«Билайн» объявляет о программе «Безопасный Интернет»

«Билайн» объявляет о программе «Безопасный Интернет»

...

ОАО «ВымпелКом» (ТМ «Билайн») объявляет о состоявшемся сегодня круглом столе «Безопасный Интернет», на котором эксперты обсудили задачи провайдера и родителей в обеспечении безопасности детей в Интернете.

В ходе круглого стола «Билайн» представил результаты исследования, проведенного среди Интернет-пользователей в пяти крупнейших городах России. Результаты исследования показывают, что большинство опрошенных (88%) понимают «Безопасный Интернет» как защиту от вирусов и вредоносных программ, а практически половина (45%) – как защиту детей от нежелательной информации. 74% респондентов полагают, что Интернет-провайдер должен предоставлять абонентам решения для обеспечения безопасности. По мнению опрошенных, первое место в рейтинге операторских решений (70%) занимает услуга фильтрации контента, второе (55%) – защита от вирусов.

«Социальная программа «Билайн» - Безопасный Интернет» сочетает информационный и технологический подходы. Сегодня мы вместе с экспертами предлагаем родителям простые рекомендации для защиты детей в Интернете. Во второй половине 2010 года «Билайн» планирует вывести уникальное для России решение, обеспечивающее защиту от вирусов и нежелательного контента с помощью технологии фильтрации трафика на наших сетях. Мы надеемся, что наше решение станет отличным подспорьем родителям в обеспечении безопасности детей в Интернете», - отметил Дмитрий Плесконос, Исполнительный Вице-президент по развитию бизнеса на массовом рынке, Россия.

В экспертном совете приняли участие представители бизнеса: «Microsoft», «Лаборатории Касперского», «ЦАИР»; правоохранительных органов - Управления «К» БСТМ МВД РФ, науки: Государственного научного центра социальной и судебной психиатрии им. В. П. Сербского; общественности: журнала «Директор школы», Фонда развития Интернет, РОЦИТ, Фонда «Дружественный Рунет».

По итогам обсуждения эксперты предложили ряд простых рекомендаций родителям для обеспечения безопасности детей в Интернете:

«БЕЗОПАСНЫЙ ИНТЕРНЕТ» - РЕКОМЕНДАЦИИ ЭКСПЕРТОВ РОДИТЕЛЯМ

Бурное развитие компьютерных технологий и широкое распространение сети Интернет открывает перед людьми большие возможности для общения и саморазвития. Мы понимаем, что Интернет – это не только кладезь возможностей, но и источник угроз. Сегодня количество пользователей российской сети Интернет составляет десятки миллионов людей, и немалая часть из них – дети, которые могут не знать об опасностях мировой паутины.

Мы хотим сделать Интернет максимально безопасным для подрастающих поколений. Эта цель осуществима, если государство, представители бизнеса, правоохранительные органы и общественность объединят усилия, а родители осознают свое главенство в обеспечении безопасности детей.

Данные рекомендации – практическая информация для родителей, которая поможет предупредить угрозы и сделать работу детей в Интернете полезной.

 

Правило 1. Внимательно относитесь к действиям ваших детей в «мировой паутине»:

  • Не отправляйте детей в «свободное плавание» по Интернету. Старайтесь активно участвовать в общении ребенка с Интернетом, особенно на этапе освоения.
  • Беседуйте с ребенком о том, что нового для себя он узнает с помощью Интернет и как вовремя предупредить угрозы.

 

Правило 2. Информируйте ребенка о возможностях и опасностях, которые несет в себе сеть:

  • Объясните ребенку, что в Интернете как и в жизни встречаются и «хорошие», и «плохие» люди. Объясните, что если ребенок столкнулся с негативом или насилием от другого пользователя Интернет, ему нужно сообщить об этом близким людям. 
  • Научите ребенка искать нужную ему информацию и проверять ее, в том числе с Вашей помощью. 
  • Научите ребенка внимательно относиться к скачиванию платной информации и получению платных услуг из Интернет, особенно путём отправки sms, – во избежание потери денег.
  • Сформируйте список полезных, интересных, безопасных ресурсов, которыми может пользоваться Ваш ребенок, и посоветуйте их использовать.

 

Правило 3. Выберите удобную форму контроля пребывания вашего ребенка в Сети:

  • Установите на Ваш компьютер необходимое программное обеспечение – решение родительского контроля, антивирус Касперского или Doctor Web.
  • Если Ваш ребенок – учащийся младших классов и остается часто дома один, ограничьте время пребывания Вашего ребенка в Интернете.
  • Если компьютер используется всеми членами семьи, установите его в месте, доступном для всех членов семьи, а не в комнате ребенка. 
  • Создавайте разные учетные записи на Вашем компьютере для взрослых и детей. Это поможет не только обезопасить ребенка, но и сохранить Ваши личные данные. 
  • Регулярно отслеживайте ресурсы, которые посещает Ваш ребенок. Простые настройки компьютера позволят Вам быть в курсе того, какую информацию просматривал Ваш ребенок.

 

Правило 4. Регулярно повышайте уровень компьютерной грамотности, чтобы знать, как обеспечить безопасность детей:

  • Используйте удобные возможности повышения уровня компьютерной и Интернет грамотности, например, посещение курсов, чтение специальной литературы, консультации с экспертами. 
  • Знакомьте всех членов Вашей семьи с базовыми принципами безопасной работы на компьютере и в Интернете.

Уязвимость в плагине WordPress поставила под угрозу более 5 млн сайтов

В плагине All-in-One WP Migration and Backup обнаружили возможность SQL-инъекции, которая может привести к удалённому выполнению кода и полному захвату сайта. Под угрозой оказались все версии до 7.109 включительно. Уязвимость CVE-2026-19949 получила 8,8 балла из 10 по шкале CVSS.

Плагин установлен более чем на 5 млн сайтов и используется для резервного копирования, переноса и восстановления WordPress вместе с базой данных, темами, файлами и расширениями.

Атака работает не мгновенно. Злоумышленник без аутентификации отправляет специально подготовленные данные через механизм trackback WordPress. Они сохраняются в базе и спокойно ждут своего часа.

Полезная нагрузка срабатывает, когда администратор экспортирует, а затем импортирует сайт. Во время восстановления плагин неправильно обрабатывает обратные слеши и кавычки, превращая сохранённые данные в исполняемый SQL-запрос.


С его помощью атакующий может вытащить секретный ключ ai1wm_secret_key и опубликовать его в доступном комментарии. Затем ключ используется для импорта вредоносного архива .wpress с исполняемым кодом. Итог — удалённое выполнение команд и возможность полностью прибрать сайт к рукам.

Необходимость дождаться действий администратора немного снижает срочность угрозы. Но экспорт и восстановление — основное предназначение плагина, поэтому рассчитывать, что опасная кнопка никогда не будет нажата, довольно смело.

Исследователь Джек Тейлор сообщил об ошибке через Wordfence в середине августа. Разработчик ServMask выпустил исправленную версию 7.110 уже 20 августа. Wordfence рекомендует обновиться немедленно.

По имеющимся оценкам, патч установили лишь около 35% пользователей. Примерно 3,25 млн сайтов всё ещё остаются уязвимыми.

RSS: Новости на портале Anti-Malware.ru