Треть россиян следит за бывшими партнерами в соцсетях

Треть россиян следит за бывшими партнерами в соцсетях

Треть россиян следит за бывшими партнерами в соцсетях

34% респондентов в России наблюдают за своими “бывшими” в социальных сетях. Результатами свежего опроса поделились в “Лаборатории Касперского”. В прошлом году с цифровой слежкой столкнулись 8 тыс. россиян.

Новое исследование провели в марте уже этого года. В нем приняли участие 1,2 тыс. россиян.

Женщины в два раза чаще указывали, что подписаны на страницу бывшего и следят за обновлениями, но не оставляют комментарии и лайки. Мужчины, наоборот, чаще комментируют и ставят “реакции” под публикациями, если подписаны на страницу бывшей партнёрши.

Респондентам также задавали вопрос, как они отреагируют, если узнают, что прежние возлюбленные внимательно следят за их жизнью в соцсетях. Больше трети (36%) признались, что их отношение к подобному вниманию будет зависеть от того, о каком именно человеке идёт речь.

Цифровая слежка — многогранная проблема, предупреждают эксперты в области кибербезопасности. Она может вестись не только через аккаунты в социальных сетях, но и с использованием сталкерского ПО. Его незаметно устанавливают на смартфон жертвы.

Такие программы открывают доступ к конфиденциальным данным: поисковой истории браузера, чатам, социальным сетям, местоположению.

По данным “Лаборатории Касперского”, в 2022 году со сталкерскими приложениями столкнулись больше восьми тысячи российских пользователей.

“Мы активно боремся с проблемой преследования в Сети, иначе говоря киберсталкинга”, — комментирует цифры руководитель проектов устойчивого развития в “Лаборатории Касперского” Мария Лосюкова.

Так, компания стала одним из основателей международной Коалиции по борьбе со сталкерским ПО (Coalition Against Stalkerware) и партнёром немецкого исследовательского проекта DeStalk, который обучает специалистов служб помощи жертвам насилия.

Речь о бесплатном инструменте с открытым исходным кодом TinyCheck, запущенном летом прошлого года. Он устанавливается не на сам смартфон, а на отдельное внешнее устройство, и незаметно для инициатора слежки позволяет понять, есть ли на телефоне сталкерское ПО.

“Киберсталкинг — это один из способов преследования человека в интернете, в процессе которого используются ложные обвинения, попытки собрать информацию о его жизни, отслеживание онлайн-активности, газлайтинг и другие формы агрессии”, — объясняет Анастасия Ермолаева, председатель Нижегородского женского кризисного центра (НЖКЦ).

Этот вариант преследования можно считать одной из форм домашнего насилия, так как его целью является получение власти и контроля. Он часто применяется по отношению к людям, с которыми были близкие отношения. Киберсталкинг очень опасен, так как его достаточно трудно остановить и доказать.

Если вы уверены, что на вашем смартфоне установлено сталкерское ПО, не пытайтесь сразу удалить его, изменить настройки приложения или телефона, предупреждают эксперты. Это сразу станет известно потенциальному инициатору насилия, и ситуация может усугубиться.

Кроме того, удалив приложение, вы рискуете стереть важные данные или доказательства, которые могут быть использованы полицией при расследовании.

За помощью в таких ситуациях можно обратиться в ближайшую службу поддержки из Коалиции по борьбе со сталкерским ПО, центр помощи пострадавшим от домашнего насилия или правоохранительные органы.

В Linux нашли дыру Pedit COW: обычный пользователь может получить root

Администраторам Linux пора проверять серверы. Исследователи раскрыли критическую уязвимость CVE-2026-46331, получившую название Pedit COW, которая позволяет любому локальному пользователю без привилегий получить права root.

Самое неприятное — уже через сутки после регистрации CVE на GitHub появился готовый PoC-эксплойт packet_edit_meme. Другими словами, времени у администраторов практически не осталось.

Проблема скрывается в подсистеме управления сетевым трафиком Linux (act_pedit). Из-за ошибки в механизме Copy-on-Write злоумышленник может изменить содержимое общей страницы памяти вместо её безопасной копии. В результате появляется возможность незаметно подменить исполняемый код системных файлов, например /bin/su, и получить root-доступ.

При этом на диске ничего не меняется, атака происходит исключительно в памяти. Поэтому системы контроля целостности файлов не увидят никаких подозрительных изменений, хотя сервер уже окажется полностью скомпрометирован.

Исследователи сравнивают Pedit COW с нашумевшими Dirty Pipe, Dirty COW и Dirty Frag, однако новая уязвимость использует другой путь. Эксплойт создает пользовательское пространство имен (user namespace), получает локальные права CAP_NET_ADMIN, а затем модифицирует образ /bin/su в кеше ядра, после чего запуск программы мгновенно открывает root-оболочку.

Уязвимость присутствует во всех версиях ядра от Linux 5.18 до 7.1-rc7. Патч был опубликован еще в мае, но выглядело как обычное обновление и не сопровождалось предупреждением, поэтому многие системы так и остались без защиты.

Успешная эксплуатация уже подтверждена на RHEL 10, Debian 13 Trixie и Ubuntu 24.04.4. Red Hat признала уязвимыми также RHEL 8, 9 и связанные продукты. Debian выпустила обновления для Trixie, тогда как Debian 11 и 12 пока остаются без патчей. Canonical также признала уязвимость всех поддерживаемых выпусков Ubuntu.

Лучшее решение — установить обновленное ядро и перезагрузить систему. Если сделать это немедленно невозможно, специалисты рекомендуют отключить модуль act_pedit или запретить непривилегированные user namespaces. Правда, такой шаг может нарушить работу rootless-контейнеров и некоторых механизмов изоляции приложений.

RSS: Новости на портале Anti-Malware.ru