Перейти к содержанию

Рекомендуемые сообщения

На любые. e-mail2sms

Оке. :)

 

 

P.S. Кстати еще про Android:

 

Любой может заплатить $25 и разместить свою программу в основном магазине приложений Android, не проходя никакой процедуры оценки приложения на предмет наличия в нём заявленных возможностей.

 

Нормально так. :) http://www.anti-malware.ru/forum/index.php...st&p=145701

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 6,3 тыс
  • Создана
  • Последний ответ

Топ авторов темы

  • Fox

    1022

  • Umnik

    1014

  • sputnikk

    792

  • Cosmic radiation

    439

ну так то новости в этом никакой нет. Решение остается за пользователем, так как при установки программа все равно запросит разрешение не выполнение заложенных действий. Если программ отправляет смс, то это все равно будет видно.
Ссылка на комментарий
Поделиться на другие сайты

Если программ отправляет смс, то это все равно будет видно.

Да, блин, большинству юзеров это как мертвому припарка. Все равно поставят - следовательно этот вид "защиты" не защитит, так как не юзабельный. Тем более даже при установке антивиурса будет выдано предупреждение, что он отправляет смс -> а раз на антивирус выдает, то и приложение можно ставить несмотря на такое предупреждение - вот такая логика (это у большинства тех, кто эти сообщения читает, а если не читают (а таких большинство), то и результат будет известный).

 

Грубо говоря с помощью этой "защиты" могут защитить свой аппарат минимум людей - следовательно он бесполезен для большинства. Должен быть автомат, как минимум.

 

P.S. Это по аналогии - что полицейский сказал человеку, ты не ходи по этой улице, тут грабануть могут, а он все равно пойдет. И? Словами полицейский смог обеспечить защиту этому человеку?

Изменено пользователем Lacoste
Ссылка на комментарий
Поделиться на другие сайты

Данная политика безопасности, которую предоставляет гугл - это максимум что он может предоставить. Значит у него нет возможности посадить тысячу людей, которые будут проверят каждое новое приложение, а так же проверять изменения в старых. Хорошо это или плохо - это неважно. По другому никак.

 

P.S. Это по аналогии - что полицейский сказал человеку, ты не ходи по этой улице, тут грабануть могут, а он все равно пойдет. И? Словами полицейский смог обеспечить защиту этому человеку?
как мне нравится когда делают сравнения . . .

 

ну хорошо, давай делать аналогии. есть некий город (ну скажем это операторская сеть)

вариант первый - полицейские в городе - это антивирусная защита, они знают где опасные улицы, куда не надо ходить, но при этом уровень безопасности в городе не увеличивается. потому что полицейские только предупреждают об опасности, они же не ловят преступников, они только пресекают преступление. да и то есть далеко не у каждого. Антивирусная программа в принципе не может решить проблему безопасности. Потому что люди, которые сделали данного смс трояна (любой школьник может это сделать), остались на свободе, и уже завтра успеют выпустить нового смс трояна.

 

А завтра появится еще один школьник (друг первого) и он тоже сделает смс трояна, т.е. их будет уже два, а после завтра этим нехитрым делом будет заниматься вся подготовительная группа первого Б класса, и они вместе уже будут делать 30 троянов в день. А антивирусные компании будут рапортовать о 472% увеличении вирусов под андроид, айос, винмобиле, и т.д.

 

это

250px-Zeichen_357.svg.png

 

вариант второй - полицейских в городе нет. но при этом все люди в этом городе зарегистрированы, о них известно ровно столько чтоб в случае чего найти. Теперь каждый раз когда кто то делает что то противозаконное, приезжают контролирующие органы снимают отпечатки и находят преступника. При этом неважно есть у людей "свой личный полицейский" или нет.

 

Итог: совершать ограбления стало сложнее, так как люди знают что после этого их найдут и настучат по голове, а может даже накажут сексуально.

 

если кто не понял мое сравнение, то как вариант сделать регистрацию платного номера возможной только в салоне оператора лично и с паспортом. Это только один из вариантов, которые я могу предложить сходу. если хорошо подумать то можно придумать грамотную систему. Только проблема в том что это надо мне, и таким как я. Ни оператору, ни антивирусу это не надо.

Изменено пользователем kos1nus
Ссылка на комментарий
Поделиться на другие сайты

Нет, не пошутил. Но подробности расписывать не буду.

ваше право, но было бы любопытно все-таки, хотя бы частично увидеть некоторые детали.

 

P.S. Я все больше поражаюсь, когда люди, которые "не в теме", начинают спорить с сотрудниками компании, работающей в сфере IT безопасности, о политике конфиденциальности, безопасности использования той или иной ОС, о зловредах и т.п. Ну да, мы тут одни дураки работаем...

эм, а разве кто-то, кроме вас указывал здесь место работы/должность/прочее? :)

доводы с потолка какие-то.

 

раньше вы не могли совершать со своих ведроидофонов видеозвонки в скайпе? уууууу, жуть))))))

Роман, все было нормально, данная функция работала почти у всех, просто тестировалась на некоторых моделях.

 

ну надо ж ребяткам как-то свое ошибочное мнение отстаивать

а разве мнение бывает ошибочным? через год-два я уже не буду уверен, в своих сегодняшних словах. мир меняется, меняется человек.

в данном случае, мнение - отражение уровня понимания чего-либо.

и доводы в стиле "ололо, они отстаивают заведомо неправильные позиции" уже показывает лично ваш уровень.

не понимания, а свободного мнения.

 

А могли и не вернуть.

а на каком основании?

МТС, на сегодня, пытается каким-то образом бороться с мошенниками. например, их служба 1911.

 

Да, блин, большинству юзеров это как мертвому припарка.

знаете, вот вы в чем-то правы. я много раз упоминал о том, что нужно как-то более сильно выделять подобные запросы. либо сделать какой-нибудь режим, по умолчанию, блокирующий подобные приложения, от не проверенных разработчиков, не знаю. раз не могут проверять все, так блокируйте на уровне автоматизма. либо, как вариант, жалобная кнопка. на ютубе же справляются с удалением роликов.

Изменено пользователем lombax
Ссылка на комментарий
Поделиться на другие сайты

Данная политика безопасности, которую предоставляет гугл - это максимум что он может предоставить. Значит у него нет возможности посадить тысячу людей, которые будут проверят каждое новое приложение, а так же проверять изменения в старых. Хорошо это или плохо - это неважно. По другому никак.

Ну вот это и печально с одной стороны. А с другой стороны, нам это выгодно. :) Так что - хорошо или плохо, это важно как раз. Так как напрямую от этого зависит безопасность пользователей данной ОС. Это вообще конечно не только Google касается, а всех. :)

 

ну хорошо, давай делать аналогии. есть некий город (ну скажем это операторская сеть)

Ты говоришь верно, но - те же полицейские -антивирусные компании (не все конечно) - делают многое, чтобы помочь найти преступников. Это так, к слову. Только это не особо афишируется.

 

А про регистрацию - тут и так известно на кого они зареганы. Вопрос в другом - что ничего некоторыми операторами не делается. Да и подложные документы никто не отменяет.

 

а на каком основании?

МТС, на сегодня, пытается каким-то образом бороться с мошенниками. например, их служба 1911.

А потому что нет оснований возвращать. А то, что вернули - плюс им.

Ссылка на комментарий
Поделиться на другие сайты

А с другой стороны, нам это выгодно.

Рано или поздно и у вас тоже не будет хватать ресурсов/людей на некоторые вещи. :)

Ну или Гугл изменит политику.

Изменено пользователем [@thodE
Ссылка на комментарий
Поделиться на другие сайты

Рано или поздно и у вас тоже не будет хватать ресурсов/людей на некоторые вещи.

для однобокого подхода много ресурсов не надо.

максимальное огорождение от разработчиков, один новый телефон в год, куча хомяков. в таком режиме можно катиться долго, очень долго. в никуда.

Ссылка на комментарий
Поделиться на другие сайты

максимальное огорождение от разработчиков, один новый телефон в год, куча хомяков. в таком режиме можно катиться долго, очень долго. в никуда.

Намёк понял.

Здравые мысли. :)

Ссылка на комментарий
Поделиться на другие сайты

о чё вычитал ”Корень зла” или Carrier-IQ

http://4pda.ru/2011/11/24/50519/

Изменено пользователем Pomka.
Ссылка на комментарий
Поделиться на другие сайты

http://www.anti-malware.ru/forum/index.php?showtopic=20569 (В Android найдены уязвимости в системе привилегий)

 

Это уже не камень в огород Google, это уже метеорит.

Ссылка на комментарий
Поделиться на другие сайты

Это уже не камень в огород Google, это уже метеорит.

Ну найдена уязвимость. Ну так какой софт без багов и уязвимостей?

Будто в вашем православном iOs уязвимостей нет. :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ivan A.
      Автор Ivan A.
      Приветствую.
      В iOS есть функция USB Restricted Mode (тык), которая блокирует передачу данных через USB при зарядке телефона от компьютера, если телефон был заблокирован более часа назад.
      Есть ли подобный функционал в Android 15 и старше?
       
      Все что я нашел - в "Настройках для разработчиков" > ["конфигурация USB по умолчанию" - "без передачи данных"] и ["конфигурация USB" - "зарядка"]. Отключение "Отладки по USB".
      Не уверен, что данные функции сопоставимы с USB Restricted Mode в плане безопасности устройства.
       
      Можно подойти к вопросу с другой стороны и просто выключать телефон, когда он остается без присмотра. Сим-карту без пин-кода не включить, но есть вопрос о том, какое время операторы связи хранят недоставленные СМС, отправленные на выключенные телефоны? Кто-то говорит 24 часа,  кто-то 72.
       
    • KL FC Bot
      Автор KL FC Bot
      7 июля 2025 года Google выпустила обновление Gemini, которое дает AI-помощнику доступ к приложениям Phone, Messages, WhatsApp и Utilities на Android-устройствах. Компания анонсировала это событие e-mail-рассылкой пользователям своего чат-бота, которых просто поставили перед фактом: «Мы упростили взаимодействие Gemini с вашим устройством… Gemini скоро сможет помочь вам использовать «Телефон», «Сообщения», WhatsApp и «Утилиты» на вашем телефоне, независимо от того, включена ли ваша активность приложений Gemini или нет».
      С точки зрения Google, обновление улучшает приватность, поскольку теперь пользователям доступны функции Gemini без необходимости включать Gemini Apps Activity. Удобно, не правда ли?
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Частенько на кассе супермаркета кассир предлагает купить товары по акции: «Шоколадку будете? Очень хорошая, с большой скидкой сейчас». Если вам повезет, вы получите вкусный бонус по хорошей цене; но гораздо вероятнее, что вам пытаются продать не самый ходовой товар — либо с истекающим сроком годности, либо с еще какими-то скрытыми недостатками.
      А теперь представьте, что от шоколадки вы отказались, но вам все равно ее незаметно подбросили в пакет или — еще хуже — в карман, где она растаяла, испортила вещи, продукты и принесла кучу проблем. Похожая ситуация произошла с пользователями, купившими поддельные смартфоны известных марок на маркетплейсах. Нет, в подарок им подсунули не шоколадку, а вшитый в прошивку новенького — из коробки — смартфона троян Triada, который доставляет куда больше неприятностей, чем растаявшая плитка: кража криптовалют, аккаунтов в Telegram, WhatsApp и соцсетях, перехват SMS-сообщений и многое другое.
      Что за Triada
      Так мы в «Лаборатории Касперского» назвали троян, который впервые обнаружили и подробно описали в 2016 году. Этот мобильный зловред внедрялся практически во все запущенные на устройстве процессы, существуя при этом только в оперативной памяти.
      Появление Triada означало новый этап в эволюции мобильных угроз, направленных на Android. До Triada трояны были довольно-таки безобидными, специализировались в основном на показе рекламы и скачивании себе подобных, но новая угроза показала, что отныне все будет иначе.
      Со временем уязвимости в Android, которые эксплуатировали в том числе и ранние версии Triada, были устранены, а в прошивки добавили ограничения на работу суперпользователей — например, запрет на редактирование системных разделов даже с root-правами в новых версиях Android. Остановило ли это киберпреступников? Конечно, нет. В марте 2025-го мы обнаружили «адаптированную к трудностям» версию Triada, которая умудряется извлечь пользу из новых ограничений: злоумышленники заражают прошивки смартфонов еще до их продажи, и предустановленные в системных разделах зловреды оказывается практически невозможно удалить.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      С февраля многие пользователи жалуются на то, что на их Android-смартфонах внезапно появилось приложение Android System SafetyCore. У него нет интерфейса и настроек, но из Google Play можно узнать, что разработчиком является сама Google, число установок превышает миллиард, а рейтинг составляет позорные 2,2 балла. Назначение приложения описано расплывчато: «Обеспечивает технологию для работы функций, таких как «Предупреждения о деликатном контенте» в Google Messages». Что такое «деликатный контент» (sensitive content), можно легко догадаться, но как и почему о нем будет предупреждать Google? И как собирается узнавать, что контент именно деликатный?
      Спешим успокоить — по заявлениям как Google, так и сторонних экспертов, функция не создает угроз приватности. SafetyCore работает на устройстве и не отправляет ни фотографий, ни информации о фотографиях на внешние серверы. Если в Google Messages пользователь получает сообщение с картинкой, то модель машинного обучения, запущенная прямо на смартфоне, анализирует изображение и размывает его, если детектирует нюдсы. Пользователь должен кликнуть на изображение и подтвердить, что он действительно хочет увидеть «обнаженку», и тогда размытие пропадает. Аналогичная функция работает при отправке — если пользователь пытается отправить изображение с обнаженными телами, смартфон переспросит, действительно ли нужно отсылать изображение. Google подчеркивает, что информация о результатах проверки картинки никуда не отправляется.
      Приложение SafetyCore обеспечивает анализ изображений, но оно не предназначено для самостоятельного использования: другие аппы обращаются к SafetyCore при приеме и отправке картинок, а уж как использовать результаты анализа — зависит от них. Пока воспользоваться ИИ-анализом можно в Google Messages — здесь изображения, признанные «деликатными», будут размыты. В будущем Google обещает открыть функции SafetyCore другим разработчикам, и реагировать на «клубничку» смогут, например, WhatsApp с Telegram. Другие приложения при этом могут быть настроены так, чтобы блокировать «обнаженку» или сразу отправлять такие картинки в спам.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Метки AirTag стали одним из самых популярных инструментов слежки, которыми пользуются не только легитимные владельцы, забывшие ключи на работе, но и ревнивые супруги, угонщики автомобилей и другие люди с недобрыми намерениями. Реализация крайне проста — брелок тайно подкладывают жертве слежки и с комфортом следят за ее перемещениями через сервис Apple Find My. Мы даже включили защиту от слежки через AirTag в Android-версию решений Kaspersky.
      Но недавно исследователи безопасности опубликовали исследование, которое демонстрирует, что для дистанционной слежки можно не тратиться на AirTag и даже… никогда не приближаться к жертве! Если удастся заразить ее компьютер или смартфон под управлением Android, Windows или Linux особым вредоносным ПО, то зловред сможет посылать через Bluetooth-адаптер этого устройства специальный сигнал, который будет определяться любыми устройствами Apple поблизости как сигнал от AirTag. Иными словами, для Apple-устройств зараженный смартфон или компьютер превращается в… гигантский AirTag, и его можно отслеживать через сеть Find My, в которую входит более миллиарда смартфонов и планшетов Apple.
      Анатомия атаки
      Атака эксплуатирует две особенности технологии Find My.
      Во-первых, в этой сети используется сквозное шифрование, и участники не знают, чьи сигналы они передают. Брелок AirTag и смартфон владельца применяют пару криптографических ключей при обмене информацией. Когда утерянный брелок транслирует по Bluetooth свои позывные, «детекторы» сети Find My (это любые устройства Apple с Bluetooth и связью с Интернетом, неважно чьи) просто передают данные на серверы Apple, используя публичный ключ найденного AirTag для шифрования данных геолокации. Далее зашифрованную информацию о местоположении с сервера может запросить любое устройство: за счет шифрования Apple тоже не знает, кому принадлежит данный сигнал и что за устройство его запросило. Хитрость в том, что расшифровать данные и понять, чей же это AirTag и где конкретно он находится, можно, только зная парный приватный ключ. Поэтому эти данные полезны только владельцу смартфона, сопряженного с данной меткой AirTag.
      Вторая особенность Find My — «детекторы» не проверяют, что полученный ими сигнал о местоположении подан именно устройством Apple. Его может транслировать любое устройство с поддержкой Bluetooth Low Energy (BLE).
      Чтобы злоупотребить этими особенностями, исследователи разработали следующую схему.
      Вредоносное ПО устанавливается на компьютер, смартфон или другое устройство под управлением Android, Windows или Linux и получает информацию об адресе Bluetooth-адаптера, встроенного в гаджет. Информация передается на сервер атакующих, где с помощью мощных видеокарт вычисляется пара ключей шифрования, соответствующих Bluetooth-адресу устройства и совместимых с технологией Find My. Вычисленный публичный ключ передается обратно на зараженное устройство, и зловред начинает транслировать через Bluetooth сообщение, аналогичное сигналам AirTag и содержащее этот ключ. Любое подключенное к Интернету устройство Apple, находящееся поблизости, принимает этот сигнал и передает его на серверы Find My. Сервер злоумышленников использует вычисленный приватный ключ, чтобы запрашивать у сервиса Find My местоположение зараженного устройства и расшифровывать эти данные.  
      View the full article

×
×
  • Создать...