10 лет назад

Эксперты оценили достижения и провалы IT-безопасности в 2014 году

Эксперты оценили достижения и провалы IT-безопасности в 2014 году Фото 0

Журналом Wired составлен рейтинг тех, кто по итогам минувшего года отличился как в хорошую, так и в плохую сторону в сфере информационной безопасности, а также в сфере защиты конфиденциальных данных. 
 
Во главе этого перечня оказалась компания Apple, поскольку именно ею было внедрено в операционную систему iOS 8 стойкое шифрование. А вот WhatsApp отличилась тем, что смогла реализовать в своем сервисе IM-коммуникаций end-to-end шифрование.
 
Журналом Wired был отмечен с положительной стороны и Верховный суд Флориды, так как тот принял принципиальное решение в одном очень важном деле. 
 
Правоохранительным органам решением этого суда было запрещено получать информацию со станций сотовой связи, если у них нет решения суда. Здесь подразумеваются локационные данные, которые помогают отследить перемещение пользователя. Теперь также запрещается производить установку фальшивых станций сотовой связи, хотя ранее органы этим активно занимались.
 
Отмечен и Верховный суд США, запретивший полицейским производить обыск мобильных телефонов пользователей, которые в чем-то подозреваются, если нет ордера на обыск. В прошлом допускалось иное: можно было остановить кого-то и узнать, что у него есть в мобильнике.
 
После того, как произошел скандал с программой PRISM, когда все крупные интернет-компании США «сливали» информацию в АНБ, было установлено, что Yahoo уже давно не согласна с такими действиями спецслужб. Ею с 2007 года ведется юридическая тяжба со спецслужбами. 
 
Отметим, что в 2008 году Yahoo все-таки сдалась, поскольку существовала явная угроза со стороны федералов в виде штрафных санкций в 250 тысяч долларов в день, пока не передадут запрошенную информацию. Но факт противодействию спецслужбам очень приятен сам по себе.
 

Главные провалы года

 
Главным проигравшим стала компания Sony. Многие компании взламывали. Однако то, что произошло с Sony, можно назвать хаком десятилетия. Ведь объем «слитой» информации слишком велик, как и последствия взлома. В результате было мобилизовано ФБР, и по ТВ даже выступил Барак Обама. 
 
Кстати, у президента США – второе место в этом антирейтинге. В 2014 году правительство все-таки признало, что сознательно скрывает информацию об уязвимостях, которые были найдены в протоколах шифрования и программном обеспечении. Информацию об этом передали лишь для разведки и национальной безопасности, которые стали использовать уязвимости в своих интересах. 
 
Крупным «нарушителем» в сфере ИБ назвали и немецко-британскую компанию Gamma International. Она ведет разработку профессиональных троянов FinFisher для того, чтобы заниматься прослушкой мобильных устройств и забирать любую информацию с компьютеров пользователей. 
 
Фирма известна давно, но только в 2014 году хакеры смогли взломать ее. Они скопировали из локальной сети примерно 40 ГБ технической информации.