22 червня засновник Facebook Марк Цукерберг розмістив у соціальній мережі фотографію, на якій чітко видно, що мікрофон і веб-камера його MacBook Pro заклеєні скотчем. Це стало приводом для нової хвилі обговорення небезпеки веб-камер. ЗМІ розібралися, чи правда, що з їх допомогою за всіма нами стежать.
ЩО ВІДБУВАЄТЬСЯ
Боязнь стеження за допомогою веб-камери вже глибоко проникла в поп-культуру. У трейлері голлівудського біографічного фільму про колишнього агента ЦРУ Едварда Сноуденом є момент, де головний герой, перебуваючи в ліжку зі своєю подругою, нервово поглядає на комп'ютер – і його складно звинуватити в параної, – передає Корупція.Маркет
Цілком очевидно, що це давно не наукова фантастика: ще в 2013-му році було проведено розслідування, яке показало, як можна дистанційно активувати камеру ноутбука. Приводом для цього стала справа, якіабуло заведено в США проти 19-річного хакера Джареда Джеймса Абрахамса. Молода людина отримував незаконний доступ до комп'ютерів дівчат і робив їх відверті знімки за допомогою веб-камер, а потім погрожував жертвам опублікувати ці матеріали. Після того, як хакер реалізував свою погрозу, його заарештували, а пізніше засудили до 18 місяців в'язниці.
Втім, можливістю таким чином стежити за людиною користуються не тільки юні хакери, а й спецслужби – принаймні, про це заявляв Едвард Сноуден, який передав газетам The Guardian і The Washington Post секретну інформацію. «Є агентства, заглядають до людей в спальні через веб-камери. І вони щодня збирають мільярди реєстраційних записів про місцезнаходження мобільного телефону. Їм відомо, де ви сіли в автобус, куди пішли на роботу, де спали і які ще мобільні телефони спали разом з вами », – розповів він російському представництву Amnesty International.
У документах, наданих Сноуденом, також містилася інформація про те, що для стеження використовувалася спеціальна програма британської розвідки Optic Nerve, здатна розпізнавати людські обличчя. Спочатку вона була створена для боротьби зі злочинністю, і з її допомогою планувалося шукати терористів, проте в результаті були отримані дані 1,8 мільйона інтернет-користувачів.
ХТО ЗАКЛЕЮЄ КАМЕРИ
Камери в своїх ноутбуках заклеюють не тільки люди, які вірять в теорію змов. Нещодавно в цьому зізнався і директор ФБР Джеймс Комі. «Я заклеїв камеру на своєму ноутбуці, тому що побачив, що вона закрита у людини розумнішої мене», – сказав він. А цифрова правнича фундація Electronic Frontier Foundation (EFF) повідомив, що регулярно продає відповідні «наклейки», і люди їх активно купують.
Заклеєна веб-камера і у президента Естонії Тоомаса Хендріка Ільвеса.По словами політика, так він спробував захистити себе від злодіянь кіберзлочинців. Побоювання президента про те, що веб-камера може виявитися в руках хакерів, цілком виправдані, визнав глава відділу CERT Eesti з розгляду інцидентів з безпекою Хіллар Аарелайд. Він підтвердив, що існують програми, які дають хакерам контроль над зараженим комп'ютером і підключеними до нього пристроями.
«Я не розумію, чому комп'ютери не виробляють з вбудованою кришкою, яка б закривала веб-камеру. Існує так багато шкідливих програм, які можуть отримати доступ до комп'ютера і спостерігати за користувачем, що поставити повзунок на веб-камеру абсолютно логічно », – каже професор Алан Вудвард, експерт з комп'ютерної безпеки з британського University of Surrey. А ось в заклеювання мікрофону вчений бачить менше сенсу. «Звук може проходити через скотч – це просто ще одна мембрана зверху. Швидше, на комп'ютері повинен бути перемикач, за допомогою якого ми могли б відключати мікрофон », – пояснює профессор.
ЩО ДУМАЮТЬ РОСІЯНИ
У наприкінці 2015 року компанія ESET провела опитування, згідно з яким більше половини інтернет-користувачів бояться злому своєї веб-камери, а 17 відсотків опитаних заклеюють її пластиром або ізоляційною стрічкою. Ще більш вражаючими були дані опитування 2014 року, проведеного «Лабораторією Касперського» і B2B International. В ході дослідження з'ясувалося, що 52 відсотки російських користувачів турбує можливість стеження, більше чверті росіян (26 відсотків) побоюються настільки, що заклеюють або завішують об'єктив, а 5 відсотків заклеюють камеру навіть на смартфонах і планшетах. Разом з тим третина російських користувачів (34 відсотка) до сих пір не знає про цю загрозу.
Приводи побоюватися у росіян дійсно є: в 2014 році BBC повідомляло російському сайті, що дозволяло стежити за трансляціями веб-камер по всьому світу. На ресурсі було доступно більше двох з половиною тисяч каналів з США, дві тисячі – з Франції і півтори тисячі з Нідерландів. Потрапили на цей портал і веб-камери російських користувачів з Москви, Королева, Краснодара та інших міст.
А в квітні 2016 року невідомий хакер з іміджборда «Двач» організував своє інтернет-шоу на YouTube, в рамках якого він стежив за діями випадкових людей через веб-камери. У трансляціях він розважався, відкриваючи в браузерах користувачів порно, включаючи несподівану для них музику і демонструючи на екрані сторінки жертв в соціальних мережах. Більшість користувачів не розуміло, що відбувається з їх комп'ютерами, деякі ж включали антивірус або й зовсім відключали інтернет. Включати антивіруси хакер спочатку не заважав, проте потім заніс ряд назв в список заборонених до запуску програм. Як саме було отримано доступ до комп'ютерів, хакер так і не розкрив. Але глядачі відзначали, що на більшості з комп'ютерів була встановлена програма MediaGet – безкоштовна утиліта для скачування відео з інтернету.
ЯК УНИКНУТИ СТЕЖЕННЯ
В анонсі свого веб-шоу на «Двач» автор трансляцій радив не скачувати сумнівні безкоштовні додатки: через 90 відсотків таких програм поширюються віруси. Коли користувач відкриває такий файл, хакер отримує контроль над функціями зараженого комп'ютера, в тому числі над його веб-камерою.
Цілі злому можуть бути найрізноманітнішими. По-перше, таким чином злочинці можуть з'ясувати службові секрети або вкрасти облікові дані до фінансових сервісів. Безпечність користувачів полегшує їм завдання: наприклад, кожен дев'ятий опитаний в Росії повідомив, що записує паролі до своїх онлайн-сервісів на папері і стікерах, які зберігає поруч з комп'ютером. При якості сучасних веб-камер з'являється можливість такі записи прочитати. По-друге, зловмисники можуть отримати приватні фотографії для шантажу або власної розваги.
Для того щоб зменшити ймовірність втручання хакерів в роботу комп'ютера і залежних від нього пристроїв, потрібно дотримуватися так звану «комп'ютерну гігієну». Глава відділу CERT Eesti з розгляду інцидентів з безпекою Хіллар Аарелайд вважає, що вона полягає в регулярному оновленні операційної системи комп'ютера, використанні антивірусних програм, відмови від відкриття сумнівних інтернет-посилань і додатків і дотримання обережності в соціальних мережах.
Застерегти себе від стеження повністю неможливо, проте компанія з розробки програмного забезпечення в області інформаційної безпеки Symantec радить користувачам не тримати комп'ютери з веб-камерами в спальнях, а також «не робити перед комп'ютером речей, які ви б не хотіли показувати всьому світу».