ЛК выяснила, кто откровеннее в Сети: мужчины или женщины

ЛК выяснила, кто откровеннее в Сети: мужчины или женщины

Женщины в России в два раза реже мужчин делятся излишне личными фотографиями и видеороликами в Интернете (11% против 20% соответственно), однако они «наверстывают упущенное», когда речь заходит о публикации в Сети данных финансового характера (13% и 8% соответственно).

В преддверии весеннего праздника «Лаборатория Касперского» по традиции изучает, в каких аспектах онлайн-поведения представительницы прекрасного пола отличаются от мужчин. 

В целом дамы любят рассказывать в Интернете о себе и своих знакомых при помощи фотографий. Так, своими изображениями делятся 66% женщин, а еще 30% публикуют фотографии, на которых присутствуют их друзья и близкие. Среди мужчин оба показателя ниже: 54% и 28% соответственно. Возможно, это объясняется тем, что фоторепортажам они предпочитают видеохронику: ролики с собой в главной роли выкладывали в Сеть 20% российских мужчин, а видео со своими знакомыми – 15%. И в этом они опережают женщин, для которых аналогичные показатели составляют 16% и 12%.

С другой стороны, дамы гораздо охотнее делятся в Сети информацией о своих увлечениях и личных отношениях (32% женщин против 25% мужчин), а также контактными данными (55% и 51%). При этом дату своего рождения в равной степени легко раскрывают 37% мужчин и женщин.    

Когда же речь заходит о предотвращении утечки личных данных, то этим вопросом в большей степени обеспокоены мужчины. Они чаще женщин проверяют, не содержит ли готовый к публикации пост или сообщение конфиденциальной информации (32% против 29%), отказываются от использования соцсетей или мессенджеров, если их работа угрожает безопасности персональных данных (26% против 21%), и предпочитают не откровенничать в Сети во время праздничных застолий с алкоголем (22% против 15%). Женщины же, в свою очередь, стремятся разделять личную и рабочую коммуникацию и делятся частной информацией только в кругу семьи и близких друзей (50% против 39% мужчин). 

«В своей работе мы всегда ориентируемся на пользователя. Мы разрабатываем новые и совершенствуем уже имеющиеся решения, исходя из его потребностей и желаний. Именно поэтому мы проводим регулярные исследования – они помогают нам понять, как меняется поведение пользователей электронных гаджетов, с какими угрозами они уже сталкивались и с какими могут встретиться в ближайшем будущем, что для них важно, чем они готовы рисковать и что хотят защитить в первую очередь», – поясняет Сергей Ложкин, антивирусный эксперт «Лаборатории Касперского».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая атака Opossum позволяет внедрять данные в TLS-сессии

Исследователи обнаружили новый вектор атаки под названием Opossum. Он позволяет злоумышленнику вмешиваться в якобы защищённую сессию TLS — при этом шифрование никто не взламывает.

Атака работает за счёт несогласованности между двумя режимами TLS: «implicit» (например, HTTPS на порту 443, где защита включается сразу) и «opportunistic» (например, HTTP на порту 80, где защита активируется позже через апгрейд-запрос).

Используя это отличие, атакующий может вызвать рассинхронизацию между клиентом и сервером, после чего — незаметно встроить в канал поддельные данные.

Сценарий простой: клиент подключается к HTTPS, но злоумышленник перенаправляет его запрос на порт HTTP, сам инициирует апгрейд до TLS, а затем тайно синхронизирует обе сессии.

В итоге и клиент, и сервер думают, что всё идёт по плану — хотя злоумышленник в любой момент может подменить сообщения или задержать ответы.

Opossum базируется на принципах вектора атаки ALPACA, но работает даже там, где меры против ALPACA уже внедрены. Это делает «опоссума» особенно опасным, поскольку он бьёт не по самому TLS, а по логике взаимодействия приложений.

 

Эксперты говорят: отключить opportunistic TLS — не вариант, особенно на почтовых серверах и старых системах. Лучше изолировать порты и режимы TLS, а также включить проверку соответствия между протоколом и портом. Можно дополнительно отслеживать подозрительные апгрейд-заголовки.

Главный вывод — зрелые протоколы вроде TLS всё ещё могут быть уязвимыми из-за архитектурных нюансов. И чтобы не стать жертвой атак вроде Opossum, стоит внимательно относиться ко всем уровням стека безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru