Вы ничего не заподозрите: как проверить, сливают ли ваши данные прямо сейчас
Заметили, что утечка данных становится проблемой номер один? Как сообщает издание Fortune, со ссылкой на Центр по борьбе с хищениями персональных данных (Identity Theft Resource Center), по состоянию на 6 октября 2021 года количество инцидентов (1291) на 17% превысило число случаев утечки информации, зафиксированных в 2020 году (1108). В основном хакеры применяют фишинг и программы-вымогатели (ransomware).
Поэтому в компании ExpressVPN решили разобраться, что представляет из себя техническая сторона утечки данных. А заодно разработали бесплатные инструменты, которые позволят это отследить.
С помощью инструмента для проверки утечки DNS от ExpressVPN можно отследить, кому известен ваш IP-адрес и не открыли ли вы доступ к микрофону и камере приложениям, отслеживающим вашу активность. Почему это актуально? Давайте разбираться.
Как сообщает Symantec, с 2019 года ежемесячно 4800 сайтов сталкиваются с таким явлением, как form-jacking (атаки с помощью кражи форм). В специальную форму сайта встраивается код, и после того, как покупатель зашел на онлайн-площадку, выбрал товар и приготовился оплатить, его банковские данные попадают в руки к мошенникам. В дальнейшем этими сведениями пользуются снова, их перепродают в даркнете.
Разумеется, человек, ставший жертвой мошенничества, ничего не подозревает.
Организации и сайты, которые становятся орудием в руках киберпреступников, также терпят убытки из-за утечек данных. По подсчетам IBM, в среднем утечка информации обходится компании в $3,86 млн. Каждый месяц эта цифра растет.
Специалисты создали программы и выложили их в открытом доступе на Github, чтобы все желающие смогли мониторить свои системы на предмет утечки данных. Инструмент разработан на базе Python, так как:
Рассмотрим распространенные случаи, в которых вам пригодятся доступные всем инструменты мониторинга утечек данных.
Этот вид утечки означает, что VPN-сервис не защищает IP-адрес пользователя, DNS-запросы и трафик. Даже в условиях нормального функционирования не помогает ни стабильная сеть, ни системная среда. В зоне риска оказывается приватность и безопасность юзера.
Утечка под кодовым названием «Ваниль» включает в себя слив информации, связанной с IP-адресом, DNS и IP-трафиком.
Рассмотрим подробнее утечку DNS. Здесь возможны три сценария развития событий:
Что касается утечки IP, арбитражный трафик, поступающий с устройства, не проходит через туннель. Как правило, утечка трафика подобного рода означает, что раньше уже были проблемы с утечкой DNS.
Утечка IP может произойти через WebRTC. Сайты, использующие API на базе JavaScript, запрашивают у браузера IP-адрес устройства. После сбора IP эти данные отправляются на сервер и используются для получения информации о том, кто посещает конкретные онлайн-ресурсы.
WebRTC определяет IP-адрес исходя из двух технологий:
Зная, как происходит утечка данных через WebRTC, становится ясно, почему специалисты в области кибербезопасности не советуют вести корпоративные дела, подключившись к Wi-Fi-соединению в общественном месте.
Утечка через WebRTC происходит по двум сценариям:
Специалисты основывались на модульном тестировании: каждый тест проверяет наличие утечки данных в определенных условиях, а затем сообщает о прохождении испытания, неудаче или ошибке. В основе каждого теста лежит знакомая всем формула «setup, test и teardown».
Простейший тип тестирования предназначен для одного устройства, и за возможностью утечки наблюдаем только на конкретном девайсе. Например, вы можете осуществить всестороннее тестирование на предмет утечек в Windows только на устройстве, работающем на базе Windows. Усложненные тесты включают в себя проверку с использованием VPN, маршрутизатора и анализатора трафика.
Хотя большинство тестов автоматизированы, кое-что придется настроить вручную. Самое трудное в этом случае — мониторить VPN-приложения. Но хорошая новость в том, что в большинстве тестов это единственный компонент, на который не распространяется автоматизация.
В целом тесты разработаны для таких операционных систем как Linux, Windows и MacOS. Для тестирования рекомендуем воспользоваться виртуальными машинами — с их помощью легко создавать и настраивать конфигурацию новых интерфейсов сети. Да и проще зафиксировать трафик, исходящий из виртуальной машины, чем с реального устройства. Также они позволяют перестроить конфигурацию снапшотов и отменять изменения, когда это необходимо.
Проводите серьезное тестирование? Ловите совет: помимо виртуальных машин, используйте реальное аппаратное обеспечение — и сравните результаты. Удачи!
В благословенные офисные времена, когда не было большой войны и коронавируса, люди гораздо больше общались…
Вот две истории из собственного опыта, с тех пор, когда только начинал делать свою карьеру…
«Ты же программист». За свою жизнь я много раз слышал эту фразу. От всех. Кто…
Отличные новости! Если вы пропустили, GitHub Copilot — это уже не отдельный продукт, а набор…
Несколько месяцев назад мы с командой Promodo (агентство инвестировало в продукт более $100 000) запустили…
Пару дней назад прочитал сообщение о том, что хорошие курсы могут стать альтернативой классическому образованию.…