06 сентября 2013

Традиционный пятничный пост

Даже в такой по-челябински суровой сфере как ИБ случаются свои приколы. Их мы и обсуждаем в наших традиционных пятничных постах.
В Великобритании СМИ потешаются над двумя горе-ворами, укравшими на пляже iPhone с включенной функцией отправки фотографий в iCloud его хозяйки. Теперь не только вся страна, но и весь мир может любоваться их фотографиями в трусах.
С Newsru
В общем, что ни говори, а современные "навороты", которые делаются, вроде бы, исключительно для подростков и домохозяек, иногда бывают полезны с точки зрения информационной безопасности. Например, найти украденный телефон, несомненно, гораздо легче, когда знаешь, кто именно его украл. Это, кстати, далеко не единичный случай.
В этом августе в сервисе микроблогов Tumblr быстро набрал популярность оригинальный блог под названием "Жизнь незнакомца, укравшего мой телефон". Его автор - немецкий турист, побывавший на Ибице и расставшийся там со своим смартфоном. По прибытии на остров он с друзьями побежал купаться в море, а вещи бросил на пляже. Там воры и украли у него из кармана iPhone, а также другие ценные вещи и деньги. Но так как на смартфоне была включена функция загрузки фотографий в iCloud, то все фотки, которые делали воры, автоматом попадали к хозяину. Выяснилось, что смартфон попал в руки молодому жителю Дубая, жизнь которого теперь доступна всем желающим.
В общем-то, конечно, возможен и другой вариант: сфотографируете вы, скажем, друга на мальчишнике со стриптизершей, и телефон это автоматически "зальет" на iCloud. А потом кто-то получит доступ к вашему iCloud, и пикантное фото пойдет "гулять" по Сети. И его обнаружит жена друга. Вот вам и утечка информации, и это далеко не самый страшный её вариант...
Кстати, что-то подобное случилось не так давно в Индии. Только там утекла не фотография из iCloud, а видео, снятое камерами наблюдения в метро.
В индийской столице разразился реальный скандал. В утечке данных уже обвинили организацию-пользователя — государственную охранную структуру CISF. Выяснилось, что помещения постов охраны на станциях делийского метро не защищены от доступа посторонних лиц, и доступ к видеорхивам, полученным при помощи станционных камер видеонаблюдения, может осуществлять практически кто угодно. В результате индийское метро за последние несколько лет стало исправным поставщиком порнокурьёзов. Один из клипов-ремиксов, попавших в интернет, длится восемь минут. Полицейское управление столицы внимательно проанализировало материал и завело уголовное дело на виновников утечки видеоинформации. К расследованию подключилось подразделение, специализирующееся на киберпреступности.
Источник: http://www.secnews.ru/digest/18806.htm
Несмотря на всю курьезность новости, проблема действительно серьезная. Исчезновение записей с камер наблюдения нередко серьезно мешает расследованию уголовных преступлений, и если доступ к данным имеет, условно говоря, кто захочет, то, естественно, и подобных случаев никак не миновать. Поэтому индусам стоит всерьез задуматься о защите помещений, где хранятся данные, собранные такими камерами. Это, кстати, стоит сделать и всем организациям, у кого такие камеры есть, потому что проблема эта имеется повсеместно.
Что ж, на этом всё. Удачных вам выходных.

Комментариев нет:

Отправить комментарий