навіны

«Поспехі мянтоў хутчэй дзякуючы памылкам ці нядбаласці тых, каго ўзламалі» – прадстаўніца «Кіберпартызанаў»

img
Лагатып «Кіберпартызанаў». Фота: Белсат
podpis źródła zdjęcia

Сілавікі атрымалі доступ да паведамленняў, што дасылалі беларусы маніторынгаваму праекту «Беларускі Гаюн». Што рабіць, «Белсат» спытаў прадстаўніцу «Кіберпартызанаў».

Здымак мае ілюстрацыйны характар. Рамонт тэлефона. Фота: Pxhere.comm CC0

Што рабіць, калі пісалі «Гаюну»? Парады «CyberBeaver» і «Кіберпартызанаў» для карыстальнікаў узламанага Telegram-бота

навіны

У выніку несанкцыянаванага ўваходу раніцай 5 лютага невядомыя атрымалі доступ да чату з ботам маніторынгавай групы «Беларускі Гаюн». Сілавікі хваліліся скрыншотамі ліставанняў, у тым ліку даволі свежых: ад 26 студзеня 2025 года. Стваральнік «Гаюна» Антон Матолька расказаў, што група не ведае, які аб’ём звестак мог быць спампаваны за той час, пакуль у пабочнага акаўнту быў доступ. Эксперты адзначаюць, што пад пагрозаю маглі апынуцца тыя, хто не дбаў пра ананімнасць Telegram-акаўнтаў. Фонд «BYSOL» заклікаў тых, хто непакоіцца праз узлом, звяртацца на гарачую лінію @help_bysol.


Што рабіць з усёй гэтай гісторыяй? «Белсат» спытаў прадстаўніцу «Кіберпартызанаў» Юліяну Шаметавец.


Тым, хто пісаў «Беларускаму Гаюну», Шаметавец раіць найперш ацаніць рызыкі. Гэта значыць, праверыць, ці дакладна ананімны акаўнт, з якога чалавек пісаў у бот, ці не было сярод высланай інфармацыі таго, што дазволіць здэананімізаваць карыстальніка. «Кіберпартызаны» давалі разгорнутае тлумачэнне, на што глядзець.


Як зрабіць свой Telegram і іншыя мэсэнджары максімальна бяспечнымі? Шаметавец прызнае, што няма ўніверсальных парадаў для ўсіх прыладаў і праграмаў. «Кіберпартызаны» давалі мноства парадаў для розных сацсетак, шмат сабрана тут. Давядзецца пачытаць і паналаджваць, бо аднаго гузіка «зрабіць бяспечна» няма.


А што рабіць дэмакратычным сілам, каб падвысіць узровень інфабяспекі? Шаметавец заклікае запрашаць экспертаў для аўдыту рэсурсаў дэмакратычных сілаў. Палітыкаў, актывістаў і адміністратараў яна просіць рэгулярна адукоўвацца ў справах інфабяспекі, адказна і асэнсавана ставіцца да працы з людзьмі і звесткамі, што яны перадаюць.


Дый сілавікі таксама адукоўваюцца, павялічваюць свае магчымасці. Хто перамагае ў «гонцы ўзбраенняў»?

,,

«Пакуль мы назіраем, што поспехі мянтоў [здараюцца] хутчэй дзякуючы памылкам ці нядбаласці тых, каго ўзламалі, чым звышпрасунутым тэхнічным магчымасцям рэжыму, – адказвае Шаметавец. – Таму тут складана казаць пра рэальную "гонку ўзбраенняў"».


Малюнак згенераваны нейрасеткай. Робат-міліцыянт ва ўяўленні штучнага інтэлекту. Выява: Dall-E / Bing / Белсат

«Кіберпаліцыі» ў Лукашэнкі яшчэ няма, ды пагрозы інфабяспецы растуць. Што рабіць?

навіны

Заснавальнік «Беларускага Гаюна» Антон Матолька паведамляў, што доступ да паведамленняў з бота праекту атрымалі праз чалавечую памылку. Паводле яго, існаваў чат, у які аўтаматычна перадаваліся паведамленні з боту, каб удзельнікі праекту маглі апрацоўваць звесткі. Сілавікі здабылі доступ да чату праз старую запрашальную спасылку, якая не была дэактываваная. У чаце ж не была ўключаная функцыя хавання старых паведамленняў для таго, хто далучыўся.


Як казаў «Белсату» эксперт у лічбавай бяспецы Мікалай Кванталіяні, гэта не зусім узлом: імаверна, чалавек, які меў спасылку для падключэння да гэтага чату, быў затрыманы. Паводле звестак «Нашай нівы», на мінулым тыдні якраз затрымалі хлопца і дзяўчыну, якія працяглы час былі ў вышуку і хаваліся пад Менскам. Імаверна, праз тэлефон дзяўчыны сілавікі і атрымалі доступ да чату. Ды выданне адзначае: сябры затрыманай кажуць, што ў перапісцы з Матолькам, якую паказалі сілавікі, стыль паведамленняў не адпавядае таму, як звычайна піша тая дзяўчына.


Колькі звестак здабылі сілавікі, Матолька не ведае, але заклікае дзейнічаць так, нібы ўсё пайшло паводле найгоршага сцэнару.


Алесь Наваборскі belsat.eu


больш па гэтай тэме Глядзіце больш
Item 1 of 4
апошнія
Item 1 of 10