Naruszona komunikacja?
Kilka tygodni temu ogłosiliśmy Nieznany . Cyfrowa platforma ochrony przed ryzykiem (tj. DRPS) z silnym naciskiem na skompromitowaną komunikację!
Nasza społeczność, przyjaciele i rodzina zgotowali nam niezwykle ciepłe powitanie! Jednak niektórzy z was cofnęli się o krok i całkiem dosłownie zapytali nas: „ Co, do cholery, masz na myśli, mówiąc o skompromitowanej komunikacji ?* ”. Uwielbiam krótkie i treściwe opinie, a dla mnie brzmiało to jak porażka z naszej strony w przekazaniu niektórym widzom, o co chodzi w Unknown .
Smutny!! Dobrze? ZŁO! Myślę, że to świetny pretekst, by zajrzeć za kurtynę.
A więc… skompromitowana komunikacja… podzielmy to na czynniki pierwsze:
- Naruszone : publicznie dostępne, czasami w wyniku celowych działań, a czasami z powodu naruszenia lub wycieku danych.
- Komunikacja : W kontekście Unknown oznacza to (głównie ) wiadomości pisane, takie jak wiadomości na czacie (np. WhatsApp, Telegram, …) lub wiadomości e-mail (Unknown skupia się na nich w pierwszej kolejności).
Unknown odkrywa wiadomości e-mail, do których dostęp anonimowy może mieć każdy, kto chce ich szukać. Najczęściej większość stron w wątku wiadomości nie wie, że kopie wiadomości są publicznie dostępne (widzisz problem?).
Trywialna dostępność tych informacji nie tylko powoduje poważne obawy co do prywatności zaangażowanych stron, ale także stwarza potencjalne możliwości wysokiego wynagrodzenia/niskiego wysiłku dla przeciwników, takie jak:
- Opracowanie materiału kompromitującego ( np . kompromat );
- Oszustwo, kradzież tożsamości lub rozwój ataków socjotechnicznych ;
- Ujawnienie tajemnic technicznych, o znaczeniu krytycznym, handlowych i innych tajemnic organizacyjnych.
Zastanawiam się, czy nie ma już przyjaciół! Oto kilka (bardzo ograniczonych) zrzutów ekranu z jednej z naszych warstw infrastruktury przetwarzających niektóre dokumenty (przykłady):
a za kulisami nasze systemy normalizują odkryte wiadomości w coś, co wygląda mniej więcej tak:
Problematyczne, prawda?
Mówiąc bardziej osobiście, platforma Unknown, którą Państwu przedstawiamy, jest ręcznie wykonanym cudem technologicznym i napiszę więcej o niektórych rozwiązaniach, które musieliśmy stworzyć, aby przezwyciężyć trudne przeszkody (takie jak polityka ciągłości biznesowej i przywracania po awarii który ma dokładnie zero kopii zapasowych lub jak musieliśmy zbudować implementację przesyłania strumieniowego MS-CFB do parsowania MS-OXMSG w czasie rzeczywistym , fajne rzeczy!).
Jednak pomijając fanfary technologiczne, Unknown ma opierać się na sprawie interesu publicznego. Naszą podstawową misją jest pomaganie (osobom i organizacjom) w otrzymywaniu ostrzeżeń i podejmowaniu działań w przypadku wykrycia czegoś podobnego do poniższego .
Mam nadzieję, że to trochę rozjaśniło ten temat, ale jeśli masz sugestie, zostań przyjacielem i skontaktuj się ze mną, przyjmuję krytykę jak mistrz! (większość czasu).
Dziękuję za poświęcenie czasu na myślenie o Nieznanym i przeczytanie mnie!
* Jednorożec dodany dla uzyskania dramatycznego efektu.

![Czym w ogóle jest lista połączona? [Część 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































