защитные расширения для браузера. Полезным дополнением здесь будет VPN, который защитит ваш IP, а также данные геолокации от передачи сайту и провайдеру. Ну и нельзя забывать про cookies. Эти файлы периодически надо «чистить». К тому же эксперты напоминают, что от вредоносных файлов-шпионов пользователя спасет банальный антивирус.

Напоследок несколько простых советов, как защитить себя и свои данные в интернете.

  • Перед тем как выкладывать что-либо в интернет, стоит хорошенько подумать. Помните о том, что всё попадающее в Сеть, будет храниться там вечно.
  • Особенно задумайтесь, прежде чем вы выложить в открытый доступ фото детей. Фотографии младенцев, которые вам сейчас кажутся забавными, могут потом сильно навредить вашим детям, когда они подрастут.
  • Не нужно ставить приложения, которые вам на самом деле не нужны. Сегодня все приложения так или иначе собирают о нас данные. Поэтому лучше ограничиться только теми, без которых действительно сложно обойтись.
  • Ну и прежде чем ставить галочку под очередным пользовательским соглашением, стоит его все-таки внимательно прочитать.

Новые технологии несут новые риски. Как там пелось в советской песне из известного кинофильма? «Если у вас нету тети, то вам ее не потерять! Если вы не живете, то вам и не умирать». Камеру в старом ноутбуке Lenovo я честно заклеил, когда у Цукерберга увидел заклеенную. А вот портить наклейкой новый MacBook Pro с процессором М1 ой как не хочется! Выходит, не так уж и боюсь подглядывания за мной, когда пишу эти строки.

Похожие статьи