Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

ИТ-безопасность: продукты, события на рынке


26 апреля 2011 года, вторник.

Содержание номера:

Назревает скандал: Apple шпионит за пользователями


История о том, что дорогие аппараты iPhone и iPad 3G фиксируют местоположение своих владельцев без их ведома, вызвала широкий общественный резонанс. Свою точку зрения поспешили высказать многие эксперты и авторитетные обозреватели рынка, и большинство мнений сошлось на том, что проблема действительно имеет место быть, причем, она может иметь серьезные последствия. По предварительной версии, координаты определяются точно так же, как местоположение любого действующего мобильного телефона в сети GSM - по трем ближайшим базовым станциям.

Газета The Wall Street Journal со ссылкой на свои источники отмечает, что iOS-устройства не только хранят данные о перемещении пользователей, но и периодически отправляют их на серверы Apple. Более того, этот процесс проходит даже в том случае, если отключены все локационные сервисы. Данные о том, что iPhone записывает в специальный нешифрованный файл детальные сведения о местоположении владельца, вызвали возмущение людей, опасающихся, что сохраняемые данные могут быть использованы против них. Кроме того, вновь возникает вопрос, насколько хорошо пользователи проинформированы о данных, собираемых их мобильными телефонами, пишет газета.

Свои опасения на публике выразил американский сенатор-республиканец Эдвард Марки (Edward Markey). Он призвал Конгресс расследовать это обстоятельство. Позднее подключились чиновники других стран. Так, Корейская Комиссия по Коммуникациям (Korea Communications Commission, KCC) попросила Apple прокомментировать назревающий скандал и ответить на вопрос о том, правда ли что географические координаты пользователей отсылаются на серверы компании. Аналогичное обращение инициировали регуляторы Франции, Италии и Германии.

"Apple должна пояснить где, сколько времени и для каких целей сохраняются эти данные, у кого есть к ним доступ и как они защищены от неавторизованного доступа", - заявил Холгер Эйкель (Holger Eichele) представитель министерства, занимающегося защитой прав немецких потребителей. Германия всегда обращала пристальное внимание на сбор информации о гражданах компаниями - немецкие власти одними из первых попросили Google стереть фотографии людей, которые были сделаны машинами сервиса Street View.

По мнению основателя блога Daring Fireball Джона Грубера (John Gruber), слежка за пользователями Apple-устройств - эта всего лишь ошибка в программном обеспечении, которая будет исправлена в будущих версиях iOS, и поводов для паники нет.

Сама Apple пока не предоставляла официальных комментариев по этому вопросу.


Опасный спам: от арабских шейхов до "российских невест"


Электронная почта - одна из самых популярных способов интернет-коммуникации. Электронные письма быстры в пересылке, бесплатны и способны достичь необходимого адресата в любой части мира. Именно поэтому киберпреступники также выбрали этот канал связи для рассылки спама, заражения компьютера, кражи персональной информации и завладения финансовыми ресурсами её обладателя.

Распространение спама - одна из самых распространенных ниш подпольного киберрынка. Это подтверждают цифры: только в четвертом квартале 2010 года около 83% всего интернет-трафика, который эквивалентен 145 млр сообщений, занимал спам. Такую популярность обуславливает дешевизна рассылки спама - от 399 до 800 долларов США за 1 млн сообщений. А в период "специальных акций" цена 2 млн сообщений такая же как и для 1 млн писем.

Специалисты лаборатории безопасности G Data Software классифицировали все спам-сообщения по темам, целевой аудитории, и выяснили, какие из них действительно опасны.

Запрос на подтверждение регистрации и устранение возникших "проблем"


Подобное сообщение предлагает получателю немедленно обновить используемую программу, аккаунт в социальной сети или данные для работы в онлайн-банкинге, которые могли быть подтверждены "нападению". Примеры темы письма: Facebook Password Reset confirmation! Ваш аккаунт на PalPay пытались вскрыть. Переходя по ссылке, вы подтверждаете активность своего e-mail, а также вводите и подтверждаете свои данные, которые будут использоваться для кражи денег или другой ценной информации.

Поздравительные открытки


Сообщения с поддельными поздравительными открытками, которые становятся особенно популярными в период национальных праздников. Примеры темы письма: "Дорогая, с днем св.Валентина!", "Вы получили поздравительную открытку от пользователя № ХХХ". На сайтах, куда ведут ссылки в этих открытках, содержится вредоносный код, способный заразить систему компьютера.

Информация о доставке посылки

Письма, которые сообщают о проблемах с доставкой посылки или о доставке пользователю заказного письма через DHL. Примеры темы письма: "Служба DHL. Пожалуйста, получите посылку №ХХХ", "UPS.Проблемы с доставкой груза № ХХХ". При открытии приложения письма, вредоносный код автоматически загружается на компьютер пользователя. Затем код незаметно пересылает персональную информацию на сервер злоумышленника.

Вы должны это увидеть!

Уловка из разряда социальной инженерии - сообщение со ссылками на порно ролики, фотографии обнаженных знаменитостей и другие "горячие" темы. Примеры темы письма: "Новое скандальное видео!", "Fwd: фото". Заражение компьютера после перехода по ссылке или установка шпионского ПО, которое впоследствии передает преступнику все логины и пароли от важных сервисов.

Распродажи и специальные акции

Сообщения о маленьких голубых таблетках, бесплатном ПО, огромных скидках на украшения и одежу от известных брендов. Примеры темы письма: "Закажи и сэкономь до 40 %", "Дешевле, чем когда либо - швейцарские часы". Ссылки в сообщении переводят на интернет-магазины, где пользователей уже ожидают ловушки мошенников.

Продажа дипломов и различных научных степеней

Сообщения о том, как можно быстро и дешево приобрести ученые степени и дипломы любого университета в мире без "траты времени" на обучение. Примеры темы письма: "Все дипломы онлайн!", "Re: MBA- дипломы и награды". Каждому, кто позвонит по указанным телефонами или напишет по e-mail, придется для начала ввести свою личную информацию. Также вероятность получения диплома после его оплаты очень невелика. Более того, подобные сделки преследуются законом.

Онлайн казино

Сообщения, которые обещают оплату вступительного взноса для участия в онлайн-казино или вовсе бесплатное участие и дополнительные бонусы. Примеры темы письма: "Заберите свои деньги после выигрыша в нашем казино", "Наслаждайтесь игрой с дополнительными бонусами". Риски: любые казино всегда требуют взнос за участие, а также предоставление персональной информации. Таким образом пользователь открывает преступникам путь к своему банковскому счету.

419 scam или Нигерийский спам

Письма от "шейхов" и "банкиров" с сообщением о том, что им требуется ваша помощь в переводе денег на другой счет. Также другие истории - помощь бездомным детям и животным. Название уловки пошло от 419 статьи закона в Нигерии о последствиях интернет-мошенничества. Последствия подобного спама в 2009 году: только в Германии было украдено более 522 млн долларов, в США - 1 млн долларов. Примеры темы письма: "Срочно!", "Требуется надежный партнер!". Если пользователь решит помощь "шейху" или "банкиру", ему придется передать информацию о банковском счете, которой только и добиваются злоумышленники.

Новые вакансии и подходящая работа

Предложения высокооплачиваемой работы в стабильной компании (работа на дому) за небольшой объем работы. Примеры темы письма: "Предложение работы: 9-8 лет на рынке", "Работайте с нами!". При открытии письма, существует возможность заражения компьютера, но это не самое страшное. Чаще всего работодатель втягивает вас в «отмывание денег» или организацию дистрибуции нелегального товара. При обнаружении причастности к этому бизнесу, вас могут уже преследовать по уголовному кодексу.

"Российские невесты"


Такие сообщения особенно распространены в Европе и США. Они сообщения обещают помочь найти вторую половину или завести "мимолетный" роман с русской девушкой. Примеры темы письма: "Хотите встретить русскую девушку?", "Вам письмо от Ольги, 26 лет". Помимо заражения компьютера, пользователь также может потерять много денег. Для того, чтобы встретить свою "любимую" в реальном, а не виртуальном мире, ей обязательно понадобятся деньги на покупку билетов, оформление визы, а также подготовку к свадьбе. Потратив деньги, вы можете обнаружить, что такой девушки не существует.

Выигрыш в лотерею

Получателю спам-письма сообщается, что он выиграл в лотерею, организованную крупным банком или другой известной компанией, и может получить приз в любое удобное для него время. Ему лишь требуется ввести некоторые личные данные. Примеры темы письма: "Ваш e-mail победил в лотерее", "Поздравляем, вы победили". Риски: Для получения выигранной суммы, вам придется перевести небольшой взнос на зарубежный банковский счет. После первого взноса следует второй и так далее.

Для того, чтобы не попасться на удочку интернет-мошенников, пользователям необходимо быть бдительными:

- не переходить по ссылкам и не открывать приложения в сообщениях от неизвестного отправителя;
- никогда не отвечать на письма, иначе вы покажете активность вашего почтового ящика;
- не предоставлять свою личную информацию и информацию о банковском счете;
- стараться не размещать свой e-mail на форумах и других онлайн-платформах.



В избранное