В России могут ужесточить законы о защите детей в интернете

В России могут ужесточить законы о защите детей в интернете

В России могут ужесточить законы о защите детей в интернете

На повестке дня в Госдуме — актуализация и возможное ужесточение законов о защите детей в интернете. Не исключено, что в России введут запрет на анонимную регистрацию несовершеннолетних в соцсетях, а также административную и уголовную ответственность за кибербуллинг.

Как выяснили «Известия», в думском комитете по вопросам семьи, женщин и детей находится на доработке базовый закон «О защите детей от информации, причиняющей вред их здоровью и развитию» (N 436-ФЗ от 2010 года). Комитет по просвещению запланировал на начало 2023 года слушания и заседание рабочей группы по детской безопасности, где будет обсуждаться совершенствование законодательства о защите детей в интернете.

При пересмотре законов депутаты, скорее всего, учтут рекомендации Государственного университета управления (ГУУ), разработанные по итогам исследования о поведении детей в интернете (проведено по заказу Госдумы). В нем приняли участие 26 580 респондентов в возрасте от шести до 18 лет и 29,7 тыс. родителей.

Проведенный в рамках исследования опрос показал, что 72% детей и подростков сталкивались со сценами насилия и другим неприятным контентом на сайтах и в соцсетях. Около половины (47%) признались, что им предлагали попробовать наркотики, алкоголь или заработать, распространяя такую рекламу; 14% респондентов сочли предложение такого заработка привлекательным.

Больше четверти (28%) респондентов младшей возрастной группы подвергались в Сети преследованиям и угрозам, лишь 9% рассказали об этом родителям или учителям. Опрос дал и положительный результат: 83% детей знают правила безопасного поведения в интернете и стараются не раскрывать личную информацию (имена и должности родителей, адрес места жительства, данные банковских карт, пароли к аккаунтам в соцсетях).

Защита несовершеннолетних от нежелательного контента техническими средствами малоэффективна, так как большую часть времени онлайн дети проводят в соцсетях и именно там могут столкнуться с потенциальной угрозой. В итоге специалисты ГУУ предложили разработать и принять закон о соцсетях, предусматривающий регистрацию на таких ресурсах по паспортным данным. Доступ детей младше 14 лет при этом возможен, но с согласия родителей или законных представителей интересов ребенка.

Анонимность в соцсетях эксперты сочли одной из основных причин широкого распространения кибербуллинга. В российских законах это понятие отсутствует, не определена и зона ответственности за такое правонарушение.

Термин предлагается закрепить и в законах, и в уставах всех образовательных организаций. В отчет также включено предложение ввести административную и уголовную ответственность за кибербуллинг и дополнительно учредить новый институт — судебный запрет.

Ответственность родителей за воспитание детей исследователи считают нужным повысить. Штрафы за небрежение сейчас незначительны (до 500 руб., согласно п. 1 ст. 5.35 КоАП), в то же время половина опрошенных взрослых неверно оценивают время, проводимое детьми в Сети: на самом деле оно больше. Предложено также пересмотреть квалификационные требования к экспертам и экспертным организациям и ввести административную ответственность за некачественную работу по оценке контента.

В Smart Slider 3 для WordPress нашли опасную брешь с риском захвата сайта

В плагине Smart Slider 3 для WordPress, который используется более чем на 800 тысячах сайтов, обнаружили неприятную уязвимость. Проблема позволяет аутентифицированному пользователю с минимальными правами — например, обычному подписчику — получить доступ к произвольным файлам на сервере.

Речь идёт об уязвимости CVE-2026-3098, которая затрагивает все версии Smart Slider 3 до 3.5.1.33 включительно. Исследователь Дмитрий Игнатьев сообщил о проблеме, после чего её подтвердили специалисты компании Defiant.

На первый взгляд уязвимость выглядит не самой страшной: для её эксплуатации нужна аутентификация. Поэтому ей присвоили средний уровень опасности. Но на практике всё не так безобидно. Если сайт поддерживает регистрацию, подписки или личные кабинеты, то даже пользователь с базовым доступом потенциально может добраться до конфиденциальных данных.

Главная опасность в том, что через эту брешь можно читать произвольные файлы сервера и добавлять их в экспортный архив. Под ударом оказывается, например, файл wp-config.php — один из самых важных для WordPress. В нём хранятся учётные данные базы данных, криптографические ключи, а это уже вполне может открыть дорогу к краже данных и даже к полному захвату сайта.

В AJAX-действиях экспорта у плагина не хватало проверок прав доступа. Иными словами, функция, которая должна была быть доступна далеко не всем, в уязвимых версиях могла вызываться любым пользователем. Дополнительной защиты nonce здесь оказалось недостаточно, потому что получить его может и обычный вошедший в систему юзер.

Патч вышел 24 марта вместе с версией Smart Slider 3 3.5.1.34. Но есть нюанс: несмотря на выход обновления, проблема всё ещё остаётся массовой. По статистике WordPress.org, за последнюю неделю плагин скачали более 303 тысяч раз, однако исследователи полагают, что как минимум 500 тысяч сайтов до сих пор работают на уязвимых версиях.

На момент публикации данных об активной эксплуатации этой уязвимости ещё не было. Но в таких случаях окно спокойствия обычно бывает недолгим: как только информация о баге становится публичной, злоумышленники начинают быстро проверять, какие сайты не успели обновиться.

Так что владельцам сайтов на WordPress, использующим Smart Slider 3, тянуть тут явно не стоит. Если плагин ещё не обновлён до версии 3.5.1.34, лучше сделать это как можно быстрее.

RSS: Новости на портале Anti-Malware.ru