30% российских пользователей не думают об угрозах для мобильных устройств

30% российских пользователей не думают об угрозах для мобильных устройств

Многие владельцы смартфонов и планшетов продолжают игнорировать киберугрозы – по данным исследования*, проведенного «Лабораторией Касперского» совместно с компанией B2B International, почти половина мобильных устройств в России, а именно 46% смартфонов и 41% планшетов Android, не защищены никаким антивирусным продуктом.

Более того, 26% смартфонов и 18% планшетов не защищены даже паролем. Столь неосторожное поведение российских пользователей может быть объяснено тем, что 38% из них не знают о существовании мобильных киберугроз, а еще 20% знают, но не переживают по этому поводу. 

Беспечность россиян проявляется также в том, что они нередко хранят ценную информацию на незащищенных мобильных устройствах. Как показали результаты исследования, каждый десятый смартфон на базе Android из числа тех, что не защищены специальными программами, содержит такие желанные для злоумышленников данные, как PIN-коды банковских карт, пароли к системам онлайн-банкинга и прочую финансовую информацию, а в каждом седьмом смартфоне хранятся пароли к социальным сетям, личной и рабочей почте, VPN и другим важным ресурсам. В свою очередь, респонденты, не установившие пароль для доступа к своим телефонам, хранят на них личные письма (30%), рабочие письма (15%) и даже не предназначенные для посторонних данные (8%).

В ходе исследования также выяснилось, что с пользователями Android киберинциденты случаются даже чаще, чем с пользователями Windows, которые в свою очередь лучше осведомлены о существующей опасности и склонны защищать свои устройства в девяти случаях из десяти. Так, с вредоносными программами за год столкнулись 41% и 50% владельцев смартфонов и планшетов на этой платформе соответственно. Учетные записи к онлайн-сервисам были взломаны у 34%, а финансовым кибератакам подверглись 32% пользователей смартфонов и 37% любителей планшетов Android. 

«Неудивительно, что пользователи стали чаще сталкиваться с онлайн-угрозами – возможности мобильных устройств и количество их владельцев растут, и это привлекает к ним все большее внимание злоумышленников. За последние два года количество мобильных зловредов увеличилось в десять раз и по итогам 2014 превысило 12 миллионов. Чтобы не стать жертвой хакеров, стоит позаботиться о специальной защите от мобильных угроз и быть осторожнее с конфиденциальными данными, которые хранятся на устройстве», – рассказывает Виктор Яблоков, руководитель управления мобильных решений «Лаборатории Касперского».

Glassbox покажет, насколько легко сайты узнают ваш браузер по отпечатку

Разработчик и специалист по безопасности Дэвид Дейл выпустил Glassbox — инструмент, который демонстрирует, насколько заметным пользователь выглядит для систем браузерного фингерпринтинга. Спойлер: режим инкогнито здесь не волшебный плащ.

Сервис запускает более 30 проверок и собирает признаки, которыми пользуются рекламные трекеры, антифрод-системы и другие любители узнать посетителя без файлов cookie.

Среди них можно найти Canvas, WebGL, установленные шрифты, функции WebAssembly, доступные API, состояние аутентификации на сторонних сайтах и даже особенности обработки звука.

Почти все вычисления выполняются непосредственно в браузере. Наружу данные не отправляются, за исключением обращения к публичному API для определения геолокации. Пользователь получает сырые результаты проверок и оценку идентифицируемости своего цифрового отпечатка.


Однако разработчик подчёркивает: показатель строится на математической модели, а не на сравнении с реальной базой посетителей. Glassbox суммирует уникальность отдельных признаков, учитывает защитные механизмы браузера и ограничивает результат примерно 33 битами — этого теоретически достаточно, чтобы выделить одного человека среди населения Земли.

В тестах издания The Register рабочий Chrome получил 99% идентифицируемости и оказался предположительно уникальным среди 7,6 млрд браузеров. Tor Browser показал 56%, Firefox — 89%. Но эти цифры не стоит воспринимать как истину в последней инстанции: без серверной статистики Glassbox не знает, насколько редок отпечаток в действительности.

По словам Дейла, лучший способ затеряться — использовать браузер, создающий большую группу одинаково выглядящих пользователей. Чрезмерно настроенная и укреплённая конфигурация может дать обратный эффект: пока вы гордо отключаете двадцатый API, ваш уникальный набор настроек уже машет трекерам рукой.

Разработчик также советует использовать VPN или Tor и закрывать утечки WebRTC.

RSS: Новости на портале Anti-Malware.ru