TGViewer
Всё получится Всё получится @manage_ngo · 559 subscribers
Post #516 305
Человеческий фактор: почему лучшие технологии не спасают

Продолжение серии постов про безопасность.

Даже самые безупречные с технической точки зрения инструменты безопасности бесполезны, если не учитывать человеческий фактор. На практике люди в первую очередь пытаются защититься от сложных хакерских атак, напрочь забывая о бытовых мелочах.

Показательны два относительно недавних публичных кейса:

1. Слив через уведомления. Американские правоохранители смогли получить историю переписки подозреваемого не через взлом мессенджера, а из архива уведомлений операционной системы телефона. Информация была защищена при пересылке, но у получателя на экране отображался полный текст всплывающих сообщений, который дублировался системой в облако и был доступен.

2. Спор Telegram и WhatsApp. Павел Дуров указывал на то, что даже при включённом по умолчанию сквозном шифровании в WhatsApp, миллионы пользователей включают автоматическое резервное копирование чатов в незашифрованное облако (Google Drive или iCloud). Это обнуляет все меры предосторожности: злоумышленнику достаточно получить доступ к вашему облаку, чтобы прочитать всю переписку.

Главные потенциальные уязвимости на стороне вашего собеседника (или вашей собственной):
- Включённые push-уведомления с отображением текста на заблокированном экране (кто угодно может подсмотреть в телефон на столе)
- Отсутствие блокировки устройства или слишком простой пароль (вроде 1234)
- Незащищённые бэкапы чатов в облаке
- Оставленная без присмотра незаблокированная техника в кафе или офисе
- Банальный овершеринг: когда человек делает селфи на рабочем месте, а на заднем плане на мониторе или на стикере виден пароль и т.п.
- Собеседник просто пересылает вашу информацию или делает скриншоты для третьих лиц
- Случайные ошибки (отправил файл не в тот чат, перепутал адресата)

Что с этим делать, если вы управляете командой или НКО?

Если позволяют ресурсы, лучше централизованно настроить сотрудникам рабочую технику с возможностью удалённого аудита и администрирования. Если такой возможности нет — регулярно обсуждайте безопасность внутри команды. Но не в формате сухих запретов «делайте это, не делайте то» — это не работает. Объясняйте, почему это важно, разбирая конкретные сценарии угроз, актуальные для вашего профиля (риск изъятия техники на границе требует одних мер, а риск фишинга — совсем других).

Полностью прочитать материал можно в гайде.
  • 👍 4
  • ❤ 2
More from @manage_ngo
  1. Oct 2, 2026У меня отменилась двухнедельная рабочая поездка на Канары в ноябре. Жаль. Из плюсов: в ноя…
  2. Oct 1, 2026Попалась на глаза старая статья на Кинжале о проектном менеджменте. Если коротко, то проек…
  3. Sep 30, 2026Мне написали, что ссылка из поста выше не работает. Я просмотрел все свои лайки-закладки з…
  4. Sep 29, 2026Если вы прошли путь к принятию необходимости вести линкедин пусть и не до конца, но хотя б…
  5. Sep 24, 2026В последнее время проводил много консультаций по нетворкингу и питчам. Питч — это что-то в…
  6. Sep 22, 2026В одной из небольших инициатив, которые я сейчас менторю, спросили, когда имеет смысл выно…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →