Разговорная терапия. SaaS сервисы телекоммуникаций

Всем привет. Апокалиптичный пост.

Мы уже как-то привыкли, что живем в окружении десятков цифровых сервисов: онлайн помощники типа Алисы, облачные хранилища, рекомендательные сервисы, онлайн-магазины и многое другое. Жизнь легка и удобна (нас в этом настойчиво убеждают) и абсолютно безопасна (нас в этом постоянно обманывают).

Я решил не распыляться на глобальные вопросы, и сегодняшний пост посвятить узкой теме телекоммуникационных сервисов. Что с ними не так?

На первый взгляд, все замечательно: онлайн мессенджеры и ВКС-сервисы позволяют неплохо сэкономить на инфраструктуре: не требуется приобретать дорогостоящие (а сейчас, и дефицитные) сервера, выкупать полную стоимость лицензий на ПО. Кроме того, ответственность за обеспечение безопасности и непрерывной работы также лежит на поставщиках сервиса, так что не нужно платить своему админу чтобы он поддерживал сервер и восстанавливал его после атак. Скажем честно, у небольших компаний или обычных людей просто нет возможности поддерживать свои собственные средства телекоммуникации.

НО!

Еще древние доказали, что уложить яйца в одну корзину – такое себе решение.

Разговорная терапия. SaaS сервисы телекоммуникаций

А SaaS сервис с точки зрения безопасности – это просто гора яиц (персональных данных). Атаковать 2-3 популярных сервиса, даже если они прекрасно защищены, гораздо проще, чем пытаться взломать миллионы распределенных хранилищ, в каждом из которых ты найдешь только логин и пароль одного человека. Те утечки данных, о которых мы все время слышим:

OZON, Яндекс, Сбер немного тревожат нас. Сразу же от компаний идут заверения, что «меры безопасности повышены, сотрудники наказаны и вообще данные были устаревшими»(ага-ага).

Люди предусмотрительные в этот момент меняют пароли, блокируют скомпрометированные карты, остальные действуют по плану «Подними руку вот так высоко-высоко… А теперь опусти резко вниз и скажи: «Ну и хрен с ним!!!»(с).

А вот теперь представьте, что может произойти при взломе Зума, Дискорда или даже Яндекс. Телемоста. Если рассуждать старыми категориями – ничего страшного. Максимум, данные банковской карты и фамилия. В большинстве случаев, даже этого нет, если говорить о бесплатных аккаунтах. Но именно в телекоммуникационных сервисах содержится самая большая ценность современности: это ваши голосовые записи, видео и фото, ваши ответы на вопросы, эмоциональные реакции. Сложите теперь 2+2 это с последними новостями про GPT и станет вполне очевидно, что на этих данных может быть построен ваш двойник. Он будет выглядеть как вы (если кто сомневается в фото реалистичности современных аватаров, забейте в Midjorney ваше словесное описание вашего друга и посмотрите что получается)

Разговорная терапия. SaaS сервисы телекоммуникаций

Если и после этого вы считаете, что эта искусственная копия не сможет позвонить от вашего имени в банк/маме/другу и получить любую информацию о вас, вы неисправимый оптимист.

То есть, взломав систему телекоммуникаций, злоумышленник получает возможность «взломать» вашу личность – получить доступ к вообще любым данным. Пранкеры Лексус и Вован могут лишиться работы, а вы – вообще всех своих секретов.

Конечно, рост популярности телекоммуникационных сервисов неизбежен и мы все продолжим ими пользоваться (ведь правда же удобно работать удаленно), время от времени поднимая руку и опуская ее резко вниз. Только лучше выбирать те, что предлагают максимальную безопасность: end-2-end шифрование не только текстовых сообщений, но и аудио-видео контента. Ну и не за горами функции автоматической верификации того, что ваш собеседник реально является живым. Большая часть того, что написано здесь - уже устарело.

Стало интересно) подписывайтесь и каждую пятницу вы будете в тренде.

11
2 комментария

спасибо за интересную статью

Ответить

Каждый пост все интересней) классный блог у вас)

Ответить