Перейти к содержанию

Рекомендуемые сообщения

никто не мешает сделать дополнительное подтверждение на отсылку смс, которое, так называемые, вирусы (хотя это не вирусы) в принципе обойти не сможет.

Т.е. задалбывать пользователя запросами? Забыли опыт Сони Эриксонов что ли? Там даже чтобы файл записать на флешку надо было миллион раз подтвердить запись.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 6,3 тыс
  • Создана
  • Последний ответ

Топ авторов темы

  • Fox

    1022

  • Umnik

    1014

  • sputnikk

    791

  • Cosmic radiation

    439

Т.е. задалбывать пользователя запросами? Забыли опыт Сони Эриксонов что ли? Там даже чтобы файл записать на флешку надо было миллион раз подтвердить запись.
пфффф ну хорошо, пусть вместо миллиона запросов, телефон отправит миллион смс на номер 4242. Та что ли?
Ссылка на комментарий
Поделиться на другие сайты

Т.е. задалбывать пользователя запросами? Забыли опыт Сони Эриксонов что ли?

не. смотрите. например, выдавать такой запрос ТОЛЬКО при передаче смс, притом ВЫДЕЛЯТЬ КРАСНЫМ то, что это может быть ПЛАТНО.

кстати, вполне хороший вариант.

Ссылка на комментарий
Поделиться на другие сайты

пфффф ну хорошо, пусть вместо миллиона запросов, телефон отправит миллион смс на номер 4242. Та что ли?

Вы пользовались Сони Эриксонами? Я да.

Меня такая куча запросов доставала.

Это сначала кажется, о безопасность, о круто ничего не отправится. А когда надо просто попользоваться программой, это очень раздражает, знаете ли.

не. смотрите. например, выдавать такой запрос ТОЛЬКО при передаче смс, притом ВЫДЕЛЯТЬ КРАСНЫМ то, что это может быть ПЛАТНО.

кстати, вполне хороший вариант.

Излишне не надо.

Ссылка на комментарий
Поделиться на другие сайты

Излишне не надо.

ну, если только при смс, то это лишним не будет, т.к. не все приложения их отправляют.

во-вторых, если сделать действительно интуитивно-понятно, то, возможно, количество людей, отправляющих смс с подобных программ уменьшится.

Ссылка на комментарий
Поделиться на другие сайты

[@thodE, тебе же объяснили что такое сообщение ТОЛЬКО при отправке СМС.

Изменено пользователем kos1nus
Ссылка на комментарий
Поделиться на другие сайты

[@thodE, тебе же объяснили что такое сообщение ТОЛЬКО при отправке СМС.

Что такое сообщение ТОЛЬКО при отправке СМС? Что за бред вообще?

ну, если только при смс, то это лишним не будет

Разве что. Но тем не менее, неудобно.

Ссылка на комментарий
Поделиться на другие сайты

Что такое сообщение ТОЛЬКО при отправке СМС? Что за бред вообще?
Уже наверное постов 8, мы пишем одно и тоже, хз как тут можно не понять. запрос на подтверждение отправки смс.

 

Все делается через API. никто не мешает сделать дополнительное подтверждение на отсылку смс

 

как еще это можно объяснить?

Ссылка на комментарий
Поделиться на другие сайты

кстати, уже как минимум 3 выхода из текущего положения посоветовали.

Google пока вообще не шелохнется. ну наверняка же не только мы одни додумались до них.

неужели, так и будет бездействие? :)

Ссылка на комментарий
Поделиться на другие сайты

легче простого. Все делается через API. никто не мешает сделать дополнительное подтверждение на отсылку смс, которое, так называемые, вирусы (хотя это не вирусы) в принципе обойти не сможет.

Т.е. сделать как было в j2me. Нет, это плохая идея, я считаю. А ту, что считаю хорошей передал на обдумывание Виктору Яблокову.

Почему считаю плохой. Потому что:

1. Реально надоедали запросы в те времена (Motorola c380 :))

2. Обходится методом "задалбливания". Метод не нов, ему сто лет в обед. К примеру, чтобы открыть изображение просят нажать "ОК". Оно открывается на 2% и снова надо нажать "ОК". И так раз 8. Человек уже после третьего раза будет не дожидаясь запроса жать на эту же кнопку. В определенный момент вместо запроса со стороны программы поднимается запрос со стороны ОС, а человек жмет разрешение.

Таким же методом сейчас тупая малварь обходит UAC, кстати.

Ссылка на комментарий
Поделиться на другие сайты

Т.е. сделать как было в j2me.
да, именно так (Конечно плохая, лично я уверен, что это надо решать через операторов, о чем не однократно говорил), но это явно лучше чем сейчас ИМХО.

 

Вообщем, конечно мы, "сидя" тут, врятли сможем придумать что то стоящее, в конце концов мы просто не знаем всех тонкостей и нюансов, но если бы гугл поставил бы такую цель, то решение они бы нашли. Вероятно, они не считают эту ситуацию критической.

 

"баг не первостепенной важности" или как это называется?

Изменено пользователем kos1nus
Ссылка на комментарий
Поделиться на другие сайты

посты надо читать целиком, а не вырывая некоторые фразы. У меня возникает ощущение, что читать тут умеют только некоторые, а остальные наверное только по буквам =\

Изменено пользователем kos1nus
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      С февраля многие пользователи жалуются на то, что на их Android-смартфонах внезапно появилось приложение Android System SafetyCore. У него нет интерфейса и настроек, но из Google Play можно узнать, что разработчиком является сама Google, число установок превышает миллиард, а рейтинг составляет позорные 2,2 балла. Назначение приложения описано расплывчато: «Обеспечивает технологию для работы функций, таких как «Предупреждения о деликатном контенте» в Google Messages». Что такое «деликатный контент» (sensitive content), можно легко догадаться, но как и почему о нем будет предупреждать Google? И как собирается узнавать, что контент именно деликатный?
      Спешим успокоить — по заявлениям как Google, так и сторонних экспертов, функция не создает угроз приватности. SafetyCore работает на устройстве и не отправляет ни фотографий, ни информации о фотографиях на внешние серверы. Если в Google Messages пользователь получает сообщение с картинкой, то модель машинного обучения, запущенная прямо на смартфоне, анализирует изображение и размывает его, если детектирует нюдсы. Пользователь должен кликнуть на изображение и подтвердить, что он действительно хочет увидеть «обнаженку», и тогда размытие пропадает. Аналогичная функция работает при отправке — если пользователь пытается отправить изображение с обнаженными телами, смартфон переспросит, действительно ли нужно отсылать изображение. Google подчеркивает, что информация о результатах проверки картинки никуда не отправляется.
      Приложение SafetyCore обеспечивает анализ изображений, но оно не предназначено для самостоятельного использования: другие аппы обращаются к SafetyCore при приеме и отправке картинок, а уж как использовать результаты анализа — зависит от них. Пока воспользоваться ИИ-анализом можно в Google Messages — здесь изображения, признанные «деликатными», будут размыты. В будущем Google обещает открыть функции SafetyCore другим разработчикам, и реагировать на «клубничку» смогут, например, WhatsApp с Telegram. Другие приложения при этом могут быть настроены так, чтобы блокировать «обнаженку» или сразу отправлять такие картинки в спам.
       
      View the full article
    • ska79
      Автор ska79
      KPM for android, не нахожу пункта меню ручной блокировки базы, в предыдущей версии которая с плеймаркета была возможность блокировки базы паролей вручную, в текущих версиях с рустор данной возможности нет. 
    • KL FC Bot
      Автор KL FC Bot
      Метки AirTag стали одним из самых популярных инструментов слежки, которыми пользуются не только легитимные владельцы, забывшие ключи на работе, но и ревнивые супруги, угонщики автомобилей и другие люди с недобрыми намерениями. Реализация крайне проста — брелок тайно подкладывают жертве слежки и с комфортом следят за ее перемещениями через сервис Apple Find My. Мы даже включили защиту от слежки через AirTag в Android-версию решений Kaspersky.
      Но недавно исследователи безопасности опубликовали исследование, которое демонстрирует, что для дистанционной слежки можно не тратиться на AirTag и даже… никогда не приближаться к жертве! Если удастся заразить ее компьютер или смартфон под управлением Android, Windows или Linux особым вредоносным ПО, то зловред сможет посылать через Bluetooth-адаптер этого устройства специальный сигнал, который будет определяться любыми устройствами Apple поблизости как сигнал от AirTag. Иными словами, для Apple-устройств зараженный смартфон или компьютер превращается в… гигантский AirTag, и его можно отслеживать через сеть Find My, в которую входит более миллиарда смартфонов и планшетов Apple.
      Анатомия атаки
      Атака эксплуатирует две особенности технологии Find My.
      Во-первых, в этой сети используется сквозное шифрование, и участники не знают, чьи сигналы они передают. Брелок AirTag и смартфон владельца применяют пару криптографических ключей при обмене информацией. Когда утерянный брелок транслирует по Bluetooth свои позывные, «детекторы» сети Find My (это любые устройства Apple с Bluetooth и связью с Интернетом, неважно чьи) просто передают данные на серверы Apple, используя публичный ключ найденного AirTag для шифрования данных геолокации. Далее зашифрованную информацию о местоположении с сервера может запросить любое устройство: за счет шифрования Apple тоже не знает, кому принадлежит данный сигнал и что за устройство его запросило. Хитрость в том, что расшифровать данные и понять, чей же это AirTag и где конкретно он находится, можно, только зная парный приватный ключ. Поэтому эти данные полезны только владельцу смартфона, сопряженного с данной меткой AirTag.
      Вторая особенность Find My — «детекторы» не проверяют, что полученный ими сигнал о местоположении подан именно устройством Apple. Его может транслировать любое устройство с поддержкой Bluetooth Low Energy (BLE).
      Чтобы злоупотребить этими особенностями, исследователи разработали следующую схему.
      Вредоносное ПО устанавливается на компьютер, смартфон или другое устройство под управлением Android, Windows или Linux и получает информацию об адресе Bluetooth-адаптера, встроенного в гаджет. Информация передается на сервер атакующих, где с помощью мощных видеокарт вычисляется пара ключей шифрования, соответствующих Bluetooth-адресу устройства и совместимых с технологией Find My. Вычисленный публичный ключ передается обратно на зараженное устройство, и зловред начинает транслировать через Bluetooth сообщение, аналогичное сигналам AirTag и содержащее этот ключ. Любое подключенное к Интернету устройство Apple, находящееся поблизости, принимает этот сигнал и передает его на серверы Find My. Сервер злоумышленников использует вычисленный приватный ключ, чтобы запрашивать у сервиса Find My местоположение зараженного устройства и расшифровывать эти данные.  
      View the full article
    • Sandynist
      Автор Sandynist
      Добрый день!
       
      Скачал и установил себе на смартфон это приложение — Android System SafetyCore
      Оно не пришло мне на смартфон с очередными обновлениями. Вот теперь сижу и жду когда повысится уровень безопасности моего смартфона. Но приложение молчит и вообще ничего не сообщает о моей системе, или у меня всё так идеально? 😅
       
      Ссылка на приложение в Гугл Плей: https://play.google.com/store/apps/details?id=com.google.android.safetycore&hl=ru&pli=1
       
      Поделитесь информацией, как у вас прошла установка? Что изменилось в работе системы?
    • KL FC Bot
      Автор KL FC Bot
      Свадьба — это, пожалуй, одно из главных событий в жизни каждого человека. Во многих странах принято приглашать на торжество сотни людей — в том числе и малознакомых. Особенностями традиций пользуются и кибернегодяи — они используют приглашения на свадьбу в качестве приманки для дальнейшей атаки на пользователей смартфонов на Android.
      Рассказываем, что на этот раз придумали злоумышленники и как от этого защититься.
      Как связаны свадьбы и APK-файлы
      Возможно, вы уже слышали про нашу глобальную сеть обмена сведениями об угрозах Kaspersky Security Network (KSN). В ней в 2024 году мы заметили несколько подозрительных и однозначно вредоносных образцов APK-файлов, распространявшихся в Малайзии и Брунее. Вместе с этим в соцсетях были обнаружены многочисленные треды пользователей Android из тех же стран: они жаловались на взломы личных аккаунтов в WhatsApp и рассылку через мессенджеры подозрительных APK-файлов.
      Связав две эти истории воедино, мы поняли: злоумышленники отправляют пользователям Android в Брунее и Малайзии приглашения на свадьбы в виде… APK-файла, который необходимо самостоятельно установить на свой смартфон. В переписке злоумышленник начинает с извинений за то, что приглашает на такое важное событие через WhatsApp, а не лично, и любезно предлагает найти время и место торжества в приложенном файле. Как вы уже догадались, к сообщению приложен тот самый вредоносный APK-файл, обнаруженный нами в KSN.
      Примеры приглашений на свадьбу, которые рассылают злоумышленники на индонезийском языке
      В этой схеме используются две версии одного и того же стилера (одна появилась в марте 2024-го, а другая, с дополнительной функциональностью, — в августе), который мы назвали Tria — по имени пользователя, предположительно, отвечающего за поддержку или даже за всю организацию этой кампании.
       
      View the full article

×
×
  • Создать...