Лаборатория Касперского изучила тайные действия детей в Сети

Лаборатория Касперского изучила тайные действия детей в Сети

Лаборатория Касперского изучила тайные действия детей в Сети

«Лаборатория Касперского» провела международное исследование поведения детей в Интернете. Опрос помог выяснить, насколько уверенно и безопасно чувствуют себя в Сети маленькие пользователи, что они скрывают от взрослых, чего боятся, что ищут и с чем сталкиваются, а также насколько хорошо родители знают онлайн-жизнь ребенка.

В исследовании «Растим детей в эпоху Интернета» приняли участие 3780 семей с детьми от 8 до 16 лет из разных стран мира, в том числе 540 семей из России. 

Выяснилось, что больше половины детей в России (58%) скрывают свои нежелательные для родителей активности в Сети. Причем если в 8-10 лет так поступают 45% опрошенных, то среди 14-16-летних таких пользователей целых 65%. Некоторые родители замечают, что дети что-то скрывают, но крайне редко узнают, когда они утаивают что-то действительно серьезное. Согласно исследованию, в 92% случаях подростки успешно скрывают потенциально опасные активности, например, просмотр неподходящего по возрасту контента, общение с опасными незнакомцами или участие в онлайн-травле.

Дети не только часто умалчивают о том, что делают в Сети, но и принимают определенные меры, чтобы родители не узнали об этом. Так делает примерно каждый третий ребенок в России. Наиболее популярны следующие способы: выход в Сеть в отсутствии родителей дома (18%), установка на устройство пароля (16%), удаление истории посещений в браузере (10%). Кроме того, 22% юных пользователей от 14-и до 16-и лет применяют средства, которые позволяют им заходить в Сеть анонимно, а 14% — специальные программы, которые помогают скрыть используемые приложения.

Но это не значит, что дети чувствуют себя в Сети защищенно. Большинство несовершеннолетних участников опроса (73%) признались, что хотели бы больше разговаривать с родителями о киберугрозах. Оказывается, несмотря на все попытки защитить свою приватность, многие дети смогут чувствовать себя спокойнее, если взрослые объяснят, какие сайты и приложения являются доверенными (64%) и даже оградят их от небезопасных ресурсов (58%). 

«У детей и подростков во все времена были секреты от своих родителей, однако с развитием Интернета такой возможностью – срыть что-либо от мамы и папы – пользуется все больше детей, ведь это стало так просто. Родители, в свою очередь, часто оставляют в полное распоряжение ребенка целый кибермирмир, в котором у него появляется ощущение безнаказанности и вседозволенности. Взрослым следует знать, что в цифровом пространстве ребенку нужно точно такое же воспитание и поддержка, как и в реальном, и даже сами дети ждут, чтобы с ними больше говорили о киберугрозах, рассказывали об опасностях, ведь часто они подвергаются риску по незнанию или из-за недостатка опыта», — говорит Мария Наместникова, эксперт «Лаборатории Касперского» по детской интернет-безопасности.

С описанным трендом согласна Галина Солдатова, директор Фонда Развития Интернет, доктор психологических наук, член-корреспондент РАО. «Чем старше ребенок, тем больше его потребность в самостоятельности и автономии. В Интернете как раз много возможностей для приобретения так нужного детям опыта в непростом деле взросления. Полученные в исследовании данные отражают стремление подростков быть независимыми в принятии собственных решений. Поэтому скрытность — всего лишь следствие этого процесса. Раньше подростки прятали свои дневники в дальние углы комнаты, теперь же достаточно скрыть свою страничку в соцсетях настройками приватности и запаролить смартфон. Интернет для подростков сегодня – территория свободы. Важно, чтобы они хорошо понимали, что на этой территории должны действовать те же правила поведения, что и в реальной жизни», — комментирует Галина Солдатова. 

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru