Новое всемирное исследование: технология может помочь в общении, но многие забывают о безопасности

Новое всемирное исследование: технология может помочь в общении, но многие забывают о безопасности

...

Интернет-серферам везет: согласно второму ежегодному отчету Norton Online Living Report, почти семь из десяти взрослых сообщили, что интернет способствует общению. К сожалению, когда речь заходит о том, что неизменно служит поводом для беспокойства – известно ли вам, какое время поводят ваши дети в интернете? – ответ оказывается неопределенным: не всегда. Родители пребывают в неведении, тогда как, судя по ответам детей, они проводят за онлайновыми играми вдвое больше времени, чем думают их родители.


Всемирное исследование показало также, что хотя 99% (!) взрослых в онлайне принимают меры для защиты своей персональной информации, рискованный серфинг, опасные привычки и взломанные компьютеры чрезвычайно распространены. Почти половина совершеннолетних посетителей интернета сознательно посещает непроверенные Web-сайты, не создает резервных копий собственных данных и используют ненадежные пароли. Около трети говорят, что кто-то пытается взломать их компьютер. 


Может ли технология помочь в общении?


Почти семь из десяти взрослых пользователей говорят, что интернет способствует общению. И это не удивительно: те, кто водит дружбу в онлайне, имеют в среднем по 41 другу, у 49% есть собственная страница в социальной сети, а 24% даже делятся секретами в онлайне. Фактически, интернет в такой степени стал центром общения и связи, что почти шесть из каждых десяти взрослых в онлайне уверяют, что не могут без него жить. 


Знаете ли вы, где бывают ваши дети… в онлайне?


Прошлогодний отчет обнаружил, что каждый пятый ребенок видит или делает в онлайне то, чего родители не позволили бы. В этом году они попались: почти каждый пятый родитель запретил своим детям бесконтрольные похождения в интернете. 


Хорошая новость: 90% родителей признают свою ответственность за защиту детей в онлайне и чаще говорят с ними на эту тему – это на 20% больше, чем год назад. Некоторые дети даже идут навстречу и устраняют разрыв между поколениями: 25% «дружат» в онлайне со своими родителями, а 10% пользуются такими технологиями, как IM, социальные сети, e-mail и чат, чтобы поддерживать связь с бабушками и дедушками. 


Так чувствуете ли вы себя в безопасности?


Несмотря на то, что 99% взрослых в онлайне считают, что они приняли меры безопасности, отчет этого года показывает, что многие потребители не вполне защищены, когда флиртуют, общаются и заводят друзей в онлайне. Хотя средний потребитель знает о необходимости интернет-защиты, некоторые не выполняют антивирусного сканирования и не имеют адекватной защиты от современных угроз. Хуже того, около двух из десяти взрослых в онлайне вообще не пользуются никаким ПО безопасности. Это особенно удивительно, если учесть, что почти половина взрослого «населения» интернета сталкивалась с отказом жесткого диска, а треть теряла ценные материалы, такие как музыкальные записи, фотографии, видео и финансовые документы. Тем более, что целых девять из десяти взрослых и подростков в онлайне согласны, что достоинства интернета перевешивают риски. 


Цитата: 


«Технология может помочь во многих областях, но онлайновая безопасность – ваша и вашей семьи – зависит только от вас, — говорит президент отделения потребительских продуктов Symantec Дженнис Чаффин (Janice Chaffin). — Интернет стал привычной частью нашей повседневной жизни и создал беспрецедентные возможности для общения – от “вебкаминга” с бабушкой до чата с одноклассниками и воскрешения старой дружбы. Результаты этого исследования — особенно важное напоминание родителям о том, что им следует знать, где бывают их дети – как в офлайне, так и в онлайне».


В отчете анализируются, также, в частности, следующие вопросы:


• Без чего не могут жить люди во всем мире – без интернета, автомобиля или сотового телефона?
• Каково влияние интернета на образование?
• О чем родителям удобнее говорить с детьми: о птичках и пчелках или о битах и байтах?
• Как взрослые и дети соблюдают общественные приличия в онлайновом мире?
• В чем секрет успеха “E-Family?”  


Дополнительную информацию вы можете получить на сайте Norton Online Living Report 2009: http://nortononlineliving.com/ 

Один QR-код — и ваш аккаунт WhatsApp у злоумышленников: новая атака

К ссылкам «присоединиться ко встрече» в WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) теперь стоит относиться с особой осторожностью. Исследователи обнаружили новую фишинговую кампанию, которая маскируется под вход в WhatsApp Web и позволяет злоумышленникам перехватывать аккаунты буквально за считаные секунды.

Судя по всему, за атакой может стоять иранская разведка. Тревогу на этой неделе поднял британский исследователь Нариман Гариб.

Он обнаружил полноценный «набор слежки», который имитирует процесс аутентификации в WhatsApp Web и выглядит максимально правдоподобно. Жертва до последнего уверена, что просто подключается к онлайн-встрече.

Сценарий атаки довольно простой, но изящный. Пользователю приходит сообщение в WhatsApp со ссылкой — например, на созвон или встречу. Переход по ней ведёт на поддельную страницу WhatsApp Web, размещённую на домене DuckDNS и запущенную на сервере с Ubuntu и nginx. На экране появляется знакомое окно входа с QR-кодом, почти неотличимое от настоящего.

 

Однако за кулисами страница каждую секунду обращается к серверу злоумышленника и в реальном времени подгружает QR-код из его браузерной сессии WhatsApp Web. Когда пользователь сканирует этот код, он на самом деле не входит в свой аккаунт, а привязывает его к браузеру атакующего. Как отмечает Гариб, в этот момент жертва фактически «аутентифицирует сессию злоумышленника», после чего тот получает полный доступ к перепискам и контактам.

И это только начало. Анализ показал, что фишинговый набор также запрашивает разрешения браузера, открывающие путь к глубокой слежке за устройством. Если пользователь их выдаёт, злоумышленник может удалённо включать камеру и микрофон, делать фотографии, записывать аудио и отслеживать геолокацию в реальном времени. Все эти функции управляются удалённо и могут включаться и отключаться по желанию атакующего.

 

По словам исследователя, кампания нацелена на пользователей за пределами Ирана, связанных с политикой, СМИ, правозащитной деятельностью и академическими исследованиями, затрагивающими страну.

Разработчики WhatsApp подчёркивают, что платформа использует встроенные механизмы защиты и не позволяет открывать ссылки от незнакомых отправителей. Компания также призывает пользователей сообщать о подобных сообщениях, чтобы команда безопасности могла оперативно реагировать на угрозы.

QR-коды давно используются в мошеннических схемах, но в этом случае ставка сделана выше обычного. Атака объединяет перехват аккаунта, живую подмену QR-кода и возможность полноценной слежки за устройством.

RSS: Новости на портале Anti-Malware.ru