«Госдепартамент предупредил путешественников, чтобы в Сочи они не надеялись на сохранность их личной жизни даже в своих гостиничных номерах» — заявил Ричард Энгель из NBC на шоу Брайана Уильямса. «Мы выяснили, что вы особенно подвержены хакерским атакам если пытаетесь связаться через какое-либо устройство»...
Энгель привез с собой в Сочи два новых ноутбука. С помощью американского эксперта по вопросам безопасности он создал ненастоящие учетные записи и поддельный список контактов на компьютерах — оба были взломаны в течение дня. «Прошла всего лишь минута, после которой хакеры начали попытки взлома».
Энгель также провел эксперимент, в котором он взял новый смартфон в ресторан, и начал искать в интернете новости об олимпиаде. «Вредоносное ПО проникло в наш телефон еще до того, как мы закончили пить кофе, угнало наши данные и дало возможность хакерам совершать и записывать звонки».
Компания под названием Лаборатория Касперского, которая должна заниматься вопросами компьютерной безопасности на олимпиаде, сказала, что ее посетители привозят с собой слишком много разнообразных устройств, и что хакерам в любом случае есть чем поживиться. Звучит так, как-будто это часть плана.
Энгель описывает ситуацию с безопасность персональных данных как нахождение на минном поле. И предполагает, что лучшим способом защитить свои гаджеты — это оставить их дома.
ОТСЮДА
Энгель решил проверить систему privacy в России с помощью американского эксперта по компьютерной безопасности Кайла Вилхойта, который дал ему два совершенно новых компьютера с фальшивой идентичностью, с поддельными именами и адресами. Как только Энгель соединил их с Интернетом в Сочи, он тут же получил подозрительное электронное письмо и был потрясен, когда его компьютер был немедленно взломан после открытия электронной почты.
"Через минуту хакеры шпионили вокруг", сказал он. "Та же самая вещь произошла с моим сотовым телефоном - это было очень быстро и очень профессионально".
ОТСЮДА

(no subject)
Date: 2014-02-06 11:28 am (UTC)(no subject)
Date: 2014-02-06 11:31 am (UTC)(no subject)
Date: 2014-02-06 11:31 am (UTC)Орешек знаний тверд,
но мы не привыкли отступать
и расколоть его поможет
... Око Саурона
(no subject)
Date: 2014-02-06 11:34 am (UTC)появились англоязычные кремлеботы, но их сразу осаживаю и стоит заметить без всякой ненависти к коренным жителям России и самое главное с юмором
вот свежие линки на тему готовности Сочи
Date: 2014-02-06 11:35 am (UTC)http://www.washingtonpost.com/world/olympic-dream-in-sochi-internet-in-the-hotel/2014/02/01/8cc5d6fe-8a8b-11e3-916e-e01534b1e132_story.html
http://www.nytimes.com/2014/02/06/sports/olympics/racing-to-save-dogs-roaming-around-sochi.html?hp&_r=0
Размах бардака впечатляет, да и фотки интересные. Такое впечатление, что строили районную базу отдыха году в 1970. В Москве в 1980, пожалуй, получше было...
(no subject)
Date: 2014-02-06 11:39 am (UTC)(no subject)
Date: 2014-02-06 02:25 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
Date: 2014-02-06 02:37 pm (UTC)Давно являюсь сертифицированным специалистом по коммуникациям и сетевой безопасности.
Допускаю повышенный интерес и наглость/глупость т.н. "безопасников".
Но не стал бы утверждать без протокола попытки несанционированного доступа, он не опубликован.
>Любое устройство подвержено хакерским атакам после подключения его к интернету.
Но не каждое подвергается. Могу привести журнал трафика с ближайшего сервера. Бывает, месяцами без попыток несанкционированного доступа, и то случайно-тупого до смешного.
>Притом не имеет значение где произошло подключение к интернету в Сочи или в США.
Все имеет значение, прежде всего имеет значение объект интереса.
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:Cертифицированному специалисту
From:Не-сертифицированному не-специалисту
From:Знай блин "наших"! ))
Date: 2014-02-06 11:42 am (UTC)привез с собой ... два новых ноутбука
компьютер был немедленно взломан после открытия электронной почты
Разумеется, на НОВЫХ компах (скорее всего с виндой) нормальной защиты от банальных троянов нет, только причём здесь Сочи? И какой мудак станет открывать подозрительное письмо? Даже на винде, если использовать внешний аппаратный файрвол, firefox и thunderbird вероятность описанного сошла бы нет. Для этого даже не надо быть американским экспертом по безопасности. :)
Re: Знай блин "наших"! ))
Date: 2014-02-06 11:57 am (UTC)Каким образом подозрительное письмо появилось в почтововм ящике?
Почему у меня не появляются подозрительные письма?
Месье - идиот? Или кремлебот?
Продолжай торкаться дальше...
Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:(no subject)
From:(no subject)
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:Re: Знай блин "наших"! ))
From:(no subject)
Date: 2014-02-06 11:44 am (UTC)The nightmares of the Sochi Olympics have just begun.
ESPN - крупнейший спортивный канал U.S.
https://www.youtube.com/watch?v=iWkX30rUrsg
(no subject)
Date: 2014-02-06 11:50 am (UTC)Обуяла радость за таланты земли русской.
(no subject)
Date: 2014-02-06 12:02 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
Date: 2014-02-06 12:12 pm (UTC)Бред какой-то и детский сад показывают. Что-то больше на утку похоже. Вот конкретно эта передача мне кажется чисто собирающей сливки на волне "ужас что у них там в России".
Нападение на журналиста
Date: 2014-02-06 12:34 pm (UTC)(no subject)
Date: 2014-02-06 12:40 pm (UTC)ну там, конечно, может что-то на всех вай-фай точках сидеть, собирать трафик, особенно незащищенный. но так, чтобы без разрешения пользователя куда-то автоматически залезать -- это маловероятно. но, предположим, некие высококвалифицированные хакеры это сделали (допустим, у них есть бэкдор к iOS и Android) -- тогда почему при их квалификации они не смогли грамотно замаскировать свою активность?
(no subject)
Date: 2014-02-06 12:54 pm (UTC)Там был Мак, а не Винда
Винда по умолчанию врубает файрволл.
"Идите в жопу, дети"(с)
Для клоунов и детей. Перехват траффика автоматически делает вашу машину уязвимой. Точка. Для перехватат траффика никакой сверхособой квалификации не требуется. Требуется доступ к сетевой инфратсруктуре и "свой" сисадмин.
Прикрыть лавочку может только VPN с независимой сертификацией. Но и в этом случае есть варианты(подбор пароля к системе, к примеру)
Не смогли замаскировать? УДивляет? А то, что горячую воду не смогли подать, не удивляет?
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
Date: 2014-02-06 12:49 pm (UTC)Т.е. этот деятель открыл вложение, а потом почему-то компьютер был взломан? С чего бы вдруг :)
(no subject)
Date: 2014-02-06 01:59 pm (UTC)(no subject)
Date: 2014-02-06 01:05 pm (UTC)(no subject)
From:NBC слышала звон...
Date: 2014-02-06 01:58 pm (UTC)"В тексте некорректно указана роль «Лаборатории Касперского» в организации Олимпиады. Компьютерная безопасность самих Игр и ее инфраструктуры не находится в сфере ответственности нашей компании. Будучи поставщиком XXII Олимпийских зимних игр, мы предоставили наши защитные решения только для инфраструктуры Оргкомитета «Сочи 2014». Подробнее можно почитать в соответствующем пресс-релизе: http://www.kaspersky.ru/about/news/business/2012/Laboratoriya_Kasperskogo_stala_postavschikom_antivirusnogo_programmnogo_obespecheniya_dlya_Orgkomiteta_Sochi_2014."
(no subject)
Date: 2014-02-06 03:15 pm (UTC)(no subject)
Date: 2014-02-07 12:30 am (UTC)Так что шутки шутками, а выгружать ненужные программы, принимающие соединения извне - первое и весьма просто реализуемое правило. Ну а для нужных - четко представлять себе что действительно должно быть доступно из интернета (а почти что ничего), и прикрывать доступ.
В статье нет описания того где открывался почтовый ящик. Вот если пресс-центр выдает некие ящики без фильтрации вирусов во входящей почте - это странновато.
(no subject)
Date: 2014-02-06 04:50 pm (UTC)(no subject)
Date: 2014-02-06 06:06 pm (UTC)Это какая-то лабуда
Date: 2014-02-06 07:43 pm (UTC)Более существенен вопрос о готовности самой ИТ-инфраструктуры. О недоделках и недостатках в строительстве много материалов. А вот о состоянии связи и ИТ, я что-то ничего не видел. А промахи по этой части могут быть более чувствительны, чем незакрывающиеся двери или ржавая вода.
(no subject)
Date: 2014-02-06 09:13 pm (UTC)вокруг их деятельности постоянно мутное облако висит
(no subject)
Date: 2014-02-07 12:14 am (UTC)(no subject)
Date: 2014-02-07 07:04 pm (UTC)Ужасно удивился немеряной крутости сочинских хакеров. Как это они, думаю, ухитрились? Задача-то нетривиальная. (В переводе с технического языка: "так не бывает, потому что неизвестен способ это сделать".) Полез разбираться. Неужто кулхацкеры новую уязвимость откопали? Нашел следующее:
blog.erratasec.com/2014/02/that-nbc-story-100-fraudulent.html
" The story shows Richard Engel "getting hacked" while in a cafe in Russia. It is wrong in every salient detail.
1. They aren't in Sochi, but in Moscow, 1007 miles away.
2. The "hack" happens because of the websites they visit (Olympic themed websites), not their physical location. The results would've been the same in America.
3. The phone didn't "get" hacked; Richard Engel initiated the download of a hostile Android app onto his phone.
4. ...and in order to download the Android app, Engel had to disable a lock that prevents such downloads -- something few users do [update].
I had expected the story to be about the situation with WiFi in Sochi, such as man-in-the-middle attacks inserting the Blackhole toolkit into web pages exploiting the latest Flash 0day. But the story was nothing of the sort.
Instead, the hacking in the story was due to the hostility of Olympic themed websites."
Краткий перевод на русский язык: чувак был не в Сочи, а в Москве, и никакого взлома его трафика не было даже близко. Он полез на какой-то олимпийский сайт, тот его спросил: "Мужик, а можно я загружу тебе на телефон прогу?" - мужик ответил: "Да валяй, мне не жалко!" - и получил эту прогу в телефон. По причине общей безграмотности мужика понять, действительно это был троян, или просто обычное андроидовское приложение, мониторящее то-се, не представляется возможным.
Вывод: новостной повод отсутствует. Никаких новых уязвимостей сотовых платформ не обнаружено (нет, может, они в принципе где-то а природе и есть, но в данном репортаже про них ни слова не сказано). Журналистов пороть розгами.
(no subject)
Date: 2014-02-07 07:06 pm (UTC)blog точка erratasec точка com /2014/02/that-nbc-story-100-fraudulent.html
(дорогой спам-монитор, пропусти это, пожалуйста, и успокой людей!)
Прочитал про "...взял новый смартфон в ресторан, и начал искать в интернете новости об олимпиаде. «Вредоносное ПО проникло в наш телефон еще до того, как мы закончили пить кофе, угнало наши данные и дало возможность хакерам совершать и записывать звонки»."
Ужасно удивился немеряной крутости сочинских хакеров. Как это они, думаю, ухитрились? Задача-то нетривиальная. (В переводе с технического языка: "так не бывает, потому что неизвестен способ это сделать".) Полез разбираться. Неужто кулхацкеры новую уязвимость откопали? Нашел следующее:
" The story shows Richard Engel "getting hacked" while in a cafe in Russia. It is wrong in every salient detail.
1. They aren't in Sochi, but in Moscow, 1007 miles away.
2. The "hack" happens because of the websites they visit (Olympic themed websites), not their physical location. The results would've been the same in America.
3. The phone didn't "get" hacked; Richard Engel initiated the download of a hostile Android app onto his phone.
4. ...and in order to download the Android app, Engel had to disable a lock that prevents such downloads -- something few users do [update].
I had expected the story to be about the situation with WiFi in Sochi, such as man-in-the-middle attacks inserting the Blackhole toolkit into web pages exploiting the latest Flash 0day. But the story was nothing of the sort.
Instead, the hacking in the story was due to the hostility of Olympic themed websites."
Краткий перевод на русский язык: чувак был не в Сочи, а в Москве, и никакого взлома его трафика не было даже близко. Он полез на какой-то олимпийский сайт, тот его спросил: "Мужик, а можно я загружу тебе на телефон прогу?" - мужик ответил: "Да валяй, мне не жалко!" - и получил эту прогу в телефон. По причине общей безграмотности мужика понять, действительно это был троян, или просто обычное андроидовское приложение, мониторящее то-се, не представляется возможным.
Вывод: новостной повод отсутствует. Никаких новых уязвимостей сотовых платформ не обнаружено (нет, может, они в принципе где-то а природе и есть, но в данном репортаже про них ни слова не сказано). Журналистов пороть розгами.
(no subject)
Date: 2014-02-07 09:07 pm (UTC)