<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>протокол HTTPS &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/protokol-https/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Sun, 22 Mar 2026 19:26:13 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>протокол HTTPS &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Публічний Wi-Fi: Чому це небезпечно та як захистити дані</title>
		<link>https://cybercalm.org/yak-bezpechno-korystuvatysya-publichnym-wi-fi-porady-dlya-zahystu-vashyh-danyh/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Fri, 10 May 2024 06:00:20 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[wi-fi]]></category>
		<category><![CDATA[Wi-Fi-з'єднання]]></category>
		<category><![CDATA[Безпека даних]]></category>
		<category><![CDATA[безпечний Wi-Fi]]></category>
		<category><![CDATA[протокол HTTPS]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=103468</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/05/09103704/WiFi.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-bezpechno-korystuvatysya-publichnym-wi-fi-porady-dlya-zahystu-vashyh-danyh/">Публічний Wi-Fi: Чому це небезпечно та як захистити дані</a></p>
<p>Чи можна автоматично підключатися до Wi-Fi мереж в публічних місцях? У кав&#8217;ярні або у потязі користувачі прагнуть якомога швидше знайти безкоштовний публічний Wi-Fi для інтернет-підключення, але не завжди замислюються, наскільки це безпечно. Чому публічний Wi-Fi небезпечний? Публічний Wi-Fi небезпечний через кілька основних причин: Відсутність шифрування Багато публічних мереж не використовують шифрування або використовують слабке шифрування [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-bezpechno-korystuvatysya-publichnym-wi-fi-porady-dlya-zahystu-vashyh-danyh/">Публічний Wi-Fi: Чому це небезпечно та як захистити дані</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/05/09103704/WiFi.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-bezpechno-korystuvatysya-publichnym-wi-fi-porady-dlya-zahystu-vashyh-danyh/">Публічний Wi-Fi: Чому це небезпечно та як захистити дані</a></p>
<p>Чи можна автоматично підключатися до Wi-Fi мереж в публічних місцях? У кав&#8217;ярні або у потязі користувачі прагнуть якомога швидше знайти безкоштовний публічний Wi-Fi для інтернет-підключення, але не завжди замислюються, наскільки це безпечно.</p>
<p><span id="more-103468"></span></p>
<h2>Чому публічний Wi-Fi небезпечний?</h2>
<p>Публічний Wi-Fi небезпечний через кілька основних причин:</p>
<ol>
<li><strong>Відсутність шифрування</strong><br />
Багато публічних мереж не використовують шифрування або використовують слабке шифрування (наприклад, WPA2-Personal), що дозволяє зловмисникам перехоплювати передані дані.</li>
<li><strong>Атаки «Людина посередині» <a href="https://cybercalm.org/shho-take-ataka-man-in-the-middle-ta-yak-sebe-zahystyty/">(MITM)</a></strong><br />
Хакери можуть створити підроблену точку доступу або перехоплювати трафік, щоб отримати доступ до ваших даних (логіни, паролі, фінансові операції тощо).</li>
<li><strong>Шкідливі точки доступу</strong><br />
Зловмисники можуть створювати Wi-Fi з назвами, схожими на офіційні (наприклад, &#8220;Free Coffee Wi-Fi&#8221;), щоб змусити користувачів підключитися та викрасти їхні дані.</li>
<li><strong>Розповсюдження шкідливого ПЗ</strong><br />
Якщо у вас вимкнені налаштування безпеки, зловмисники можуть віддалено встановити на ваш пристрій віруси або шпигунські програми.</li>
<li><strong>Перехоплення сесій</strong><br />
Деякі атаки дозволяють хакерам викрадати сесії користувачів (наприклад, куки браузера), що може дати їм доступ до ваших акаунтів без пароля.</li>
</ol>
<h2>Як захистити свої дані у відкритій Wi-Fi мережі</h2>
<h3>1. Перевіряйте легітимність мереж</h3>
<p>Незалежно від того, де ви перебуваєте — у магазині, ресторані чи музеї — завжди запитуйте у працівників закладу правильну назву мережі та пароль. Для перехоплення даних користувачів зловмисники можуть <a href="https://cybercalm.org/hakeri-mozhut-obmanom-zmusiti-zhertvu-pid-yednatisya-do-shkidlivogo-wi-fi/">створити фейкову мережу</a>, назва, якої буде дуже подібна на легітимну. Будьте особливо обережні, якщо відкритий Wi-Fi не захищено протоколом WPA, WPA2 або <a href="https://cybercalm.org/u-novij-zbirtsi-windows-10-z-yavivsya-standart-wpa3-dlya-krashhoyi-bezpeki-wi-fi/">WPA3</a>, оскільки таке з&#8217;єднання не буде шифруватися і зловмисники зможуть легко отримати доступ до вашої конфіденційної інформації. <a href="https://cybercalm.org/yak-diznatysya-riven-wi-fi-sygnalu-u-systemi-windows-10/">Перевірити тип протоколу шифрування та рівень сигналу</a> можна у параметрах мережі.</p>
<h3>2. Віддавайте перевагу сайтам з HTTPS</h3>
<p>Варто звертати увагу, щоб веб-сторінки, які ви відвідуєте, використовували протокол https. Це надзвичайно легко перевірити: https має відображатися як частина веб-адреси на початку адресного рядка або у вигляді замка. Наявність у веб-сайта або конкретної сторінки дійсного цифрового сертифіката та сучасного шифрування SSL/TLS значно знижує імовірність атак на пристрій користувача. Майже всі сучасні браузери інформують про незахищене з&#8217;єднання, наприклад, <a href="https://cybercalm.org/firefox-pochne-blokuvati-zavantazhennya-http-kontentu-z-https-storinok/">Firefox блокує завантаження HTTP-контенту з HTTPS-сторінок</a>, а <a href="https://cybercalm.org/novyj-chrome-bude-blokuvaty-sajty-yaki-maskuyutsya-pid-https/">Chrome блокує сайти, які “маскуються” під HTTPS</a>. Тому звертайте увагу на попередження та не ігноруйте їх.</p>
<h3>3. Регулярно встановлюйте оновлення</h3>
<p>Для надійного захисту від сучасних та нових загроз варто регулярно оновлювати веб-браузер, програми та антивірусне рішення. Завдяки встановленню оновлень ви отримуватимете останні виправлення та вдосконалення системи безпеки для більш ефективного захисту пристрою.</p>
<p>Варто зазначити, що іноді зловмисники <a href="https://cybercalm.org/new-brokewell-android-malware/">під виглядом оновлень програмного забезпечення можуть поширювати загрози</a>, зокрема <a href="https://cybercalm.org/yak-rozpiznaty-shkidlyvi-reklamni-programy/">рекламне програмне забезпечення</a>. Саме тому рекомендовано завантажувати нові версії продуктів лише з офіційних магазинів або сайтів розробників.</p>
<h3>4. Не обмінюйтесь конфіденційною інформацією</h3>
<p>Намагайтеся не використовувати відкритий Wi-Fi для перегляду електронної пошти, входу в облікові записи, здійснення операцій в онлайн-банкінгу, відправки документів чи будь-яких інших конфіденційних даних. Усі важливі операції варто здійснювати з дому, або будь-якої іншої довіреної точки доступу, яку захищено складним та унікальним паролем та брандмауером.</p>
<h4><img fetchpriority="high" decoding="async" class=" wp-image-75231 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2019/01/16162606/mobile-banking-2.jpg" alt="mobile banking 2" width="982" height="594" title="Публічний Wi-Fi: Чому це небезпечно та як захистити дані 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/01/16162606/mobile-banking-2.jpg 860w, https://cdn.cybercalm.org/wp-content/uploads/2019/01/16162606/mobile-banking-2-300x181.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/01/16162606/mobile-banking-2-768x464.jpg 768w" sizes="(max-width: 982px) 100vw, 982px" /></h4>
<h3>5. Вибирайте мережу вручну</h3>
<p>Переконайтеся, що ваш ноутбук, планшет або смартфон налаштовано на вибір Wi-Fi вручну, а не на автоматичне підключення. Якщо ви вже використовували певну точку доступу раніше, ваш пристрій може автоматично підключитися до неї. Саме тому для відкритих Wi-Fi варто використовувати функцію &#8220;Забути мережу&#8221; — це дозволить уникнути непомітного для користувача підключення до Інтернету.</p>
<h3>6. Використовуйте VPN</h3>
<p>Якщо ви багато подорожуєте і не маєте особистого портативного роутера, вмикайте <a href="https://cybercalm.org/najkrashhi-merezhi-vpn-2022-roku/">віртуальну приватну мережу (VPN)</a>. Цей інструмент здійснює шифрування зв&#8217;язку, щоб зловмисники не могли перехопити та прочитати електронні листи, викрасти конфіденційну інформацію чи відстежити ваші дії.</p>
<h3>7. Використовуйте додаткові інструменти захисту</h3>
<p>Питанню конфіденційності в Інтернеті сьогодні приділяють більше уваги, ніж будь-коли. Саме тому такі сервіси, як <a href="https://cybercalm.org/yak-korystuvatysya-brauzerom-tor-i-chomu-tse-potribno/">Tor</a>, VPN та <a href="https://support.google.com/chrome/answer/2790761?hl=uk&amp;co=GENIE.Platform%3DAndroid&amp;sjid=1963525703192664981-EU" target="_blank" rel="noopener">DoNotTrack</a> стають все більш популярними. Ці інструменти забезпечують конфіденційність в Інтернеті шляхом шифрування з’єднання навіть для веб-сайтів, які за замовчуванням не шифруються.</p>
<p>Також, для додаткового захисту в мережі, розгляньте можливість використання браузера, орієнтованого на конфіденційність, наприклад, <a href="https://cybercalm.org/5-prychyn-chomu-varto-vykorystovuvaty-duckduckgo-zamist-google/">DuckDuckGo</a> або <a href="https://cybercalm.org/brave-add-answer-with-ai/">Brave</a>.</p>
<h3>8. Встановіть двофакторну аутентифікацію</h3>
<p>Увімкніть <a href="https://cybercalm.org/ekspert-dlya-cybercalm-yak-nalashtuvaty-pryvatnist-v-ekauntah-ta-bezpeku-prystroyiv/">двофакторну аутентифікацію для всіх облікових записів</a>, де це можливо. Цей крок додає ще один рівень безпеки, тому навіть, якщо зловмисники матимуть логін та пароль, дані користувача будуть захищені від несанкціонованого доступу.</p>
<h3>9. Завершуйте активні сеанси в облікових записах</h3>
<p>Під час доступу до відкритих Wi-Fi завжди виходьте з екаунтів, щоб уникнути їх компрометації. Крім цього, використовуйте <a href="https://cybercalm.org/perevirte-hto-zahodyt-u-vash-facebook/">функцію &#8220;Переглянути активні сеанси&#8221;</a>, яка доступна у більшості месенджерів та Інтернет-спільнот. Вона дозволяє перевірити де, коли та з яких пристроїв здійснювався вхід до вашого облікового запису.</p>
<h3>10. Використовуйте мобільний інтернет замість публічного Wi-Fi, якщо можливо</h3>
<p>У мережах мобільного зв’язку немає можливості відкритого доступу до даних, а оновлення автоматично надходять на ваш пристрій. Таким чином, при використанні мобільних даних вам не потрібно турбуватися про вхід або перевірку типу протоколу безпеки, який використовується. Навіть з’єднання з мобільною точкою доступу буде <a href="https://cybercalm.org/stilnykovyj-zv-yazok-bezpechnishyj-za-wi-fi/">більш безпечним</a>, ніж з’єднання з громадським Wi-Fi, якщо ви встановите надійний пароль.</p>
<h3>11. Вимикайте підключення до Інтернету, якщо він не використовується</h3>
<p>Якщо ви вже виконали всі необхідні дії в Інтернеті та підключення до відкритого Wi-Fi Вам більше не потрібне, просто вимкніть його. Це забезпечить захист від несанкціонованого доступу зловмисників. Чим довше ви будете підключені до відкритої мережі, тим більша імовірність того, що кіберзлочинці намагатимуться отримати доступ до ваших даних.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-bezpechno-korystuvatysya-publichnym-wi-fi-porady-dlya-zahystu-vashyh-danyh/">Публічний Wi-Fi: Чому це небезпечно та як захистити дані</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2024/05/09103704/WiFi.webp" />	</item>
		<item>
		<title>Google додасть у Chrome новий режим &#8220;тільки HTTPS&#8221;</title>
		<link>https://cybercalm.org/google-dobavit-v-chrome-novij-rezhim-tilki-https/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Thu, 01 Jul 2021 08:54:07 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Браузери]]></category>
		<category><![CDATA[оновлення]]></category>
		<category><![CDATA[протокол HTTPS]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=130388</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/google-dobavit-v-chrome-novij-rezhim-tilki-https/">Google додасть у Chrome новий режим &#8220;тільки HTTPS&#8221;</a></p>
<p>Google вирішила реалізувати в своєму браузері Chrome режим &#8220;тільки HTTPS&#8221;, який оновить всі незашифровані HTTP-з&#8217;єднання до HTTPS, де це можливо. Поки що новий режим &#8220;тільки HTTPS&#8221; знаходиться на стадії розробки в Chrome Canary 93. Розробники вже додали відповідні налаштування в інтерфейс браузера, але самого функціонала, що перетворює HTTP в HTTPS, поки ще немає. Чи з&#8217;явиться [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/google-dobavit-v-chrome-novij-rezhim-tilki-https/">Google додасть у Chrome новий режим &#8220;тільки HTTPS&#8221;</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/google-dobavit-v-chrome-novij-rezhim-tilki-https/">Google додасть у Chrome новий режим &#8220;тільки HTTPS&#8221;</a></p>
<p>Google вирішила реалізувати в своєму браузері Chrome режим &#8220;тільки HTTPS&#8221;, який оновить всі незашифровані HTTP-з&#8217;єднання до HTTPS, де це можливо.<span id="more-130388"></span></p>
<p>Поки що новий режим &#8220;тільки HTTPS&#8221; знаходиться на стадії розробки в Chrome Canary 93. Розробники вже додали відповідні налаштування в інтерфейс браузера, але самого функціонала, що перетворює HTTP в HTTPS, поки ще немає. Чи з&#8217;явиться новий режим в наступній стабільної версії, Chrome 93, запланованої до виходу в серпні 2021 року, на даний момент невідомо.</p>
<p>В цей час в Chrome 93 є нова мітка chrome://flags/#https-only-mode-setting, яка після включення додає в налаштування безпеки браузера опцію &#8220;Завжди використовувати безпечне з&#8217;єднання&#8221;.</p>
<p>Google почала роботу над новим режимом &#8220;тільки HTTPS&#8221; після того, як Mozilla додала аналогічний функціонал в версію Firefox 83.</p>
<p>Раніше в цьому місяці Microsoft також додала функцію автоматичного переходу на HTTPS в свій флагманський браузер Edge.</p>
<p>В цей час близько 82,2% від усіх сайтів в інтернеті підтримують з&#8217;єднання по HTTPS. Як раніше повідомляли виробники браузерів, щодня на HTTPS доводиться від 90% до 95% від всього трафіку в Інтернеті.</p>
<h4 style="text-align: center;">Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</h4>
<blockquote><p><strong></strong></p>
<p><strong></strong></p>
<p><strong><a href="https://cybercalm.org/yak-viddaleno-vijti-z-gmail-na-zagublenomu-pristroyi-instruktsiya/" target="_blank" rel="noopener">Як віддалено вийти з Gmail на загубленому пристрої? ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/majning-kriptovalyut-shho-take-taproot-ta-yakij-zahist-u-bitcoin/" target="_blank" rel="noopener">Майнінг криптовалют: що таке Taproot та який захист у Bitcoin</a></strong></p>
<p><strong></strong></p></blockquote>
<p>До речі, Wi-Fi зі специфічною назвою мережі виводить з ладу iPhone. Як виявилося, якщо підключитися до бездротової мережі з символьною назвою, то модуль зависає, при цьому потім його можна включити. <strong>Проблема стосується всіх моделей iPhone</strong>, в тому числі найновіших. Збій можна перемогти тільки за допомогою повного скидання налаштувань.</p>
<p>Також у продуктах Microsoft в 2020 році виявлено 1268 уразливостей, що є рекордним числом. У період з 2016 по 2020 рік кількість уразливостей в рішеннях американської компанії збільшилася на 181%.</p>
<p><a href="https://cybercalm.org/microsoft-dozvolit-vam-redaguvati-foto-v-ramkah-novogo-onovlennya-onedrive/" target="_blank" rel="noopener"><strong>Microsoft оновлює OneDrive</strong></a> в Інтернеті та Android основними функціями редагування фотографій. Серед функцій редагування, які зараз підтримує OneDrive, Ви можете обрізати, обертати та вносити коригування світла та кольору у фотографії. Microsoft також пропонує кілька інших функцій для версії програми OneDrive для Android. Тепер Ви можете передавати фотографії на пристрій із підтримкою Chromecast і дозволяти іншим спостерігати, як Ви гортаєте їх у прямому ефірі.</p>
<p>Окрім цього, <a href="https://cybercalm.org/v-ukrayini-zablokuvali-merezhu-sall-tsentriv-rf-yaki-zbirali-osobisti-dani-ukrayintsiv/" target="_blank" rel="noopener"><strong>в Україні заблокували мережу сall-центрів РФ</strong></a>, які збирали особисті дані українців. Організатори залучали до роботи до 150 операторів, які працювали у дві зміни.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/google-dobavit-v-chrome-novij-rezhim-tilki-https/">Google додасть у Chrome новий режим &#8220;тільки HTTPS&#8221;</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>З&#8217;явився новий метод атак на протокол HTTPS</title>
		<link>https://cybercalm.org/z-yavivsya-novij-metod-atak-na-protokol-https/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Mon, 14 Jun 2021 09:16:02 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[MitM]]></category>
		<category><![CDATA[кібератаки]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[протокол HTTPS]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=129606</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/z-yavivsya-novij-metod-atak-na-protokol-https/">З&#8217;явився новий метод атак на протокол HTTPS</a></p>
<p>Вчені з Рурського університету в Бохумі та Мюнстерського університету прикладних наук розкрили подробиці про нову техніку атак на HTTPS, що дозволяє витягти cookie-файли, здійснити XSS-атаки і викрасти важливу інформацію. Атака, що отримала назву ALPACA (Application Layer Protocol Confusion &#8211; Analyzing and mitigating Cracks in tls Authentication), експлуатує уразливість в TLS і зачіпає TLS-сервери, що використовують [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/z-yavivsya-novij-metod-atak-na-protokol-https/">З&#8217;явився новий метод атак на протокол HTTPS</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/z-yavivsya-novij-metod-atak-na-protokol-https/">З&#8217;явився новий метод атак на протокол HTTPS</a></p>
<p>Вчені з Рурського університету в Бохумі та Мюнстерського університету прикладних наук розкрили подробиці про нову техніку атак на HTTPS, що дозволяє витягти cookie-файли, здійснити XSS-атаки і викрасти важливу інформацію.<span id="more-129606"></span></p>
<p>Атака, що отримала назву <a href="https://alpaca-attack.com/" target="_blank" rel="noopener">ALPACA</a> (Application Layer Protocol Confusion &#8211; Analyzing and mitigating Cracks in tls Authentication), експлуатує уразливість в TLS і зачіпає TLS-сервери, що використовують різні протоколи прикладного рівня (HTTPS, FTPS, SMTP, IMAP, POP3), але які застосовують загальні TLS-сертифікати.</p>
<p>Як пояснили дослідники, суть атаки полягає в тому, що зловмисник, який має доступ до мережевого шлюзу або бездротової точки доступу, може перенаправити web-трафік на інший мережевий порт і встановити з&#8217;єднання з FTP або поштовим сервером, що підтримують TLS-шифрування і використовують загальний з HTTP-cервером TLS-сертифікат. При цьому браузер користувача буде вважати, що встановлено з&#8217;єднання з запитаним HTTP-сервером.</p>
<p><img decoding="async" class="size-full wp-image-129607 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2021/06/14121244/alpaca.png" alt="alpaca" width="1404" height="816" title="З&#039;явився новий метод атак на протокол HTTPS 4" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/06/14121244/alpaca.png 1404w, https://cdn.cybercalm.org/wp-content/uploads/2021/06/14121244/alpaca-300x174.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2021/06/14121244/alpaca-1024x595.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2021/06/14121244/alpaca-768x446.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2021/06/14121244/alpaca-860x500.png 860w" sizes="(max-width: 1404px) 100vw, 1404px" /></p>
<p>Атака ALPACA можлива з тієї причини, що TLS не прив&#8217;язує TCP-з&#8217;єднання до призначеного протоколу рівня додатків, і це може використовуватися для перенаправлення TLS-трафіку з призначеного TLS-сервера на інший (підставний) TLS-сервер. Метод працює за умови, якщо у зловмисника є можливість перехоплення трафіку на рівні TCP/IP.</p>
<p>Крім того, уразливість в TLS може використовуватися для отримання cookie-файлів аутентифікації або інших конфіденційних даних на FTP-сервер, завантаження шкідливого коду JavaScript із FTP-сервера тощо.</p>
<p>Для запобігання подібних атак пропонується використовувати розширення ALPN (Application Layer Protocol Negotiation) для узгодження TLS-сеансу з урахуванням прикладного протоколу і розширення SNI (Server Name Indication) для прив&#8217;язки до імені хоста в разі застосування TLS-сертифікатів, що охоплюють кілька доменних імен.</p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><a href="https://cybercalm.org/yak-viyaviti-ta-chomu-krashhe-ne-sperechatisya-z-trolyami-poradi/" target="_blank" rel="noopener"><strong>Як виявити та чому краще не сперечатися з “тролями”? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/pravyla-bezpeky-ditej-v-interneti/" target="_blank" rel="noopener"><strong>Правила безпеки дітей в Інтернеті</strong></a></p>
<p><a href="https://cybercalm.org/yak-zahystyty-pidlitkiv-vid-internet-shahrayiv-porady/" target="_blank" rel="noopener"><strong>Як захистити підлітків від інтернет-шахраїв? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/yak-zberegty-zaryad-batareyi-na-vashomu-iphone-porady/" target="_blank" rel="noopener"><strong>Як зберегти заряд батареї на Вашому iPhone? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/yak-korystuvatys-google-docs-instruktsiya/" target="_blank" rel="noopener"><strong>Як користуватись Google Docs? ІНСТРУКЦІЯ</strong></a></p></blockquote>
<p>До речі, <a href="https://cybercalm.org/google-nadast-koristuvacham-mozhlivist-blokuvati-dodatkam-funktsiyu-vidstezhennya/" target="_blank" rel="noopener"><strong>Google планує ускладнити Android-додаткам</strong></a> відстеження користувачів. Компанія анонсувала зміни в те, як обробляються унікальні ідентифікатори пристроїв, що дозволяють відстежувати їх між додатками.</p>
<p>Також <a href="https://cybercalm.org/koristuvachi-budut-znati-pro-dani-shho-pro-nih-zbirayut-pislya-ostannogo-onovlennya-apple/" target="_blank" rel="noopener"><strong>Apple має намір випустити оновлення</strong></a> для своїх пристроїв, після якого вони дозволять користувачам дізнаватися, яку саме інформацію про них збирають додатки.</p>
<p>Microsoft детально розповість про <strong>“наступне покоління Windows”</strong> на спеціальному заході, який відбудеться в кінці цього місяця. Компанія почала розсилку запрошень на захід, який буде повністю присвячено програмній платформі Windows і почнеться о 18:00 (за київським часом) 24 червня.</p>
<p>Окрім цього, <a href="https://cybercalm.org/pid-viglyadom-antivirusa-kasperskogo-poshiryuyut-bankivskij-troyan/" target="_blank" rel="noopener"><strong>зловмисники поширюють шкідливе ПЗ</strong> </a>під виглядом популярних Android-додатків від відомих компаній. Підроблений плеєр VLC, антивірус Касперського, а також підроблені додатки FedEx і DHL встановлюють на пристроях жертв банківські трояни Teabot або Flubot, вперше виявлені раніше в цьому році.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/z-yavivsya-novij-metod-atak-na-protokol-https/">З&#8217;явився новий метод атак на протокол HTTPS</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Власники старих Android-смартфонів не зможуть заходити в Інтернет з наступного року</title>
		<link>https://cybercalm.org/vlasnyky-staryh-android-smartfoniv-ne-zmozhut-zahodyty-v-internet-z-nastupnogo-roku/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Mon, 09 Nov 2020 09:01:49 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[доступ в Мережу]]></category>
		<category><![CDATA[підтримка ОС]]></category>
		<category><![CDATA[протокол HTTPS]]></category>
		<category><![CDATA[Смартфони]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=117922</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vlasnyky-staryh-android-smartfoniv-ne-zmozhut-zahodyty-v-internet-z-nastupnogo-roku/">Власники старих Android-смартфонів не зможуть заходити в Інтернет з наступного року</a></p>
<p>Користувачі старих Android-смартфонів можуть зіткнутися з проблемою веб-серфінгу вже у наступному році. Про це застерігає Центр сертифікації Let&#8217;s Encrypt, який обслуговує близько 220 мільйонів доменів в Мережі. Центр сертифікації Let&#8217;s Encrypt, який розпочав роботу чотири роки тому, допомагає спростити процедуру налаштування безпечного сайту. Всі відомі браузери довіряють сертифікатами Let&#8217;s Encrypt, дозволяючи користувачам взаємодіяти з ресурсами [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vlasnyky-staryh-android-smartfoniv-ne-zmozhut-zahodyty-v-internet-z-nastupnogo-roku/">Власники старих Android-смартфонів не зможуть заходити в Інтернет з наступного року</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vlasnyky-staryh-android-smartfoniv-ne-zmozhut-zahodyty-v-internet-z-nastupnogo-roku/">Власники старих Android-смартфонів не зможуть заходити в Інтернет з наступного року</a></p>
<p>Користувачі старих Android-смартфонів можуть зіткнутися з проблемою веб-серфінгу вже у наступному році. Про це застерігає Центр сертифікації Let&#8217;s Encrypt, який обслуговує близько 220 мільйонів доменів в Мережі.</p>
<p><span id="more-117922"></span></p>
<p>Центр сертифікації Let&#8217;s Encrypt, який розпочав роботу чотири роки тому, допомагає спростити процедуру налаштування безпечного сайту. Всі відомі браузери довіряють сертифікатами Let&#8217;s Encrypt, дозволяючи користувачам взаємодіяти з ресурсами з безпечного проколу HTTPS.</p>
<p>Представники центру сертифікації нагадали користувачам, що 1 вересня 2021 року термін дії сертифіката DST Root X3 закінчиться. На практиці це означає, що пристрої, які не оновлювалися останні чотири роки, можуть зіткнутися з труднощами під час відвідування сайтів за допомогою безпечного протоколу, повідомляє<a href="https://www.forbes.com/sites/daveywinder/2020/11/08/android-user-alert-how-to-stop-220-million-websites-from-breaking-in-2021/?sh=3a8c6a82c0a0" target="_blank" rel="noopener noreferrer"> Forbes</a>.</p>
<blockquote><p>&#8220;Якщо певне програмне забезпечення не оновлювалося з 2016 року, воно не буде довіряти нашому кореневого сертифікату ISRG Root X1. Особливо це стосується версій Android до 7.1.1 &#8211; вони не будуть довіряти випущеним Let&#8217;s Encrypt сертифікатами&#8221;, &#8211; пояснює Джейкоб Хофман, один з провідних розробників Let&#8217;s Encrypt.</p></blockquote>
<p>За підрахунками Хофмана, ця проблема торкнеться близько третини активних Android-пристроїв. На жаль, з оновленнями цієї операційної системи у вендорів завжди були проблеми.</p>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote><p><a href="https://cybercalm.org/u-zoomnareshti-dostupne-naskrizne-shyfruvannya-yak-uvimknuty-jogo-na-svoyemu-prystroyi/" target="_blank" rel="noopener noreferrer"><strong>У Zoom нарешті доступне наскрізне шифрування: як увімкнути його на своєму пристрої?</strong></a></p>
<p><a href="https://cybercalm.org/fishyngovi-lysty-rozpiznayemo-shahrajstvo-na-realnomu-prykladi/" target="_blank" rel="noopener noreferrer"><strong>Фішингові листи: розпізнаємо шахрайство на реальному прикладі</strong></a></p>
<p><a href="https://cybercalm.org/yak-zupynyty-otrymannya-sms-na-svij-smartfon-iz-rozsylkoyu-vid-torgovyh-merezh/" target="_blank" rel="noopener noreferrer"><strong>Як зупинити отримання SMS на свій смартфон із розсилкою від торгових мереж?</strong></a></p>
<p><a href="https://cybercalm.org/yak-vymiryaty-riven-kysnyu-u-krovi-za-dopomogoyu-apple-watch-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як виміряти рівень кисню у крові за допомогою Apple Watch? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-uvimknuty-novu-funktsiyu-vidstezhennya-myttya-ruk-na-apple-watch-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як увімкнути нову функцію відстеження миття рук на Apple Watch? – ІНСТРУКЦІЯ</strong></a></p></blockquote>
<p>Нагадаємо, компанія Google випустила чергові патчі для Android, загалом усунувши понад 30 уразливостей. Найсерйознішою з нових проблем, згідно з бюлетенем, є <a href="https://cybercalm.org/lystopadovyj-patch-bezpeky-vypravlyaye-ponad-30-urazlyvostej-v-android/" target="_blank" rel="noopener noreferrer"><strong>можливість віддаленого виконання коду (RCE)</strong></a>, виявлена в одному з компонентів системи Android.</p>
<p>Також мешканця  міста Хмельницький впіймали на <a href="https://cybercalm.org/haker-z-hmelnytskogo-rozpovsyudzhuvav-dani-majzhe-troh-miljoniv-osib-cherez-mesendzher/" target="_blank" rel="noopener noreferrer"><strong>розповсюдженні конфіденційної інформації</strong></a> користувачів мережі Інтернет, серед якої були логіни та паролі доступу до різних інтернет-ресурсів, електронних поштових скриньок, облікових записів соціальних мереж та електронних гаманців</p>
<p>До речі, у WhatsApp з’явилася довгоочікувана функція, що дозволяє автоматично видаляти повідомлення. Тепер користувачі можуть<a href="https://cybercalm.org/u-whatsapp-dodaly-funktsiyu-znykayuchyh-povidomlen-yak-u-signal/" target="_blank" rel="noopener noreferrer"><strong> включити “Автовидалення” для особистих чатів</strong></a>, після чого відправлені повідомлення будуть зникати через сім днів. У групових бесідах тільки адміністратори можуть включити або відключити нововведення.</p>
<p>Зверніть увагу, що зловмисники зловживають функціоналом Google Диска і використовують його для розсилки нібито легітимних електронних листів і push-повідомлень від Google, які в разі відкриття можуть<a href="https://cybercalm.org/google-dysk-vykorystovuyetsya-dlya-poshyrennya-shkidlyvyh-posylan/" target="_blank" rel="noopener noreferrer"><strong> перенаправити людей на шкідливі web-сайти</strong></a>.</p>
<p>Окрім цього, нову вимагацьку кампанію, націлену на користувачів сервісу для відеоконференцій Zoom, виявили дослідники Bitdefender Antispam Lab. Мова йде про так зване<a href="https://cybercalm.org/vymagachi-vdalysya-do-novogo-vydu-shahrajstva-za-dopomogoyu-dodatka-zoom/" target="_blank" rel="noopener noreferrer"><strong> “інтимне вимагання” (sextortion)</strong></a>, яке припало до смаку зловмисникам останнім часом.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vlasnyky-staryh-android-smartfoniv-ne-zmozhut-zahodyty-v-internet-z-nastupnogo-roku/">Власники старих Android-смартфонів не зможуть заходити в Інтернет з наступного року</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Telegram став краще маскуватися</title>
		<link>https://cybercalm.org/telegram-stav-krashhe-maskuvatysya/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Tue, 13 Aug 2019 08:34:47 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Telegram]]></category>
		<category><![CDATA[безпека]]></category>
		<category><![CDATA[маскування]]></category>
		<category><![CDATA[протокол HTTPS]]></category>
		<guid isPermaLink="false">http://cybercalm.org/?p=92634</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/telegram-stav-krashhe-maskuvatysya/">Telegram став краще маскуватися</a></p>
<p>Трафік Telegram тепер може маскуватися під протокол HTTPS (TLS+HTTP/2.0) &#8211; з цією метою в код клієнта був доданий префікс секрету &#8220;ee&#8221;. Також на додаток до base16 (hex) з&#8217;явилася можливість шифрувати секрет в адресі проксі-сервера за допомогою base64. Зараз у Telegram використовується власний протокол MTProto, що з&#8217;явився близько року тому &#8211; тоді ж для нього вийшов [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/telegram-stav-krashhe-maskuvatysya/">Telegram став краще маскуватися</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/telegram-stav-krashhe-maskuvatysya/">Telegram став краще маскуватися</a></p>
<p>Трафік Telegram тепер може маскуватися під протокол <a href="https://github.com/telegramdesktop/tdesktop/commit/69b6b487382c12efc43d52f472cab5954ab850e2" target="_blank" rel="noopener noreferrer">HTTPS</a> (TLS+HTTP/2.0) &#8211; з цією метою в код клієнта був доданий префікс секрету &#8220;ee&#8221;. Також на додаток до base16 (hex) з&#8217;явилася можливість шифрувати секрет в адресі проксі-сервера за допомогою base64.<span id="more-92634"></span></p>
<p>Зараз у Telegram використовується власний протокол MTProto, що з&#8217;явився близько року тому &#8211; тоді ж для нього вийшов офіційний проксі. У MTProto відсутні службові заголовки, що дозволяють ідентифікувати його. Однак виявити використання протоколу, а заодно і самого месенджера, все-таки можна по довжині пакетів. Справа в тому, що під час активного з&#8217;єднання між клієнтом і проксі-сервером відбувається обмін пакетами певної довжини, а при роботі &#8211; пакетами однієї і тієї ж довжини. Це дало провайдерам можливість виявляти трафік Telegram по довжині пакетів, переданих по MTProto. Про це пише Securitylab.</p>
<p>Для вирішення вищезазначеної проблеми з метою маскування протоколу розробники месенджера додали випадковий байт в кожен пакет. Проте, цей крок впливав на сумісність, через що розробники додали в секрет префікс &#8220;dd&#8221;.</p>
<p><img decoding="async" class="size-full wp-image-75969 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2019/01/23142708/telegram_new-2.jpg" alt="telegram new 2" width="840" height="516" title="Telegram став краще маскуватися 6" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/01/23142708/telegram_new-2.jpg 840w, https://cdn.cybercalm.org/wp-content/uploads/2019/01/23142708/telegram_new-2-300x184.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/01/23142708/telegram_new-2-768x472.jpg 768w" sizes="(max-width: 840px) 100vw, 840px" /></p>
<p>Оскільки використання MTProto продовжувало видавати трафік Telegram (завдяки чому його успішно блокують в Ірані і Китаї за допомогою атак повторного відтворення), розробники вирішили реалізувати в ньому можливість маскування під інші протоколи. Зокрема, було додано додатковий шар інкапсуляції поверх TCP, і тепер дані немов &#8220;загортаються&#8221; в запис TLS. Також була реалізована емуляція TLS-рукостискання.</p>
<p>До речі, <a href="https://cybercalm.org/apple-pokazala-yak-korystuvatysya-vlasnoyu-virtualnoyu-kredytkoyu/" target="_blank" rel="noopener noreferrer"><strong>Apple запустила свою віртуальну кредитну карту</strong></a> у співпраці з банком Goldman Sachs Group Inc.</p>
<p>Нагадаємо, компанії <a href="https://cybercalm.org/smartfony-samsung-postachatymut-iz-vstanovlenymy-programamy-microsoft/" target="_blank" rel="noopener noreferrer"><strong>Microsoft і Samsung оголосили про співпрацю</strong></a>, в рамках якої планують разом інвестувати у справу розширення можливостей приватних клієнтів і організацій.</p>
<p>Також фахівці компанії Avast <a href="https://cybercalm.org/shkidlyve-pz-clipsa-krade-kryptovalyutu-i-atakuye-sajty-wordpress/" target="_blank" rel="noopener noreferrer"><strong>виявили дивного шкідника Clipsa, який не тільки краде криптовалюту</strong></a>, підміняє адреси гаманців у буфері користувачів і встановлює майнери на заражені машини, але і запускає на скомпрометованих хостах брутфорс-атаки проти WordPress-сайтів.<span id="more-92550"></span></p>
<p>Стало відомо, що в п’ятницю, 9 серпня, на конференції для розробників генеральний директор споживчого напрямки Huawei Річард Юй (Richard Yu) здивував аудиторію, <a href="https://cybercalm.org/harmonyos-chy-pohovaye-huawei-android/" target="_blank" rel="noopener noreferrer"><strong>презентувавши “HarmonyOS”</strong></a>, яка, за його словами, є більш швидкою і безпечною системою, ніж Android.</p>
<p>Окрім цього, Microsoft випустила <strong>нову збірку 18956 Windows 10 для інсайдерів</strong> у рамках програми Fast Ring. Збірка містить безліч змін, у тому числі поліпшену сторінку “Стан мережі та Інтернету”, контроль над повідомленнями і новий компактний режим для калькулятора.</p>
<p>Експерти з компанії Check Point Research, що займається питаннями кібербезпеки, <a href="https://cybercalm.org/u-whatsapp-mozhna-zminyuvaty-chuzhi-povidomlennya/" target="_blank" rel="noopener noreferrer"><strong>виявили три уразливості в месенджері WhatsApp</strong></a>.</p>
<p>Зверніть увагу, на презентації Samsung Galaxy Note 10 компанія <a href="https://cybercalm.org/dodatok-vid-microsoft-dozvolyt-zdijsnyuvaty-i-pryjmaty-telefonni-dzvinky-na-komp-yuteri/" target="_blank" rel="noopener noreferrer"><strong>Microsoft представила нову функцію додатка “Ваш телефон”</strong></a>, яка вже скоро дозволить здійснювати і приймати телефонні дзвінки на комп’ютері.</p>
<p>Компанії <a href="https://cybercalm.org/smartfony-samsung-postachatymut-iz-vstanovlenymy-programamy-microsoft/" target="_blank" rel="noopener noreferrer"><strong>Microsoft і Samsung оголосили про співпрацю</strong></a>, в рамках якої планують разом інвестувати у справу розширення можливостей приватних клієнтів і організацій.</p>
<p>Компанія HYP3R збирала і <a href="https://cybercalm.org/za-miljonamy-korystuvachiv-instagram-tayemno-stezhyly/" target="_blank" rel="noopener noreferrer"><strong>зберігала інформацію про мільйони користувачів Instagram</strong></a> без їх відома, повідомляє видання Business Insider.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/telegram-stav-krashhe-maskuvatysya/">Telegram став краще маскуватися</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Корпорації забороняють користуватися Messenger та WhatsApp через порушення правил безпеки</title>
		<link>https://cybercalm.org/korporatsiyi-zaboronyayut-korystuvatysya-facebook-messenger-ta-whatsapp-cherez-porushennya-pravyl-bezpeky/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Wed, 25 Jul 2018 14:48:29 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Facebook Messenger]]></category>
		<category><![CDATA[WhatsApp]]></category>
		<category><![CDATA[Безпека даних]]></category>
		<category><![CDATA[безпека смартфонів]]></category>
		<category><![CDATA[протокол HTTPS]]></category>
		<category><![CDATA[Смартфони]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=69575</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/korporatsiyi-zaboronyayut-korystuvatysya-facebook-messenger-ta-whatsapp-cherez-porushennya-pravyl-bezpeky/">Корпорації забороняють користуватися Messenger та WhatsApp через порушення правил безпеки</a></p>
<p>Компанія Appthority опубілкувала звіт про найбільш небезпечні та популярні додатки в корпоративній сфері за другий квартал 2018 року. Програмам присвоювали рівень ризику &#8211; від 1 до 10. Відзначається, що на Android найбільшу небезпеку становлять вразливості, а також витік даних. На iOS небезпека між вразливостями та витоками розподілена приблизно порівну. Найбільш небезпечні додатки Android: WhatsApp Messenger, [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/korporatsiyi-zaboronyayut-korystuvatysya-facebook-messenger-ta-whatsapp-cherez-porushennya-pravyl-bezpeky/">Корпорації забороняють користуватися Messenger та WhatsApp через порушення правил безпеки</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/korporatsiyi-zaboronyayut-korystuvatysya-facebook-messenger-ta-whatsapp-cherez-porushennya-pravyl-bezpeky/">Корпорації забороняють користуватися Messenger та WhatsApp через порушення правил безпеки</a></p>
<p>Компанія Appthority опубілкувала звіт про найбільш небезпечні та популярні додатки в корпоративній сфері за другий квартал 2018 року.</p>
<p>Програмам присвоювали рівень ризику &#8211; від 1 до 10. Відзначається, що на Android найбільшу небезпеку становлять вразливості, а також витік даних. На iOS небезпека між вразливостями та витоками розподілена приблизно порівну.</p>
<h4>Найбільш небезпечні додатки</h4>
<p><strong>Android:</strong> WhatsApp Messenger, Facebook Messenger, Telegram, Slacker Radio, Shazam, TripAdvisor, mytaxi.</p>
<p><strong>iOS:</strong> WhatsApp Messenger, Facebook Messenger, Waze, PayPal, WeChat, Telegram, eBay, Поточний канал, Speedtest від Ookla.</p>
<p>При цьому, у звіті співставили програми за популярністю та небезпекою, створивши рейтинг з 50 найпопулярніших додатків. Наприклад, WhatsApp поєднує високий рівень ризику та популярності (5 місце на Android, 3 на iOS).</p>
<p>У той же час Telegram незважаючи на аналогічний рівень ризику в 7 балів, знаходиться на 21 місці за популярністю на Android, і на 41 &#8211; на iOS.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-69576 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2018/07/25173308/5-2.jpg" alt="5 2" width="930" height="503" title="Корпорації забороняють користуватися Messenger та WhatsApp через порушення правил безпеки 10" srcset="https://cdn.cybercalm.org/wp-content/uploads/2018/07/25173308/5-2.jpg 930w, https://cdn.cybercalm.org/wp-content/uploads/2018/07/25173308/5-2-300x162.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2018/07/25173308/5-2-768x415.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2018/07/25173308/5-2-860x465.jpg 860w" sizes="auto, (max-width: 930px) 100vw, 930px" /></p>
<p>Також експерти Appthority склали список додатків, заборонених для використання у корпоративній сфері. Найчастіше вони потрапляють в чорний список через невідповідність політикам безпеки або занадто великій кількості дозволів &#8211; наприклад, запитів на синхронізацію контактів, доступу до місця розташування. Месенджери часто забороняють через відправку SMS-повідомлень. Ще один привід для заборони  &#8211; відключення передачі даних по захищеному протоколу HTTPS.</p>
<h4>Найбільш популярні &#8220;заборонені&#8221; додатки</h4>
<p><strong>Android:</strong> Facebook Messenger, Wickr Me, WhatsApp Messenger, Signal, Facebook, Instagram.</p>
<p><strong>iOS:</strong> Facebook Messenger, WhatsApp Messenger, Tinder, Facebook, QQ, WeChat</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="wp-image-69577 size-full aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2018/07/25173813/1-5.png" alt="1 5" width="615" height="508" title="Корпорації забороняють користуватися Messenger та WhatsApp через порушення правил безпеки 11" srcset="https://cdn.cybercalm.org/wp-content/uploads/2018/07/25173813/1-5.png 615w, https://cdn.cybercalm.org/wp-content/uploads/2018/07/25173813/1-5-300x248.png 300w" sizes="auto, (max-width: 615px) 100vw, 615px" /><img loading="lazy" loading="lazy" decoding="async" class="wp-image-69578 size-full aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2018/07/25173840/2-6-612x538.png" alt="2 6" width="612" height="538" title="Корпорації забороняють користуватися Messenger та WhatsApp через порушення правил безпеки 12" srcset="https://cdn.cybercalm.org/wp-content/uploads/2018/07/25173840/2-6-612x538.png 612w, https://cdn.cybercalm.org/wp-content/uploads/2018/07/25173840/2-6-612x538-300x264.png 300w" sizes="auto, (max-width: 612px) 100vw, 612px" /></p>
<p>Джерело: <a href="https://ain.ua/2018/07/20/opasnye-korporativnye-prilozheniya" target="_blank" rel="noopener">AIN.ua</a></p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/korporatsiyi-zaboronyayut-korystuvatysya-facebook-messenger-ta-whatsapp-cherez-porushennya-pravyl-bezpeky/">Корпорації забороняють користуватися Messenger та WhatsApp через порушення правил безпеки</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
