Россия вошла в Топ-15 стран с высокой защищенностью сети интернет

Россия вошла в Топ-15 стран с высокой защищенностью сети интернет

Россия вошла в Топ-15 стран с высокой защищенностью сети интернет

Qrator Labs исследовала влияние возможных сбоев сетей системообразующих операторов связи на глобальную доступность национальных сегментов интернета. По результатам исследования национальных сегментов 244 стран мира был составлен рейтинг государств в порядке возрастания показателя, отражающего зависимость доступности национальных сегментов интернета от отказов в работе наиболее значимых операторов связи.

Рейтинг устойчивости национальных сегментов сети интернет впервые был представлен Qrator Labs в 2016 году. Так же, как и в прошлом году, для расчета показателя по каждой исследуемой стране на основе данных сервиса Maxmind была составлена карта, на которой все операторы связи были распределены по национальным сегментам интернета. В этом году дополнительно была проведена процедура нормировки -- оценивался не столько факт присутствия оператора в конкретном регионе, сколько значимость этого присутствия  в заданном национальном сегменте.

На следующем этапе с использованием модели отношений между операторами связи проекта Qrator.Radar для каждого оператора был сделан расчет степени влияния отказа его работы на конкретный национальный сегмент (какой процент национальных операторов (или Автономных Систем) станет недоступным в глобальной сети в случае отказа этого оператора). Следует отметить, что за прошедший год была усовершенствована модель выявления отношений между операторами связи Qrator.Radar.

Далее для формирования рейтинга отбирались операторы, отказ которых может привести к потере глобальной доступности наибольшего процента операторов заданного национального сегмента. Эти операторы перечислены в третьем столбце таблицы, приведенной ниже.

 

Топ-15 стран по устойчивости национальных сегментов сети интернет

Место в рейтинге Страна Оператор связи (номер Автономной Системы) Максимальная доля сетей национального сегмента, теряющих глобальную доступность при отказе одного оператора связи, %
1 Германия (DE) Versatel (8881) 2.29696
2 Гонконг (HK) Level 3 Communications (3356) 2.65659
3 Швейцария (CH) Swisscom (3303) 3.57245
4 Канада (CA) Bell Backbone (577) 3.67367
5 Франция (FR) Cogent (174) 3.68254
6 Великобритания (GB) Cogent (174) 3.76297
7 Бельгия (BE) Telenet (6848) 3.93768
8 Украина (UA) UARNet (3255) 3.95098
9 США (US) Cogent (174) 3.97103
10 Бангладеш (BD) Fiber @ Home (58587) 5.29293
11 Румыния (RO) RTD (9050) 5.35451
12 Бразилия (BR) - новичок Telefonica (12956) 5.39138
13 Россия (RU) Rostelecom (12389) 5.73432
14 Ирландия (IE) Cogent (174) 5.87254
15 Чехия (CZ) SuperNetwork (39392) 5.88389

 

«Результаты этого года показывают, что тенденции остаются неизменными: в верхней части таблицы, как и в 2016 году, оказались страны, в которых телекоммуникационный рынок является зрелым и характеризуется высокой степенью диверсификации. В этих странах присутствует большое количество операторов связи, поэтому сбой в работе даже крупного провайдера окажет влияние лишь на небольшое число других сетей» -- комментирует Александр Лямин, генеральный директор Qrator Labs.

В этом году отметилась еще одна тенденция – растет значение региональных операторов из разряда Tier-2. В некоторых странах они стали играть роль ключевых, сместив лидеров рынка уровня Tier-1. К примеру, в Германии крупнейший оператор связи – Deutsche Telecom, но более существенное влияние на глобальную связность национального сегмента оказывает другая компания – Versatel. Это говорит о том, что рынок продолжает развиваться и диверсифицироваться.

70% мобильных игр небезопасны: эксперты нашли сотни уязвимостей

Казалось бы, что может быть безобиднее мобильных игр? Пару уровней в дороге, быстрый матч перед сном — и никаких рисков. Но на практике всё не так радужно. По данным AppSec Solutions, семь из десяти игровых приложений для смартфонов содержат уязвимости, а каждая седьмая из них может быть потенциально опасной.

Специалисты компании проанализировали около 50 популярных мобильных игр с помощью инструмента AppSec.Sting и обнаружили порядка 700 уязвимостей. Из них 90 получили высокий или критический уровень опасности.

Самые тревожные находки — это банальные, но оттого не менее опасные ошибки. Так, в 12 приложениях пароли и токены хранились прямо в исходном коде, фактически в открытом виде. Для злоумышленников это настоящий подарок — такие данные легко извлекаются и могут использоваться для взлома.

Ещё 13 игр не имели проверки целостности, что позволяет без особых усилий модифицировать сборку и менять логику приложения.

«Это серьёзно упрощает вмешательство в работу игры — от читов до более опасных сценариев», — пояснил руководитель отдела анализа защищённости AppSec.Sting компании AppSec Solutions Никита Пинаев.

Эксперт выделил три ключевые проблемы, которые встречаются в мобильных играх особенно часто.

Во многих играх критически важные механики — расчёт наград, прогресса и внутриигровых ресурсов — реализованы на стороне клиента. Без полноценной серверной проверки это открывает дорогу к подмене данных, повторному воспроизведению запросов и манипуляциям с игровой экономикой. Итог — читы, перекос баланса, падение честности и доверия игроков.

Небезопасное хранение данных и слабая защита сетевого взаимодействия. Конфиденциальная информация нередко хранится локально без шифрования и контроля целостности. К этому добавляются проблемы с сетевой защитой — отсутствие проверок подлинности запросов и защиты от повторного воспроизведения. Всё это создаёт условия для утечек данных и автоматизации мошеннических сценариев.

Многие приложения поставляются без обфускации кода и базовых механизмов защиты. В результате бизнес-логика легко анализируется, конфиденциальные параметры извлекаются, а модифицированные клиенты распространяются быстрее, чем разработчики успевают реагировать.

На первый взгляд проблемы выглядят «внутриигровыми», но на деле они оборачиваются вполне реальными рисками — финансовыми потерями, ростом мошенничества и репутационными издержками. И страдают от этого не только студии, но и обычные пользователи.

Эксперты AppSec Solutions напоминают простые, но эффективные правила цифровой гигиены:

  1. Скачивайте игры только из официальных магазинов.
    Сторонние источники — главный канал распространения модифицированных и вредоносных версий.
  2. Осторожнее с модами и «взломами».
    Читы — это не только риск бана, но и реальная угроза утечки данных или заражения устройства.
  3. Следите за разрешениями.
    Давайте игре только то, что действительно нужно для работы, и периодически пересматривайте доступы.
  4. Обновляйте приложения и ОС.
    Апдейты часто закрывают уязвимости, о которых вы даже не подозреваете.
  5. Используйте уникальные пароли.
    Для игровых аккаунтов — свои учётные данные и, по возможности, дополнительные механизмы защиты.

Мобильные игры давно перестали быть просто развлечением — вокруг них крутятся деньги, данные и целые цифровые экосистемы. А значит, относиться к их безопасности стоит не менее серьёзно, чем к банковским приложениям.

RSS: Новости на портале Anti-Malware.ru