Каждый пятый ребёнок сталкивается с вредоносами и контентом для взрослых

Каждый пятый ребёнок сталкивается с вредоносами и контентом для взрослых

Каждый пятый ребёнок сталкивается с вредоносами и контентом для взрослых

Специалисты в области кибербезопасности решили проверить, как часто дети сталкиваются с кибератаками и другими негативными проявлениями цифрового пространства. В итоге выяснилось, что каждый пятый ребёнок хотя бы раз имел дело с вредоносными программами.

Как отметили эксперты компании ESET, 19% детей находят в Сети (или он находит их) контент, предназначенный для взрослых. 18% аккаунтов детей взламывали или пытались взломать злоумышленники, а 15% опрошенных родителей заявили, что их чадам хоть раз писал подозрительный незнакомец.

Есть и ещё одна опасность для несовершеннолетних пользователей интернета: дети часто осознано или неосознанно тратят деньги через платные сервисы или онлайн-игры. В 81% случаев такие траты, правда, не превышают суммы в 1000 рублей.

В ESET посоветовали родителям не использовать онлайн-кошельки и наличные — лучше завести отдельную банковскую карту для ребёнка. Зачастую откровенно криминальные сайты не принимают карты для оплаты, объяснили специалисты.

Приблизительно 50% респондентов подчеркнули, что их дети знают, что делать, если они столкнутся с вредоносным или нежелательным контентом. Более 30% считают, что ребёнок сам знает безопасные сайты и приложения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Android закрыли уязвимость нулевого дня, уже фигурирующую в кибератаках

Февральский набор обновлений для Android устранил в общей сложности 48 брешей, включая уязвимость нулевого дня (0-day) в ядре ОС. Злоумышленники уже используют соответствующий эксплойт в кибератаках.

0-day отслеживается под идентификатором CVE-2024-53104 и приводит к повышению прав в системе.

Проблема затрагивает драйвер уровня ядра — USB Video Class. С помощью эксплойта киберпреступники повышают привилегии, причём атака в этом случае не представляет никакой сложности.

Корень бреши кроется в некорректном парсинге драйвером фреймов UVC_VS_UNDEFINED в функции uvc_parse_format. В результате неверно подсчитывается размер буфера, что приводит к записи за пределами границ.

Помимо 0-day, февральские обновления устраняю критическую брешь в компоненте Qualcomm WLAN. Она получила идентификатор CVE-2024-45569 и связана с неправильной проверкой индекса массива.

Эксплойт может позволить злоумышленникам выполнить произвольный код или команды, прочитать и изменить память, а также привести к сбоям в работе системы. Для этого не потребуется взаимодействовать с пользователем или повышать права.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru