Перейти к основному содержанию
Аналитика информационной безопасности
Экспертно-аналитический центр InfoWatch более десяти лет собирает и анализирует данные в сфере информационной безопасности, публикует аналитические отчёты, дайджесты и новости.
Основное внимание — утечкам персональных данных, безопасности цифровой экономики, защите автоматизированных систем управления.
21 июня 2019

Как информация утекает через селфи

В череде новых и необычных дат сложно не обратить внимание на День селфи – 21 июня. В этот день в 2014 году этот праздник впервые отметили в США, а затем он быстро «прижился» и во многих других странах. Любители делать автофотопортреты на свои гаджеты не должны забывать, что невинное селфи порой может стать каналом утечки серьезной информации. Примеры подобных инцидентов – в дайджесте аналитического центра InfoWatch.

В марте этого года Президент России Владимир Путин подписал закон, запрещающий военнослужащим во время службы пользоваться смартфонами, планшетами и другими устройствами, с помощью которых можно распространять аудио-, видео-, фото- и геоданные. Таким образом под запрет попали и селфи. Принятие этого закона – вынужденная мера безопасности, ведь через селфи неосторожный солдат или офицер может скомпрометировать данные государственной важности: расположение частей, информацию о секретной технике и вооружениях, детали военных операций. Так, во время войны в Ираке селфи, сделанное военнослужащими американской армии, привело к потере боевых вертолетов. Загружая снимки вертолетов Apache в Сеть, солдаты забыли, что каждое фото снабжено геотэгом, по которому можно было легко определить местонахождение объектов. В результате диверсанты, имея точные координаты стоянки вертолетов, уничтожили четыре винтокрылые машины минометным огнем.

В последнее время довольно часто встречаются непреднамеренные утечки корпоративной информации через незащищенные облачные хранилища. Например, компания-производитель ПО для родительского контроля и средств наблюдения за сотрудниками забыла защитить паролем сервер Amazon S3. В результате скомпрометированными оказались данные тысяч клиентов, в том числе многочисленные селфи.

Размещенные в интернете селфи могут стать источником утечки важной коммерческой информации. Например, спортивные команды весьма трепетно относятся к данным о новой форме и по соглашению с техническими спонсорами обычно не разглашают информацию о ней. Часто утечки случаются по невнимательности и неосторожности. Например, футболист мадридского «Реала» Начо в межсезонье выложил в Instagram селфи в третьем комплекте игровой формы, который к тому времени еще не был анонсирован командой. Футболисту быстро сообщили об оплошности, и он удалил свой пост. Однако, шустрые болельщики успели сделать скриншоты сообщения и растиражировали в Сети фото новой формы.

В центре скандала с шантажом интимными фотографиями оказался миллиардер Джефф Безос. Его обнаженные селфи угрожал опубликовать редактор таблоида National Enquirer. Снимки Безоса могла слить его любовница через своего брата или подруг.

 

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все дайджесты и обзоры