21 декабря 2024, 20:23
Экономические деловые новости регионов Черноземья

ТОП-5 действий для сохранения бизнеса

Экономические деловые новости регионов Черноземья
Экономические новости Черноземья

ТОП-5 действий для сохранения бизнеса

Газета «Известия» // Родственные уши

18.02.2021 16:22

Эксперт по информационной безопасности Алексей Парфентьев специально для «Известий» – о том, какие угрозы в себе таит соцсеть Clubhouse.

Еще несколько лет назад для многих пользователей интернета было сюрпризом, что приватность в Сети – понятие условное. Прошли годы, теперь можно сказать уверенно, приватности в Сети точно нет. И люди продолжают от нее добровольно отказываться.

Тем удивительнее, насколько много появилось вопросов про Clubhouse: а не опасно ли? Станет ли больше мошенничества? Возможны ли утечки? По всем пунктам – «да» мошенники не преминут воспользоваться новой площадкой для того, чтобы реализовывать свои сценарии на фоне неразберихи вокруг нее. Этим история с Clubhouse очень напоминает то, что было с Zoom – пока широкая общественность не очень понимала, как работает сервис, мошенники резвились вовсю. Взламывали аккаунты, подслушивали чужие разговоры и прочее.

С новым сервисом в целом – всё то же самое: люди общаются, их могут подслушать, записать, выложить запись в публичный доступ (вне приватных комнат). История знает уже множество примеров, как подобные утечки (личных переписок, аудиосообщений, интимных фотографий) сливались из самых закрытых мессенджеров и чатов.

Отличает Clubhouse два нюанса. Первое – подогретая ожиданием продажа «инвайтов», которые можно получить бесплатно, просто чуть подождав. Это большое поле не просто для злоупотреблений, но и схем фишинга, например. После общественной огласки площадки даже закрывают возможность опубликовать подобное объявление. От греха подальше.

Второе – специфика самой Сети, в которой люди не пишут сообщения, а разговаривают. И это вызывает опасения в том, что злоумышленники смогут пополнить свои банки образцами голосов для создания «дипфейков». Технологии синтеза чужой речи есть, и алгоритмы можно без проблем найти в интернете. Массовое распространение технологии сдерживало лишь то, что для обучения нейросети (а технология базируется на ней) нужно много образцов голоса.

Пока эксперты спорят о том, насколько массовым может быть их использование для создания дипфейка. Все-таки, чтобы такую технологию использовать, нужно хорошо поработать. Но еще один большой источник информации о людях, отданный добровольно, для мошенников будет явно нелишним.

Отмечу также, что как в любой новой IT-разработке, в социальной сети будут обнаруживать уязвимости – это неизбежно. Представителей нашего государства будет волновать, не нарушает ли Clubhouse закон о хранении персональных данных на территории России. До сих пор переговоры с другими глобальными соцсетями на эту же тему шли с большими затруднениями.

Раз данные хранятся (мы не знаем, где), доступ к ним могут получить третьи лица. В марте прошлого года другой сервис – Whisper – по ошибке своего сотрудника допустил утечку пользовательских данных. В них не было имен, но были псевдонимы, возраст, пол, а главное – координаты местоположения, что позволяет распознать и школы, и жилые районы, и места работы пользователей. Проблема в том, что сервис этот был создан специально для того, чтобы люди могли анонимно делиться своими проблемами. И секреты своих пользователей, получается, не уберег.

Clubhouse не позиционирует себя, как соцсеть для конфиденциальных разговоров. Но многие по-прежнему не отличают общественное пространство от личного и ведут приватные разговоры, выдают много личной информации и секретов. В Clubhouse есть Марк Цукерберг и Илон Маск – не в шести рукопожатиях, а даже ближе! Поэтому многие туда и стремятся.

Есть в ажиотаже вокруг ClubHouse и польза – можно вновь привлечь внимание к проблеме безопасности и открытости в интернете. Информация – наша плата за использование «бесплатных» соцсетей, почты, мессенджеров. Использовать ее можно по-разному. Зная про нас всё, глобальные компании оттачивают технологии. И речь не только про алгоритмы выдачи рекламы, есть по-настоящему важные общественные достижения: расчет транспортных потоков в городах, изучение поведенческих реакций, создание умных голосовых помощников, которые нужны не только для баловства, но и для обеспечения насущных потребностей. Всё это делается на основе больших данных о нас, которых в соцсетях и сервисах в избытке.

Другая сторона медали – по сути полная открытость перед неограниченным кругом лиц. Пока государства и корпорации решают вопрос, кто выиграет конкуренцию за наши данные, и пытаются разработать правила, которые удержали бы процесс их бесконтрольного использования, дискуссии идут, и когда завершатся – непонятно. В это время обычный пользователь защищен только соображениями здравого смысла – куда отдавать свои данные, в каком объеме и с какой степенью откровенности. И хорошо, что Clubhouse вновь поднял эту тему.

Автор – руководитель отдела аналитики «СерчИнформ», руководитель комитета по информационной безопасности РУССОФТ.

Позиция редакции может не совпадать с мнением автора.

Алексей Парфентьев
Газета «Известия», 08:01, 18.02.2021

Подписывайтесь на Абирег в Дзен и Telegram
Комментарии 0