Kaspersky запустила бесплатный портал для борьбы со сталкерским софтом

Kaspersky запустила бесплатный портал для борьбы со сталкерским софтом

Kaspersky запустила бесплатный портал для борьбы со сталкерским софтом

С цифровой слежкой сталкивается каждый пятый россиянин, поэтому “Лаборатория Касперского” запустила веб-ресурс, посвященный TinyCheck. TinyCheck, по словам разработчиков, обнаруживает шпионский софт на любом смартфоне. Платформа бесплатна, проверить можно даже iPhone, правда пока только на английском языке.

В сентябре 2021 года “Лаборатория Касперского” провела большое исследование. Эксперты хотели понять масштабы цифровой слежки в мире. Для этого они опросили 20 тысяч человек из 20 стран, в том числе тысячу россиян.

Выяснилось, 19% опрошенных соотечественников знают, что за ними следят. Причем в половине случаев наблюдение велось через скрытое приложение на смартфоне.

Само решение придумали еще три года назад. Тогда «Лаборатория Касперского» разработала TinyCheck для французского фонда, укрывавшего жертв домашнего насилия.

Правозащитники искали простой инструмент, позволяющий незаметно собирать улики против агрессора.

TinyCheck устанавливается не на сам смартфон, а на отдельное внешнее устройство — микрокомпьютер Raspberry Pi. Там проверяется исходящий трафик, видны подключения к центрам управления разработчиков сталкерского ПО. 

При этом сам инициатор слежки не знает, что за ним уже тоже следят.

“В отличие от большого разнообразия сталкерского софта, средств его обнаружения существует не так много, — говорит Виктор Чебышев, эксперт по кибербезопасности “Лаборатории Касперского”. — Для некоторых мобильных устройств их просто нет, например для iPhone. Поэтому необходим скрытый сканер для обнаружения сталкерского ПО”.

Агрессор не должен знать, что жертва пытается проверить, есть ли на девайсе программа для слежки — последствия могут быть непредсказуемыми.

На новом сайте TinyCheck собрана информация с новостями и обновлениями. Страница доступна на английском языке.

Разработчики заявляют, полученные данные никуда не передаются: ни «Лаборатория Касперского», ни любая другая сторона не имеют доступа к этой информации. Весь анализ проводится локально.

Сталкерское ПО открывает доступ ко множеству персональных данных: история браузера, чаты, социальные сети и геолокация. В прошлом году у разработчиков такого софта случилась массовая утечка, под угрозой оказались данные тысяч владельцев смартфонов.

“Мы считаем неприемлемым такое вторжение в личную жизнь”, — добавляет Мария Лосюкова, руководитель проектов устойчивого развития “Лаборатории Касперского”.

Компания стала одним из основателей международной Коалиции по борьбе со сталкерским ПО (Coalition Against Stalkerware) и партнёром немецкого исследовательского проекта DeStalk. Там обучают специалистов служб помощи жертвам насилия. В прошлом году, например, Kaspersky объединила усилия с Интерполом для борьбы со stalkerware. Сейчас европейцы тестируют TinyCheck и хотят использовать его при сборе показаний.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Pornhub просит Apple и Google перейти к проверке возраста на устройствах

Pornhub и его материнская компания Aylo обратились сразу к трём гигантам — Apple, Google и Microsoft — с призывом поддержать новую модель возрастной проверки не на уровне сайтов, а прямо на устройствах. В Aylo утверждают: нынешний подход, когда возраст проверяют каждый отдельный сайт и сторонние сервисы, почти не работает.

Как выяснили в WIRED, письма были отправлены на фоне ужесточения законов в США и Великобритании, где всё чаще требуют загружать документы и подтверждать возраст перед просмотром контента для взрослых.

По их словам, это неудобно, небезопасно и не выполняет главную задачу — не пускать детей ко взрослому контенту. Компания предлагает иной вариант: устройство один раз подтверждает возраст владельца, а затем безопасно передаёт сигнал API всем сервисам, которые запрашивают такую информацию.

Поводом для диалога стали последствия законов о проверке возраста. Pornhub уже столкнулся с огромной потерей трафика — до 80 процентов — после того, как вышел из большинства штатов США, где требуют загрузки ID.

Похожая ситуация и в Великобритании: после вступления в силу Online Safety Act сайт потерял почти столько же аудитории. Aylo говорит, что пользователи просто уходят на нерегулируемые ресурсы, где нет ни проверки возраста, ни стандартов безопасности.

Представители Pornhub считают, что передача личных данных сторонним сервисам — риск для конфиденциальности, а государственный контроль за тысячами платформ объективно невозможен. Они подчеркивают, массовые законы не работают: люди легко обходят проверки через VPN или переходят на сайты без ограничений.

Тем временем крупные техкомпании реагируют осторожно. Google заявляет, что развивает собственные инструменты age assurance и напоминает: приложения для взрослых всё равно запрещены в Google Play. Microsoft ссылается на недавние рекомендации, где делается акцент на проверках именно на уровне сервисов. Apple указывает на существующие родительские настройки и политику детских аккаунтов, но пока не предлагает универсального механизма API для всех сайтов.

Ситуация развивается на фоне глобального ужесточения правил защиты детей в интернете. В США всё чаще говорят о политической подоплёке происходящего: по словам экспертов, часть инициатив исходит от религиозных групп, добивающихся фактической цензуры контента для взрослых.

Тем не менее Aylo утверждает, что индустрия вовсе не против регулирования — наоборот, она хочет единых и работающих правил. В компании считают, что каждое устройство по умолчанию должно быть «детским», пока владелец не подтвердит, что он взрослый. Такой механизм, уверены в Pornhub, позволит одновременно защитить несовершеннолетних и не превращать интернет в систему с постоянными запросами документов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru