На Госуслугах появился раздел, посвященный правилам кибербезопасности

На Госуслугах появился раздел, посвященный правилам кибербезопасности

На Госуслугах появился раздел, посвященный правилам кибербезопасности

Ресурс Госуслуг пополнился новым разделом, посвящённым нашей общей теме — кибербезопасности. Эту инициативу в рамках программы кибергигиены реализовало Минцифры России вместе с экспертами СПбГУТ, «РТК-Солар» и АНО «Диалог Регионы».

Целью создания раздела, получившего название «Кибербезопасность – это просто!», авторы ставили привлечение внимания к вопросам безопасности в цифровой среде, а также приучения граждан к соблюдению правил безопасного поведения в Сети.

На необходимость такого просвещения указывают результаты опроса, согласно которым около 57% граждан хотели бы узнать о том, как защитить себя в интернете, при этом 73% из них испытывают недостаток подобной информации.

Зайдя в соответствующий раздел, можно пройти тест и выяснить, насколько хорошо вы сможете распознать распространённые уловки онлайн-мошенников. Специалисты компании «РТК-Солар» также помогли Минцифры России написать несколько статей с полезными советами и рекомендациями, которые помогут вам защитить свои данные.

Госуслуги теперь располагают и специальными памятками по кибербезопасности. Пользователи могут сохранить их в смартфоне или распечатать, чтобы они всегда были под рукой. В таких памятках можно найти фразы, которые выдают телефонных мошенников, а также сведения о себе, которые ни при каких обстоятельствах нельзя разглашать.

Дети и люди старшего поколения смогут получить отдельные советы, которые эксперты выделили в специальные блоки. К сожалению, статистика говорит о том, что именно эти группы населения чаще других становятся жертвами кибермошенников.

Android запретит доступ к экрану «лишним» приложениям

Google, похоже, готовит ещё одно нововведение по части безопасности Android. В тестовой сборке Android Canary 2602 обнаружена новая функция для Advanced Protection Mode — режима «максимальной защиты», который компания представила в Android 16.

Теперь Advanced Protection Mode может ограничивать работу приложений, использующих AccessibilityService API, если они не классифицированы как инструменты для доступности.

AccessibilityService API — это мощный механизм Android, изначально созданный для помощи людям с ограниченными физическими возможностями. С его помощью приложения могут читать содержимое экрана, отслеживать действия пользователя и даже выполнять жесты от его имени.

Именно поэтому этот API часто становился инструментом атакующих. За последние годы многие приложения — от автоматизаторов и лаунчеров до «оптимизаторов» и антивирусов — использовали его для обхода системных ограничений. Формально ради удобства, однако на деле получая очень широкие права.

Google постепенно ужесточала политику. Приложения, действительно предназначенные для помощи людям с ограниченными возможностями, должны указывать специальный атрибут isAccessibilityTool. К ним относятся экранные дикторы, системы управления жестами, голосовой ввод, брайлевские интерфейсы и другие специализированные инструменты.

По данным аналитиков, в новой версии Android Canary  при включении Advanced Protection Mode система:

  • запрещает выдавать разрешение Accessibility Service приложениям, не признанным Accessibility Tools;
  • автоматически отзывает уже выданные разрешения у таких приложений.

Если приложение сильно зависит от этого API, оно просто перестанет работать.

В тестах, например, приложение dynamicSpot (эмулирующее Dynamic Island на Android) становилось недоступным: пункт был с пометкой «Restricted by Advanced Protection». Причина простая: оно использует AccessibilityService для чтения уведомлений и отображения поверх других приложений.

Инструменты, официально классифицированные как средства доступности, под ограничения не попадают.

RSS: Новости на портале Anti-Malware.ru