Новости

Как безопаснее платить в Сети

Круиз в стиле «Козьмо»

«Лаборатория Касперского» привезла в провинциальный Козьмодемьянск сотни блогеров и нескольких министров, чтобы в спокойной обстановке поговорить о безопасности в Интернете. Выяснилось, что все собравшиеся озабочены сохранностью своих финансов в Сети.

Как безопаснее платить в Сети

По данным антивирусной компании «Лаборатория Касперского», угроза пострадать от кибермошенника реальна для каждого второго посетителя Сети: за последние три месяца каждый второй компьютер в России как минимум один раз подвергался кибератаке. Пользователь о попытке взлома может и не подозревать, но отчет о каждой отбитой хакерской атаке отправляется в системы слежения антивирусных компаний, такие как KSN (Kaspersky Security Network).

Атаки на системы дистанционного банковского обслуживания эксперты «Лаборатории Касперского» поставили на второе место — после программ-блокеров, разработчики которых требуют денег за разблокировку зараженного компьютера.

Неудивительно, что в такой ситуации антивирусный эксперт «Лаборатории Касперского» Сергей Голованов посоветовал в целях безопасности вовсе не оплачивать покупки в Интернете банковскими картами.

Голованов попросил главного редактора журнала «Хакер» Никиту Кислицына показать, как с помощью общедоступного и совершенно легального программного обеспечения каждый может следить за интернет-сессиями, которые ведут посетители любой общедоступной сети. Такой, какие действуют в гостиницах, аэропортах, кафе или на теплоходе «Георгий Жуков», на котором участники экспедиции Касперского добирались в Козьмодемьянск. Кислицын, в частности, продемонстрировал, как, прокачивая через свой ноутбук трафик чужого компьютера, можно зарегистрироваться под чужим ником в популярной социальной сети.

По реакции слушателей стало понятно, что и после наглядных демонстраций подавляющее большинство советы «не платить в Интернете банковскими карточками» всерьез не воспринимают, так же, как рекомендации ГИБДД не пользоваться личным транспортом в плохую погоду. Люди привыкли к удобствам, которые им дают интернет-банкинг и электронные платежи, и не откажутся от них, несмотря на то что угроза потерять деньги в Сети становится реальностью не только для самых беспечных пользователей, но и для самых продвинутых. Последние страдают даже чаще, поскольку первыми тестируют на себе модные платежные технологии. В конце концов, парировали поклонники интернет-платежей, платить наличными ночью в незнакомом городе ничем не безопаснее.

Для портала Банки.ру Сергей Голованов дал рекомендации, как сделать платежи в современном Интернете максимально безопасными вне зависимости от того, какой карточкой вы пользуетесь, каким интернет-банкингом или платежной системой. Голованов полагает, что оптимальный выход — подключение к Сети через VPN-соединение. Его по просьбе абонента может предоставить любой провайдер. Месячная абонентская плата за такой выход в Интернет рублей на 300 дороже, чем за обычный — незащищенный. Кроме того, для удобства необходимо будет приобрести домой Wi-Fi-модем-марштуризатор, который стоит около 3 тыс. рублей. Зато, заплатив своему домашнему провайдеру за организацию VPN-доступа, из любой точки мира можно будет выходить в Интернет по защищенному каналу.

Голованов добавил, что не все смогут самостоятельно привязать свой смартфон или ноутбук к Wi-Fi-устройству, но при содействии знакомого администратора или с консультацией провайдера это будет совсем не сложно.

Вирусоустойчивость разных мобильных платформ

Рост числа финансовых операций через смартфоны привел к тому, что эти устройства стали коммерчески оправданной целью для хакеров. Сейчас зарегистрировано 1 866 разновидностей вирусов для карманных устройств. Ежедневно около 1 000 смартфонов в России подвергаются атакам с использованием вредоносного ПО.

Во время круиза, организованного компанией Евгения Касперского, эксперты попытались сравнить защищенность различных мобильных платформ — от Apple (iOS), Google (Android) и от Microsoft (Windows).

Устройства от Apple защищал директор по развитию компании Unreal Mojo Алекс Пацай. Это логично, поскольку Unreal Mojo известна как разработчик эппловского варианта мобильной системы интернет-банкинга Альфа-Банка. По мнению Пацая, Apple придерживается достаточно консервативного и безопасного принципа «изначально все запрещать». Речь о том, что в магазине AppStore, откуда скачивают приложения владельцы устройств iPhone и iPad, размещаются только те программы, которые были протестированы (в том числе на наличие вредоносного кода) компанией Apple.

Менеджер по продукции HTC в России Евгений Павлов согласился с тем, что политика магазина Android Market более демократична. То есть приложения для смартфонов на платформе Android сначала размещаются на «полках» интернет-магазина, а проверяют их в случае появления жалоб от пользователей.

HTC, зная об этом, изначально блокирует на своих смартфонах доступ всех «незаводских» приложений к функционалу операционной системы, дающему неограниченный доступ к устройству.

Руководитель программ информбезопасности Microsoft Russia Андрей Бешков утверждает, что и Apple, и Google на годы отстали от Microsoft в плане разработки и реализации мер безопасности. Логика здесь в том, что Microsoft имеет гораздо больше опыта, поскольку в силу популярности своих программных решений подвергалась атакам гораздо более изощренным и массовым. Соответственно, и защищаться корпорации приходится адекватно. Иногда это приводило к перегибам, как это произошло в операционной системе Vista, раздражавшей пользователей многократными запросами подтверждения легальности действий самых разных приложений. Бешков уверен, что последняя мобильная платформа от Microsoft в плане безопасности на голову превосходит конкурентов.

При этом нельзя забывать о том, что Microsoft заметно отстала и от Apple, и от Google по срокам выпуска по-настоящему популярной мобильной платформы. Поэтому говорить о реальных преимуществах новой Windows для мобильных устройств можно будет лишь после того, как смартфоны на последней операционной системе от Microsoft приобретут и протестируют миллионы пользователей.

Социальная помощь детям

Возвращаясь к теме социальных сетей, к которым, как уже было сказано, достаточно легко подключиться под чужим ником в местах общественного пользования Интернетом, можно отметить, что именно они сейчас представляют основную угрозу. С ростом популярности соцсетей скорость распространения вирусов по глобальной Сети увеличилась многократно. Фишинговые технологии также постоянно совершенствуются, сообщения с просьбой кинуть денег на мобильный «родственнику» становятся все более правдоподобными и персонализированными. Чтобы отказать роботу-хакеру, людям порой приходится, теряя время, звонить своим близким, чтобы узнать, все ли в порядке.

Самая активная и самая незащищенная категория в Интернете — дети. Оградить их от недетского контента, от педофилов и мошенников пытаются давно. Средствами защиты детей служат закрытые сильномодерируемые сети, предназначенные для конкретной возрастной категории, а также системы родительского контроля.

В эффективность последних родители верят не слишком сильно, хотя бы потому, что дети нередко более продвинутые пользователи и способны обойти программные заслоны.

Тем не менее оператор «ВымпелКом» совместно с «Лабораторией Касперского» готовит к запуску решение, которое должно сделать детский Интернет «чистым», как утверждают разработчики, где-то на 90%. Стоить «чистота» Интернета будет рублей сто в месяц.

Секцию, посвященную защите детей в Сети, на мероприятии «Лаборатории Касперского» провела исполнительный директор и руководитель проекта «Банки ТВ» Елена Ищеева. Накал страстей оказался столь высок, что дискуссию удалось остановить только лично подключившемуся к ней Евгению Касперскому. Перед этим он успел намекнуть, что ему импонирует идея создания в России киберполиции. С виртуальными мигалками и невиртуальными полномочиями.

Крамольную мысль о виртуальной полиции Касперский высказывает не впервые, и к ней, судя по всему, уже стоит прислушаться. Тем более что планы свои, даже самые, на первый взгляд, фантастические, он привык воплощать в жизнь: пообещал в прошлом году устроить в Урюпинске бразильский карнавал — устроил, решил собрать 20-тысячный Козьмодемьянск на дискотеку — так на нее приехали не только из соседних Йошкар-Олы и Чебоксар, но даже из Владивостока.

Леонид ЧУРИКОВ, Banki.ru

/ Banki.ru /
Подпишитесь на наш Telegram-канал SIA.RU: Главное