Японские дети интересуются контентом для взрослых

Японские дети интересуются контентом для взрослых

Японские дети интересуются контентом для взрослых

В преддверии Нового года «Лаборатория Касперского» выяснила, насколько часто и каким нежелательным интернет-контентом интересуются дети в разных странах мира. Больше всего попыток посещения небезопасных веб-сайтов эксперты зафиксировали в Израиле (775 попыток в год на одного пользователя), Великобритании (460), США (352), Швеции (345) и Канаде (302).

Россия в этом рейтинге оказалась седьмой: в среднем российский ребенок ежегодно совершает 229 попыток доступа к сайтам, относящимся к нежелательным для детей категориям.

В зависимости от страны Интернет-контент, интересующий детей, может значительно отличаться. Так, японские дети чаще других посещают запрещенные сайты с контентом «для взрослых» (39 попыток в год) и пиратским ПО, аудио и видео (104). Маленькие итальянцы больше других интересуются азартными играми (3,6), а португальцы попадают на сайты с нецензурной лексикой (60). Среди израильских детей наибольшей популярностью пользуются ресурсы, посвященные алкоголю, табаку и/или наркотикам (687 попыток) и оружию (3,8 попыток). Сайты с жестокостью оказались наиболее посещаемы детьми из США (1,8 попытки). У российских детей самой популярной запрещенной темой оказалась «Алкоголь, табак и наркотики», однако стоит отметить, что в общем рейтинге этой категории они стали лишь девятыми.

 

 

Справедливости ради стоит отметить, что не всегда попытки перехода на сайт запрещенной категории совершаются намеренно: ребенок может зайти на запрещенный сайт, случайно кликнув на баннер или перейдя по ссылке, которую ему кто-нибудь прислал. Есть и обратная сторона: ранее проведенное «Лабораторией Касперского» исследование показало, что дети из России и США чаще других склонны скрывать свою нежелательную активность в Интернете и просматривать контент, не рассчитанный на детей.

Дед Мороз, к сожалению, оказался недоступен для комментариев и не рассказал «Лаборатории Касперского», планирует ли он оставить без новогодних подарков детей, которые часто посещали запрещенные сайты.

«Кто предупрежден, тот вооружен. Эта простая истина особенно справедлива для современных родителей, которые вынуждены защищать своих детей от информационных угроз не только в реальном мире, но и в Сети, — комментирует исследование Мария Наместникова, эксперт «Лаборатории Касперского» по детской интернет-безопасности. — Мама или папа не могут постоянно быть рядом с ребенком, чтобы предотвратить его случайное (а может, и неслучайное) столкновение с порнографией или пропагандой наркотиков. Поэтому важно иметь специальное защитное решение, которое не позволит детям посещать нежелательные сайты и при необходимости предупредит родителей об опасности».

В Android-версии МАКС нашли трекеры и отправку файлов на apptracer.ru

Исследователь, проанализировавший APK-файл российского мессенджера МАКС через декомпилятор JADX, заявил об обнаружении в коде целого набора механизмов для сбора телеметрии, аудита разрешений устройства и загрузки файлов на внешние серверы.

Среди самых обсуждаемых находок — интеграция SDK MyTracker. По словам автора исследования, в коде присутствуют функции, связанные с анализом установленных приложений на устройстве, настройками геолокации и антифрод-модулями.

Также упоминаются механизмы рефлексивной загрузки компонентов, которые теоретически позволяют активировать отдельные функции через серверную конфигурацию.

Отдельное внимание привлёк класс DailyAnalyticsWorker. Согласно опубликованному разбору, он ежедневно собирает информацию о статусе ключевых разрешений Android: доступа к контактам, камере, микрофону, геолокации, галерее, файловой системе и пуш-уведомлениям. Затем эти данные отправляются в аналитическую систему под тегом PERMISSION.

Ещё одна находка связана с компонентом SampleUploadWorker. В коде обнаружены обращения к домену sdk-api.apptracer.ru и механизмы двухэтапной загрузки файлов через API initUpload и upload. Исследователь утверждает, что система поддерживает передачу файлов вместе с дополнительными метаданными, которые могут задаваться сервером.

Кроме того, в APK нашли модуль DpsInitProvider, который запускается ещё до старта основного приложения через механизм ContentProvider. Автор исследования считает, что такое решение усложняет статический анализ и позволяет инициализировать дополнительные сервисы на раннем этапе запуска.

Также в отчёте упоминаются компоненты для фоновой загрузки вложений, обработки событий чатов и сообщений через EventBus, а также различные подсистемы логирования и аналитики.

При этом исследователь отдельно подчёркивает, что анализ проводился исключительно по публично доступному APK-файлу. Он не утверждает, что все обнаруженные возможности активно используются против пользователей прямо сейчас. Речь идёт о наличии соответствующей технической инфраструктуры в коде приложения, которая, по его мнению, может быть задействована при необходимости.

Разработчики МАКС на момент публикации не комментировали выводы исследования.

RSS: Новости на портале Anti-Malware.ru