4713 відвідувачів онлайн
Редакція Цензор.НЕТ може не поділяти позицію авторів. Відповідальність за матеріали в розділі "Блоги" несуть автори текстів.

Крадіжки з цифрових валіз YouTube

Крадіжки з цифрових валіз YouTube

YouTube таємно переглядає “приватні” відео та зловживає цим. Черговий скандал на цю тему стався минулого тижня.
Наскільки я зрозумів, цього разу організатори конференції відеоігор Sony PlayStation State of Play завчасно підготували відео зі списком ігор для презентації та розмістили їх на YouTube з позначкою «приватне». А це означає, що відео з такою позначкою не може бачити ніхто, крім власника. Але за кілька днів до події список став відомий усім бажаючим і у цьому організатори заходу звинуватили YouTube.

Базується ця підозра на схожі випадки у минулому.

У 2017 році витік трейлер до гри Yoshi’s Crafted World від японської компанії Nintendo напередодні його показу на найбільшій на той час світовій ігровій конференції Е3. На скріншота витоку було видно URL-адресу admin.youtube.com, і тому ТиТруба були змушені провести розслідування та визнати, що виток стався дійсно через адмінський обліковий запис, хоча зробив це тимчасовий підрядник.
У 2022 блогер KSI хотів розіграти під час онлайн-стріму подарункові карти Amazon на загальну суму 10 тисяч доларів, і також розмістив «приватне» відео завчасно, але на момент початку стріму усі карти виявилися погашеними. Блогер наполіг на проведенні внутрішнього розслідування у YouTube, за результатами якого кількох співробітників звільнили.
Також YouTube проводили внутрішнє розслідування за фактом зливу трейлера очікуваної гри GTA VI у 2023.

Тобто проблема існує, проблема давня, але вона досі залишається невирішеною. Кожного разу YouTube проводить розслідування, знаходить винних, звільняє їх, можливо виплачує якісь компенсації, але унеможливити подібні ситуації в подальшому – не може.
Мені це нагадує історію з минулого життя, коли українські аеропорти не могли побороти проблему крадіжок з валіз пасажирів: усі про неї знали, але довгий час не могли нічого зробити.

Як все це стосується нас.
Якщо у когось є технічна МОЖЛИВІСТЬ доступу до інформації - наприклад до бази даних державного додатку – цей «хтось» неодмінно нею скористається, якіми б страшними карами це не загрожувало. Питання лише як скоро. Можна поставити круті системи безпеки, запровадити логування всього і вся, купити DLS, IDS та таке інше. Але все одно, керувати цими системами будуть люди – яких можна підкупити, залякати, шантажувати, пообіцяти безбідне майбутнє, тощо. Та можна просто віддати наказ – якщо це державна установа. Також дані користувачів можна видати за рішенням умовного «печерського суду».
Саме тому, наприклад, деякі VPN-провайдери свідомо унеможливлюють доступ до інформації про клієнтів, і публічно це проголошують. Показовий випадок був зі шведським MullvadVPN.

Іншими словами: якщо навіть у одній з найбагатших компаній Світу з найкращими та найдорожчими фахівцями з кібербезпеки не можуть вирішити цю проблему – то що вже казати про «перших у світі» мамкіних жижиталізаторів. Яких, до речі, неодноразово ловили на примітивній нахабній брехні. І в яких немає більш-менш пристойних фахівців з кібербезпеки. І які взагалі вважають роль кібербезпеки перебільшеною.

Тому кожен раз, коли вносите свої персональні дані у будь-який державний додаток - слід усвідомлювати, що ці дані можуть і будуть використані проти вас: або самими чиновниками, або злочинцями, яким чиновники продадуть ці дані, або злочинцями, які їх отримають без відома чиновників.
І так буде допоки в Україні не буде працюючої системи захисту персональних даних і справедливої судової системи.
Я попередив. Далі вирішуйте самі.

Коментувати
Сортувати:
Індусня в гугл, насправді, не так далеко вже відійшла від наших мамкиних жижиталізаторів. Принципи з позаминулого року проглядаються ті ж. Обування лохів, постійне випробовування в стилі «проканає-не проканає», одноосібні зміни існуючих правил разом з несамовитим полюванням на персональні дані користувачів, тощо. Згадайте, хто зараз керує гугл і що сталося з Yahoo за часів його тамтешнього «ефективного керування». Такий собі індуський Єрмак-Федоров в одній особі. Гремуча суміш. Останні два роки позов за позовом. І навіть це нічому не вчить раду акционерів. Але хто їм тепер винуватий?
показати весь коментар
11.06.2024 12:32 Відповісти
Розповіді про індусів програмістів - не треба й вигадувати анекдоти. Боінг не дасть збрехати.
показати весь коментар
11.06.2024 17:04 Відповісти
Автор, як справжній профі підняв важливу тему збереження цифрових даних - так званий людський фактор. Навіть якщо уявити собі бездоганне програмне забезпечення і технічний захист - неодмінно знайдеться співробітник "в середині" з доступом до даних, який з тих чи інших причин зіллє дані злочинцям. Співробітника можна підкупити, залякати, шантажувати.
До речі, більшість ренонансних зламів серверів відбувається виключно за допомогою внутрішнього співробітника, який вставляє троянську флешку в сервер.
показати весь коментар
11.06.2024 19:37 Відповісти
Давайте розділимо проблему (дані) на дві частини. Поки не набігли інші коментатори і не закидали мене своїми шапками із фольги.

1. Є дані, які і так ВЖЕ МІСТЯТЬСЯ у якихось державних базах даних. Ваш ІПН, номер паспорта, реєстрація, дипломи і т.п. Це все в десятках БД - від державних, до банків і у всіх місцях, де ви колись працювали. Більше того, якщо ви ФОП, то скан вашого паспорта є у всіх ваших контакторів. Таким чином, дана інформація не є якоюсь супер секретною. Її може отримати будь хто за безкоштовно або за 3 копійки. Таким чином, та ж Дія - це просто збірник ЗАГАЛЬНОВІДОМОЇ інформації про вас (на цьому місті в мене починають летіти шапки із фольги). І якщо ви не користуєтеся Дією саме через те, що ви боїтеся, що ваші дані кудись витечуть - ви просто ідіот, бо це зручно. Тобто, такі дані ви можете сміливо ледь не на паркані писати.
2. Дані, яких немає в українських БД чи взагалі ні в яких БД. Ооооо. Оце вже інша справа. От тут ви маєте 100 разів подумати, перш ніж в якийсь застосунок їх вводити. Наприклад в Резерв+, якщо ви скажімо, живете за кордоном. Або в іншому місті в Україні, і не хочете, щоб про це знали всі. Оскільки цих даних в українських БД немає, і крім як від вас їх ніхто в Україні не отримає.

Тобто треба думати і розуміти різницю між даними. Що куди можна, а що нікуди ні . Наприклад, я користуюся Дією (але захожу через ВПН, як справжній параноїк), а Резерв+ мене не заставлять встановити ні під яким видом.

П.С. Може хтось скаже, що повістку чи щось можна і в Дію прислати. Так її і по пошті за місцем моєї реєстрації в Україні прислати і вважати доставленою, як і планується зробити.
показати весь коментар
11.06.2024 20:11 Відповісти
Все б нічого коли б Дію не розробляли по заказу Лубянки і Фйодоров схоже на стороні кацапів.
Розумієш яке широке поле для майбутньої вербовки (шантажа) мільонів громадян України.
показати весь коментар
12.06.2024 00:07 Відповісти
Ви мій коментар або не читали або не зрозуміли.
показати весь коментар
12.06.2024 00:47 Відповісти
Це ще квіточки з You Tube, а от коли твої ж дані завдяки твоій наївності з'явились в додатку розробленому за участі також програмерів фсб і кгб Белорусі - Дії , то не слід дивуватись що Лубянка знає скільки у середнєстатичного Миколи Савченко з Миколаєва автівок і де вони зареєстровані, чи скільки нерухомості у середньостатистичної Лариси Литовченкоі по якій адресі вона знаходиться. Продовжувати можно мільони разів.....
показати весь коментар
12.06.2024 00:03 Відповісти
Що ви бляха несете? Завдяки якій наївності які дані в Дії з'явилися? Ви не можете в Дію ніякі свої дані завантажити. У вас розуміння роботи ІТті Дії на рівні неандертальців. Дія, бляха, це лише агрегатор даних з інших державних баз даних. Так що поставите ви собі Дію, чи ні - немає абсолютно ніякої різниці. Ваші дані в будь-якому разі можна купити за 3 копійки десь на Петрівці. І у рашки всі потрібні їм дані будуть і без Дії. Припинить писати ***** і виставляти себе перед людьми, які хоч трохи шарять, повним ідіотом.
показати весь коментар
12.06.2024 00:53 Відповісти