Forwarded from Ivan Begtin (Ivan Begtin)
Одна из наиболее актуальных тем в современной цифровой криминалистике - это облачная криминалистика. Она заключается в сборе всей информации о человеке из облачных хранилищ Google, iCloud, Dropbox, OneDrive и многих других. В первую очередь, конечно, облака компаний Google и Apple.
При этом организации проводящие подобные цифровые расследования далеко не всегда могут получить доступ к данным непосредственно от владельца облака и более распространённой процедурой является извлечение данных из облачных аккаунтов используя реквизиты пользователя сохранённые в мобильном телефоне или компьютере.
Так, например, Elcomsoft cloud eXplorer [1] умеет извлекать практически всё что возможно из сервисов Google. Обещают что умеют собирать данных больше чем то что Google отдаёт в Takeout [2]. Другой продукт Oxygen Forensic Cloud Extractor [3] умеет собирать из более чем 30 разных онлайн сервисов, не так детально, но гораздо шире. Из облака умеют собирать данные Magnet Axiom [4] и многие другие продукты.
Облачная криминалистика имеет прямое отношение к мобильной криминалистике которая существует уже не один десяток лет. Но, в последние годы, с развитием облаков и облачных сервисов она стала гораздо более востребованной и актуальной. На основе данных из устройств и из облака не просто можно получить дополнительные доказательства виновности или невиновности, можно также выявить подозрительное поведение или попытки сокрытия информации.
Другая область которую отчасти можно отнести к облачной криминалистике - это криминалистика интернета вещей. Например, голосовые помощники Amazon Alexa установлены уже более чем в 25% домохозяйств в США. При расследовании ряда преступлений полиция в США пыталась запросить у Amazon'а данные голосовых помощников и получали отказ. Вот уже несколько лет специалисты по цифровой криминалистике изучают как извлекать данные из облака Amazon с помощью недокументированного API и достигают успеха [5] [6]. Но бывают и случаи когда Amazon передаёт данные, в случае судебного запроса [7].
Всё вместе, инструменты сбора облачных данных, ранее существующая компьютерная криминалистика и устройства интернета вещей не только дают больше возможности официальным, государственным криминалистам, но и корпоративным службам безопасности, пограничным службам и многим иным получающим возможность получать дополнительные данные о пользователях.
Ссылки:
[1] https://www.elcomsoft.com/ecx.html
[2] https://takeout.google.com/settings/takeout
[3] https://www.oxygen-forensic.com/en/products/oxygen-forensic-detective/detective/cloud-data-extraction
[4] https://www.magnetforensics.com/products/magnet-axiom/
[5] https://www.sans.org/cyber-security-summit/archives/file/summit-archive-1498230402.pdf
[6] https://www.dfrws.org/sites/default/files/session-files/pres_digital_forensic_approaches_for_amazon_alexa_ecosystem.pdf
[7] https://www.theverge.com/2017/1/6/14189384/amazon-echo-murder-evidence-surveillance-data
#data #forensics #privacy #clouds #iot
При этом организации проводящие подобные цифровые расследования далеко не всегда могут получить доступ к данным непосредственно от владельца облака и более распространённой процедурой является извлечение данных из облачных аккаунтов используя реквизиты пользователя сохранённые в мобильном телефоне или компьютере.
Так, например, Elcomsoft cloud eXplorer [1] умеет извлекать практически всё что возможно из сервисов Google. Обещают что умеют собирать данных больше чем то что Google отдаёт в Takeout [2]. Другой продукт Oxygen Forensic Cloud Extractor [3] умеет собирать из более чем 30 разных онлайн сервисов, не так детально, но гораздо шире. Из облака умеют собирать данные Magnet Axiom [4] и многие другие продукты.
Облачная криминалистика имеет прямое отношение к мобильной криминалистике которая существует уже не один десяток лет. Но, в последние годы, с развитием облаков и облачных сервисов она стала гораздо более востребованной и актуальной. На основе данных из устройств и из облака не просто можно получить дополнительные доказательства виновности или невиновности, можно также выявить подозрительное поведение или попытки сокрытия информации.
Другая область которую отчасти можно отнести к облачной криминалистике - это криминалистика интернета вещей. Например, голосовые помощники Amazon Alexa установлены уже более чем в 25% домохозяйств в США. При расследовании ряда преступлений полиция в США пыталась запросить у Amazon'а данные голосовых помощников и получали отказ. Вот уже несколько лет специалисты по цифровой криминалистике изучают как извлекать данные из облака Amazon с помощью недокументированного API и достигают успеха [5] [6]. Но бывают и случаи когда Amazon передаёт данные, в случае судебного запроса [7].
Всё вместе, инструменты сбора облачных данных, ранее существующая компьютерная криминалистика и устройства интернета вещей не только дают больше возможности официальным, государственным криминалистам, но и корпоративным службам безопасности, пограничным службам и многим иным получающим возможность получать дополнительные данные о пользователях.
Ссылки:
[1] https://www.elcomsoft.com/ecx.html
[2] https://takeout.google.com/settings/takeout
[3] https://www.oxygen-forensic.com/en/products/oxygen-forensic-detective/detective/cloud-data-extraction
[4] https://www.magnetforensics.com/products/magnet-axiom/
[5] https://www.sans.org/cyber-security-summit/archives/file/summit-archive-1498230402.pdf
[6] https://www.dfrws.org/sites/default/files/session-files/pres_digital_forensic_approaches_for_amazon_alexa_ecosystem.pdf
[7] https://www.theverge.com/2017/1/6/14189384/amazon-echo-murder-evidence-surveillance-data
#data #forensics #privacy #clouds #iot
Elcomsoft
Elcomsoft Cloud eXplorer | Elcomsoft Co.Ltd.
Extract everything from your Google Account with or without a password. Download users’ location history, Contacts, Hangouts Messages, Google Keep, Chrome browsing history, search history and page transitions, Calendars, images, and a lot more.
Forwarded from Telecom Industry & Radiogram
Новый протокол маршрутизации Интернета вещей – RIoT
✨ Исследователи ирландского Технологического института Корка разработали новый протокол маршрутизации для Интернета вещей - RIoT, который значительно повышает производительность и эффективность по сравнению с известным стандартом RPL.
Протокол может создавать P-to-P и P-to-MP маршруты с относительно меньшими издержками на управление. Также RIoT поддерживает несколько шлюзов в одной сети с целью снижения требуемого объема памяти для хранения таблицы маршрутизации.
☝️Результаты имитационного моделирования показали, что RIoT (по сравнению с RPL) демонстрирует значительно лучшие показатели сквозной задержки и коэффициент доставки пакетов. Множественные шлюзы в сети уменьшают проблему разделения сети в мобильных сценариях. Следовательно, RIoT демонстрирует лучшую производительность в мобильных сценариях по сравнению с протокол на основе RPL.
#routing #iot #RPL #RIoT
✨ Исследователи ирландского Технологического института Корка разработали новый протокол маршрутизации для Интернета вещей - RIoT, который значительно повышает производительность и эффективность по сравнению с известным стандартом RPL.
Протокол может создавать P-to-P и P-to-MP маршруты с относительно меньшими издержками на управление. Также RIoT поддерживает несколько шлюзов в одной сети с целью снижения требуемого объема памяти для хранения таблицы маршрутизации.
☝️Результаты имитационного моделирования показали, что RIoT (по сравнению с RPL) демонстрирует значительно лучшие показатели сквозной задержки и коэффициент доставки пакетов. Множественные шлюзы в сети уменьшают проблему разделения сети в мобильных сценариях. Следовательно, RIoT демонстрирует лучшую производительность в мобильных сценариях по сравнению с протокол на основе RPL.
#routing #iot #RPL #RIoT
Forwarded from BARY.io - Новости проекта
BARY: Умный дом - это экосистема, призванная максимально упросить рутинные процессы при взаимодействии с разнообразными IoT-устройствами умного дома.
Мы по собственному опыту знаем, с какими трудностями и болью приходится сталкиваться при попытке оборудовать умный дом IoT-устройствами от разных производителей. Поэтому мы создали приложение, которое с легкостью оперирует огромным парком совершенно разных устройств, умных или пока не очень.
Читайте далее:
https://medium.com/@bary_io/eb5fc8bf0024
#BARY #IoT #barysmarthome #smarthome #DIY #УмныйДом
Мы по собственному опыту знаем, с какими трудностями и болью приходится сталкиваться при попытке оборудовать умный дом IoT-устройствами от разных производителей. Поэтому мы создали приложение, которое с легкостью оперирует огромным парком совершенно разных устройств, умных или пока не очень.
Читайте далее:
https://medium.com/@bary_io/eb5fc8bf0024
#BARY #IoT #barysmarthome #smarthome #DIY #УмныйДом
Medium
Что такое BARY: Умный дом
BARY: Умный дом - это экосистема, призванная максимально упросить рутинные процессы при взаимодействии с разнообразными IoT-устройствами…
Forwarded from Telecom Industry & Radiogram
Semiconductor выпустил платформу Bluetooth Mesh для приложений IoT
✨ ON Semiconductor представила новую сверхкомпактную Bluetooth-платформу RSL10 Mesh с низким энергопотреблением. Используя платформу RSL10, инженеры могут легко создавать ячеистые сети сверхнизкого энергопотребления, используя технологию Bluetooth Low Energy, и быстро перейти к развертыванию сети.
#Semiconductor #iot
https://www.everythingrf.com/News/details/10408-on-semiconductor-introduces-bluetooth-mesh-platform-for-smart-building-and-iiot-applications
✨ ON Semiconductor представила новую сверхкомпактную Bluetooth-платформу RSL10 Mesh с низким энергопотреблением. Используя платформу RSL10, инженеры могут легко создавать ячеистые сети сверхнизкого энергопотребления, используя технологию Bluetooth Low Energy, и быстро перейти к развертыванию сети.
#Semiconductor #iot
https://www.everythingrf.com/News/details/10408-on-semiconductor-introduces-bluetooth-mesh-platform-for-smart-building-and-iiot-applications
Forwarded from Ivan Begtin (Ivan Begtin)
То что сейчас происходит с компанией Garmin [1] [2], отключение их почты, коллцентров и все сервисов - это, конечно, куда больше чем просто временная недоступность. Это как раз и есть ситуация с падением критической инфраструктуры. Да, Garmin - это крупнейший производитель спортивных гаджетов, но куда важнее то что Garmin это ещё и сервис flyGarmin используемый пилотами по всему миру.
Что немаловажно, flyGarmin используется и пилотами ВВС США [3], включая пилотов разведывательных самолётов U-2.
Для рядовых же пользователей наибольшие риски в том что их устройства "превратились в кирпичи" (нефункциональны) и то что могут быть потеряны накопленные данные за многие годы.
Как предотвращать подобные ситуации и возможно ли? Важнейшим драйвером интернета вещей многие годы было отсутствие регулирования и запретов на централизацию. Устройства пользователей давно перестали хранить их данные, все передаётся на сервера и через сервера же проходит их обновление.
Ссылки:
[1] https://vc.ru/marketing/145101-garmin-upal-i-molchit-sportivnoe-soobshchestvo-v-shoke
[2] https://finance.yahoo.com/news/garmin-global-outage-caused-ransomware-161117855.html
[3] https://theaviationist.com/2020/07/25/garmin-aviation-app-and-services-down-in-ransomware-attack/
#iot #garmin
Что немаловажно, flyGarmin используется и пилотами ВВС США [3], включая пилотов разведывательных самолётов U-2.
Для рядовых же пользователей наибольшие риски в том что их устройства "превратились в кирпичи" (нефункциональны) и то что могут быть потеряны накопленные данные за многие годы.
Как предотвращать подобные ситуации и возможно ли? Важнейшим драйвером интернета вещей многие годы было отсутствие регулирования и запретов на централизацию. Устройства пользователей давно перестали хранить их данные, все передаётся на сервера и через сервера же проходит их обновление.
Ссылки:
[1] https://vc.ru/marketing/145101-garmin-upal-i-molchit-sportivnoe-soobshchestvo-v-shoke
[2] https://finance.yahoo.com/news/garmin-global-outage-caused-ransomware-161117855.html
[3] https://theaviationist.com/2020/07/25/garmin-aviation-app-and-services-down-in-ransomware-attack/
#iot #garmin
vc.ru
Garmin упал и молчит: спортивное сообщество в шоке — Маркетинг на vc.ru
Разбираем свежий PR-кейс Garmin, у которых третьи сутки лежит вся облачная инфраструктура, а сама компания хранит гробовое молчание.
Forwarded from Telecom Industry & Radiogram
Apptricity передает Bluetooth-сигнал на расстояние 30 километров
Обычно Bluetooth ассоциируется с такими вещами как браслеты, беспроводные наушники, компьютерные мыши, в которых применяется технология малого радиуса действия с низким энергопотреблением. Может ли технология Bluetooth обеспечить контроль за вещами на более длинные дистанции?
Компания Apptricity, предоставляющая технологии отслеживания ресурсов и активов организаций, разработала радиомаяк Bluetooth, который может передавать сигналы на расстояние более 30 километров.
20-мильный сверхдальний Bluetooth-маяк I-Connect® - это усовершенствованная технология Bluetooth 5, обеспечивающая пользователей узкополосным усиленным сигналом без увеличения потребляемой мощности батарейки. Он имеет обратную совместимость с Bluetooth-устройствами предыдущих версий технологии, возможностью выбора радиуса действия от 10 до 20 миль.
#iot #bluetooth #интернетвещей
Обычно Bluetooth ассоциируется с такими вещами как браслеты, беспроводные наушники, компьютерные мыши, в которых применяется технология малого радиуса действия с низким энергопотреблением. Может ли технология Bluetooth обеспечить контроль за вещами на более длинные дистанции?
Компания Apptricity, предоставляющая технологии отслеживания ресурсов и активов организаций, разработала радиомаяк Bluetooth, который может передавать сигналы на расстояние более 30 километров.
20-мильный сверхдальний Bluetooth-маяк I-Connect® - это усовершенствованная технология Bluetooth 5, обеспечивающая пользователей узкополосным усиленным сигналом без увеличения потребляемой мощности батарейки. Он имеет обратную совместимость с Bluetooth-устройствами предыдущих версий технологии, возможностью выбора радиуса действия от 10 до 20 миль.
#iot #bluetooth #интернетвещей
Пополнение в строю mesh-сетей – финский DECT-2020 NR
ETSI анонсировал новый глобальный стандарт подключения к Интернету вещей от финской компании WIREPAS - DECT-2020 New Radio (NR).
Новый стандарт восполняет некоторые пробелы в существующих технологиях Интернета вещей - он предназначен для промышленных приложений, требующих либо массового масштабирования (mMTC), либо сверхнадежности с малой задержкой (URLLC), либо и то и другое, дополняя технологию 5G. Протокол применяет современные радиотехнологии, такие как модуляция OFDM, кодирование каналов и HARQ.
Практическое применение разработки - WIREPAS уже заключила партнерское соглашение с немецкой компанией Würth Elektronik на разработку программного обеспечения для радиомодулей IoT.
#wirepas #mesh #iot
_______
Source: https://t.iss.one/telecom_industry/441
ETSI анонсировал новый глобальный стандарт подключения к Интернету вещей от финской компании WIREPAS - DECT-2020 New Radio (NR).
Новый стандарт восполняет некоторые пробелы в существующих технологиях Интернета вещей - он предназначен для промышленных приложений, требующих либо массового масштабирования (mMTC), либо сверхнадежности с малой задержкой (URLLC), либо и то и другое, дополняя технологию 5G. Протокол применяет современные радиотехнологии, такие как модуляция OFDM, кодирование каналов и HARQ.
Практическое применение разработки - WIREPAS уже заключила партнерское соглашение с немецкой компанией Würth Elektronik на разработку программного обеспечения для радиомодулей IoT.
#wirepas #mesh #iot
_______
Source: https://t.iss.one/telecom_industry/441
Semtech и Amazon обеспечат низкое энергопотребление для приложений на Amazon Sidewalk
Semtech Corporation объявила о сотрудничестве с Amazon для совместной работы над сетью Sidewalk.
Amazon Sidewalk - это бесплатная для клиентов беспроводная сеть, которая может упростить настройку устройства, расширить диапазон для приложений с низкой пропускной способностью и обеспечить ограниченную функциональность, даже когда устройства отключены. Платформа LoRa с большим радиусом действия и низким энергопотреблением Semtech в сети Amazon Sidewalk расширит диапазон домашней сети клиента для подключения как наружных, так и внутренних устройств умного дома.
Новые отношения между Amazon и Semtech привносят сильные стороны, которые позволили LoRa стать одной из ведущих сетевых технологий IoT в сети Amazon Sidewalk, предоставляя больше возможностей для клиентов.
#iot #semtech #amazon #sidewalk
_______
Источник: https://t.iss.one/telecom_industry/445
Semtech Corporation объявила о сотрудничестве с Amazon для совместной работы над сетью Sidewalk.
Amazon Sidewalk - это бесплатная для клиентов беспроводная сеть, которая может упростить настройку устройства, расширить диапазон для приложений с низкой пропускной способностью и обеспечить ограниченную функциональность, даже когда устройства отключены. Платформа LoRa с большим радиусом действия и низким энергопотреблением Semtech в сети Amazon Sidewalk расширит диапазон домашней сети клиента для подключения как наружных, так и внутренних устройств умного дома.
Новые отношения между Amazon и Semtech привносят сильные стороны, которые позволили LoRa стать одной из ведущих сетевых технологий IoT в сети Amazon Sidewalk, предоставляя больше возможностей для клиентов.
#iot #semtech #amazon #sidewalk
_______
Источник: https://t.iss.one/telecom_industry/445
Твейджер на борту КАМАЗ.
В марте KAMAZ DIGITAL проводил онлайн питч-сессии стартап-командам. По итогам комиссии в треке Бизнес, Твейджер стал одних из победителей.
На данный момент только 16 из 123 федеральных автомобильных трасс РФ находятся в зоне 100% действия сотовой связи. А строить вдоль каждой трассы сотовые базовые станции, мало кто возьмется. В 2019 году «Большая тройка» отказалась от участия в конкурсах Минкомсвязи о государственном субсидировании сотовой инфраструктуры вдоль нескольких трасс. Эта ниша ждет смелых, и у Твейджер это может получиться.
Твейджер передает короткие сообщения без сотовых вышек и спутниковых терминалов, а это позволит КАМАЗу получать данные от автопоездов на предмет нештатных ситуаций, поломок, мошеннических действий и многое другое. Интернет вещей станет доступнее даже там, где на пути в сотни километров нет никакой связи и населенных пунктов, а жизнь обретет новый уровень безопасности.
#twager #твейджер #камаз #iot
_______
Source: https://t.iss.one/telecom_industry/501
В марте KAMAZ DIGITAL проводил онлайн питч-сессии стартап-командам. По итогам комиссии в треке Бизнес, Твейджер стал одних из победителей.
На данный момент только 16 из 123 федеральных автомобильных трасс РФ находятся в зоне 100% действия сотовой связи. А строить вдоль каждой трассы сотовые базовые станции, мало кто возьмется. В 2019 году «Большая тройка» отказалась от участия в конкурсах Минкомсвязи о государственном субсидировании сотовой инфраструктуры вдоль нескольких трасс. Эта ниша ждет смелых, и у Твейджер это может получиться.
Твейджер передает короткие сообщения без сотовых вышек и спутниковых терминалов, а это позволит КАМАЗу получать данные от автопоездов на предмет нештатных ситуаций, поломок, мошеннических действий и многое другое. Интернет вещей станет доступнее даже там, где на пути в сотни километров нет никакой связи и населенных пунктов, а жизнь обретет новый уровень безопасности.
#twager #твейджер #камаз #iot
_______
Source: https://t.iss.one/telecom_industry/501
Forwarded from Medical Ксю
State-of-Healthcare-IoT-Device-Security-2022.pdf
1.1 MB
#медтех #iOT #кибербезопасность
🗣 Cynerio: более половины устройств в больницах уязвимы для кибератак
Более половины подключенных к интернету устройств, использующихся в больницах, подвержены уязвимостям, которые ставят под угрозу безопасность пациентов, конфиденциальность данных и возможность использования оборудования. Об этим пишет в своем отчете компания Cynerio, специализирующаяся на безопасности медицинского оборудования. Отчет не новый, но тема актуальна как никогда.
Из интересного: инфузионные насосы, одни из самых распространённых устройств сферы здравоохранения, наиболее уязвимы для кибератак. У 73% таких девайсов имеются проблемы, связанные с багами и уязвимостями.
@medicalksu
Более половины подключенных к интернету устройств, использующихся в больницах, подвержены уязвимостям, которые ставят под угрозу безопасность пациентов, конфиденциальность данных и возможность использования оборудования. Об этим пишет в своем отчете компания Cynerio, специализирующаяся на безопасности медицинского оборудования. Отчет не новый, но тема актуальна как никогда.
Из интересного: инфузионные насосы, одни из самых распространённых устройств сферы здравоохранения, наиболее уязвимы для кибератак. У 73% таких девайсов имеются проблемы, связанные с багами и уязвимостями.
@medicalksu
Please open Telegram to view this post
VIEW IN TELEGRAM