fbpx Скрийншот с последствия: как една снимка на екрана може да издаде повече, отколкото мислим | твоят Бизнес - списание за предприемчивите българи
Водеща снимка
Да

Скрийншот с последствия: как една снимка на екрана може да издаде повече, отколкото мислим

Пробив в платформата за екранни снимки Gyazo излага данни за милиони потребители и напомня, че „бързото споделяне“ рядко е без последствия

В недалечното минало, изразът „снимка, или не се е случило“ се отнасяше за силата на визуалните доказателства, заснети с фотоапарат. Днес това важи по-често за екранни снимки, или т.нар. скрийншот. Нещо не работи – снимаме екрана. Трябва да покажем на колега какво виждаме - отново използваме този начин на дигитална комуникация. Искаме да изпратим на външен доставчик грешка в система – скрийншот какво показва интерфейсът на програмата и линк към него.

Пътят е бърз и удобен, но осеян с рискове. В снимката на екрана често остава много повече от грешката, която сме искали да покажем. Понякога съдържат чувствителни данни като имейли, номера, части от фактури. Понякога и още по-конфиденциална информация като данни за вход, QR код или активна сесия.

След като изображението бъде качено, то вече не е само на компютъра на човека, който го е направил. Това е най-опасният момент, който обикновено не виждаме и съответно подценяваме. Услугите за трансфер на изображения изглеждат като удобни инструменти, но често пазят файлове, които могат да съдържат лични, служебни и търговски данни.

Какво се случи при Gyazo

Японската компания Helpfeel съобщи през септември за пробив в Gyazo - услуга за бързо качване и споделяне на изображения. По данни на компанията нападател е използвал уязвимост в платформа за трансфер на изображения. Компрометирани са около 24 млн. потребителски записа. Сред тях има информация за акаунти, имейл адреси, устройства и потребителски сесии. Компанията посочва и че част от данните са придобити чрез информацията от екранни снимки.

Това е важният детайл. Ако върху скрийншота има текст, той може да бъде разчетен и обработен автоматично. Имена, адреси, номера на поръчки, дати и вътрешни бележки могат да се превърнат в информация, която помага за следваща атака.

Хакерът не е задължително да търси парола в скрийншота. Понякога е достатъчно да види какъв софтуер използва фирмата, да проследи нейната интранет система, с кои партньори работи или кой служител има достъп до определена информация. Такива детайли често са достатъчни, за да бъде написан убедителен фишинг имейл или като цяло атаката да е таргетирана по-прецизно.

Именно затова защитата на една компания не се изчерпва с технологиите. Все по-важно е служителите да разпознават опитите за измама, преди да са се превърнали в реален инцидент. На този принцип се основават и специализираните обучения по киберсигурност като A1 Security Awareness Training, които чрез практически сценарии помагат на служителите да разпознават фишинг атаки, социално инженерство, фалшиви страници за вход и други често срещани заплахи в работната среда.

​​​​​​​

Удобството има своята цена

Пробивът в Gyazo не означава, че всяка услуга за споделяне на изображения е опасна или че всеки скрийншот е проблем, но напомня за границите, които трябва да знаем и с които да се съобразяваме. Най-доброто правило за хората зад екрана е да мислят винаги за информацията, която носи едно изображение. Не само това, което целенасочено сме планирали да запазим, но и всички допълнителни полета.

Ненужната част от екрана може да се изреже. Имена, номера и лични данни могат да се скрият.

Бизнесите трябва да се съобразяват с повече правила. Компанията трябва да знае кои инструменти за споделяне на файлове и изображения използват служителите ѝ, каква информация може да преминава през тях и какво се случва с файловете, след като вече не са нужни.

Защитата не започва след пробива

Уязвимостта в сървъра за качване на файлове при Gyazo показва как привидно второстепенна система може да отвори път към голям обем данни. Но подобен инцидент не започва и не свършва само с технологията. Започва и с решенията, които хората вземат всеки ден - какво качват, къде го изпращат и дали разпознават момента, в който нещо изглежда достатъчно убедително, за да бъде подминато.

Това обаче не отменя нуждата от защита, когато злонамереният файл или процес вече е стигнал до служебното устройство. A1 Endpoint Protect добавя този втори слой чрез поведенчески анализ и автоматично засичане на необичайна активност върху компютри, сървъри и виртуални среди. Решението е насочено към ограничаване на malware, ransomware и непознати заплахи, включително когато атаката тръгва през привидно легитимен процес или файл.

При скрийншотите границата рядко е ясна в момента, в който запазваме екрана си. На екрана може да има само грешка в система. Около нея обаче често остават име, номер, адрес, час на среща, част от кореспонденция или следа към вътрешна платформа.

Това е неудобната част от историята с Gyazo. Пробивът не превръща всеки скрийншот в риск. Но показва колко дълго живеят файловете, които сме смятали за временни и колко лесно „само да го пратя на колегата“ може да се окаже информация, която никога не е трябвало да напуска екрана ни.