Компания Falcongaze выяснила чем занимаются сотрудники в рабочее время

Компания Falcongaze выяснила чем занимаются сотрудники в рабочее время

Специалисты аналитического центра компании Falcongaze, решили выяснить, чем же среднестатистические сотрудники занимаются на своих рабочих местах. Как оказалось, у среднестатистического работника около 40% рабочего времени уходит на нерабочую деятельность. Другими словами, человек, работающий 40 часов в неделю, тратит 16 часов от этого времени на собственные развлечения.

Конечно, во многом это зависит от специфики работы. Если речь идет о человеке творческой профессии, велика вероятность того, что сотрудник может несколько часов «гонять чаи», а потом на раз выдать концепцию, которая принесет компании желанные дивиденды.

Маститые психологи уже неоднократно отмечали, что небольшие передышки в работе увеличивают работоспособность и дарят специалистам новые идеи, но понять где проходит грань между легкой передышкой и растратой рабочего времени достаточно сложно.

Многие руководители соглашаются, что отсидеть на рабочем месте «от звонка до звонка» не поднимая головы, может разве что бездушный робот, а человеку нужна определенная разрядка. Так, к примеру, в небезызвестной компании Google, которая в 2011 году вошла в пятерку лучших работодателей, сотрудникам разрешено тратить 15% рабочего времени на личные дела.

Как показало исследование Falcongaze, канули в лету те времена, когда самой распространенной разновидностью «тунеядства» были бесконечные перекуры, литры растворимого кофе, при помощи которых сотрудники пытались увильнуть от своих прямых обязанностей.

На сегодняшний день на верхней ступени пьедестала растраты рабочего времени впустую, разместились прелести жизни, которые дарит современному обитателю офиса интернет. Так, 90% работников разбавляют трудовую рутину общением в мессенджерах и чатах с друзьями и собратьями по «рабочему несчастью».

Далее следуют социальные сети. 73% сотрудников, зарегистрированных в соцсетях, предпочитают проверять свои странички именно со своих рабочих компьютеров. 

57% работников не отказывают себе в удовольствии прочитать последние новости. Причем на чтение новостей у среднестатистического работника обычно уходит от получаса до трех часов за рабочий день.

44% сотрудников считают нормальной практикой совершать покупки через интернет-магазины.

Вопреки расхожему мнению, что пристрастием ко всем разновидностям шопинга страдают женщины, лидирующие позиции среди количества онлайн-покупок принадлежит мужчинам. Именно сильная половина обитателей офисов совершает 86% всех покупок через интернет.  Касательно онлайн-покупок, аналитики Falcongaze выявили еще одну закономерность: большинство сотрудников, которые обзаводятся реальными обновками в виртуальном мире, считают, что совершая интернет-покупки в рабочее время, они не крадут время у работодателей, а наоборот, оптимизируют его, поскольку благодаря интернет-магазинам они не уходят с работы пораньше, для того, чтобы купить необходимые им вещи в обычных магазинах.

30% сотрудников разбавляют рабочую рутину всевозможными играми. Одни предпочитают ставшую классикой жанра «косынку», а те, кто посмелее, устраивают многочасовые офисные баталии на виртуальных полях сражений онлайн-игр.

За последние несколько лет увеличилось и количество тех, кто не гнушается просмотром не совсем пристойных материалов на рабочих местах. Любителей расслабиться не совсем легальным и этичным методом в офисе насчитывается около 18%.

В то время как часть сотрудников придается неприличным утехам, а другая выясняет, чей танк изворотливей и чей меч острее, 12% их коллег предпочитают работе крепкий здоровый сон. Обвинить их в этом сложно, ведь согласно статистике ВОЗ за 2011 год 48% людей на Земле страдают хроническим недосыпанием.

5% работников предпочитают тратить часть рабочего времени на обустройство своей личной жизни. Затянувшиеся обеды и тайные романтические встречи за полками с архивной отчетностью в кладовке бухгалтерии явно не прибавляют живости рабочему процессу, а постоянные мысли о предмете обожания и мнении окружающих только усугубляют нерабочее состояние.

Как следует из проведенного исследования, на сегодняшний день главным бичом и убийцей рабочего времени является главный друг современного сотрудника – компьютер. С такими показателями впору утвердить новую аксиому рабочего мира: «Возможности тунеядцев ограничены лишь конфигурацией рабочего компьютера».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android-фоторамки Uhale скачивают и запускают вредоносный код при старте

Исследователи из ИБ-компании Quokka выяснили, что часть Android-фоторамок от Uhale не просто небезопасны — некоторые из них автоматически скачивают и запускают вредоносный код при каждом включении устройства. Речь идёт о смартфонах, использующих платформу Uhale от китайской компании ZEASN (сейчас Whale TV).

Проблема особенно неприятна тем, что эти фоторамки продаются под десятками брендов, и покупатель даже не знает, какая прошивка там внутри.

По данным (PDF) Quokka, при загрузке многие устройства проверяют наличие обновления Uhale до версии 4.2.0, ставят его и перезагружаются. Уже после перезапуска обновлённое приложение подтягивает из Китая JAR/DEX-файл, сохраняет его в свои директории и выполняет при каждом следующем старте.

Исследователи нашли признаки, связывающие загружаемые файлы с семействами вредоносных программ Vo1d и Mezmess: по префиксам пакетов, строкам, инфраструктуре и характерным сценариям доставки.

 

При этом устройства и так вышли с завода почти полностью «открытыми»: SELinux отключён, root-доступ включён, системные компоненты подписаны тестовыми ключами AOSP. Другими словами, защитных механизмов фактически нет.

Кроме автоматической загрузки вредоноса, Quokka насчитала 17 уязвимостей, 11 из которых уже получили CVE-идентификаторы. Среди наиболее серьёзных:

  • CVE-2025-58392 / CVE-2025-58397— некорректный TrustManager позволяет внедрять поддельные зашифрованные ответы, что открывает возможность для удалённого выполнения кода с правами root.
  • CVE-2025-58388 — процесс обновления использует небезопасную обработку имён файлов, что даёт возможность инъекции команд и установки произвольных APK.
  • CVE-2025-58394 — устройства поставляются с отключённым SELinux, root-доступом и тестовыми ключами — то есть с нулевым уровнем безопасности «из коробки».
  • CVE-2025-58396 – встроенный файловый сервер на порту 17802 принимает файлы без авторизации, позволяя любому в локальной сети записывать или удалять данные на устройстве.
  • CVE-2025-58390 – WebView игнорирует ошибки SSL/TLS и принимает смешанный контент, что позволяет подменять или перехватывать отображаемые данные.

Также в коде нашли жёстко прописанный AES-ключ для расшифровки ответов сервера, устаревшие компоненты Adups и слабые криптографические практики, что создаёт дополнительные риски на уровне цепочки поставок.

 

Uhale не фигурирует на упаковке большинства устройств, а продаются такие фоторамки под разными брендами. На Google Play у приложения более 500 тысяч установок, в App Store — 11 тысяч отзывов. На Amazon модели на Uhale тоже активно продаются.

Quokka с мая пытается связаться с ZEASN, но ответа не получила. Эксперты рекомендуют покупать устройства только от известных производителей, которые используют официальные Android-сборки без модификаций, с сервисами Google Play и встроенными механизмами защиты от вредоносных программ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru