CNNIC: миллионы китайцев не пользуются антивирусом

CNNIC: миллионы китайцев не пользуются антивирусом

...

Согласно итогам опроса, проведенного недавно в Китае, в прошлом году 4,4% пользователей национального сектора интернета выходили в Сеть, не удосужившись установить защитное ПО на свой компьютер. С учетом того, что интернетом пользуются 384 млн китайцев, количество машин, не оснащенных даже антивирусом, должно составлять около 17 миллионов. К сожалению, анкетирование не выявило число установленных, но не обновляемых средств антивирусной защиты. Надо полагать, статистика по незащищенным ресурсам могла бы быть еще более неутешительной.



Упомянутый опрос был проведен по инициативе Информационного центра интернет-инфраструктуры Китая (China Internet Network Information Center, CNNIC) и китайского Государственного центра быстрого реагирования на чрезвычайные ситуации в интернете (National Computer network Emergency Response technical Team, CNCERT). Анализ его результатов выявил и другие любопытные факты, свидетельствующие о плачевном состоянии сетевой безопасности в стране.

Известно, что китайцы – большие поклонники онлайн-игр. По данным опроса, около половины пользователей интернета являются владельцами виртуальных ценностей. Однако 14,6% респондентов признались, что лишились части игровых накоплений из-за пиратов, похитивших их регистрационные данные. Виртуальные ценности – важный объект охоты для сетевых злоумышленников, так как их всегда можно обменять на реальные деньги.

В прошлом году китайские интернет-пользователи потратили 15,3 млрд. юаней (свыше 2,2 млрд. долларов США) на очистку своих компьютеров после кибератак. Наиболее популярным средством защиты от них являются бесплатные антивирусы. В стране растет также армия пользователей, выходящих в Сеть с мобильных телефонов, – и, как правило, безо всякой защиты.

Источник

Android запретит доступ к экрану «лишним» приложениям

Google, похоже, готовит ещё одно нововведение по части безопасности Android. В тестовой сборке Android Canary 2602 обнаружена новая функция для Advanced Protection Mode — режима «максимальной защиты», который компания представила в Android 16.

Теперь Advanced Protection Mode может ограничивать работу приложений, использующих AccessibilityService API, если они не классифицированы как инструменты для доступности.

AccessibilityService API — это мощный механизм Android, изначально созданный для помощи людям с ограниченными физическими возможностями. С его помощью приложения могут читать содержимое экрана, отслеживать действия пользователя и даже выполнять жесты от его имени.

Именно поэтому этот API часто становился инструментом атакующих. За последние годы многие приложения — от автоматизаторов и лаунчеров до «оптимизаторов» и антивирусов — использовали его для обхода системных ограничений. Формально ради удобства, однако на деле получая очень широкие права.

Google постепенно ужесточала политику. Приложения, действительно предназначенные для помощи людям с ограниченными возможностями, должны указывать специальный атрибут isAccessibilityTool. К ним относятся экранные дикторы, системы управления жестами, голосовой ввод, брайлевские интерфейсы и другие специализированные инструменты.

По данным аналитиков, в новой версии Android Canary  при включении Advanced Protection Mode система:

  • запрещает выдавать разрешение Accessibility Service приложениям, не признанным Accessibility Tools;
  • автоматически отзывает уже выданные разрешения у таких приложений.

Если приложение сильно зависит от этого API, оно просто перестанет работать.

В тестах, например, приложение dynamicSpot (эмулирующее Dynamic Island на Android) становилось недоступным: пункт был с пометкой «Restricted by Advanced Protection». Причина простая: оно использует AccessibilityService для чтения уведомлений и отображения поверх других приложений.

Инструменты, официально классифицированные как средства доступности, под ограничения не попадают.

RSS: Новости на портале Anti-Malware.ru