«Билайн» представляет «Родительский контроль» для абонентов Домашнего Интернета

«Билайн» представляет «Родительский контроль» для абонентов Домашнего Интернета

...

ОАО «ВымпелКом» (бренд «Билайн») в рамках выставки «Связь-Экспокомм 2011» представит комплексное решение в области безопасного Интернета - услугу «Родительский контроль» для абонентов Домашнего Интернета. Запуск услуги планируется на лето 2011 года. «Родительский контроль» от «Билайн» будет сочетать в себе три актуальные опции: Интернет-фильтр, формирование отчетов о пребывании ребенка в Интернете и контроль времени пользования сетью. 

Услуга реализована по принципу clean pipe «чистая труба» – негативный Интернет-контент блокируется на сети и не доставляется абонентам домашнего Интернета «Билайн», подключившим ее. Интернет - фильтр, установленный на сети, анализирует 65 млн сайтов на более чем 100 языках мира и поддерживает базу данных в актуальном состоянии путем ежегодного анализа еще около 10 млн ресурсов. Отличительной особенностью решения является автоматическая категоризация и добавление в БД вновь созданных сайтов в случае частых посещений их пользователями.

Подключение будет возможно в Личном кабинете или по звонку в Центр поддержки клиентов. Для удобства пользователей предлагаются разные категории блокировки контента, в том числе в зависимости от возраста ребенка. Категории «до 7 лет», «от 7 до 12 лет» и «старше 13 лет» блокируют доступ к ресурсам с тематиками, нежелательными для просмотра детьми этих возрастов в соответствии с рекомендациями психологов.

Кроме этого, родители смогут запретить ряд категорий в дополнение к возрастной, выбрав, например, запрет доступа к он-лайн общению, играм, Интернет - покупкам, обмену файлами и рекламе. При этом доступ к поисковикам и он-лайн энциклопедиям для всех возрастных групп остается открыт, но данные поиска не содержат негативного контента и дают возможность перехода только к разрешенным ресурсам.

«При разработке решения мы ориентировались на международный экспертный опыт и постарались сделать подключение и настройки услуги максимально простыми и понятными для родителей. При этом, решая задачу комфортного и безопасного пребывания ребенка в Сети, в тоже время мы ориентировались на сохранение функциональности Интернет для детей в качестве основного источника для поиска информации. Масштабность решения, предлагаемого «Билайн», а также его сетевой характер позволят клиенту, подключившему услугу, быть на 100% уверенным, что его дети увидят в Интернете только проверенные и полезные ресурсы», - прокомментировала инициативу компании Ольга Турищева, вице-президент по маркетингу и бизнес-развитию ОАО «ВымпелКом».

Поставщиком решения выступила компания Symantec - мировой лидер в области решений для обеспечения информационной безопасности.

Гари Томасен, директор по бизнес–развитию облачных технологий Symantec в регионе ЕМЕА так прокомментировал партнерство: «Могу с уверенностью сказать, решение «Билайн» является уникальным на российском рынке. Для реализации проекта мы использовали самые передовые технологии и опыт работы с ведущими телеком-провайдерами США и Европы. В то же время мы учитывали все локальные потребности, такие как детальная категоризация Рунета и поддержка категоризации сайтов как в зоне .ru, так и в новом домене .рф»

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru