Перейти к содержанию

Рекомендуемые сообщения

  • Ответов 6,3 тыс
  • Создана
  • Последний ответ

Топ авторов темы

  • Fox

    1022

  • Umnik

    1014

  • sputnikk

    792

  • Cosmic radiation

    439

Видимо речь идет об этом. Поистине очень познавательный отчет (читать оригинал!), ставящий жирный крест на текущей реализации модели пермишенов в Android:

Виктор сделал во истину громкое заявление. Мне почему то кажется это от того что некоторые люди из гугла назвали разработчиков АВ для мобилок шарлатанами.

 

Крест, ни крест, гугл не такая маленькая контора чтоб признать свою не состоятельность. И если они назвали разрабов шарлатанами, то они сделают все чтоб это было похоже на правду. Всмысле они обеспечат должный уровень безопасности.

 

Я не эксперт, поэтому для себя я не буду делать никаких выводов. Так как я прекрасно понимаю что одну и туже новость можно рассказать по разному, не вдаваясь в подробности и опуская некоторые моменты. Верить на слово кому то там я не собираюсь. Если все так плохо как говориться в статье, то вероятно ближайшее время нас ждет бум зловредов под андроид, если этого не произошло, то вероятно крест ставить рановато, ммм?

 

ЗЫ

на текущей реализации модели пермишенов
вот она смерть русского языка. Она придет не в виде "шокололо". Изменено пользователем kos1nus
Ссылка на комментарий
Поделиться на другие сайты

Если все так плохо как говориться в статье, то вероятно ближайшее время нас ждет бум зловредов под андроид, если этого не произошло, то вероятно крест ставить рановато, ммм?

Так что его (бум) ждать? Они и так плодятся, как кролики.

Ссылка на комментарий
Поделиться на другие сайты

Так что его (бум) ждать? Они и так плодятся, как кролики.
мы уже с тобой тысячу раз об этом говорили. Вирус != смс-троян. Вот когда ко мне залезет гадость и испортит мне настроение - я скажу "да, у дроида реальные проблемы". А когда люди люди качают "новую оперу мини версии 100500 и подтверждают регистрацию через смс", то извините.

 

ИМХОИМХОИМХОИМХОИМХОИМХОИМХОИМХОИМХОИМХОИМХОИМХОИМХОИМХОИМХОИМХО

Изменено пользователем kos1nus
Ссылка на комментарий
Поделиться на другие сайты

Они и так плодятся, как кролики.

Один, просто переделаннее другого.

Тут никакого эксклюзива практически. Так что реально РАЗНОВИДНОСТИ не так уж и много.

Ссылка на комментарий
Поделиться на другие сайты

Вирус != смс-троян. Вот когда ко мне залезет гадость и испортит мне настроение - я скажу "да, у дроида реальные проблемы". А когда люди люди качают "новую оперу мини версии 100500 и подтверждают регистрацию через смс", то извините.

Ну а если протроянят какой-то известный сайт, с которого 100500 пользователей всегда качали "оперы мини" и все проходило без проблем? А если блондиночка мощных программ себе наустанавливает? А если по блютусу (андроид же "открытый", все можно)) начнут этими приложениями обмениваться? Ссылки на софт с вирусней спамеры начнут усиленно вбрасывать во всякоразные бложики, сайтишки с новостями и т.п. Да и на маркет можно попробовать залить что-нить протрояненное и "вкусное" (например, "увеличитель рейтинга вконтакте")). Ну и пойдет дело :) Хотя, тащем-та оно уже пошло.

Ссылка на комментарий
Поделиться на другие сайты

А если по блютусу (андроид же "открытый", все можно)) начнут этими приложениями обмениваться?

По-умолчанию, даже если блютус включён, он скрыт от обнаружения. А если включить - то включается на 120 сек.

Проблемы? :)

Ссылка на комментарий
Поделиться на другие сайты

мы уже с тобой тысячу раз об этом говорили. Вирус != смс-троян. Вот когда ко мне залезет гадость и испортит мне настроение - я скажу "да, у дроида реальные проблемы". А когда люди люди качают "новую оперу мини версии 100500 и подтверждают регистрацию через смс", то извините.

 

Я приводил ссылку выше на наш секюрлист. Там не только об смс троянах. Это раз. А во вторых их в любом случае не будет как на Windows, так как профита меньше.

 

 

 

Я с ним и так часто спорю.

Удачно? :)

Ссылка на комментарий
Поделиться на другие сайты

Ну а если протроянят какой-то известный сайт, с которого 100500 пользователей всегда качали "оперы мини" и все проходило без проблем?
ну а если ломанут сайт www.apple.com и разместят информацию о, том что собирается строительство мемориала в честь Стива и кто хочет помочь отправляйте смс на номер 4242. как ты думаешь сколько ущерба это нанесет?

 

Маленькая подсказка: нужно составлять слова в предложения, а предложения в посты, и не плохо было бы чтоб эти посты имели какой то смысл. В твоих постах смысл стремиться к нулю. Если ломанут сайт оперы - пострадают пользователи оперы, если ломанут сервера Касперского - вполне вероятно антивирус снесет пол системы, если ломанут сервера ЭПППЛЛЛАА будет тоже много вреда.

 

Ну и что ты хотел этим сказать?

Ссылка на комментарий
Поделиться на другие сайты

ну а если ломанут сайт www.apple.com и разместят информацию о, том что собирается строительство мемориала в честь Стива и кто хочет помочь отправляйте смс на номер 4242. как ты думаешь сколько ущерба это нанесет?

1. Размещаем программу показа котировок акций/погоды/чего-то еще

2. Через месяц-три-шесть выводим в программе инфо о мемориале

3. Ловим бабло

И ничего не надо ломать, и пройдем проверку в Эпл сторе.

Ссылка на комментарий
Поделиться на другие сайты

и пройдем проверку в Эпл сторе.

не факт.

 

пока эксперты добивают App Store своими приложениями, на Android Market кидают вредоносцы. особенно убил заголовок и количество вредоносцев (полно = из несколько тысяч-это аж 30. штук. не тысяч. просто тридцать.) продолжу:

Android Market полон вирусов

content_optiona2.jpg

Загружать приложения из официального магазина для «гуглофонов» может быть небезопасно. Об этом заявили сотрудники компании «Доктор Веб», которая занимается разработкой антивирусных решений.

 

В каталоге Android Market обнаружено более тридцати вредоносных приложений, способных без ведома пользователя оправлять SMS-сообщения на короткие номера. Загрузка таких программ может грозить человеку потерей денег с мобильного счета.

 

На сегодняшний день компания «Доктор Веб» сообщает о 33 выявленных на Android Market вредоносных программах данного типа, созданных двумя различными разработчиками. Для их распространения злоумышленники используют интересную схему: большинство вредоносных программ позиционируются как приложения – каталоги изображений, позволяющие изменять фоновый рисунок рабочего стола Android, и они действительно обладают таким функционалом.

 

content_smssend1.pngcontent_smssend3.png

Скриншоты зараженных программ

 

Среди прочих вредоносных приложений встречаются и весьма оригинальные. Например, программа для составления гороскопов, диет, программа-фонарик и другие. Их интерфейс весьма аскетичен, и наличие хоть какого-то функционала призвано скорее прикрыть истинную цель вирусописателей – отправку с мобильного устройства жертвы платных SMS.

 

Принцип действия данных вредоносных приложений вполне стандартен. После запуска программы пользователю обычно демонстрируется текст, говорящий о том, что владелец мобильного устройства соглашается с неким условиями, причем само соглашение с перечнем этих условий, как правило, отсутствует.

 

Хитрость заключается в том, что последнее слово в данном тексте представляет собой гиперссылку на страницу с лицензионным соглашением и никак не выделяется на фоне окружающих слов. Пользователь должен очень постараться, чтобы обнаружить такую скрытую ссылку.

 

В приложениях другого разработчика функционал несколько отличается, хотя и незначительно. После запуска на экране устройства появляются вступительный текст и две кнопки: одна – подтверждение согласия с условиями лицензии и вторая, при нажатии на которую должен открываться текст соглашения.

 

Но и здесь не обошлось без хитрости: соглашение располагается на стороннем веб-сайте, который в данный момент не функционирует, поэтому ознакомиться с предлагаемыми условиями пользователь не может. После получения подтверждения приложение немедленно пытается отправить платное SMS-сообщение.

 

Компания Google уже удалила выявленные вредоносные программы из каталога Android Market.

 

Сайт cnews.ru пишет, что, по словам директора поставщика технологий безопасности Dasient Нейла Дасвани (Neil Daswani), за последние два года число вредоносных программ для Android выросло в два раза. В ходе исследования, предварительные результаты которого были обнародованы в июле, среди 10 тыс. приложений для Android специалисты обнаружили 800 троянов. То есть вредоносным оказалось каждое двенадцатое приложение.

 

Google регулярно производит чистки магазина Android Market. Например, в марте 2011 года компания удалила из каталога 21 вредоносное приложение, но к тому времени они уже более 50 тыс. раз были загружены пользователями.

 

Источник

Изменено пользователем lombax
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ivan A.
      Автор Ivan A.
      Приветствую.
      В iOS есть функция USB Restricted Mode (тык), которая блокирует передачу данных через USB при зарядке телефона от компьютера, если телефон был заблокирован более часа назад.
      Есть ли подобный функционал в Android 15 и старше?
       
      Все что я нашел - в "Настройках для разработчиков" > ["конфигурация USB по умолчанию" - "без передачи данных"] и ["конфигурация USB" - "зарядка"]. Отключение "Отладки по USB".
      Не уверен, что данные функции сопоставимы с USB Restricted Mode в плане безопасности устройства.
       
      Можно подойти к вопросу с другой стороны и просто выключать телефон, когда он остается без присмотра. Сим-карту без пин-кода не включить, но есть вопрос о том, какое время операторы связи хранят недоставленные СМС, отправленные на выключенные телефоны? Кто-то говорит 24 часа,  кто-то 72.
       
    • KL FC Bot
      Автор KL FC Bot
      С февраля многие пользователи жалуются на то, что на их Android-смартфонах внезапно появилось приложение Android System SafetyCore. У него нет интерфейса и настроек, но из Google Play можно узнать, что разработчиком является сама Google, число установок превышает миллиард, а рейтинг составляет позорные 2,2 балла. Назначение приложения описано расплывчато: «Обеспечивает технологию для работы функций, таких как «Предупреждения о деликатном контенте» в Google Messages». Что такое «деликатный контент» (sensitive content), можно легко догадаться, но как и почему о нем будет предупреждать Google? И как собирается узнавать, что контент именно деликатный?
      Спешим успокоить — по заявлениям как Google, так и сторонних экспертов, функция не создает угроз приватности. SafetyCore работает на устройстве и не отправляет ни фотографий, ни информации о фотографиях на внешние серверы. Если в Google Messages пользователь получает сообщение с картинкой, то модель машинного обучения, запущенная прямо на смартфоне, анализирует изображение и размывает его, если детектирует нюдсы. Пользователь должен кликнуть на изображение и подтвердить, что он действительно хочет увидеть «обнаженку», и тогда размытие пропадает. Аналогичная функция работает при отправке — если пользователь пытается отправить изображение с обнаженными телами, смартфон переспросит, действительно ли нужно отсылать изображение. Google подчеркивает, что информация о результатах проверки картинки никуда не отправляется.
      Приложение SafetyCore обеспечивает анализ изображений, но оно не предназначено для самостоятельного использования: другие аппы обращаются к SafetyCore при приеме и отправке картинок, а уж как использовать результаты анализа — зависит от них. Пока воспользоваться ИИ-анализом можно в Google Messages — здесь изображения, признанные «деликатными», будут размыты. В будущем Google обещает открыть функции SafetyCore другим разработчикам, и реагировать на «клубничку» смогут, например, WhatsApp с Telegram. Другие приложения при этом могут быть настроены так, чтобы блокировать «обнаженку» или сразу отправлять такие картинки в спам.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Частенько на кассе супермаркета кассир предлагает купить товары по акции: «Шоколадку будете? Очень хорошая, с большой скидкой сейчас». Если вам повезет, вы получите вкусный бонус по хорошей цене; но гораздо вероятнее, что вам пытаются продать не самый ходовой товар — либо с истекающим сроком годности, либо с еще какими-то скрытыми недостатками.
      А теперь представьте, что от шоколадки вы отказались, но вам все равно ее незаметно подбросили в пакет или — еще хуже — в карман, где она растаяла, испортила вещи, продукты и принесла кучу проблем. Похожая ситуация произошла с пользователями, купившими поддельные смартфоны известных марок на маркетплейсах. Нет, в подарок им подсунули не шоколадку, а вшитый в прошивку новенького — из коробки — смартфона троян Triada, который доставляет куда больше неприятностей, чем растаявшая плитка: кража криптовалют, аккаунтов в Telegram, WhatsApp и соцсетях, перехват SMS-сообщений и многое другое.
      Что за Triada
      Так мы в «Лаборатории Касперского» назвали троян, который впервые обнаружили и подробно описали в 2016 году. Этот мобильный зловред внедрялся практически во все запущенные на устройстве процессы, существуя при этом только в оперативной памяти.
      Появление Triada означало новый этап в эволюции мобильных угроз, направленных на Android. До Triada трояны были довольно-таки безобидными, специализировались в основном на показе рекламы и скачивании себе подобных, но новая угроза показала, что отныне все будет иначе.
      Со временем уязвимости в Android, которые эксплуатировали в том числе и ранние версии Triada, были устранены, а в прошивки добавили ограничения на работу суперпользователей — например, запрет на редактирование системных разделов даже с root-правами в новых версиях Android. Остановило ли это киберпреступников? Конечно, нет. В марте 2025-го мы обнаружили «адаптированную к трудностям» версию Triada, которая умудряется извлечь пользу из новых ограничений: злоумышленники заражают прошивки смартфонов еще до их продажи, и предустановленные в системных разделах зловреды оказывается практически невозможно удалить.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Метки AirTag стали одним из самых популярных инструментов слежки, которыми пользуются не только легитимные владельцы, забывшие ключи на работе, но и ревнивые супруги, угонщики автомобилей и другие люди с недобрыми намерениями. Реализация крайне проста — брелок тайно подкладывают жертве слежки и с комфортом следят за ее перемещениями через сервис Apple Find My. Мы даже включили защиту от слежки через AirTag в Android-версию решений Kaspersky.
      Но недавно исследователи безопасности опубликовали исследование, которое демонстрирует, что для дистанционной слежки можно не тратиться на AirTag и даже… никогда не приближаться к жертве! Если удастся заразить ее компьютер или смартфон под управлением Android, Windows или Linux особым вредоносным ПО, то зловред сможет посылать через Bluetooth-адаптер этого устройства специальный сигнал, который будет определяться любыми устройствами Apple поблизости как сигнал от AirTag. Иными словами, для Apple-устройств зараженный смартфон или компьютер превращается в… гигантский AirTag, и его можно отслеживать через сеть Find My, в которую входит более миллиарда смартфонов и планшетов Apple.
      Анатомия атаки
      Атака эксплуатирует две особенности технологии Find My.
      Во-первых, в этой сети используется сквозное шифрование, и участники не знают, чьи сигналы они передают. Брелок AirTag и смартфон владельца применяют пару криптографических ключей при обмене информацией. Когда утерянный брелок транслирует по Bluetooth свои позывные, «детекторы» сети Find My (это любые устройства Apple с Bluetooth и связью с Интернетом, неважно чьи) просто передают данные на серверы Apple, используя публичный ключ найденного AirTag для шифрования данных геолокации. Далее зашифрованную информацию о местоположении с сервера может запросить любое устройство: за счет шифрования Apple тоже не знает, кому принадлежит данный сигнал и что за устройство его запросило. Хитрость в том, что расшифровать данные и понять, чей же это AirTag и где конкретно он находится, можно, только зная парный приватный ключ. Поэтому эти данные полезны только владельцу смартфона, сопряженного с данной меткой AirTag.
      Вторая особенность Find My — «детекторы» не проверяют, что полученный ими сигнал о местоположении подан именно устройством Apple. Его может транслировать любое устройство с поддержкой Bluetooth Low Energy (BLE).
      Чтобы злоупотребить этими особенностями, исследователи разработали следующую схему.
      Вредоносное ПО устанавливается на компьютер, смартфон или другое устройство под управлением Android, Windows или Linux и получает информацию об адресе Bluetooth-адаптера, встроенного в гаджет. Информация передается на сервер атакующих, где с помощью мощных видеокарт вычисляется пара ключей шифрования, соответствующих Bluetooth-адресу устройства и совместимых с технологией Find My. Вычисленный публичный ключ передается обратно на зараженное устройство, и зловред начинает транслировать через Bluetooth сообщение, аналогичное сигналам AirTag и содержащее этот ключ. Любое подключенное к Интернету устройство Apple, находящееся поблизости, принимает этот сигнал и передает его на серверы Find My. Сервер злоумышленников использует вычисленный приватный ключ, чтобы запрашивать у сервиса Find My местоположение зараженного устройства и расшифровывать эти данные.  
      View the full article
    • ska79
      Автор ska79
      KPM for android, не нахожу пункта меню ручной блокировки базы, в предыдущей версии которая с плеймаркета была возможность блокировки базы паролей вручную, в текущих версиях с рустор данной возможности нет. 

×
×
  • Создать...