Сказки о безопасности: На жадину не нужен нож, ему покажешь медный грош…

Сказки о безопасности: На жадину не нужен нож, ему покажешь медный грош…

В маленький кабинет, где император планеты Альфа-8 любил предаваться размышлениям, вбежал взволнованный принц.

— Ваше величество, прошу Вашего совета. И пригласите советника по безопасности.

— У нас проблемы?

— Иначе, я не стал бы Вас беспокоить!

Через некоторое время по вызову явился советник.

— Ваше величество, я к Вашим услугам.

Император повернулся к принцу.

— Итак, к делу. Что произошло на этот раз?

— В социальной сети появилась реклама странного начинания. Некая фирма W предложила пользователям через специальное приложение предавать огласке SSID и пароль беспроводных сетей, как своих, так и соседских, предлагая за каждый по одному империалу. Кроме того, они разыгрывают путешествия и планшеты среди активных пользователей.

— Но ведь это незаконно!

— Безусловно, это покушение на тайну личной жизни в случае разглашения данных для подключения к домашней Wi-Fi-сети и на корпоративные тайны в случае корпоративной беспроводной сети.

— А чем они мотивируют свое начинание?

— Они говорят о свободе Интернета, свободе доступа к информации…

— Но ведь так кто угодно сможет подключиться к чужому роутеру и получить доступ к мобильным устройствам и ПК его владельца… И даже совершить противоправные действия, воспользовавшись его IP-адресом, или просто «положить» канал, качая торренты. А что в лицензионном соглашении, которое принимают пользователи, когда ставят такое приложение? Разработчики не несут никакой ответственности за утечку данных?

— Советник, разберитесь и доложите!

Вы думаете, что это сказка? Нет, увы. Подобная реклама попалась на глаза мне сегодня на страницах Facebook.

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Реальные атаки. Эффективные решения. Практический опыт.

Standoff Defend* — это онлайн-полигон, где ты сможешь испытать себя. Попробуй себя в расследовании инцидентов и поборись за победу в конкурсе

*Защищать. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887

Владимир Безмалый

О безопасности и не только