Раз, два и Вас прослушивают и читают мессенджеры
В данной статье кратко указаны основные способы перехвата голоса. А также показатели безопасности для мессенджеров.
Раз, два и Вас прослушивают и читают мессенджеры.
В данной статье кратко указаны основные способы перехватаголоса. А также показатели безопасности для мессенджеров.
Вся информация представлена исключительно в ознакомительных целях. Вслучае использования ее в незаконных целях автор ответственности не несет.
Основные способы прослушивания:
- Пассивное прослушивающее устройство предполагает захват идальнейшую дешифровку разговора. Если есть копия SIM-карты, тогда в реальномвремени происходит прослушивание. Подобные системы могут обладать радиусомдействия примерно 100 метров и довольно малогабаритные для установки в машине.
- Активная прослушка. Это один из легких способов при которомпреступник использует поддельные базовые станции. Если злоумышленнику удалосьпровести атаку SS7, тогда он может перехватывать данные абонента, а такжеузнать его местоположение в любой точке мира. станцию оператора связи, послечего, по сути, получает полный контроль над соединением.
- Установка вредоносного ПО. Это, пожалуй, один из самыхдешевых способов атаки, так как в данном случае хватает установить вредоносноеПО на смартфон жертвы и в результате преступник получает доступ ко всем данным(контакты и т.д.), и конечно же к разговорам.
- Прослушка VoIP (IP-телефония). Очень легкий способ дляпрослушивания благодаря множеству способов атак.
Пример работы споддельными базовыми станциями Stingray
Примеры прослушивания.
Я специально даю старые ссылки, чтобы показать, что можнобыло делать, например, 7 лет назад. Думаю, Вы сами понимаете, какие возможностиесть на сегодня благодаря новым технологиям.
- Hacker shows how he can intercept cell phone calls with$1,500 device (video)
http://venturebeat.com/2010/07/31/hacker-shows-how-he-can-intercept-cell-phone-calls-for-1500/
- Fake mobile phone towers found to be ‘actively listening in’on calls in UK
http://www.independent.co.uk/news/uk/home-news/fake-mobile-phone-towers-found-to-be-actively-listening-in-on-calls-in-uk-10311525.html
Система оценки показателей EFF для безопасного обмена сообщениями извонков
Организация Electronic Frontier Foundation является ведущейнекоммерческой организацией, защищающей гражданскую свободу в цифровом мире.
Методология
1. Шифруются ли Ваши сообщения на всех этапах общения?
2. Зашифрованы ли Ваши сообщения ключом, к которому нет доступау провайдера?
3. Можете ли Вы независимо идентифицировать собеседника?
4. Защищена ли вся предыдущая коммуникация в случае утериили кражи ключа?
5. Доступен ли код для независимого анализа?
6. Задокументирован ли способ шифрования данных?
7. Проводился ли независимый аудит систем безопасности?
Показатели EFF для некоторых программ
За определенную сумму долларов Вам перехватят СМС нужногочеловека и принесут на "блюдечке с голубой каемочкой". И здесь уже можноначать раскрывать новую тему про то, как воруются деньги со счетов, особенно юридическихлиц – опишу позже ;)
И конечно же существуют надежные решения для защищенногообщения.
Друзья, если вам будет интересно, то в будущих статьяхпокажу, как легко сохранить себе переписку человека.
Вывод
Очень важно понимать,что не стоит ожидать высокого уровня безопасности от бесплатных решений\мессенджеров.
Общайтесь безопасно!
- Як ефективно подати скаргу до УДАБК: кейс забудови в прибережній смузі Дніпра Павло Васильєв вчора о 13:54
- На росії існує лише одна церква – це терор Володимир Горковенко 30.05.2025 22:44
- Чому в Україні судять військових так, ніби війни немає? Валерій Карпунцов 30.05.2025 14:32
- Ритейл уже не про полиці: нова екосистема бізнесу Олег Вишняков 30.05.2025 13:13
- Про обопільну вину у справах ДТП та страховку Світлана Приймак 30.05.2025 11:48
- Чому досі немає легших бронежилетів для ЗСУ: історія марнотратства та байдужості Дана Ярова 30.05.2025 11:46
- Чому водень потребує політики, а не лише технологічного прориву? Олексій Гнатенко 30.05.2025 11:13
- Як аграрний бізнес стає жертвою рейдерства і як цьому запобігти Сергій Пагер 30.05.2025 09:08
- Відсутність доходу як підстава для звільнення від сплати судового збору: судова практика Арсен Маринушкін 30.05.2025 08:39
- Мінфін проігнорував вимоги громадськості підвищити акциз на ТВЕН Артур Парушевскі 29.05.2025 18:58
- Підроблені документи: правовий компас Дмитро Зенкін 29.05.2025 16:47
- Хрестоматія винахідництва. Системно-синергетична методика Вільям Задорський 29.05.2025 14:43
- Кібербезпека: до яких викликів готуватися у 2025 році Андрій Михайленко 29.05.2025 14:12
- Як реалізувати переважне право купівлі частки ТОВ? Альона Пагер 29.05.2025 11:36
- Кенселінг як штучний контроль Михайло Зборовський 28.05.2025 13:21
- Рівність у регламентах, асиметрія на практиці: дебютні уроки конкурсу в апеляцію 1202
- Чому в Україні судять військових так, ніби війни немає? 320
- Оцінка доказів в аудиті та кримінальному процесі: точки дотику з точки зору ШІ 146
- Експертне дослідження шахрайських схем: практичні аспекти для адвокатів 140
- Промптинг як нова необхідна навичка: чому вона важлива для кожного 93
-
Фахівці назвали доступний і недорогий продукт, що знижує рівень холестерину
Життя 13952
-
"Росія хоче все. Це визнав навіть Венс". Кащюнас – про гроші на зброю та плани Кремля
9360
-
Польща обирає президента. Хто з кандидатів кращий для України – Тшасковський чи Навроцький
9010
-
Тест на дорослість: щоб кожна дитина була бажаною. Розвінчуємо міфи про планування сім'ї
Спецпроєкт 6858
-
Начальник КМВА Ткаченко звільнився з наглядової ради Укрпошти
Бізнес 5875