Девять из десяти россиян дорожат своими персональными данными

Девять из десяти россиян дорожат своими персональными данными

Девять из десяти россиян дорожат своими персональными данными

Компания Avast провела опрос более 1400 россиян, чтобы выяснить, насколько они ценят и как защищают свои персональные данные, опубликованные в социальных сетях.

У большинства из нас есть много аккаунтов в различных социальных сетях; сами того не осознавая, мы распространяем нашу личную информацию по всему миру. Поэтому мы захотели проанализировать не только отношение людей к тем данным, которые они выкладывают на страницах в своих аккаунтах, но и также узнать, какие средства они используют для их защиты, пишет content-review.com.

Электронная почта — самая важная учетная запись, но учетные записи в онлайн-магазинах ценятся ещё больше

Результаты показывают, что электронная почта по-прежнему наиболее используемый онлайн-сервис в России, именно она представляет наибольшую ценность для большей части россиян. Второе место занимают соцсети (VKontakte и Facebook) — 89,4% россиян заявляют, что ценят свои персональные данные в онлайн-сетях.

Наиболее популярные для взлома онлайн-сервисы:

  • 43,7% Amazon
  • 42,3% Dropbox (или другой облачный сервис)
  • 41,7% Snapchat
  • 31,4% Электронная почта
  • 30,8% LinkedIn
  • 29,8% WhatsApp (или другая служба обмена сообщениями)
  • 25,2% Facebook
  • 23,2% Twitter

Данные, представляющие для вас наибольшую ценность, наиболее часто могут подвергаться захвату.

Хотя большинство из нас считает, что информация, хранящаяся в учётных записях, находится под надёжной защитой, взломщики готовы с этим не согласиться. Хакеры получают такую информацию об учетной записи, как имена пользователей, пароли и данные их кредитных карт и впоследствии продают эти данные в сети Darknet за 2 доллара или менее, в зависимости от обменного курса биткойна. И происходит это потому, что пользователи неосторожно обращались со своей личной информацией и она попала в руки к злоумышленникам.

Учитывая тот факт, что утечка информации происходила даже с таких крупных сервисов, как Yahoo и Linkedln, не удивительно, что две трети россиян (66,6%) сомневаются в том, что их личная информация надежно защищена.

Почти четверть (22,2%) респондентов заявила, что им приходилось сталкиваться с захватом персональных данных, и еще у троих из десяти россиян возникают сомнения в неприкосновенности их личной информации.

Необходимо предпринимать новые меры по защите персональных данных

Более трети (35,4%) россиян ни разу не меняли пароль после того, как узнавали о взломе. 81,2% же лишь изменили пароль для взломанного сайта, но не для других сайтов. Это наводит на тревожные мысли, поскольку хакеры часто используют учетные данные, полученные в результате нарушений безопасности, для доступа к другим учетным записям, если они защищены тем же паролем. Базы данных с украденной информацией часто появляются спустя несколько лет после того, как произошло нарушение, и продаются уже другим киберпреступникам для пользования. Вот почему крайне важно регулярно менять пароли и не ждать обнаружения утечки данных.

Проверенные сервисы сохраняют пароли своих клиентов в кэше, что означает появление зашифрованных версий паролей в утерянных базах данных. Это хороший способ защиты, однако, как пользователи, мы несем ответственность за обеспечение безопасности наших учетных записей и данных, которые мы храним там. Если пароль достаточно простой и, например, содержит только буквы, несколько символов и никаких специальных символов или цифр, хакеры могут легко его вычислить; существует даже список наиболее легко угадываемых хакерами паролей.

Менеджер паролей — это полезный инструмент, который можно использовать для создания надежных и уникальных паролей для всех ваших учетных записей, которые вы впоследствии сможете легко изменить. К сожалению, только 4,7% респондентов используют подобное приложение для защиты своих учетных записей.

Ежедневно мы публикуем огромное количество личной информации в интернете. И хотя для мошенников наши данные не представляют такую большую ценность, как для нас, это не означает, что пользователи не должны обеспечивать безопасность своей личной информации. Вы можете думать, что вам нечего скрывать или, может быть, вы не возражаете против того, чтобы кто-то читал ваши личные сообщения, но как бы вы себя чувствовали, если бы эта информация была использована, чтобы шантажировать вас? Собрав достаточное количество информации, хакеры получают возможность украсть ваши личные данные или деньги с ваших онлайн-счетов. Они могут заблокировать ваш аккаунт, удалить информацию из учетной записи или даже общаться с другими людьми, используя ваше имя.

70% мобильных игр небезопасны: эксперты нашли сотни уязвимостей

Казалось бы, что может быть безобиднее мобильных игр? Пару уровней в дороге, быстрый матч перед сном — и никаких рисков. Но на практике всё не так радужно. По данным AppSec Solutions, семь из десяти игровых приложений для смартфонов содержат уязвимости, а каждая седьмая из них может быть потенциально опасной.

Специалисты компании проанализировали около 50 популярных мобильных игр с помощью инструмента AppSec.Sting и обнаружили порядка 700 уязвимостей. Из них 90 получили высокий или критический уровень опасности.

Самые тревожные находки — это банальные, но оттого не менее опасные ошибки. Так, в 12 приложениях пароли и токены хранились прямо в исходном коде, фактически в открытом виде. Для злоумышленников это настоящий подарок — такие данные легко извлекаются и могут использоваться для взлома.

Ещё 13 игр не имели проверки целостности, что позволяет без особых усилий модифицировать сборку и менять логику приложения.

«Это серьёзно упрощает вмешательство в работу игры — от читов до более опасных сценариев», — пояснил руководитель отдела анализа защищённости AppSec.Sting компании AppSec Solutions Никита Пинаев.

Эксперт выделил три ключевые проблемы, которые встречаются в мобильных играх особенно часто.

Во многих играх критически важные механики — расчёт наград, прогресса и внутриигровых ресурсов — реализованы на стороне клиента. Без полноценной серверной проверки это открывает дорогу к подмене данных, повторному воспроизведению запросов и манипуляциям с игровой экономикой. Итог — читы, перекос баланса, падение честности и доверия игроков.

Небезопасное хранение данных и слабая защита сетевого взаимодействия. Конфиденциальная информация нередко хранится локально без шифрования и контроля целостности. К этому добавляются проблемы с сетевой защитой — отсутствие проверок подлинности запросов и защиты от повторного воспроизведения. Всё это создаёт условия для утечек данных и автоматизации мошеннических сценариев.

Многие приложения поставляются без обфускации кода и базовых механизмов защиты. В результате бизнес-логика легко анализируется, конфиденциальные параметры извлекаются, а модифицированные клиенты распространяются быстрее, чем разработчики успевают реагировать.

На первый взгляд проблемы выглядят «внутриигровыми», но на деле они оборачиваются вполне реальными рисками — финансовыми потерями, ростом мошенничества и репутационными издержками. И страдают от этого не только студии, но и обычные пользователи.

Эксперты AppSec Solutions напоминают простые, но эффективные правила цифровой гигиены:

  1. Скачивайте игры только из официальных магазинов.
    Сторонние источники — главный канал распространения модифицированных и вредоносных версий.
  2. Осторожнее с модами и «взломами».
    Читы — это не только риск бана, но и реальная угроза утечки данных или заражения устройства.
  3. Следите за разрешениями.
    Давайте игре только то, что действительно нужно для работы, и периодически пересматривайте доступы.
  4. Обновляйте приложения и ОС.
    Апдейты часто закрывают уязвимости, о которых вы даже не подозреваете.
  5. Используйте уникальные пароли.
    Для игровых аккаунтов — свои учётные данные и, по возможности, дополнительные механизмы защиты.

Мобильные игры давно перестали быть просто развлечением — вокруг них крутятся деньги, данные и целые цифровые экосистемы. А значит, относиться к их безопасности стоит не менее серьёзно, чем к банковским приложениям.

RSS: Новости на портале Anti-Malware.ru