ЛК помогает защитить детей от опасных групп ВКонтакте

ЛК помогает защитить детей от опасных групп ВКонтакте

ЛК помогает защитить детей от опасных групп ВКонтакте

«Лаборатория Касперского» поможет родителям быть в курсе, состоит ли их ребенок в потенциально опасных группах во «ВКонтакте». В продукте для защиты детей Kaspersky Safe Kids появилась новая функция по мониторингу групп и пабликов ребенка в этой социальной сети. 

Для того чтобы узнать, в каких группах состоит ребенок, нужно подключить его профиль «ВКонтакте» на портале My Kaspersky – далее система будет автоматически один или два раза в сутки проверять все группы, в которых состоит ребенок, и предупреждать, если среди них окажутся подозрительные.  Отчет можно будет увидеть на портале My Kaspersky, таким образом родители будут оперативно узнавать обо всех изменениях. 

Система осуществляет мониторинг всех групп ребенка на предмет наличия в них потенциально опасного контента. Защитное решение выдает предупреждение в случае, если в группах обсуждаются такие темы как наркотики, алкоголь, жестокость, насилие, порно, суицид, оружие и т.п. Кроме того, система информирует родителя и в том случае, если ребенок решит присоединиться к так называемым «впискам» – популярным сейчас группам о домашних вечеринках, участвовать в которых, в ряде случаев, может любой желающий.

 

Интерфейс Kaspersky Safe Kids c функцией мониторинга групп «ВКонтакте»

 

Согласно статистике* «Лаборатории Касперского», почти 70% интернет-активностей российских детей приходится на средства онлайн-коммуникации, и социальные сети составляют львиную долю такого общения. При этом соцсетью номер один неизменно является «ВКонтакте» (60% всех посещений подобных сайтов). Для сравнения, на «Одноклассники» приходится только 29% заходов в России, а на Facebook и того меньше – 9%.

«Социальные сети, разумеется, не являются абсолютным злом для детей. Напротив, это естественное продолжение общения и взаимодействия со сверстниками и особый способ познания мира. Однако в силу своей неопытности дети отнюдь не всегда понимают, что некоторые их действия в соцсетях могут повлечь за собой негативные последствия. Незнакомцы в «друзьях», излишняя откровенность, открытый доступ к личным данным, присоединение к сомнительным пабликам и группам – все это может угрожать психологическому комфорту и физической безопасности ребенка, – рассказывает Дарья Лосева, эксперт по детской интернет-безопасности «Лаборатории Касперского». – Основная задача родителей – научить ребенка, с кем можно общаться через социальные сети, а с кем общение может быть потенциально опасным. В этом случае специализированные программы, такие как Kaspersky Safe Kids, не только становятся своеобразной страховкой детей в цифровом мире, но и помогают старшему поколению вовремя распознать потенциальную угрозу».

Решение Kaspersky Safe Kids совместимо со всеми популярными операционными системами. Программа помогает родителям быть в курсе, что ребенок делает в Интернете и сколько времени он там проводит, а также дает возможность получать оповещения о звонках и SMS на смартфоне ребенка и определять его текущее местонахождение благодаря функции геолокации. Помимо технических средств защиты, решение также содержит подборку советов психолога, которые помогают родителям понимать причины того или иного поведения детей и адекватно оценивать степень риска для них.  

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обнаружен баг в Electron: Signal, Slack и 1Password оказались уязвимы

Исследователи обнаружили опасную уязвимость в популярном фреймворке Electron, на котором работают такие приложения, как Signal, 1Password, Slack и даже Google Chrome. Баг получил идентификатор CVE-2025-55305 и позволяет внедрять вредоносный код в приложения, обходя встроенные проверки целостности.

Как выяснили в Trail of Bits, проблема связана с так называемыми V8 heap snapshots — это механизм оптимизации, унаследованный из Chromium.

Он хранит заранее подготовленное состояние JavaScript, чтобы приложения запускались быстрее. Но именно эти «снимки» оказались за пределами стандартных проверок целостности.

Получается, что если злоумышленник получил доступ к папке установки программы (а на Windows это часто %AppData%\Local, доступный для записи, на macOS — /Applications), он может подменить снапшот-файл. После этого при запуске приложение проглотит вредоносный код ещё до того, как включатся защитные механизмы.

 

Исследователь под псевдонимом Shadow показал, что можно заменить даже встроенные функции, например Array.isArray, и вставить туда выполнение произвольного кода. В тестах Slack просто падал, но для доказательства работоспособности были собраны и полноценные бэкдоры.

  • В Slack внедрили кейлоггер в окна чата.
  • В Signal и 1Password атака позволяла воровать переписку и данные из хранилища.

Хорошая новость: разработчики отреагировали быстро. В 1Password уязвимость закрыли в версии 8.11.8-40, Slack и Signal тоже выпустили обновления.

Однако исследователи предупреждают: уязвимость касается не только Electron-приложений. Похожие техники можно применить к Chromium-браузерам, включая Chrome, если они установлены в папку, куда есть запись у обычного пользователя. И это особенно опасно — ведь такие бэкдоры проходят даже проверку цифровой подписи.

Что делать? Пользователям — обновить Signal, Slack, 1Password и все прочие Electron-программы как можно скорее. Разработчикам — расширить проверки целостности на снапшот-файлы или перенести их в каталоги, недоступные для записи.

Этот случай ещё раз показывает: в защите приложений важно учитывать даже «скрытые» механизмы ускорения работы, иначе они могут стать лазейкой для атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru