16+
Вторник, 15 июля 2025

Цитаты персоны

Все персоны
Алексей Горелкин

Алексей Горелкин

эксперт по информационной безопасности, гендиректор Phishman

Высказанные мнения:

сортировать   по рейтингу / по датерейтинг / дата
Мнение к материалу от 14 июля 2025 года:
«У мошенников новая схема обмана пользователей интернета под названием «Мамонт»»
«Название «мамонт» очень своеобразное. Оно взято из пословицы мошенников «Лох не мамонт — не вымрет». То есть это реальная издевка над теми, кто попался, со стороны злоумышленников, поэтому в целом, конечно, грустно, что эксперты используют подобные наименования. Но в целом это стандартная схема мошенничества на повестке: что-то новое случилось — мошенники сразу пробуют это эксплуатировать. Это типичный фишинг, типичная страница, похожая на страницу того или иного агрегатора. Довольно легко распознать, что этот сайт не является, к примеру, Aviasales или кем-либо еще, просто посмотрев на адресную строку, что там за буквы написаны. Может быть, вообще абракадабра. Как понять, какая страница официальная: в поисковике вбиваете название компании, которое вас интересует, и с очень высокой долей вероятности вы попадете на правильный сайт. Не стоит доверять телеграм-каналам, потому что разница между телеграмм-каналом и бабушками у подъезда лишь в том, что бабушку у подъезда вы хотя бы лично знаете».
Мнение к материалу от 9 июля 2025 года:
«Сооснователь Twitter представил мессенджер, который работает по Bluetooth»
«Тут конкретная задача у человека – привлечь денежные средства. Но с другой стороны, конечно же, проблема есть, и она в приватности общения. Предположим, вы внутри здания могли общаться, используя не сеть интернет, например, а Bluetooth, потому что может быть такое, что, во-первых, вы не можете поставить никакие другие приложения, кроме разрешенных, и выход в интернет у вас отсутствует. Но при этом все мессенджеры контролируются, и, если вы хотите обойти этот контроль, вам нужно как-то хитрить. Вот для таких ситуаций и может подойти подобный мессенджер, когда вы общаетесь по Bluetooth, а Bluetooth хоть и не глушится обычно, но может глушиться, он нечасто используется для обмена сообщениями. Когда срабатывают мощные глушилки, Bluetooth тоже выключается. И люди замечали, когда вы, к примеру, находитесь где-нибудь возле важного объекта, ваши Bluetooth-наушники начинают барахлить, поэтому заявления про 300 метров довольно своеобразные, он не может столько передавать. Итого, подобный мессенджер может быть применим в ситуациях, когда почему-то вы не можете использовать общедоступный интернет, хотя и там, и там все шифруется. Сказать, что Bluetooth безопаснее, чем стандартные привычные протоколы, я не могу, потому что в стандарте Bluetooth есть куча уязвимостей, которые могут злоумышленникам дать возможность получения дополнительной информации. Все-таки Bluetooth работает иначе, нежели тот же самый Wi-Fi, и по Bluetooth гипотетически проще получить доступ к устройству, потому что у нас есть носимые устройства по Bluetooth, которые могут некое воздействие оказывать на мобильное устройство. И самое главное – все-таки это чисто прогрев инвесторов, чтобы привлечь дополнительные средства. Скорее всего, сейчас он выходит на раунд А, поэтому он, максимально это все дело рассказывает, какой классный у него мессенджер, как он далеко работает и все остальное».
Мнение к материалу от 29 июня 2025 года:
«РФ запускает приложение RuID для иностранцев из стран с безвизовым режимом»
«Если мы говорим про сдачу даже не биометрии, а просто некой информации в виде фотографии и образца голоса, там очень сильно все зависит от качества микрофонов. И да, при желании можно подделать, но от этого есть защита. После пересечения границы необходимо будет зайти в МФЦ. А вот готово ли МФЦ к такому наплыву — я не уверен, хотя, конечно, это очень интересно, да. И, собственно, МФЦ и проверит, насколько данные, предоставленные человеком, были правдоподобны. То есть все равно есть некий такой второй фактор в виде физических, живых людей, которые проверяют фотографии и голос на соответствие действительности. Гарантий, конечно, что это никуда не уйдёт, нет, но на то это и эксперимент. Наше государство пошло по принципу проверки гипотезы. То есть есть гипотеза, что подобное приложение можно масштабировать, чтобы, когда уже будет полноценное внедрение, можно было улучшить систему и сбора информации, и ее верификации».
Мнение к материалу от 23 июня 2025 года:
«Задание на каникулы — расширить кругозор»
«Все можно найти в интернете, но проблема в том, что подросток может не знать, что искать. Широкий кругозор — когда ты понимаешь название других языков программирования, смежные сферы, когда в целом осведомлен о том, что есть вокруг твоей зоны интересов. Предположим, вы хотите не писать код, не писать программы, а что-то рисовать. Начните делать сайты для друзей. Если вы хотите разобраться в компьютерах, почитайте статьи по тому, как переустанавливать Windows или программы, и снова —помогайте друзьям настраивать технику, например, на умный дом и прочее. Таким образом будете все глубже погружаться, а без практики это все синтетические знания. Правильный вариант — что-то изучать и тут же пробовать на практике, корректировать. Нас этому учил даже принц-полукровка в «Гарри Поттере», когда оставлял в учебнике пометки о более точных дозировках и способах приготовления».
Мнение к материалу от 18 июня 2025 года:
«Глава Минцифры порекомендовал чиновникам в рабочей переписке использовать мессенджер Max»
«Мессенджер MAX все еще находится в бета-версии, то есть он в апреле вышел, предварительная версия у него была, и сейчас она все еще предварительная. Это бета-версия, это еще не релиз, еще не полностью готовый продукт, когда разработчики готовы ручаться за безопасность. Поэтому сказать о том, что этот мессенджер безопасен, я не могу по одной простой причине: он еще не в релизе. Как только он будет в релизе, как только он будет считаться - все, официально мы сделали, тогда, конечно, как минимум больше можно в его безопасность верить. Пока это тестирование. Также пока MAX как платформа, как мессенджер, пользуется тем, что его используют не все. Это не популярный пока еще мессенджер, поэтому злоумышленники массово пока еще не начали пробовать его как-то взламывать. Кстати, возможно, мне было бы намного спокойнее, если бы разработчики этой платформы запустили бы открытый Bug Bounty – это такая программа, когда любой белый хакер может попробовать эту платформу взломать, и в случае обнаружения уязвимости получает определенную денежку за это. Пока Bug Bounty не запущен, я не буду верить в 100% безопасность данной платформы».

загрузить еще...

Фотоистории
BFM.ru на вашем мобильном
Посмотреть инструкцию