Читать книгу Дети в интернете. Правила поведения онлайн от специалиста по кибербезопасности - - Страница 4
Глава 1
Как мы оставляем цифровые следы
ОглавлениеЕсть люди, создающие компьютерные вирусы, но есть другие люди, посвятившие себя борьбе с ними. Они делают все, чтобы создатели вирусов не добились своей цели. Один из таких людей – Евгений Валентинович Касперский, российский программист, один из ведущих мировых специалистов в области информационной безопасности и один из основателей и основной владелец АО «Лаборатория Касперского».
Однажды его 20-летний сын был похищен. В 2010-х это дело стало одним из самых громких преступлений, связанных с богатейшими бизнесменами России. В 2011 году преступники похитили Ивана Касперского и требовали выкуп в размере 3 млн евро. Как это произошло?
Атаки бывают разных уровней, один из которых – целевой. Мишенью целевой атаки становится конкретный человек. В таких случаях злоумышленник заранее готовится и использует комплекс инструментов, которые применяются в зависимости от обстоятельств.
Для подготовки похищения преступники использовали инструменты OSINT и определили распорядок жизни, предпочтения Ивана Касперского.
Аббревиатура OSINT расшифровывается как Open Source Intelligence – разведка по открытым источникам, то есть сбор и анализ информации, полученной из разных общедоступных информационных источников. По сути, такими источниками может быть что угодно: газеты и журналы, телевидение и радио, данные, публикуемые официальными организациями, научные исследования и доклады на конференциях[5]. Главное отличие OSINT от других форм разведки заключается в том, что используются исключительно легально доступные данные.
В данном случае преступники собирали информацию в социальных сетях. В своем блоге Евгений Касперский написал, что они использовали открытые данные из социальных сетей, в том числе из «ВКонтакте», где Иван указал «более чем достаточно деталей, чтобы понять, где и когда он бывает, его предпочтения, и спланировать преступление»[6].
Одним из ярких примеров того, что открытые источники могут обеспечить всей необходимой информацией и дать ответы практически на все вопросы, если вести работу с ними достаточно профессионально, стал Йельский отчет. В нем была произведена оценка потенциала армии США на основе открытых источников[7].
Еще один примечательный случай, когда в 1985 году сотрудник ЦРУ всего лишь по одной фотографии из журнала «Огонек» смог восстановить принципиальную схему электроснабжения всего Урала[8]. Впечатляет, согласны?
OSINT начал формироваться как дисциплина во времена холодной войны, когда доступ к открытым источникам информации стал важным элементом разведывательной деятельности.
С развитием интернета и технологий объем доступных открытых данных значительно увеличился, что расширило возможности их применения. Сейчас все чаще такая разведка представляет собой сбор и анализ информации, опубликованной в интернете. Особенно ценными инструментами для поиска OSINT за последние десять-пятнадцать лет стали разнообразные места публичного общения: чаты, форумы, социальные сети и мессенджеры.
В процессе сбора информации в интернете злоумышленники подобны кладоискателям. Для осуществления своих корыстных планов они добывают ценное – информацию о личности человека.
Не бывает двух абсолютно одинаковых людей, каждый обладает своими уникальными чертами и качествами, которые делают его отличным от других. Сундук с такими сокровищами есть у каждого человека, и накапливаются они постоянно. Уникальность человеческой личности проявляется во многих аспектах, таких как генетика, физические характеристики, интеллектуальные способности, эмоциональные особенности, ценности, интересы, таланты.
Что же можно узнать по выложенным фото и видео в интернете?
Физические данные. Возраст, пол, цвет кожи, тембр голоса.
Внешность. Цвет глаз, дефекты внешности, особые приметы (шрамы, родинки, тату).
Здоровье. Носит ли очки, здоровые ли зубы, тип телосложения.
Одежда. Любимые бренды, цвета, стиль.
Окружение. Информация о жене/муже, детях, друзьях, коллегах, даже о домашних животных.
Достаток.
5
Степанов М. О. Больше, чем просто информация. Сила OSINT в современном обществе // Актуальные проблемы науки и образования в условиях современных вызовов. Сб. мат-лов XXVIIII Междунар. научно-практ. конф. – СПб, 2024 [Электронный ресурс]. – URL: https://www.elibrary.ru/item.asp?id=65602901
6
Евгений Касперский заявил о физической опасности соцсетей // CNews URL: https://safe.cnews.ru/news/top/evgenij_kasperskij_zayavil_o_fizicheskoj
7
Прикладные аспекты научной деятельности в области обороны и безопасности государства. Тез. докл. Междунар. военно-науч. конф. (12 июня 2019 г.). – Минск, 2019 [Электронный ресурс]. – URL: http://niivs.mil.by/info/obiavl/2019/Сборник%20тезисов.pdf
8
История одной фотографии // Музей энергетики Урала. – URL: https://musen.ru/blog/puzzling/