Антивирусная защита Dr.Web для абонентов сети STUPINO.SU

Антивирусная защита Dr.Web для абонентов сети STUPINO.SU

Компания «Доктор Веб» сообщает об установке интернет-сервиса Dr.Web AV-Desk подмосковным провайдером «СКС Телеком». Благодаря этому с середины ноября 2008 года все абоненты сети Stupino.Su могут бесплатно подключиться к услуге «Антивирусная защита Dr.Web».

Проявляя заботу о действующих абонентах, а также стремясь расширить круг потенциальных пользователей, компания «СКС Телеком», представляющая услуги доступа в Интернет жителям г. Ступино Московской области, внедрила интернет-сервис Dr.Web AV-Desk. С его помощью любой провайдер может гарантировать своим абонентам лицензионную защиту от вирусов, троянских программ, рекламного ПО и других вредоносных объектов, включая их последние модификации.

Комментируя запуск Dr.Web AV-Desk в массовую эксплуатацию Дмитрий Ледов, ведущий IT специалист компании «СКС Телеком», отметил: «Для нас целью внедрения услуги «Антивирусная защита Dr.Web» является предоставление пользователям нашей сети максимально простого и эффективного способа защитить свои компьютеры от вирусов различного типа. Надеемся что сотрудничество с компанией «Доктор Веб» будет таким же плодотворным и в дальнейшем».

Подключение к услуге «Антивирусная защита Dr.Web» абонентов «СКС Телеком» осуществляется бесплатно через «личный кабинет», расположенный на сайте провайдера. При этом пользователь сам может выбрать срок подписки в зависимости от собственных нужд. Установленный агент Dr.Web, действуя практически незаметно для пользователя, автоматически скачает все необходимые обновления, обеспечив его антивирусной и антиспам защитой, соответствующей самым высоким мировым стандартам информационной безопасности.

В образовательных приложениях нашли более 1000 опасных уязвимостей

Приложения для изучения языков, электронные дневники и сервисы для репетиторов оказались далеко не такими безопасными, как хотелось бы. Специалисты AppSec Solutions проверили 87 популярных образовательных приложений и обнаружили около 2,5 тысячи уязвимостей. Из них 1065 получили высокий или критический уровень опасности.

По сравнению с прошлым годом ситуация заметно ухудшилась. Общее число найденных проблем выросло на 41%, а количество критических уязвимостей — сразу на 56%. Теперь почти каждая вторая обнаруженная проблема относится к высокой или критической категории риска.

Самая частая находка — конфиденциальные данные, оставленные прямо в коде приложения. Речь идет о паролях, токенах доступа, ключах шифрования и параметрах тестовой среды. Если злоумышленник доберётся до такой информации, под угрозой окажутся не только пользователи, но и серверная инфраструктура самого сервиса.

Не менее опасной оказалась уязвимость ArbitraryActivityStart. Она позволяет обращаться к внутренним экранам приложения в обход обычной логики работы. В результате злоумышленник может получить доступ к закрытым функциям, изменить настройки или создать условия для кражи данных пользователя.

Еще одна распространённая проблема — отсутствие защиты от подключения отладчика. Такой дефект значительно упрощает анализ приложения, помогает изучить его внутреннюю логику и в дальнейшем использовать найденные слабые места для взлома.

Как отмечают исследователи, образовательные сервисы особенно активно используют школьники, студенты и преподаватели, а в период экзаменов нагрузка на такие платформы резко возрастает. При этом многие разработчики до сих пор выпускают обновления без полноценной проверки безопасности и не включают регулярное тестирование в процесс разработки.

В итоге приложения, которые должны помогать получать знания, нередко сами становятся источником рисков — причём как для персональных данных пользователей, так и для инфраструктуры образовательных платформ.

RSS: Новости на портале Anti-Malware.ru