Исследование

Сюрпризы статистики (еще раз о детях в интернете)

Не так давно нами была опубликована статистика посещаемости порноресурсов в интернете. Мы решили не останавливаться на достигнутом и более подробно изучить данные, поступающие через Kaspersky Security Network. При этом мы решили не ограничиваться только категорией «Порнография».

В качестве периода для наблюдений мы выбрали сентябрь. В большинстве своем у родителей закончился отпуск, а дети пошли в школы, детские сады и институты. Это позволяет надеяться, что выборка будет репрезентативной.

Результаты исследований подтвердили сложившееся у нас представление о популярности определенных категорий нежелательных веб-страниц среди несовершеннолетних пользователей. Когда были детально проанализированы некоторые категории страниц, на первый взгляд не имеющие прямого отношения к порноконтенту, оказалось, что процент попыток выхода на ресурсы, связанные с порнографией, приближается к 80%. Практическим выводом из этого может служить рекомендация для родителей: для защиты несовершеннолетнего пользователя от порнографического контента в модуле родительского контроля следует активировать не только категорию «Порнография», но и такие категории, как «Нелегальное ПО» и «Нецензурная лексика».

Общая статистика посещений

Рассмотрим статистику срабатываний модуля «Родительский контроль» по категориям в сентябре.


Статистика срабатываний модуля «Родительский контроль»
по категориям в сентябре 2010 г.

Первый сюрприз: срабатываний по категории «порнография» в сентябре оказалось меньше половины! Это никак, казалось бы, не позволяет говорить о том, что эта категория является наиболее популярной у молодых интернет-пользователей. Даже если добавить к этому показателю значения по срабатываниям в близкой категории «Нецензурная лексика», то получим 49%, что все равно меньше ожидаемого.

Однако из графика видно, что от категории «порнография» очень незначительно отстает количество срабатываний по категории «Нелегальное ПО» (35,6%). Это заставило нас более детально изучить распределение страниц в этой категории. Результатом такого исследования стал второй сюрприз. Большинство срабатываний по категории «Нелегальное ПО» пришлось на широко распространенные торрент-трекеры. Когда мы стали исследовать, какие именно страницы популярны на трекерах, оказалось, что примерно половина из них — это страницы с возможностью скачивания порнографии в том или ином виде.

В итоге мы получили, что в сумме попытки зайти на порносайты или скачать соответствующий контент через торрент-трекеры дают порядка 70-75% срабатываний модуля родительского контроля. Это позволяет говорить о преобладании интереса к порнографии в интернете. Кроме того, мы не можем не вспомнить о принципе Парето, или о правиле 80/20, аналогия с которым в нашем случае напрашивается.

Надо принять во внимание и то, что в активированном модуле родительского контроля по умолчанию включены только основные категории нежелательных веб-страниц (далее родители выбирают страницы вручную). Отсюда следует заведомая погрешность в количестве срабатывания по невключенным по умолчанию категориям. В этой связи отметим, что срабатывания по категории «Социальные сети» (по умолчанию она неактивна) не так велики, как это можно было бы ожидать. Это может означать лишь то, что родители не считают ее слишком опасной для детей и не активируют вручную. Весьма спорное решение, на мой взгляд.

Пульс интернета

Теперь рассмотрим почасовую активность срабатываний «Родительского контроля» в различных категориях в течение первой половины сентября. Данные взяты по всему миру и усреднены по времени, чтобы избежать рассогласования по часовым поясам (т.е. например на 20:00 в общем графике данные сведены из статистики по каждому из часовых поясов, когда там было 20:00).

Очевидно, что количество срабатываний «Родительского контроля» в различных категориях будет коррелировать с суточными колебаниями интернет-посещаемости. Разумеется, нас будет интересовать не распределение срабатываний само по себе, а тренды и отклонения.

Приведенный ниже график у нас в «Лаборатории» сразу же получил неофициальное название «кардиограмма».


Почасовое распределение срабатываний модуля
родительского контроля в сентябре 2010 г.

Из этого графика видно, что в сентябре снижался интерес к нелегальному ПО, но при этом возрастал интерес к порнографии. Вполне вероятно, что это связано с ужесточением давления правоохранительных органов на торрент-трекеры. В такой ситуации молодые интернет-пользователи, по-видимому, начали скачивать меньше порноматериалов через файлообменные сети, но активней изучать первоисточники.

В других категориях количество срабатываний существенно меньше. Однако на приведенном ниже графике виден пик активности по категориям «Наркотики», «Жестокость», «Нецензурная лексика», который пришелся на 8-9 сентября.


Почасовое распределение срабатываний модуля родительского контроля по категориям
«Наркотики», «Насилие» и «Нецензурная лексика» в сентябре 2010 г.

Мы не можем утверждать, что совпадение пиков срабатывания «Родительского контроля» по разным категориям, не является случайным. Однако интересен сам факт существования таких подъемов пользовательской активности. Для любого рода выводов необходимо более глубокое статистическое и социологическое исследование. Здесь мы хотим лишь обратить внимание на то, что на статистику посещений, по всей видимости, влияют различные социокультурные факторы.

А куда хочется?

А на что жалуются наши пользователи? А жалуются они на неверные (по их мнению) срабатывания «Родительского контроля». Данные за сентябрь приведены на диаграмме, и тут мы видим ожидаемую картину — более 70% жалоб на срабатывания в категории «Порнография». А если прибавить к этому значению еще и жалобы в категории «Нецензурная лексика» (эти две категории очень близки), то опять получим выполнение правила 80-20.

Если сравнить статистику жалоб и статистику срабатываний, бросается в глаза, что в категории «Нелегальное ПО» процент жалоб на порядок меньше, чем процент срабатываний. Можно предположить, что пользователи достаточно спокойно относятся к тому, что их не пустили на торрент-сайт за порноматериалами. Но то, что их не пускают на сами порносайты, вызывает иную реакцию. Нельзя исключить и возможность того, что жалобы на блокирование одной и той же страницы отправляются многократно.


Распределение жалоб на срабатывание модуля
родительского контроля в сентябре 2010 г.

В заключение мы хотели бы отметить, что создавая модуль родительского контроля, мы не ставили перед собой цели вмешиваться в процесс воспитания или вводить какие-либо элементы интернет-цензуры. Мы всего лишь предоставляем инструмент, помогающий родителям оградить детей от того, что может представлять для них опасность, по крайней мере, до определенного возраста.

Сюрпризы статистики (еще раз о детях в интернете)

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике