Головна Блог ... Новини Три причини адвокату обережно користуватися мобільним зв’язком Три причини адвокату обережно користуватися мобіль...

Три причини адвокату обережно користуватися мобільним зв’язком

Відключити рекламу
Три причини адвокату обережно користуватися мобільним зв’язком - 427bdcae29ac2b8dbb70b11d62eaf3a5.jpeg

Чи може адвокат вважати звичайний телефонний дзвінок безпечним для розмови з клієнтом? Навіть сучасні мобільні мережі мають технічні вразливості, через які стороннім особам можуть стати доступними зміст комунікації, SMS або дані про сам факт контакту.

Технології нові, мережі – старі

Для зловмисників інтерес може становити як зміст розмови адвоката з клієнтом, так і білінгові дані — номери учасників, час і тривалість з’єднань, а також відомості про базові станції, через які вони відбувалися. Така інформація розкриває сам факт звернення по правничу допомогу, регулярність контактів і приблизне місцезнаходження абонента.

І, попри розвиток технологій, розраховувати на оператора телекомунікацій у питанні захисту інформації все ж не варто: мобільний зв’язок має щонайменше три потенційно слабкі місця.

1. Підключення до 2G. Хоча в Україні в деяких локаціях вже працює надійний 5G, коли сигнал слабшає, навіть сучасний смартфон — залежно від налаштувань — може автоматично підключитися до 2G. А цей стандарт не передбачає повноцінної взаємної автентифікації: телефон підтверджує себе перед мережею, втім не перевіряє її справжність у відповідь. Цим можуть скористатися підроблені базові станції — IMSI catcher. Вони імітують обладнання оператора та спонукають телефони поблизу встановити з’єднання. За певних умов це дає змогу ідентифікувати абонента, визначити присутність його пристрою, послабити захист з’єднання, а в окремих випадках — перехопити комунікацію.

2. Система SS7. Ризики виникають не лише на ділянці між телефоном і базовою станцією. Для маршрутизації викликів, доставки SMS та роботи роумінгу оператори обмінюються службовою інформацією, зокрема через систему сигналізації SS7. Її створювали для закритого кола довірених учасників, однак із розширенням телекомунікаційної екосистеми така модель довіри стала потенційною вразливістю. Неправомірний доступ до системи може бути використаний для отримання даних про абонента або втручання в маршрутизацію його комунікацій.

3. SMS. Служба коротких повідомлень не є аналогом захищеного месенджера з наскрізним шифруванням. Тому ризик безпосередньо виникає, коли SMS використовують для відновлення паролів чи двофакторної автентифікації. Якщо стороння особа дістане можливість приймати повідомлення з номеру адвоката, під загрозою опиниться не лише окреме листування, а й пов’язані з номером професійні облікові записи.

Автор статті: Баланс інтересів при арешті мобільних телефонів

Спочатку — канал, потім — деталі

Частина третя статті 22 Закону «Про адвокатуру та адвокатську діяльність» зобов’язує адвоката забезпечити умови, що унеможливлюють доступ сторонніх осіб до адвокатської таємниці або її розголошення.

Втім, повністю відмовлятися від мобільного зв’язку недоцільно: звичайний дзвінок може залишатися способом першого контакту. Однак уже на початку розмови адвокату варто обмежити обсяг інформації, яку повідомляє клієнт. Телефоном достатньо з’ясувати причину звернення, терміновість питання та погодити подальший спосіб комунікації.

Обставини справи, докази, правову позицію, зміст процесуальних документів та інші чутливі відомості доцільно обговорювати через заздалегідь погоджений канал із наскрізним шифруванням. Якщо клієнт виходить на зв’язок із невідомого номера, перед такою розмовою варто окремо перевірити його особу.

Не слід використовувати SMS для передавання документів, обставин справи, паролів та іншої конфіденційної інформації. Для захисту професійних облікових записів замість SMS-кодів, де це можливо, краще обрати застосунок-автентифікатор або апаратний ключ безпеки.

Водночас слід розуміти, що навіть захищений месенджер не компенсує вразливості самого пристрою. Тому смартфон має бути захищений блокуванням екрана, своєчасно оновлюватися і не залишатися доступним для сторонніх осіб.

За будь-яких умов рівень захисту обраного каналу має відповідати чутливості інформації, яку адвокат обговорює з клієнтом.

Автор новини: Андрій Галич

голова Комітету НААУ з питань кібербезпеки та віртуальних активів

Джерело : НААУ

  • 223

    Переглядів

  • 0

    Коментарі

  • 223

    Переглядів

  • 0

    Коментарі


  • Подякувати Відключити рекламу

    Залиште Ваш коментар:

    Додати

    КОРИСТУЙТЕСЯ НАШИМИ СЕРВІСАМИ ДЛЯ ОТРИМАННЯ ЮРИДИЧНИХ ПОСЛУГ та КОНСУЛЬТАЦІЙ

    • Безкоштовна консультація

      Отримайте швидку відповідь на юридичне питання у нашому месенджері, яка допоможе Вам зорієнтуватися у подальших діях

    • ВІДЕОДЗВІНОК ЮРИСТУ

      Ви бачите свого юриста та консультуєтесь з ним через екран , щоб отримати послугу Вам не потрібно йти до юриста в офіс

    • ОГОЛОСІТЬ ВЛАСНИЙ ТЕНДЕР

      Про надання юридичної послуги та отримайте найвигіднішу пропозицію

    • КАТАЛОГ ЮРИСТІВ

      Пошук виконавця для вирішення Вашої проблеми за фильтрами, показниками та рейтингом

    Популярні новини

    Дивитись усі новини
    Дивитись усі новини
    logo

    Юридичні застереження

    Protocol.ua є власником авторських прав на інформацію, розміщену на веб - сторінках даного ресурсу, якщо не вказано інше. Під інформацією розуміються тексти, коментарі, статті, фотозображення, малюнки, ящик-шота, скани, відео, аудіо, інші матеріали. При використанні матеріалів, розміщених на веб - сторінках «Протокол» наявність гіперпосилання відкритого для індексації пошуковими системами на protocol.ua обов`язкове. Під використанням розуміється копіювання, адаптація, рерайтинг, модифікація тощо.

    Повний текст

    Приймаємо до оплати