Глава СПЧ посоветовал россиянам отказаться от покупки умных колонок

Аватар пользователя Zl

Председатель Совета при президенте России по развитию гражданского общества и правам человека (СПЧ) Валерий Фадеев посоветовал россиянам избежать покупки умных колонок — с целью обезопасить себя от мошенников, передает «РИА Новости».

«Мера очень простая — не надо пользоваться умными колонками. Какие умные колонки? Если вы хотите послушать музыку, ну возьмите диск поставьте. А кричать «Алиса, поставь калинку!» — в этом в общем-то сюрреализм какой-то заключается. Просто не надо покупать колонки — мой совет», — сказал он.

Он также добавил, что «прошла информация» о камерах в пылесосах: «Ну не покупайте пылесосы, если вы боитесь, что за вами подглядывают. Очень простое решение — веник есть, швабра. <...> Швабра — это средство от подглядывания пылесосом», — добавил Фадеев.

Ранее МВД предупреждало о риске слежки через умные колонки. Речь шла о бытовых устройствах с постоянным доступом к микрофону и интернету: при взломе злоумышленники могут получить к ним удаленный доступ и использовать для сбора информации — от прослушивания разговоров до анализа привычек владельца. «Яндекс» заявлял, что их колонки разработаны с учетом строгих требований кибербезопасности. Случаев удаленного взлома этих устройств, по данным компании, не было зафиксировано

Авторство: 
Копия чужих материалов
Комментарий автора: 

Яндекс» заявлял, что их колонки разработаны с учетом строгих требований кибербезопасности. 

да-да, верм на слово. Защита какая то есть это точно, но что внутри Яндекса мутится, это тайна за семью печатями. 

Комментарии

Аватар пользователя alvl
alvl(7 лет 3 месяца)

Авторский комментарий удивляет даже больше, чем высказывания героя статьи. А есть случаи мошенничества через колонки?

Аватар пользователя amfoed
amfoed(11 лет 2 месяца)

Есть сомнения в записи разговоров Алисой? У меня нет. И Алисы поэтому у меня нет.

Аватар пользователя alvl
alvl(7 лет 3 месяца)

Ну пишут и пишут. Рекламный идентификатор меточками полнится. Опасности как-то реализовывались?

Аватар пользователя amfoed
amfoed(11 лет 2 месяца)

Могут. Хотя бы не в моем случае.

Риски в других случаях реализовывались. Облака. Вполне конкретные миллионные потери.

С Алисой будет то же самое.

Если Яндекс не запретят после телеги 🤣

Аватар пользователя alvl
alvl(7 лет 3 месяца)

Так облака или колонки? 

Будет? В статье пишут, как будто уже было, и массово )

Аватар пользователя amfoed
amfoed(11 лет 2 месяца)

Облака лишь как пример. Умные принтеры - еще один реальный пример. Эксплойты на гитхабе есть. Да масса девайсов. Уязвимо почти всё в мире.

С Алисой лично не копался. Если пишут - скорее поверю.

Аватар пользователя alvl
alvl(7 лет 3 месяца)

Так с колонками что? Где жертвы?

Аватар пользователя amfoed
amfoed(11 лет 2 месяца)

Не я утверждал, что жертвы уже есть.

Аватар пользователя alvl
alvl(7 лет 3 месяца)

А кто? И зачем вы дискуссию ведёте в таком ключе?

Аватар пользователя amfoed
amfoed(11 лет 2 месяца)

Кто - понятия не имею.

Наверное, потому, что считаю умные устройства уязвимыми минимум, шпионскими максимум. Количество эксплойтов на них как бы подтверждает.

Аватар пользователя alvl
alvl(7 лет 3 месяца)

Они как минимум не более опасны, чем телефоны в руках. Которые делают то же самое плюс много чего еще сверху. И куда менее опасны, чем китайские «умные» устройства, торчащие в незнамо какую сеть типа видеонянь, пылесосов и проч.

И я вообще не представляю, как организовать атаку на среднего пользователя именно через колонку. Отслучюшивать вручную миллиарды часов разговоров, вычленяя разговоры о деньгах, а потом из этих разговоров убирать звуки фильмов, сериалов и их обсуждений? Попытаться заказать товар на тыщу рублей в голосовом режиме через колонку?

Аватар пользователя amfoed
amfoed(11 лет 2 месяца)

1. Здесь вы правы.

2. Скриптом вытаскивать данные и набор семплов, ИИ генерить общение с контакт-листом. С учетом доступа к яндекс акку - с него же и отправлять.

Аватар пользователя alvl
alvl(7 лет 3 месяца)

Для п2 нужно угнать гору расшифрованных данных, буквально все, что есть у Яндекса про всех пользователей вообще. Если паранойя достигла такого уровня, лучше не пользоваться банками, нойпремер. Там все еще хуже по рискам при том же уровне защиты.

Аватар пользователя amfoed
amfoed(11 лет 2 месяца)

Вы ошибаетесь.

Аватар пользователя alvl
alvl(7 лет 3 месяца)

Просто приведите пример атаки, расскажите о последствиях. Все вопросы снимутся мгновенно.

Аватар пользователя amfoed
amfoed(11 лет 2 месяца)

Выше написал:

2. Скриптом вытаскивать данные и набор семплов, ИИ генерить общение с контакт-листом. С учетом доступа к яндекс акку - с него же и отправлять

Отдельный нетривиальный вопрос - восстановление доступа к мессенджерам.

Если вам пришло голосовое от ребенка с его акка и его голосом - "папа, дай денег" вы отправите сумму на указанную карту? Последствия именно такие.

Аватар пользователя alvl
alvl(7 лет 3 месяца)

Пример атаки после.

Что там скриптом откуда тянуть оставьте. Генерить общение с контакт-листом может кто угодно уже сейчас, телефоны и места жительства слиты тотально и совместно, прозвоненв по всем номерас все мы неоднократно и качественно, продать такую базу прозвоненных - хоть шерсти клок.

Про голосовые ниже.

Аватар пользователя buzuk
buzuk(7 лет 11 месяцев)

Я знаю карту своего ребенка. 

Аватар пользователя alvl
alvl(7 лет 3 месяца)

Хуже того, с карты на карту мало кто из резидентов России сейчас кидает. Кидают в СБП по номеру телефона, названию банка и в проверочном окошке отображается имя, иногда отчество + первая буква фамилии получателя. Но СБП жителям зарубежных стран незнакома.

Аватар пользователя Vanov
Vanov(5 лет 10 месяцев)

) Суммы отжатых мошенниками денег специально гоняют по разным номерам (как пример: пришла сумма переводом по номеру, потом просят ее перевести на другой номер, оставив себе энную сумму "за беспокойство")

Аватар пользователя alvl
alvl(7 лет 3 месяца)

Вы точно на мое сообщение ответили? И какое отношение умные колонки имеют к этой совсем не новой схеме развода? 

Аватар пользователя Vanov
Vanov(5 лет 10 месяцев)

Точно:

alvlcy.svg18:09

СБП жи­те­лям за­ру­беж­ных стран незна­ко­ма.

Аватар пользователя Vanov
Vanov(5 лет 10 месяцев)

Просто приведите пример атаки

) Алиса, включи прибор утюг и ...теперь все сгорит? нет, погладится)))

Алекса, купи подарки: Умная колонка от Amazon помогла детям потратить 700 долларов без ведома родителей

https://tsargrad.tv/news/aleksa-kupi-podarki-umnaja-kolonka-ot-amazon-pomogla-detjam-potratit-700-dollarov-v-obhod-roditelej_231169?ysclid=mnblvsqxs4123562575

Когда злоумышленник получает доступ к устройству, много чего может произойти (от управления подключенными устройствами до списания денег и использования ваших счетов в незаконных целях)

УК РФ Статья 187. Неправомерный оборот средств платежей

https://www.consultant.ru/document/cons_doc_LAW_10699/539a9a6196eae24f91d30781eced78e28b508617/

Аватар пользователя alvl
alvl(7 лет 3 месяца)

Гм, сначала ставят лимит на безакцептное списание со счета в чувствительном для себя размере, а потом удивляются. У меня емнип 10000 лимит на основных картах, и я таки тоже один раз так деньги за легко оплатившуюся ненужную подписку возвращал целый час, надо предложить журналистам написать статью smile3.gif

Аватар пользователя Vanov
Vanov(5 лет 10 месяцев)

) Как пример. Ребенку Вам сообщают, что ребенок получили приз 1000руб, а потом переводят 11000руб, просят вернуть "ошибочно переведенные" 10000 руб по номеру телефона. Все, ст.187 до шести лет.

Аватар пользователя alvl
alvl(7 лет 3 месяца)

А умная колонка как в этой уже древней схеме задействована?

Аватар пользователя Vanov
Vanov(5 лет 10 месяцев)

А то, конечно. Большинству лень сделать два лишних клика

Аватар пользователя alvl
alvl(7 лет 3 месяца)

Ну и?

Аватар пользователя Vanov
Vanov(5 лет 10 месяцев)

Что и? Касперский:

До 80% юзеров отваливается на лишних кликах. До цели почти никто не доходит.

 https://aftershock.news/?q=node/867981&full

Аватар пользователя Vanov
Vanov(5 лет 10 месяцев)

О том, что злоумышленники могут взламывать умные домашние устройства, прежде всего колонки, сообщили в управлении по борьбе с противоправным использованием IT-технологий петербургского ГУ МВД, ссылаясь на «Лабораторию Касперского». Криминальная схема проста: чувствительные микрофоны и постоянный доступ к Интернету у умных колонок присутствуют, а значит, если добиться доступа к такой колонке, можно, не вызывая подозрений, прослушивать «клиента» неопределенное время...

Злоумышленникам доступны не только разговоры, но и «большие данные» о владельце — то, что собирает любой уважающий себя большой интернет-сервис. Где и что семья покупает, какими подписками пользуется, какие медицинские диагнозы имеют дети и взрослые, в какую ходят школу, и не только это. В общем, всю информацию, ради сбора которой еще недавно нужно было нанимать частного детектива и рисковать оглаской.

https://www.mk.ru/social/2026/03/23/policiya-predupredila-ob-opasnosti-umnykh-kolonok-mogut-shpionit.html

Аватар пользователя alvl
alvl(7 лет 3 месяца)

Ойвэй, примеры слива больших данных журнашлюхам не поведали? Ну надо же, сенсационные сливы вроде бв есть, и в то же время их нет!

Средний человек и так прозрачен для всех желающих. Ничего нового из еще и голосового трекера не вытянуть вообще. Никаким способом через трекер не поломать, вернее, если поломано там, то с тем же успехом поломано и в банке или криптокошельке.

Колонки не стоит ставить возле себя обсуждающим вслух при них государственные и коммерческие тайны большой ценности, либо не подлежащим отслеживанию местоположения из-за риска для жизни, ну типа Путину колонка с его маркерами не нужна в жилье. Все. Только таким людям помимо колонок еще много в чем себя нужно осмысленно ограничивать, век такой.

Аватар пользователя Vanov
Vanov(5 лет 10 месяцев)

Ойвэй, примеры слива больших данных журнашлюхам не поведали?

) И что? Теперь не нужно соблюдать информационную гигиену?  Сгорел сарай, гори и хата? 

Утечки данных в 2019 году неоднократно становились крайне резонансными информационными поводами для россиян. По данным группы компаний InfoWatch, за прошлый год число утечек в России увеличилось более чем на 40%, в то время как в мире подобных случаев стало больше примерно на 10%. Количество скомпрометированных записей персональных данных и платежной информации в нашей стране выросло примерно в шесть раз — до 170 млн, тогда как в мире этот показатель увеличился в два раза — до 14 млрд записей. 

https://tass.ru/interviews/7617441

Аватар пользователя alvl
alvl(7 лет 3 месяца)

И, то, что мытьё рук до крови при ОКР не только не страхует от яиц аскарид в салатных листьях, но и само по себе доставляет нехилый дискомфорт.

Аватар пользователя Vanov
Vanov(5 лет 10 месяцев)

Страхует, не доставляет

Аватар пользователя alvl
alvl(7 лет 3 месяца)

Назло маме морозьте уши дальше )

Аватар пользователя Tinkle Bell
Tinkle Bell(9 лет 2 месяца)

Даже по ТВ это обсуждали, в "Место встречи". Рассказывали, как именно происходило мошенничество 

Аватар пользователя alvl
alvl(7 лет 3 месяца)

Так расскажите

Аватар пользователя Vanov
Vanov(5 лет 10 месяцев)

Как пример: ребенок спросил колонку, как можно получить 1000 руб? колонка ответила, пройди опрос и получи 1000 руб.)))

Аватар пользователя alvl
alvl(7 лет 3 месяца)

Так уже где-то было?

Аватар пользователя Vanov
Vanov(5 лет 10 месяцев)

Не местный?)))

Аватар пользователя alvl
alvl(7 лет 3 месяца)

Вы? Определенно. Герцогство Троллей в другом мире.

Аватар пользователя qwweer
qwweer(10 лет 7 месяцев)

Колонка все команды отправляет в облако. Если вы вдруг не в курсе «умная колонка» на самом деле не очень умная - это по сути тонкий клиент для облака. Ну и не только команды, конечно. Насколько безопасен тот протокол по которому она это делает - вопрос к Яндексу. С них станется на всех колонках один ключ использовать. Ну и человеческий фактор никто не отменял - сотрудники Яндекса тоже любят деньги. Пользуются ли мошенники этой информацией неизвестно, но если пользуются, то вы не узнаете об этом как о взломе колонки. Вам просто позвонят очень хорошо информированные мошенники. А откуда они настолько хорошо информированы они вам не скажут.

Аватар пользователя amfoed
amfoed(11 лет 2 месяца)

Сэмплов голоса вполне достаточно

Аватар пользователя alvl
alvl(7 лет 3 месяца)

Для получения сэмпла вашего голоса достаточно набрать вас по телефону и сказать, что ваша машина подперла машину звонящего. Или что вы заливаете соседей снизу. Весь спектр эмоций запишут у 95% абонентов.

Аватар пользователя amfoed
amfoed(11 лет 2 месяца)

К яндекс акку привязаны личные данные. Зачастую видны контакты.

Простой прозвон этого не выманит.

Аватар пользователя alvl
alvl(7 лет 3 месяца)

Иии? 

Простой прозвон по простым слитым базам телефонов и  паспортных, включая прописку. Пара движений даже не в сложном парсере, а тупо в экселе, и все люди, прописанные по одному адресу, объединяются в группы для записи сэмплов и дальнейшей атаки. Процентов 90 не одинокого населения, атакуй - не хочу.

Аватар пользователя amfoed
amfoed(11 лет 2 месяца)

Разрозненные базы еще нормализовать и собирать воедино.

И это не "несложный парсер", а разноформатные данные из разных регионов. Кронос, mysql, json, csv. Над этим еще колдовать.

А с яндексом 100% готовый заведомо валидный комплект.

Аватар пользователя alvl
alvl(7 лет 3 месяца)

Чем они, блин, разрозненные, когда номера телефонов сквозным способом везде? Вы таблицы не умеете объединять что ли? Для целей социнженерии выше крыши.

С Яндексом надо угнать у здоровенной корпорации незашифрованные данные аккаунта. Если есть такой инструментарий, проще уж сразу угонять аккаунты интернет-банкинга всех подряд организаций, потому что банки защищены +- так же, как Яндекс.

Аватар пользователя amfoed
amfoed(11 лет 2 месяца)

Реальные данные разрознены. Посмотрите на утечки реальных баз. И их тысячи.

Речь об уязвимости конкретно Алисы - как сервиса, так и самого девайса. Банкинг с ней не связан.

Аватар пользователя alvl
alvl(7 лет 3 месяца)

Ну да, данные от алис тоже где-то в зашифрованных СУБД горой, а не разложены в папочках с файликами мп3 внутри ) 

Какая уязвимость дополнительно появляется конкретно от колонок?

Страницы