Читать книгу Цифровая гигиена. Том 3 - Владимир Безмалый - Страница 4
Сказки о безопасности: Атака детей
Оглавление– Шеф! У нас проблема! Вернее, не у нас, но пришли к нам.
– Софи, будьте добры, подробнее и без паники. Давайте с начала.
– К нам обратился директор одной известной компании. Он пожаловался на утечку данных. Его специалисты обнаружить утечку не смогли.
– И что тут трагического?
– Да только пришла на работу, даже не успела пальто снять, а тут звонок… Крик, шум! Короче, как обычно. Вот я и разволновалась, извините, пожалуйста.
– Все нормально! Постарайтесь сохранять спокойствие. Для дела полезнее.
– Хорошо! Я постараюсь.
– Попросите их перезвонить мне.
Прошло полчаса.
– Иоганн, если вы не против, мы с моим руководителем службы безопасности приедем к вам в гости?
– Я не против, но, наверное, куда полезнее, если мы приедем к вам сами. Как думаете?
– Приезжайте, мы вас ждем.
– Карл, Рита, на выезд. Нас ждут. Думаю, в ближайшую неделю вы будете работать в этой компании.
Прошла неделя.
– Шеф, все куда интереснее. Данные были похищены с помощью учетных записей директора компании и их коммерческого директора.
– Ого! Это интересно, но как?
– Оказывается, все просто. Атака была осуществлена с помощью их любимых детей.
– Погодите. С этого момента подробнее.
– Учетную запись директора исследовала Рита, а я занимался коммерческим директором.
– Вы выяснили, что у них общего?
– Да. У обоих дети 12—13 лет. Сыновья. Оба очень любят играть на ПК. И обоим это запрещают родители.
– То есть?
– Разрешают играть лишь с 18 до 20 в присутствии родителей.
– У них уже были проблемы?
– Да. Оба запустили учебу, чересчур увлекались играми.
– Как это произошло?
– Проблема оказалась простой как дрова. Для ребенка не создавалась отдельная учетная запись. Он играл под учетной записью родителя. Соответственно, ему кто-то (сейчас разбираются кто), дал флэшку с кодами для игр. Он запустил программу с флэшки и… все! Троян на ноутбуке директора.
– А что с коммерческим? Так же?
– Там похоже. Только там заразили смартфон. Загрузили по совету друга игру, а в игре троян. Учетной записи для ребенка тоже нет.
– Понятно. Таким образом, оба нарушили одно и то же правило. Для детей нужно создавать отдельные ограниченные учетные записи. А на смартфоне, кроме того, нужно запретить загрузку программ из посторонних источников! Это сделано не было. Вот и поплатились.
А вы разрешаете детям играть на вашем компьютере под своей учетной записью? Она имеет административные права?