Большинство недооценивает офлайн-устройства как точку входа в digital-инфраструктуру. И зря.
История с Katana V2X — не про «хак ради хука», а про архитектурную ошибку: устройство, которое должно было быть просто саундбаром, оказалось каналом для удалённого исполнения действий без пары и физического доступа. Радиус — около 15 метров. Дальше начинается уже не бытовая уязвимость, а вопрос доступа к рабочему месту, данным и сессиям пользователя.
Для таргетолога это хороший антипример: мы часто защищаем только рекламный кабинет, пиксель и пароли, но забываем про среду, где они живут. 📡
Если у человека на ноутбуке рядом стоит компрометируемое устройство, то MFA не спасает от всего, а «безопасный пароль» — вообще не стратегия.
Практический вывод простой:
1) не держать лишние Bluetooth/USB-устройства в зоне рабочего места;
2) разносить рабочие и личные девайсы;
3) проверять, какие устройства могут быть мостом к сессиям и cookies.
Безопасность в performance — это не только доступы в VK Ads. Это вся цепочка вокруг них.
VK Target Lab
@VKTargetLabPro
Большинство недооценивает офлайн-устройства как точку входа в digital-инфраструктуру. И зря.
Этот пост опубликован в Telegram-канале VK Target Lab. Подписаться можно по ссылке: @VKTargetLabPro.