Найти тему

Осторожно - АйТи. Обратная сторона на примере CSI Linux

Большой брат смотрит за тобой.. братьев -то развелось?! И все большие!
Большой брат смотрит за тобой.. братьев -то развелось?! И все большие!

Когда-то, на заре своего себя, лет эдак 20 назад, будучи студентом, заметил программу Punto Switcher, которая меняла набранный текст на правильную раскладку. Согласитесь - и сейчас многие начинают набирать не на той раскладке?! И проблема и программа остались. Однако одним из вопросов к этой программе было то, что с 2008 года (перейдя в Яндекс), Пунто стал сливать набираемые тексты и даже более того в сеть на серверы хозяина. Как узнал? по анализу данных Outpost - фаерволла, программы, контролирующей сетевые потоки, а так же обращения программ к службам операционной системы. Дальнейшее прощупывание подтвердило предположение, и я отказался от этой полезной проги.

https://forum.ixbt.com/topic.cgi?id=15:66130
https://forum.ixbt.com/topic.cgi?id=15:66130

Это будничный пример. Однако есть специальные блоки инструментов, которые вас просто препарируют, и эти "инструменты" имеют уже удобные вид "сборок". Ну и ладно, скажите вы, это же спецуха. А вот и нет, скажу я вам, ибо такие инструменты имеют вполне удобный вид, процессы автоматизированы. Ну, например, что сложного - ввести номер телефона, уже через минуту получить все данные из мессенджеров, Авито, программ регистрации и прочего. Вот пример как раз и хочу привести CSI Linux. Спецуху приводить не буду, приведу просто некоторые программы и их краткое описание:

Social Medisa Seach App - общий поиск по все сетям и мессенджерам по номеру телефона, юзернейму (нику, имени).

Subister (the Harvester) - полный клон сайта (закачка), анализ сайта через домен на все поддомены (связанные с основным сайты), изучение метаданных.

Maltego - построение и анализ связей между объектами/сервисами по любому типу данных.

Autopsy - вскрытие компа на все типы данных, восстановление данных (удалённых) и прочего.

Ghidra - АНБ фишка - анализ кода программ, в том числе в сетях. Полный разбор и сбор (после) любых программ.

Проги-ломщики - приводить названия не буду, но в пакете присутствую - подобрать пароли к сервисам и/или вашему кошельку на электронной площадке.

+ много чего ещё..

Итоги: цифровая тень любого человека в настоящем времени слишком большая, что бы её спрятать от реального специалиста, но приведённые примеры показывают, что взломы и прочие неприятные вещи, обретают вид законченных программ, приложений, которые понижают требования к специальным знаниям и навыкам, позволяя уже даже школьникам (эдак, класса с шестого) устроить обычному человеку большие проблемы. Отдельно обращаю внимание, что всё это висит в свободном доступе!!

csilinux.com
csilinux.com

Выводы: уменьшайте ваши следы в сети. Просто не указывайте полное имя, не указывайте дату рождения, используйте сервисы типа Fawkes для обхода систем распознавания лиц, не фиксируйте свою жизнь в сети, показывая детей, родных, этапы жизни (фото дипломов, свадебных колец и прочего). Задумайтесь, для чего вы используйте тот или иной ресурс в сети и не выходите за его рамки!