Антон Носик о том, как защищаться от взлома аккаунтов в Telegram

топ 100 блогов andrey_che30.04.2016 Антон Носик о том, как защищаться от взлома аккаунтов в Telegram

Что же выход подобного поста был ожидаем после вчерашнего скандала с МТС. Почитайте ниже о том, что предлагает Антон Носик для того что бы обезопасить себя от взлома.

Я же хочу сказать, что да, до вчерашнего дня многие мои друзья, кто не хочет что бы их читали в ФСБ пользовались именно Telegram, как самым надежным средством общения. Но, в России все не так.

Скажете, что не надо ни от кого шифроваться и надо быть открытым? И я вам скажу, что это не так.

Во многих случаях общение через закрытые каналы спасает от криминала(покупка или продажа недвижимости), спасает от неадекватных действий тех же радикальных активистов какой-нибудь НОД или других организаций , которые любят поливаться зеленкой и играть с куриными яйцами, иногда же есть и личная жизнь.

Оригинал взят у Антон Носик о том, как защищаться от взлома аккаунтов в Telegram dolboeb в Взлом аккаунтов в Telegram: как защищаться


Недавняя история со «взломом» аккаунтов Telegram у двух московских оппозиционеров — лишнее напоминание о том, что на одних голых технологиях надёжную защиту данных не выстроить. Там, где нет уязвимостей технологических, всегда остаются поведенческие.

По общему мнению, аккаунты Албурова и Козловского взломали, используя дубликаты их СИМ-карт, что позволило взломщикам запросить, получить и использовать коды авторизации для захода в систему от имени жертв.

Выпустить дубликат СИМ-карты, зная номер абонента — задача технически очень простая. Это можно сделать в любом офисе того оператора, у которого обслуживается мобильный контракт. Соответственно, круг лиц, способных совершить такое действие, огромен. Любой сотрудник офиса оператора в любой точке страны может это сделать. И по собственной инициативе, и за деньги, и под давлением (например, по требованию представителя силовых ведомств). Также заменная карта может быть выдана злоумышленнику просто по ошибке, если он, используя поддельные документы, сумеет выдать себя за владельца номера, или за его представителя по доверенности. Впрочем, в нашем случае всех этих ухищрений не потребовалось: компания МТС выступала активным соучастником взлома аккаунтов своих клиентов. Помимо перевыпуска их СИМ-карт, она ещё и заблокировала в их телефонах возможность получения СМС на время перехвата кодов авторизации.

В конкретном примере с сервисом Telegram этот способ взлома элементарно просто нейтрализовать. Достаточно использовать двухступенчатую авторизацию, о введении которой сервис объявил в начале апреля 2015 года. Вторым шагом идентификации в этой схеме является придуманный пользователем пароль, который злоумышленнику ниоткуда не получить — а об успешных попытках подбора таких паролей к Телеграму с помощью брутфорса (перебора) науке ничего не известно.
Антон Носик о том, как защищаться от взлома аккаунтов в Telegram
Безотносительно и к случаю с Козловским и Албуровым, и к сервису Telegram, существуют несложные поведенческие приёмы, позволяющие бесконечно осложнить жизнь потенциальным взломщикам наших аккаунтов. Мы знаем, что для «перехвата» наших логинов и паролей в разных системах злоумышленник захочет использовать наши телефонные номера и почтовые ящики, которые ему известны. Так что достаточно нам для доступа к важным сервисам использовать никому не известные почтовые адреса и телефонные номера, чтобы злоумышленник просто не смог до них добраться. Такой ящик и такой номер можно создать специально для логина в коммуникаторы. Никогда не использовать эту почту для переписки, а телефон — для звонков. Нигде их не публиковать. СИМ-карту заводить не на своё имя (проще всего — иностранную, на предоплатном контракте; входящие СМС в роуминге у любого оператора бесплатны).

Все эти методы профилактики нежелательного интереса к нашей переписке и архивам — простые предосторожности, которые, по сути дела, сводятся к «защите Неуловимого Джо». Чем меньше миру изначально известно о тебе и твоей жизни, тем трудней негодяям уцепиться за ту первую ниточку, взявшись за которую они хотели бы размотать клубок.

PS. Вопрос о сохранении/удалении архивов и обеспечении их безопасности заслуживает отдельного разговора.


А вы обеспокоены тайной своей переписки?
Какими мессенджерами вы пользуетесь при общении с друзьями, по бизнесу и т.д.


друзья
ANDREY-CHE на других ресурсах:
Антон Носик о том, как защищаться от взлома аккаунтов в Telegram instagram | Антон Носик о том, как защищаться от взлома аккаунтов в Telegram vk | Антон Носик о том, как защищаться от взлома аккаунтов в Telegram fb | Антон Носик о том, как защищаться от взлома аккаунтов в Telegram tw | Антон Носик о том, как защищаться от взлома аккаунтов в Telegram linkedin.com


Оставить комментарий

Архив записей в блогах:
Бывший санитарный врач России и депутат Госдумы Геннадий Онищенко посоветовал пожилым людям, чтобы подольше просуществовать, «жить чуть-чуть впроголодь». Я не знаю почему, но любой совет Онищенко - даже хороший - воспринимается как натуральная издевка. Хотя сам он, я уверен, не ...
Зеленский активно исполняет свой план — Украина без украинцев. Благодаря его действиям численность ВСУ сокращается огромными темпами, оставляя страну в беззащитном положении, земли Украины тоже продал, пытаясь на них поставить поляков, молодец, да? ...
В 1939 году Венделл Джонсон, известный психолог из Университета Айовы, специализирующийся на логопедии, решил провести жуткий эксперимент, который позднее получил соответствующее название - "Monster study" (Чудовищный эксперимент). Джонсон хотел доказать свою теорию о том, что ...
а!!! Самое то, что хотела записать! Я в субботу видела снегирей!!!! Две парочки, мальчики были прямо-красны-красные! У нас над прудом) И как раз потом погода испортилась.. Картина "снегири ...
С 10 июня начну с неохотой, но, таки продавать свой Х1. Объявление пока не размещаю, т.к. собираюсь в отпуск. Машина отличная, но, для меня все таки маловата  - 190-125. (Точнее для меня нормально, а вот семья хочет что то побольше) Машина 2012 года, гарантия до конца июля 2014. ...