Классический форум-трекер
canvas not supported
Нас вместе: 4 232 452

WhatsApp, Signal и Telegram подвергают риску конфиденциальность пользователей


Страницы:   Пред.  1, 2, 3 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости
Автор Сообщение
Implode Sch ®
RG Soft
Стаж: 12 лет 9 мес.
Сообщений: 7522
Ratio: 90.972
Поблагодарили: 454084
100%
С помощью сервисов поиска контактов злоумышленники могут собирать большие объемы важных данных.

Популярные мобильные мессенджеры раскрывают персональные данные пользователей через сервисы, позволяющие найти контакты по номерам телефонов, хранящихся в адресной книге, утверждает совместная команда исследователей из Вюрцбургского университета и Дармштадтского технического университета.

При установке мобильного мессенджера, например, WhatsApp, новые пользователи могут сразу отправлять сообщения существующим контактам, содержащимся в телефоне. Для этого потребуется разрешить приложению доступ к списку контактов и постоянную загрузку данных адресной книги на серверы компании.

Задействовав небольшое количество ресурсов, исследователи осуществили парсинг популярных мессенджеров WhatsApp, Signal и Telegram и пришли к неутешительным выводам.

Как оказалось, с помощью сервисов поиска контактов по рандомным номерам злоумышленники могут собирать большие объемы важных данных. В рамках исследования специалисты через сервисы поиска контактов проверили 10% номеров пользователей WhatsApp в США и 100% номеров пользователей Signal. Таким образом он смогли собрать личные метаданные, обычно содержащиеся в профилях пользователей мессенджеров, включая фото профиля, псевдонимы, данные о статусе и время последнего пребывания online.

Анализ данных показал интересные аспекты поведения пользователей, например, только немногие изменяли дефолтные настройки конфиденциальности, которые в большинстве мессенджеров представляют риск для пользователей.

Также выяснилось, что примерно 50% пользователей WhatsApp имеют общедоступную фотографию профиля, а 90% пользователей не скрывают информацию в разделе About. При этом 40% пользователей мессенджера Signal, ориентированного на конфиденциальность, также имеют профили в WhatsApp и каждый второй такой профиль - публичный. В случае Telegram сервис поиска контактов раскрывал информацию даже о владельцах номеров телефонов, не зарегистрированных в мессенджере.

По словам экспертов, характер информации, раскрываемый сервисом поиска контактов, зависит от провайдера сервиса и настроек конфиденциальности пользователей. К примеру, WhatsApp и Telegram передают на свои серверы весь список контактов, Signal же отправляет только короткие хеши номеров телефонов.

Специалисты проинформировали разработчиков мессенджеров о результатах исследования. В итоге WhatsApp усовершенствовала механизм защиты для обнаружения подобных атак, а разработчики Signal в качестве защитной меры снизили число попыток запросов по номеру телефона.


_________________

WIN11/23H2(22631)Pro
Bio95
Стаж: 11 лет 11 мес.
Сообщений: 507
Ratio: 19.878
100%
Откуда: Антиутопия
russia.gif
om42 писал(а): Перейти к сообщению
то что мессенджер привязан к номеру это уже дыра

Согласен. Личные данные - это можно сказать первый уровень интернет-анонимности. Можно хоть сколько всяких VPNов поставить, но если ты сам себя подписал номером телефона (который по крайней мере в нашей стране по паспорту), то значит в коде приложения, те кому это надо, смогут грубо говоря найти что ты "Иванов Иван Иванович, такого-то года рождения, зарегистрированный по адресу.."
ImAgainHere
Стаж: 3 года 8 мес.
Сообщений: 26
Ratio: 22.284
0%
shebeda
Интернет обзвоны как раз появляются после размещения обьявления на авито и прочих dromov
flamasterr
Стаж: 15 лет 7 мес.
Сообщений: 407
Ratio: 2.148
Раздал: 1.717 TB
100%
Откуда: Оттуда
ukraine.gif
Всем "секретным агентам" посвящается "Conversations" https://github.com/iNPUTmice/Conversations
gaxx
Стаж: 10 лет 1 мес.
Сообщений: 112
Ratio: 251.288
Раздал: 57 TB
100%
mmsh. писал(а): Перейти к сообщению
gaxx писал(а): Перейти к сообщению
Jabber - наше все.

им никто не пользуется а так вещь хорошая Riot.im


riot (elements) штука хорошая, факт. А jabber'ом как раз даже пользуются. Вплоть до того, что клиенту отдается архив с преднастроенным портабл клиентом и забитыми туда ключами gpg.
Михаил
 
Стаж: 13 лет 3 мес.
Сообщений: 21356
Ratio: 22.972
100%
Золотые слова:
Stop_LisT_ писал(а): Перейти к сообщению
а по поводу конфиденциальности взял смартфон или ноут в руки, будь готов к тому что все что в них это уже не секрет...

о чём вообще речь идет.
Стоит немного посмотреть в интернете и забудете про свои Вымученные проблемы со слежками:

https://ru.wikipedia.org/wiki/%D0%90%D0%BF%D0%BF%D0%B0%D1%80%D0%B0%D1%82%D0%BD%D0%B0%D1%8F_%D0%B7%D0%B0%D0%BA%D0%BB%D0%B0%D0%B4%D0%BA%D0%B0

https://xakep.ru/2011/12/26/58104/

https://habr.com/ru/post/209746/

https://se7en.ws/byekdory-v-mikrokode-assemblernykh-instrukciy-processorov-x86/

https://habr.com/ru/post/427757/

https://forum.ixbt.com/topic.cgi?id=8:25147
Таламус
Стаж: 8 лет 3 мес.
Сообщений: 1580
Ratio: 6.067
Поблагодарили: 1003
100%
russia.gif
shebeda писал(а): Перейти к сообщению
Не могут сделать своё

Для особо одарённых, которым переизбыток желчи думать и искать нужную информацию мешает.

YouTube YouTube YouTube

Официальный сайт
shebeda
Стаж: 9 лет 10 мес.
Сообщений: 95
Ratio: 12.354
Поблагодарили: 115
20.45%
Таламус писал(а): Перейти к сообщению
shebeda писал(а): Перейти к сообщению
Не могут сделать своё

Для особо одарённых, которым переизбыток желчи думать и искать нужную информацию мешает.

YouTube YouTube YouTube

Официальный сайт
1. Даже у промо-ролика с главной страницы за полгода всего 90000 просмотров -- то есть популярность на уровне плинтуса.
2. Содержимое ролика -- шлак, так как "представьте, что..." -- это не то, на что поведутся нормальные люди. Сейчас надо либо сразу показывать возможности платформы, либо презентовать уникальные алгоритмы, ну или хотя бы использовать умные слова, типа "наша уникальная квантовая нейросеть бла-бла-бла"
3. Они обещают 50% профита отдавать разработчикам, то есть забирать себе 50% комиссии, хотя даже Эпл берёт всего 30%, то есть они ещё и жадные, либо наоборот поставили условия, чтобы к ним никто не приходил.

Вывод: Сфера -- это лохотрон, но кто там должен быть лохом -- не ясно. Скорей всего выбьют деньги из бюджета на "супер стартап", а потом окажется, что "эксперимент, видимо, не удался...". Параллельно соберут данные пользователей и продадут куда-нибудь. Ну и до кучи кинут лохов-разработчиков, которые повелись на 50% комиссии как на что-то хорошее...
ImAgainHere писал(а): Перейти к сообщению
Интернет обзвоны как раз появляются после размещения обьявления на авито и прочих dromov
Когда у меня бабка умерла, не успели позвонить в скорую, как начались звонки с предложением услуг, так что не удивлюсь, если сливами занимаются спецслужбы...
Михаил
 
Стаж: 13 лет 3 мес.
Сообщений: 21356
Ratio: 22.972
100%
Цитата:
подвергают риску конфиденциальность пользователей


Цитата:
Суть, принципы и уровни анонимности
Суть анонимности заключается в том, что бы скрыть свои персональные данные в сети Интернет. Если вам нечего скрывать, и вы считаете что против вас не будут использовать ваши же «следы» в интернете, то возможно вам и не нужно беспокоится о анонимности в сети. Однако даже сам факт того, что все ваши действия записываются, анализируются и могут выступать против вас в дальнейшем огорчает многих. Люди которые тесно связанные с этим (хакеры, спец. службы, и тд), это их первое правило для своей безопасности а в дальнейшем безопасности своих близких.

Нужно отметить, что анонимность нужно делить на два уровня:

социальная анонимность
техническая анонимность
Социальная анонимность — это те действия, которые человек делает осознанно или нет по поводу раскрывания себя как личности в сети Интернет. Эпоха никнеймов можно сказать прошла, из-за Марка Цукенберга. Ему не понравилось то, что в сети популярная тенденция анонимности. С помощью Facebook-a он запретил использовать в этой сети разные никнеймы кроме настоящего имени и фамилии. А в связи с тем, что эта социальная сеть имеет большую популярность, многие вырабатывают новую привычку, использовать реальные персональные данные на всех других интернет порталах/форумах и тд. Можно сказать что анонимность — это свобода, которая ограничена многими факторами в интернете. Однако хотите свободы ? выйдите на улицу.. Однако, даже если мы поняли, что выкладывать свои личные данные в общий доступ приведет к плохому, как быть с технической стороны медали ? ведь логи, записи, таблицы — каждый ваш переход на интернет-страницу записывается. Сами разработчики браузеров это не скрывают. Как быть ?

Каждый пакет транспортирующийся по сети от вас к серверу имеет столько компромата на вас, что по одному пакету вас можно легко вычислить. Также нужно учитывать то, что если вы наставите кучу защиты на ваше соединение и тд. Вы можете попросту спалится тогда, когда к примеру один из методов защиты отвалится, или будет перегружен, и все ваши пакеты пойдут по обычному соединению.

Поговорим о методах анонимности. Прокси-сервер — это то, что является посредником между клиентом и адресатом. Существуют следующие прокси:

HTTP- такие сервера пропускают только веб-трафик, добавляя в каждый пакет информацию о том, что есть реализации прокси
SOCKS — передает все пакеты, не добавляя в них ничего. Протокол SOCKS находится на сеансовом уровне модели OSI, что дает ему независимость от высокоуровневых протоколов (http, ftp и тд) тем самым разрешая передавать весь трафик.
CGI — это веб-сервер с установленным прокси, который через специальную страничку разрешает вам посещать разные веб-ресурсы от имени этого прокси.
Плюс такого решения в сторону анонимности: они дешевые или бесплатные. Однако нужно учитывать главное: если вы используете тот или иной прокси-сервер, аксиомой является тем, что вы ему доверяете. Минусом прокси-сервером является:

для http-прокси надо фильтровать HTTP-заголовки: «HTTP_X_FORWARDED_FOR: client, ip1…», HTTP_VIA, HTTP_FORWARDED и др.
Протоколы прокси (http,socks) не поддерживают шифрование. А SSL-прокси означает, что вы можете работать только с HTTPS
Нужно настраивать прокси для каждого приложения отдельно, или использовать спец. ПО (proxifier)

VPN и SSH туннели имеют общий принцип работы, хоть и имеют некоторые отличия. VPN можно реализовать с помощью провайдера. Они могут предоставить следующие протоколы:

PPTP — самый популярный среди провайдеров, ибо он самый простой и самые незащищенный
L2TP+IPSec — первый реализует за передачу, а второй за шифрование. Такая связка имеет хорошую защиту целостности и аутентификацию сторон
OpenVPN — имеет хорошую защиту, простой однако требует специального ПО
SSTP — ограничен на некоторых платформах типа Windows.
Ресурс torrentfreak.com провел исследования провайдеров, с целью проверки анонимности пользователей, которые используют их услуги VPN. Общий ответ заключался в виде: «Журналы не хранятся, а если и хранятся, то очень недолго, по ним вычислить абонента нельзя. На нас очень трудно надавить и заставить выдать хоть что-то».

Плюсами такой технологии является быстрота и удобность. Минусом является все тот же факт доверия к провайдеру/серверу и тд.

Большую популярность сейчас имеет система TOR. TOR — это система маршрутизаторов, которые реализуют цепочку по которым передается трафик от клиента к адресату. Пакеты между маршрутизаторами шифруются. Однако выходной трафик виден роутеру.

TOR ругают, потому что от него требуют очень многого. Однако он справляется со своей главной задачей: реализует большую анонимность клиента при передаче HTTP трафика при соблюдении всех правил. К плюсам можно отнести простоту и высокую надежность при соблюдении правил. К минусам относят низкую скорость передачи, наличие централизованных управленческих сервисов и то, что выходной трафик прослушивается.

Также есть решение I2P — однако для простых пользователей оно не нужно. Ибо это совсем другая сеть поверх сети Интернет.

Главное описать себе задачу, которую вы хотите решить с помощью анонимности в сети Интернет.

http://infoprotect.net/anonymity/sut-printsipy-i-urovni-anonimnosti
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости Часовой пояс: GMT + 3
Страницы:   Пред.  1, 2, 3
Страница 3 из 3