Кто-то заблокировал ваш аккаунт на Facebook, выставил дураком перед бывшей девушкой «ВКонтакте» или опубликовал компрометирующие фото в твиттере? Прежде чем искать хакеров, целенаправленно охотящихся за вашими данными, вспомните: возможно, в прошлый четверг вы не вышли из учетной записи на компьютере знакомого или недавно потеряли iPhone, синхронизированный с домашним Mac? Специалисты Info Watch подсчитали, что хакеры виноваты только в 22% инцидентов утечек данных. В 70% случаев информацию вольно или невольно «сливали» сами пользователи.
Есть одна угроза, от которой пока не спасает до конца ни одна система безопасности, — человеческий фактор. Вы приходите на работу, вводите личный код безопасности, чтобы отключить сигнализацию и войти в здание, и в этот момент с вами здороваются приятная молодая девушка или парень, ожидающий сзади. В ответ вы из вежливости придерживаете дверь и впускаете незнакомого и, возможно, абсолютно постороннего человека в защищенное здание.
Хакеры виноваты в 22% утечек данных, в 70% случаев информацию сливают сами пользователи
Tweet
Порой так же люди поступают и с информацией. Во многих отелях, ресторанах и даже аэропортах клиенты могут попросить у администрации планшеты, чтобы проверить почту, посидеть в Сети и т.д. Часто эта услуга входит в гостиничный сервис, и номера комплектуются планшетами «по умолчанию».
Такие устройства — просто кладезь бесплатной информации для пронырливых злоумышленников. Причем взламывать им ничего не нужно: достаточно прийти в номер перед вами и установить следящие приложения. Или даже проще: попасть в номер после выселения и просмотреть все, что не удалил с планшета беспечный пользователь, — контактную информацию, переписку, историю поиска в браузере и так далее.
Недавно один из наших экспертов — Дмитрий Бестужев останавливался в отеле с дополнительной услугой — бесплатным iPad, установленным в красивой подставке на письменном столе. Хочешь пообщаться с друзьями или посмотреть кино — пожалуйста. Интересуют фильмы и картинки для взрослых — пользуйся, никто ведь не узнает. Но не тут-то было! На iPad в номере Дмитрий нашел массу интересной информации, которую оставили там предыдущие гости отеля.
С этим iPad можно было открыть учетные записи и полистать странички в соцсетях (пользователи опрометчиво выбрали опцию «Запомнить пароль» и «Запомнить меня»), скачать книгу контактов, узнать, кто и что искал в Интернете (не удивительно, что многие искали порно), почитать iMessage, а также… ознакомиться с данными из калькулятора беременности и определить личность будущей мамы.
Обычно в гостиницах очень ценят свои услуги. Если вы попытаетесь справиться с желанием воспользоваться iPad и спрячете его в стол, то при уборке номера горничная обязательно вернет его на законное место — подставку на письменном столе.
Общественность крайне обеспокоена вопросом сохранности персональных данных, но в то же время многие пользователи крайне пренебрежительно относятся к правилам безопасности. Учитывая, что среди посетителей отеля были правительственные служащие, такое отношение — явная халатность.
Пока еще не все воспринимают данные как ценный объект, но люди уже сейчас теряют деньги и работу из-за утечки информации. Например, не так давно из-за массовой утечки пользовательских данных оставил свой пост CEO торговой сети Target.
В EMC говорят, что из-за утечки и хищения информации компании в среднем теряют около $585 тыс. в год. Чем обернется пренебрежение правилами безопасности для обычного пользователя, предсказать нельзя: потерянные фотографии, шантаж, опубликованная переписка, увольнение?
Элементарные правила обеспечения безопасности своих данных не так уж сложны: стоит использовать надежные пароли, подключаться только через защищенные Wi-Fi-сети и, конечно, никогда не следует заходить в свои аккаунты с чужих устройств — особенно с таких, к которым имеет доступ вообще любой желающий.
Совет недели: безопасно подключаемся к Wi-Fi https://t.co/4Q2MP1dzKN pic.twitter.com/EXEYhNK4qm
— Евгений Касперский (@e_kaspersky_ru) September 4, 2014