Только 5% россиян думает о защите своих денег в Сети

Только 5% россиян думает о защите своих денег в Сети

Российские пользователи крайне беспечны: только 5% из них считают, что хорошее защитное решение должно содержать технологии для обеспечения безопасности финансовых транзакций онлайн. Об этом свидетельствуют данные исследования, проведенного «Лабораторией Касперского» совместно с независимой аналитической компанией B2B International летом 2014 года.

При этом операции в системах интернет-банкинга сегодня совершают порядка 56% российских пользователей, а 58% россиян регулярно оплачивают свои покупки в Сети. Более того, 18% опрошенных отметили, что используют для операций с деньгами мобильные устройства. 

Однако несмотря на свои реальные привычки и потребности значительная часть российских пользователей (34%) по-прежнему отдает предпочтение дешевым или вовсе бесплатным антивирусам. Вместе с тем результаты специального опроса пользователей бесплатного антивирусного ПО, инициированного «Лабораторией Касперского» в России, говорят о том, что стремление сэкономить на защите нередко может обернуться разного рода неприятностями: от взлома аккаунта в социальной сети до реальной кражи денег с банковской карты.

Так, около 90% респондентов, пользовавшихся на момент опроса бесплатными защитными продуктами на своих компьютерах, сообщили, что сталкивались с заражением своих компьютеров. При этом больше половины (54%) пользователей столкнулись с подобными угрозами в течение последних 12 месяцев.

Последствия таких заражений часто несут прямую угрозу сохранности информации в компьютерах пользователей, конфиденциальности их переписки, а иногда влекут и прямые финансовые потери. Так, более половины респондентов сообщили, что сталкивались с ситуацией, когда вирус блокировал работу компьютера и требовал оплату для снятия блокировки. Более 30% пользователей признались, что злоумышленники взламывали их аккаунты в социальных сетях, более четверти столкнулось с рассылкой спама и вирусов от их имени. Кроме того, чуть более 25% опрошенных отметили, что для них киберинциденты окончились утратой ценных файлов, хранившихся на компьютере.

«Киберзлоумышленники во всех своих действиях преследуют одну цель – заполучить деньги пользователей напрямую или опосредованно через доступ к любым персональным данным человека, – рассказывает Сергей Ложкин, антивирусный эксперт «Лаборатории Касперского». – Больше всего рискуют люди, пренебрегающие защитными решениями или использующие бесплатные программы, а в России таких сегодня довольно много. Дело в том, что базы данных большинства бесплатных версий не успевают обновляться так же быстро, как растет число и разнообразие киберугроз. А сами эти решения не всегда умеют распознавать неизвестные вредоносные программы по их поведению. Кроме того, специальные функции защиты финансовых операций в Сети содержатся только в платных продуктах, и без них проводить какие бы то ни было денежные операции онлайн сегодня крайне рискованно. В связи с этим при выборе защиты лучше всего, конечно же, руководствоваться качеством работы решения, а не только его стоимостью».  

Android запретит доступ к экрану «лишним» приложениям

Google, похоже, готовит ещё одно нововведение по части безопасности Android. В тестовой сборке Android Canary 2602 обнаружена новая функция для Advanced Protection Mode — режима «максимальной защиты», который компания представила в Android 16.

Теперь Advanced Protection Mode может ограничивать работу приложений, использующих AccessibilityService API, если они не классифицированы как инструменты для доступности.

AccessibilityService API — это мощный механизм Android, изначально созданный для помощи людям с ограниченными физическими возможностями. С его помощью приложения могут читать содержимое экрана, отслеживать действия пользователя и даже выполнять жесты от его имени.

Именно поэтому этот API часто становился инструментом атакующих. За последние годы многие приложения — от автоматизаторов и лаунчеров до «оптимизаторов» и антивирусов — использовали его для обхода системных ограничений. Формально ради удобства, однако на деле получая очень широкие права.

Google постепенно ужесточала политику. Приложения, действительно предназначенные для помощи людям с ограниченными возможностями, должны указывать специальный атрибут isAccessibilityTool. К ним относятся экранные дикторы, системы управления жестами, голосовой ввод, брайлевские интерфейсы и другие специализированные инструменты.

По данным аналитиков, в новой версии Android Canary  при включении Advanced Protection Mode система:

  • запрещает выдавать разрешение Accessibility Service приложениям, не признанным Accessibility Tools;
  • автоматически отзывает уже выданные разрешения у таких приложений.

Если приложение сильно зависит от этого API, оно просто перестанет работать.

В тестах, например, приложение dynamicSpot (эмулирующее Dynamic Island на Android) становилось недоступным: пункт был с пометкой «Restricted by Advanced Protection». Причина простая: оно использует AccessibilityService для чтения уведомлений и отображения поверх других приложений.

Инструменты, официально классифицированные как средства доступности, под ограничения не попадают.

RSS: Новости на портале Anti-Malware.ru