Обозреватель Владимир Герасименко специально для 78.ru рассказал, как и почему происходят утечки персональных данных, и есть ли способы себя обезопасить.
Масштабная утечка данных клиентов сервиса Яндекс.Еда уже месяц не уходит из инфополя. Не первая и не последняя крупная утечка, не самая масштабная, тем не менее, она вызвала волну негодования людей по всей стране. Причина этого в том, что слитые данные были выложены в открытый доступ, позволив любому пробить своего соседа или знакомого на предмет его трат на заказ еды. Неприятно, мягко говоря, но во многом неизбежно. Поэтому давайте поговорим об утечках информации из сервисов и ответим на три вопроса: как, зачем и что делать.
Первое, что стоит понять — абсолютно безопасной системы хранения данных не существует. Сегодня за человеком тянется огромный цифровой след, мы оставляем наши личные данные в десятках и сотнях сервисов, которые делают нашу жизнь чуточку удобнее. И всегда существует шанс того, что из одного из них ваши личные данные могут утечь. Основные причины утечек:
Наиболее часты всё же внешние и внутренние утечки, а из-за повышения активности хакеров и различного рода мошенников на фоне спецоперации риски столкнуться с такими случаями увеличились.
Большинство умышленных утечек баз данных осуществляется с целью получения прибыли. Это либо шантаж владельца, либо продажа в сети. Реже случаются атаки с целью отомстить или нанести репутационный ущерб (хактивизм). В интернете существуют площадки, где можно продать и купить различные базы данных. Базы данных могут использоваться в зависимости от содержания с совершенно разными целями. Информация из баз данных может быть использована для мошеннических рассылок или обзвонов. Есть также сервисы, предоставляющие всем желающим «пробивку людей» — сводку данных из разных утечек, имеющихся у сервиса, и открытых источников. Утечки паролей от аккаунтов могут использовать для взлома и использования для мошенничества или в качестве ботов.
Стоит понимать, что далеко не все утечки, о которых трубят в интернете и СМИ это действительно утечки. Так как на торговле информацией можно заработать, то в этой сфере есть свои мошенники. Первым вариантом мошенничества является выдача данных из открытых источников за слив. Так, например, распарсив (сведя в вид базы данных) данные из соцсети можно вытащить ФИО, телефон, электронную почту, адрес и ещё множество сведений. Эти данные могут быть интересны мошенникам, но сливами не являются, так как доступ к ним открываем мы сами.
Кстати, тут нельзя не упомянуть, что вот такой вот анализ страничек в соцсетях активно используется рекламщиками и пиарщиками. Особенно громко несколько лет назад выстрелило дело Cambridge Analytica — фирмы, которая по открытым данным сумела выстроить систему пропаганды, которая помогла Трампу победить на выборах.
Вторым вариантом мошенничества с утечками является компиляция старых баз данных для выдачи за новую. В этом случае мошенник может маскировать ее, сливая лишь отдельные поля или внося данные из открытых источников. В любом случае это тоже не новая утечка.
Стоит сразу понять, что, отдавая свои личные данные стороннему сервису, мы в большинстве случаев теряем контроль над ними, и защита этих данных более от нас не зависит. Более того, если данные уже утекли, то вычистить их из интернета невозможно, обязательно где-то они сохранятся. Но можно соблюдать простые правила цифровой гигиены, чтобы минимизировать риски для себя:
Следите за теми данными, которые вы выкладываете в открытый доступ, нередко они могут содержать куда больше сведений о вас, чем вам бы хотелось.