Форум директоров по информационной безопасности

Форум директоров по информационной безопасности

III Межотраслевой форум директоров по информационной безопасности пройдет 25-26 октября в Москве, в гостинице Hilton Moscow Leningradskaya. Организатор мероприятия – компания infor-media Russia. Генеральным спонсором Форума выступит компания LETA IT-company, серебряным спонсором – корпорация Symantec.



Участниками интерактивных дискуссий и круглых столов Форума директоров по информационной безопасности станут ведущие специалисты и эксперты в области защиты персональных данных.

В числе главных тем для обсуждения – новое в законодательстве и 152 ФЗ, введение отраслевых стандартов, эволюция информационной безопасности в России. Гости мероприятия узнают о технологиях защиты персональных данных, затронут проблемы инсайдерства, промышленного шпионажа и мошенничества. Отдельные сессии будут посвящены аутсорсингу ИБ и оценке рисков. Кроме того, особый акцент будет сделан на особенностях ИБ в международных компаниях, банках и ИКТ-компаниях. На специальной пленарной сессии участники обсудят вопросы возврата инвестиций и снижения издержек в ИБ.

В этом году организаторы мероприятия ожидают более 250 участников. Ими станут все ключевые фигуры отрасли: законодатели, регуляторы, представители всех отраслей экономики. Помимо деловой части, запланирована и вечерняя программа для возможности общения без цензуры в неформальной обстановке.

Не светите ключами в соцсетях: по фото можно напечатать рабочий дубликат

Фотография с ключами в руке может оказаться не такой милой, как кажется. Специалист по кибербезопасности Эван Оттингер показал, что по обычному снимку ключа из соцсетей можно сделать рабочую копию, для этого не нужна лаборатория злодея из кино.

Оттингер — типичный ред тимер, по заказу компаний имитирует реальные атаки, проверяет защиту сетей и иногда даже физическую безопасность зданий.

По его словам, люди постоянно выкладывают фото ключей — от обычных пользователей до знаменитостей. А зря.

Если на фотографии хорошо виден профиль и нарезка ключа, их можно проанализировать, восстановить геометрию и изготовить копию. Оттингер использовал открытые инструменты для декодирования ключей, графический редактор и 3D-принтер. В итоге эксперимент сработал: пластиковый ключ, напечатанный по данным со снимка, оказался пригоден для открытия замка.

 

Сам исследователь признаёт, что сначала тоже сомневался: «Да ладно, не может же это реально работать?» Оказалось, что может. Более того, для подготовленного человека весь путь от скачанного фото до готового ключа может занять около 10-15 минут.

Главная проблема в том, что такой способ не похож на взлом в привычном смысле. В отличие от отмычек, использование копии ключа не оставляет очевидных следов на замке. Для прохожих всё выглядит нормально: человек просто открыл дверь своим ключом. Именно такие сценарии, по словам Оттингера, и заставляют специалистов по безопасности нервничать.

Ключи нужно воспринимать как пароли. Их не показывают крупным планом, не выкладывают в сторис и не держат перед камерой ради красивого поста. Если очень хочется поделиться радостью о новом доме, лучше закрыть зубцы ключа рукой, размыть их или вообще сфотографировать брелок.

Оттингер также советует не полагаться только на один замок. Камеры, сигнализация и другие уровни защиты делают дом менее удобной целью.

RSS: Новости на портале Anti-Malware.ru