<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>24Daily.net &#187; мессенджеры</title>
	<atom:link href="https://www.24daily.net/?feed=rss2&#038;tag=%D0%BC%D0%B5%D1%81%D1%81%D0%B5%D0%BD%D0%B4%D0%B6%D0%B5%D1%80%D1%8B" rel="self" type="application/rss+xml" />
	<link>https://www.24daily.net</link>
	<description>Самые актуальные новости</description>
	<lastBuildDate>Tue, 26 Nov 2019 18:50:03 +0000</lastBuildDate>
	<language>ru-RU</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.8</generator>
	<item>
		<title>Прослушать каждого: рейтинг надежности мобильных мессенджеров (ИНФОГРАФИКА)</title>
		<link>https://www.24daily.net/?p=74386</link>
		<comments>https://www.24daily.net/?p=74386#comments</comments>
		<pubDate>Wed, 21 Jan 2015 12:09:05 +0000</pubDate>
		<dc:creator><![CDATA[Катя]]></dc:creator>
				<category><![CDATA[Наука и технологии]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[Лубкивский]]></category>
		<category><![CDATA[мессенджеры]]></category>
		<category><![CDATA[СБУ]]></category>
		<category><![CDATA[спецслужбы]]></category>
		<category><![CDATA[хакеры]]></category>

		<guid isPermaLink="false">http://24daily.net/?p=74386</guid>
		<description><![CDATA[Из каких приложений для общения персональные данные скорее всего могут &#171;утечь&#187; к спецслужбам и хакерам. На прошлой неделе советник главы СБУ Маркиян Лубкивский рекомендовал не пользоваться в зоне проведения АТО &#171;мобильной... <a class="meta-more" href="https://www.24daily.net/?p=74386">Читать дальше <span class="meta-nav">&#187;</span></a>]]></description>
				<content:encoded><![CDATA[<div>
<div id="attachment_74388" style="width: 310px" class="wp-caption alignleft"><a href="http://24daily.net/wp-content/uploads/2015/01/657b0b58a86988323ee373b4893086b4.jpg" target="_blank" title="Прослушать каждого: рейтинг надежности мобильных мессенджеров (ИНФОГРАФИКА)"><img class="size-medium wp-image-74388" alt="Фото: dailysabah.com" src="http://24daily.net/wp-content/uploads/2015/01/657b0b58a86988323ee373b4893086b4-300x181.jpg" width="300" height="181" /></a><p class="wp-caption-text">Фото: dailysabah.com</p></div>
<p>Из каких приложений для общения персональные данные скорее всего могут &#171;утечь&#187; к спецслужбам и хакерам.</p>
<div><span style="color: #000000;">На прошлой неделе советник главы СБУ Маркиян Лубкивский <a href="http://news.liga.net/news/politics/4776126-spetssluzhby_rf_mogut_identifitsirovat_polzovateley_zello_sbu_.htm"><span style="color: #000000;">рекомендовал не пользоваться в зоне проведения АТО &#171;мобильной рацией&#187; Zello</span></a>, поскольку персональные данные пользователей этого сервиса могут попасть в руки российских спецслужб и террористов.</span></div>
<p>Об этом сообщает <span style="color: #000000;"><a href="http://biz.liga.net/all/it/stati/2924651-proslushat-kazhdogo-reyting-nadezhnosti-mobilnykh-messendzherov-.htm" target="_blank"><span style="color: #000000;">Лига.Бизнес,</span></a></span> передает<a href="http://24daily.net/" target="_blank"> <span style="color: #000000;">24daily.net.</span></a></p>
<p>&#171;Российские спецслужбы обладают значительными объемами актуальной технической информации о пользователях упомянутого сервиса &#8212; имя, данные из профилей, другие псевдонимы, которые авторизовались с одного телефонного терминала; IMEI мобильных терминалов, их IP-адреса и т.д.&#187;, &#8212; объяснил Лубкивский.</p>
</div>
<p>По его словам, СБУ получила от одного из бывших боевиков доказательства того, что террористы могут идентифицировать пользователей интернет-сервиса Zello и находить патриотов для расправы. Заявление Лубкивского <span style="color: #000000;"><a href="https://www.facebook.com/numbusterofficial/posts/330514487139703"><span style="color: #000000;">вызвало в среде IT-специалистов активное обсуждение</span></a> </span>вопроса, насколько защищены от прослушки другие рации и мессенджеры.<a href="http://www.liga.net/">ЛІГАБізнесІнформ</a> опросила четверых специалистов в области кибербезопасности и выяснила, какие мессенджеры наиболее защищены от прослушки и воровства данных пользователей. На основании характеристик, которые опрошенные эксперты дали каждому из приложений, <span style="color: #000000;"><a href="http://www.liga.net/"><span style="color: #000000;">ЛІГАБізнесІнформ</span></a></span> составила их сводный рейтинг.</p>
<p><a href="http://24daily.net/wp-content/uploads/2015/01/9ef4f4388def0d457f64ca382ddcfce6.jpg" target="_blank" title="Прослушать каждого: рейтинг надежности мобильных мессенджеров (ИНФОГРАФИКА)"><img class="aligncenter size-full wp-image-74387" alt="9ef4f4388def0d457f64ca382ddcfce6" src="http://24daily.net/wp-content/uploads/2015/01/9ef4f4388def0d457f64ca382ddcfce6.jpg" width="600" height="254" /></a></p>
<p>Все эксперты сошлись во мнении, что безопаснее всего общаться с помощью мессенджеров RedPhone, WhatsApp и Telegram. Немного хуже защищены данные у Skype и Facebook Messenger. Viber и Zello замыкают рейтинг надежности.</p>
<p><span style="line-height: 1.5em;">Соавтор приложения для борьбы со спамом NumBuster Евгений Гнутко подробно </span><span style="color: #000000;"><a style="line-height: 1.5em;" href="https://www.facebook.com/numbusterofficial/posts/330514487139703"><span style="color: #000000;">расписал</span></a></span><span style="line-height: 1.5em;"><span style="color: #000000;">, </span>как &#171;мобильная рация&#187; и любое другое мобильное приложение для коммуникаций по умолчанию &#171;видит&#187; и &#171;анализирует&#187; содержимое контакт-листа пользователя. &#171;Неважно, что это &#8212; WhatsАpp, Viber, клиент Facebook, клиент ВКонтакте, Zello и т.д.: они все имеют доступ к вашим контактам, именам и номерам телефонов, &#8212; пишет Гнутко. &#8212; Все перечисленное в любой момент из админки нарисует географический и социальный охват любого сегмента своей аудитории. Особенно если это задача не единомоментная, а поставлена систематически&#187;.</span></p>
<div>Все перечисленное в любой момент из админки нарисует географический и социальный охват любого сегмента своей аудитории. Особенно если это задача не единомоментная, а поставлена систематически</div>
<p>Таким образом спецслужбы, получив доступ к &#171;админке&#187; (т.е. к управляющему оборудованию или ПО на стороне сервиса), могут извлечь полный профиль пользователя, включая данные о его контактах, устройствах, историю активности в онлайне и карту перемещений.</p>
<p>По информации Гнутко, ряд сервисов, которые принято считать на 100% &#171;западными&#187;, на самом деле таковыми не являются: команда поддержки, разработчики или серверы расположены в России. &#171;Официальный мобильный клиент Facebook контролируется российской группой поддержки. Все сведения выдадут по запросу локальных спецслужб. Обязаны. Использование любого неофициального клиента ничего не решит&#187;, - поясняет Гнутко. Кроме мессенджера Facebook в зону риска, по его мнению, попадают Viber и 4Talk. &#171;Viber &#8212; группы разработчиков РФ + Минск, фаундер &#8212; белорус, офис в Москве есть, прописка юрика &#8212; Израиль, инвестор &#8212; Япония, &#8212; рассказывает Гнутко. &#8212; 4Talk &#8212; отличный продукт, удобный, быстрый. Разработан и администрируется в Москве&#187;.</p>
<p>Руководитель департамента информационной безопасности одного из отечественных банков не согласен с Гутко, что наличие офиса, технического персонала или серверов на территории РФ автоматически компрометирует приложение. &#171;Российская команда Viber вовсе не означает, что данные регулярно сливаются в ФСБ. Любое изъятие информации спецслужбами &#8212; это удар по репутации компании и стоимости акций. А ведь Viber работает не только в постсоветском пространстве, но и в странах Запада. Поэтому компания, скорее всего, будет сопротивляться &#171;выемкам&#187;, как сопротивлялся Дуров во время Евромайдана.</p>
<p><span style="line-height: 1.5em;">В то же время специалист по кибербезопасности считает, что спецслужбы страны-агрессора &#8212; не единственный источник угроз. &#171;Если объект слежки особо ценен, для взлома его канала коммуникаций могут написать индивидуальный вирус или эксплойт. Здесь на передний план выходит не наличие персонала или серверов в России, а защищенность самого сервиса от перехвата и атак извне&#187;.</span></p>
<p>С ним согласен руководитель центра управления инцидентами инфобезопасности компании Crytek Ukraine Дмитрий Коржевин. &#171;В идеале вся передаваемая информация, включая ссылки, файлы, чаты, аудио- и видеозвонки, должна шифроваться с использованием стойких криптоалгоритмов. Для шифрования должен использоваться ключ, доступ к которому есть только у вас и вашего собеседника. У провайдера и компании, предоставляющей услугу защиты передаваемой информации, не должно быть доступа к ключам шифрования данных. Кроме того, код приложения должен быть доступен для независимого аудита&#187;.</p>
<p>Тезис о важности стороннего аудита подтверждает и Павел Ткачев, независимый эксперт в области кибербезопасности. По его мнению, в открытом доступе должен быть исходный код не только приложения, но и алгоритма шифрования, который в нем применяется. &#171;Если мессенджер использует закрытый протокол, нет никакой гарантии, что он действительно защищен&#187;. Еще одна слабая сторона архитектуры &#8212; централизованный сервер, хранящий пересылаемую информацию. По мнению Ткачева, сервер коммуникационного сервиса должен выполнять исключительно функции адресации. Однако ряд популярных сервисов (например, Skype) сохраняет на сервере недоставленные сообщения, которые доставляет, когда адресат подключается к сети.</p>
<div>Вся передаваемая информация должна шифроваться с использованием стойких криптоалгоритмов. У провайдера не должно быть доступа к ключам шифрования данных</div>
<p>Все опрошенные эксперты признают, что у каждого из популярных коммуникационных сервисов были прецеденты с обнаружением крупных &#171;дыр&#187; в безопасности. В то же время в качестве приложения с архитектурой, наиболее устойчивой к взлому, специалисты назвали RedPhone. Однако этот мессенджер существует только для платформы Android и не так удобен в пользовании, как массовые Skype или Viber.</p>
<p>Не забывайте главный принцип защиты информации: даже самая стойкая архитектура или криптоалгоритм не спасают от дурака или предателя. Очень часто намного проще и дешевле завербовать информатора, чем взламывать систему связи.</p>
]]></content:encoded>
			<wfw:commentRss>https://www.24daily.net/?feed=rss2&#038;p=74386</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
