Эксперты: бесплатный Wi-Fi бывает чаще в мышеловке

Эксперты: бесплатный Wi-Fi бывает чаще в мышеловке

Эксперты: бесплатный Wi-Fi бывает чаще в мышеловке

Мобильный интернет лучше бесплатного Wi-Fi. Эксперты по кибербезопасности не рекомендуют подключаться к непроверенным сетям. Насторожить пользователя должно отсутствие необходимой по закону авторизации.

Про цифровые риски подключения к незнакомых сетям пишут “Ведомости”.

Подключаясь к открытому Wi-Fi, пользователи отдают данные о своем трафике незнакомцам — администраторам непроверенных сетей. Мониторинг и фильтрация трафика позволяют отследить всю последовательность действий человека.

Неизвестно, кто еще подключен к тому же оборудованию, какие у него цели, объясняет гендиректор компании “Стингрей Технолоджис” и эксперт в области кибербезопасности Юрий Шабалин. Но шанс, что ваши данные станут доступны злоумышленникам, весьма велик.

Пользователь может стать жертвой так называемой кибератаки Man-in-The-Middle — “человек посередине”. Злоумышленники перехватывают информацию, которая передается между двумя точками, получателем и отправителем.

Причем, ими могут быть не только люди, но и целые компании.

Хакеры похищают сведения по контрактам и закупкам. Затем злоумышленники могут связаться с организацией от имени ее руководства и при помощи украденной конфиденциальной информации внести изменения в данные тендеров. Итог такой схемы — потенциальная потеря контрактов, клиентов и репутационные убытки.

Преступники могут использовать и другие схемы. Эксперт по компьютерным сетям и преподаватель в Московской школе программистов (МШП) Кирилл Ситнов приводит пример из Аргентины, где оператор бесплатной сети в кофейне использовал подключенные к Wi-Fi устройства для майнинга криптовалют.

В России с 2014 года действует закон об обязательной идентификации пользователей в общественных интернет-точках. Способ авторизации определяет владелец сетей. Вариантов два — через “Госуслуги” или по номеру телефона.

Если владелец общественной точки Wi-Fi не установил систему авторизации пользователей, ему грозит штраф.

Для пользователей ответственность за вход в Wi-Fi без авторизации не предусмотрена.

В то же время эксперты обращают внимание: с пользовательской точки зрения, именно отсутствие обязательной идентификации в сети Wi-Fi должно стать первым тревожным звонком.

Порой злоумышленники целенаправленно создают точки доступа Wi-Fi, чтобы сканировать трафик потенциальных жертв, рассказывает руководитель отдела анализа и оценки цифровых угроз Infosecurity a Softline Company Константин Мельников.

“Основная проблема таких сетей в том, что вы не в полной мере контролируете приватность общения в такой сети”, — комментирует новость для Anti-Malware.ru руководитель группы защиты инфраструктурных ИТ компании “Газинформсервис” Сергей Полунин.

Если сайт или мессенджер, которым вы пользуетесь в открытой сети, сами по себе не обеспечивают должный уровень безопасности, то ваше общение может стать достоянием всех подключенных к этой сети клиентов, предупреждает эксперт.

Безусловно, есть механизмы, обеспечивающие безопасность работы даже в таких случаях, но обо всех них должен позаботиться сам пользователь, продолжает Полунин.

Любую открытую сеть нужно расценивать как потенциальную угрозу, заключает эксперт. Специалисты рекомендуют пользоваться мобильным интернетом от сотового оператора везде, где это только возможно, а не рисковать с незнакомым Wi-Fi.

Минцифры создаст полигон для тестирования систем с ИИ на безопасность

Минцифры планирует создать киберполигон для тестирования систем с искусственным интеллектом (ИИ) на безопасность. В первую очередь речь идёт о решениях, предназначенных для применения на объектах критической инфраструктуры, а также о системах с функцией принятия решений.

О том, что министерство ведёт работу над созданием такого полигона, сообщил РБК со ссылкой на несколько источников.

Площадка будет использоваться для тестирования ИИ-систем, которые в дальнейшем должны пройти сертификацию ФСТЭК и ФСБ России. Это предусмотрено правительственным законопроектом «О применении систем искусственного интеллекта органами, входящими в единую систему публичной власти, и внесении изменений в отдельные законодательные акты».

Документ вводит четыре уровня критичности ИИ-систем:

  • минимальный — влияние на безопасность отсутствует или минимально;
  • ограниченный;
  • высокий — относится к системам, используемым на объектах критической информационной инфраструктуры;
  • критический — системы, способные угрожать жизни и здоровью людей или безопасности государства, а также автономные комплексы, принимающие самостоятельные решения.

Определять уровень критичности будет Национальный центр искусственного интеллекта в сфере госуправления при правительстве. Эта же структура займётся ведением реестра сертифицированных ИИ-систем.

Конкретные требования к сертификации планируется закрепить в отдельных нормативных документах, которые пока находятся в разработке. На текущем этапе единственным обязательным условием является включение программного обеспечения в реестр Минцифры.

По данным «Российской газеты», распространять новые требования на коммерческие ИИ-решения не планируется. При этом в аппарате первого вице-премьера Дмитрия Григоренко пояснили, что ключевая цель законопроекта — снизить риски применения ИИ в сферах с высокой ценой ошибки, включая здравоохранение, судопроизводство, общественную безопасность и образование.

RSS: Новости на портале Anti-Malware.ru