Интернет – киоски: новая опасность для пользователей сети

Интернет – киоски: новая опасность для пользователей сети

На днях, в Новой Зеландии прошла очередная конференция Kiwicon, на которой собираются специалисты в области безопасности, а именно «белые хакеры». В одном из сообщений  докладчик рассказал об обнаруженных им уязвимостях в интернет – киосках.

Интернет-киоски пользуются огромной популярностью среди населения, ведь с их помощью можно беспрепятственно зайти в Интернет и побродить по его просторам, если при себе нет ноутбука или смартфона. Помимо простого серфинга, при необходимости, можно использовать их для проведения платежей, воспользовавшись услугами интернет - банкинга, зайти на страничку в социальной сети, а так же посетить другие интересующие ресурсы. Доступ к таким устройствам открыт везде: магазины, вокзалы, аэропорты, банки и другие общественные места.

Исследователь и известный хакер Пол Крейг, протестировал пять наиболее популярных моделей киосков, которые работают на базе операционных систем Windows и Linux. Как известно, в целях безопасности, пользователи имеют ограниченные права доступа к операционной системе киоска. Не смотря на это, докладчик продемонстрировал, как легко можно получить полный доступ к командному процессору, загрузить любое программное обеспечение, изменить настройки безопасности и сделать все, что заблагорассудится.

По мнению представителя компании Sophos Пола Даклина, присутствовавшего на конференции, ситуация усложняется тем, что производители нацелены на потребителя, которые помимо серфинга или отправки простых сообщений, хотят просматривать pdf документы, фотографии, смотреть флешвидео - все это создает трудности с обеспечением надлежащей степени безопасности.  

Помимо интернет - киосков, г-н Крейг протестировал фото-киоски, которые предназначены для просмотра и распечатки фотографий с USB носителей и телефонов. Данные устройства, установлены, в основном, в магазинах фототехники. Не смотря на то, что опасность заражения через USB порт достаточно велика, эти киоски показали себя менее уязвимыми, чем их интернет - аналоги. Исследователь объяснил это тем, что они имеют ограниченную функциональность и для злоумышленников они менее интересны.

Таким образом, как подчеркнул в своем сообщении г-н Даклин, использование интернет - киосков для посещения ресурсов, где требуется регистрация, крайне рискованно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Суд отказал в иске к Роскомнадзору по поводу замедления YouTube

Красногвардейский районный суд Санкт-Петербурга отклонил иск местного жителя Вадима Матвеева к Роскомнадзору, связанный с замедлением работы видеохостинга YouTube.

По словам истца, Роскомнадзор не обеспечил должного контроля за действиями компании Google, что, по его мнению, нарушает права граждан на доступ к ресурсу.

Матвеев считает, что это противоречит конституционному принципу признания идеологического многообразия в России и препятствует свободному обмену информацией.

«Вадим Матвеев указал, что с третьей декады июля 2024 года на территории РФ наблюдается снижение скорости обмена данными с YouTube.com. Это, по его мнению, свидетельствует о бездействии ответчика, которое выражается в отсутствии надлежащего контроля за соблюдением требований, связанных с распространением информации в интернете. В своем иске истец просил признать бездействие Роскомнадзора незаконным и обязать ведомство провести соответствующие контрольные мероприятия», — сообщила руководитель объединенной пресс-службы судов Санкт-Петербурга Дарья Лебедева в официальном телеграм-канале.

 

Суд отказал в удовлетворении иска. В своем решении он указал, что Роскомнадзор не обладает полномочиями для проведения контрольных мероприятий, связанных с уменьшением скорости обмена данными на территории РФ для конкретного домена.

«Роскомнадзор не имеет полномочий контролировать действия Google LLC, а доказательств того, что снижение скорости работы YouTube делает ресурс полностью недоступным, суду предоставлено не было», — подчеркнула Дарья Лебедева.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru