Kasdien savo telefoną naudojame nuotraukoms, žinutėms, skambučiams, navigacijai, darbui ir pramogoms, tačiau kokius telefono duomenis apie mus gali atskleisti šis įrenginys? Laidoje „Algoritmai“ vedėja Agnė Turskienė kalbasi su Šarūnu Grigaliūnu, Kauno technologijos universiteto Informatikos fakulteto profesoriumi, Kibernetinio saugumo kompetencijų centro vadovu ir skaitmeninės kriminalistikos ekspertu. Pokalbyje nagrinėjama, kokius skaitmeninius pėdsakus paliekame naudodamiesi išmaniaisiais įrenginiais, kaip saugomi ir atkuriami asmens duomenys, kas nutinka, kai duomenys pavagiami, ir kaip šiandienos kibernetinis saugumas gali keistis ateityje. Aptariamas ir kvantinis kompiuteris, galintis tapti svarbiu ateities technologiniu iššūkiu duomenų apsaugai.
Telefonas – mūsų kasdienybės žemėlapis
Pasak Šarūno Grigaliūno, mūsų įpročiai naudojantis įrenginiais palaipsniui sukuria išsamų žmogaus profilį. Nuotraukose gali likti slaptažodžiai, įvairūs numeriai, prisijungimo duomenys ar kita informacija, o pats telefonas gali suteikti duomenų apie vietą, aplinką ir sąveiką su kitais įrenginiais.
„Kiekvienas mūsų turi tam tikrus veiksmus arba įpročius, kaip mes elgiamės su savo įrenginiu“, – laidoje pasakoja ekspertas.
Dar daugiau informacijos gali suteikti su telefonu susieti įrenginiai. Išmanusis laikrodis, fiksuojantis pulsą, miegą ir fizinį aktyvumą, tam tikrais atvejais gali padėti nustatyti, ką žmogus konkrečiu metu veikė. Tokie duomenys gali tapti reikšmingi ir tiriant nusikaltimus.
Ar ištrinta informacija iš tiesų dingsta?
Vienas iš pokalbio klausimų – dažnai girdimas teiginys, kad internete niekas niekada nepradingsta. Tačiau, kaip aiškina Šarūnas Grigaliūnas, viskas priklauso nuo to, kur ir kaip informacija buvo saugoma.
Telefone esančius duomenis gali papildyti programėlės, debesijos paslaugos ir atsarginės kopijos. Nuotrauka, žinutė ar kitas failas gali būti sinchronizuotas su kita platforma, todėl informacijos gali likti ne vien pačiame įrenginyje.
„Aš į tą įrenginį žiūrėčiau kaip į visumą – ne tik į tai, ką jis turi apie jus, bet ir į jame esančias aplikacijas bei programėles, nes jos taip pat saugo informaciją apie jus“, – sako profesorius.
Ar įmanoma atrakinti bet kurį telefoną?
Laidoje taip pat pažvelgiama į tai, kaip realybėje atliekami skaitmeniniai tyrimai. Skirtingai nei kriminaliniuose serialuose, duomenų išgavimas nėra visada momentinis procesas. Specialistai naudoja profesionalią įrangą, o galimybės pasiekti informaciją priklauso nuo konkretaus įrenginio, jo apsaugos, šifravimo ir programinės įrangos.
Šarūnas Grigaliūnas pabrėžia, kad naujausios telefonų versijos gali būti itin sudėtingai pasiekiamos, tačiau technologijos nuolat keičiasi. Tai, ko šiandien neįmanoma padaryti, ateityje gali tapti įmanoma atsiradus naujiems pažeidžiamumams ar tyrimo metodams.
Skaitmeniniai pėdsakai slypi ne tik telefone
Pokalbyje taip pat aptariama, kaip tyrimams gali būti pasitelkiami kiti aplinkoje esantys įrenginiai. Telefonas gali būti siejamas su automobilio „Bluetooth“ sistema, „Wi-Fi“ tinklais ar kitais įrenginiais. Tokie duomenys gali padėti nustatyti, ar skirtingi žmonės ir jų įrenginiai buvo tam tikroje vietoje ar šalia vienas kito.
Todėl skaitmeninis tyrimas nebūtinai apsiriboja vien tuo, kas yra žmogaus telefone. Kartais svarbi informacija gali būti randama aplinkoje esančiuose įrenginiuose ir jų sukurtuose duomenyse.
Kas nutinka pavogtiems mūsų duomenims?
Kita laidos dalis skirta pavogtų asmens duomenų keliui. Kas nutinka, kai įsilaužus į įmonę pavagiami tūkstančių ar net šimtų tūkstančių žmonių duomenys? Pasak Šarūno Grigaliūno, jų panaudojimo scenarijai gali būti skirtingi – nuo tikslinio poveikio konkrečiai organizacijai iki duomenų pardavimo ir panaudojimo įvairiose sukčiavimo schemose.
Ekspertas pasakoja, kad pavogti duomenys gali būti grupuojami į skirtingus paketus, o išsamesni duomenų rinkiniai tampa vertingesni, nes leidžia susidaryti išsamesnį žmogaus skaitmeninį profilį.
„Vertingiausi yra duomenų rinkiniai, nes, kaip ir minėjau, jie naudojami dokumentams padirbti, greitiesiems kreditams paimti, įvairioms registracijoms ir skaitmeniniams profiliams kurti“, – aiškina profesorius.
„Darkweb“ – ne tik mistika, bet ir prekyvietės
Laidoje aptariamas ir vadinamasis „darkweb“ – interneto dalis, kurioje egzistuoja įvairios prekyvietės ir paslaugos, tarp jų gali būti siūlomi ir pavogti duomenys. Šarūnas Grigaliūnas pabrėžia, kad šios erdvės nėra tokios paprastos kaip įprastos interneto parduotuvės, o prieiga prie kai kurių platformų gali būti ribojama.
Pokalbyje taip pat nagrinėjama, kodėl pavogtų duomenų vertė skiriasi ir kodėl vienas vardas ar elektroninio pašto adresas gali būti gerokai mažiau vertingas nei išsamus duomenų rinkinys, leidžiantis kurti ar papildyti žmogaus skaitmeninę tapatybę.
Ką daryti, jei mūsų duomenys jau nutekėjo?
Vienas praktiškiausių pokalbio momentų – klausimas, ką daryti žmogui, kuris sužino, kad jo duomenys jau cirkuliuoja internete. Šarūnas Grigaliūnas pabrėžia, kad visiškai kontroliuoti jau nutekėjusių duomenų nebeįmanoma, todėl svarbiausia stiprinti tai, ką dar galima apsaugoti.
Vienas iš jo patarimų – pasirūpinti stipriais slaptažodžiais ir naudoti slaptažodžių tvarkyklę. Ypač svarbu apsaugoti pagrindines paskyras, kuriose laikoma daugiausia asmeninės informacijos – elektroninį paštą, debesijos paslaugas ir kitas svarbias paskyras.
Kvantinis kompiuteris ir duomenų saugumo ateitis
Laidos pabaigoje pokalbis nukrypsta į ateities technologijas – kvantinį kompiuterį. KTU Kibernetinio saugumo kompetencijų centre veikia kvantinis kompiuteris, todėl Agnė Turskienė klausia, kuo jis skiriasi nuo įprasto kompiuterio ir kokią įtaką kvantinės technologijos gali turėti kibernetiniam saugumui.
Šarūnas Grigaliūnas aiškina kvantinio kompiuterio veikimo principą ir pabrėžia, kad šiandien Lietuvoje esantis įrenginys nėra skirtas „nulaužti banką“ – jo pajėgumai tam per maži. Tačiau ateityje galingesnės kvantinės technologijos gali pakeisti šiandien naudojamų šifravimo metodų saugumo situaciją.
Todėl svarbu galvoti ne tik apie šiandienos, bet ir apie ateities duomenų saugumą. Duomenys, pavogti šiandien ir šiandien neįskaitomi dėl šifravimo, ateityje gali tapti prieinami, jei technologijos leis įveikti dabartinius apsaugos mechanizmus.
Ką kiekvienas turėtume išsinešti iš šio pokalbio?
Pokalbio pabaigoje Agnė Turskienė Šarūno Grigaliūno klausia, ką žmogus turėtų prisiminti iš visos laidos, jei galėtų pasiimti tik vieną dalyką.
Eksperto atsakymas trumpas ir labai konkretus:
„Saugokite savo prieigos informaciją. Prieiga yra tarsi jūsų skaitmeninis vardas skaitmeniniame pasaulyje. Kiekvienas iš mūsų esame atsakingi už savo slaptažodį.“
Laidoje „Algoritmai“ išmanusis telefonas tampa atspirties tašku pokalbiui apie gerokai platesnį pasaulį – skaitmeninius pėdsakus, kriminalistiką, pavogtus duomenis, „darkweb“ ir ateities kibernetinio saugumo iššūkius. Pokalbis su Šarūnu Grigaliūnu kviečia kitaip pažvelgti į įrenginius, kuriuos kasdien laikome savo rankose, ir informaciją, kurią paliekame naudodamiesi skaitmeniniu pasauliu.
Laidą pristato „Saugumo kodas“