Перейти к содержанию

Рекомендуемые сообщения

  • Ответов 6,3k
  • Created
  • Последний ответ

Top Posters In This Topic

  • Fox

    1022

  • Umnik

    1014

  • sputnikk

    791

  • Cosmic radiation

    439

Видимо речь идет об этом. Поистине очень познавательный отчет (читать оригинал!), ставящий жирный крест на текущей реализации модели пермишенов в Android:

Виктор сделал во истину громкое заявление. Мне почему то кажется это от того что некоторые люди из гугла назвали разработчиков АВ для мобилок шарлатанами.

 

Крест, ни крест, гугл не такая маленькая контора чтоб признать свою не состоятельность. И если они назвали разрабов шарлатанами, то они сделают все чтоб это было похоже на правду. Всмысле они обеспечат должный уровень безопасности.

 

Я не эксперт, поэтому для себя я не буду делать никаких выводов. Так как я прекрасно понимаю что одну и туже новость можно рассказать по разному, не вдаваясь в подробности и опуская некоторые моменты. Верить на слово кому то там я не собираюсь. Если все так плохо как говориться в статье, то вероятно ближайшее время нас ждет бум зловредов под андроид, если этого не произошло, то вероятно крест ставить рановато, ммм?

 

ЗЫ

на текущей реализации модели пермишенов
вот она смерть русского языка. Она придет не в виде "шокололо". Изменено пользователем kos1nus
Ссылка на комментарий
Поделиться на другие сайты

Если все так плохо как говориться в статье, то вероятно ближайшее время нас ждет бум зловредов под андроид, если этого не произошло, то вероятно крест ставить рановато, ммм?

Так что его (бум) ждать? Они и так плодятся, как кролики.

Ссылка на комментарий
Поделиться на другие сайты

Так что его (бум) ждать? Они и так плодятся, как кролики.
мы уже с тобой тысячу раз об этом говорили. Вирус != смс-троян. Вот когда ко мне залезет гадость и испортит мне настроение - я скажу "да, у дроида реальные проблемы". А когда люди люди качают "новую оперу мини версии 100500 и подтверждают регистрацию через смс", то извините.

 

ИМХОИМХОИМХОИМХОИМХОИМХОИМХОИМХОИМХОИМХОИМХОИМХОИМХОИМХОИМХОИМХО

Изменено пользователем kos1nus
Ссылка на комментарий
Поделиться на другие сайты

Они и так плодятся, как кролики.

Один, просто переделаннее другого.

Тут никакого эксклюзива практически. Так что реально РАЗНОВИДНОСТИ не так уж и много.

Ссылка на комментарий
Поделиться на другие сайты

Вирус != смс-троян. Вот когда ко мне залезет гадость и испортит мне настроение - я скажу "да, у дроида реальные проблемы". А когда люди люди качают "новую оперу мини версии 100500 и подтверждают регистрацию через смс", то извините.

Ну а если протроянят какой-то известный сайт, с которого 100500 пользователей всегда качали "оперы мини" и все проходило без проблем? А если блондиночка мощных программ себе наустанавливает? А если по блютусу (андроид же "открытый", все можно)) начнут этими приложениями обмениваться? Ссылки на софт с вирусней спамеры начнут усиленно вбрасывать во всякоразные бложики, сайтишки с новостями и т.п. Да и на маркет можно попробовать залить что-нить протрояненное и "вкусное" (например, "увеличитель рейтинга вконтакте")). Ну и пойдет дело :) Хотя, тащем-та оно уже пошло.

Ссылка на комментарий
Поделиться на другие сайты

А если по блютусу (андроид же "открытый", все можно)) начнут этими приложениями обмениваться?

По-умолчанию, даже если блютус включён, он скрыт от обнаружения. А если включить - то включается на 120 сек.

Проблемы? :)

Ссылка на комментарий
Поделиться на другие сайты

мы уже с тобой тысячу раз об этом говорили. Вирус != смс-троян. Вот когда ко мне залезет гадость и испортит мне настроение - я скажу "да, у дроида реальные проблемы". А когда люди люди качают "новую оперу мини версии 100500 и подтверждают регистрацию через смс", то извините.

 

Я приводил ссылку выше на наш секюрлист. Там не только об смс троянах. Это раз. А во вторых их в любом случае не будет как на Windows, так как профита меньше.

 

 

 

Я с ним и так часто спорю.

Удачно? :)

Ссылка на комментарий
Поделиться на другие сайты

Ну а если протроянят какой-то известный сайт, с которого 100500 пользователей всегда качали "оперы мини" и все проходило без проблем?
ну а если ломанут сайт www.apple.com и разместят информацию о, том что собирается строительство мемориала в честь Стива и кто хочет помочь отправляйте смс на номер 4242. как ты думаешь сколько ущерба это нанесет?

 

Маленькая подсказка: нужно составлять слова в предложения, а предложения в посты, и не плохо было бы чтоб эти посты имели какой то смысл. В твоих постах смысл стремиться к нулю. Если ломанут сайт оперы - пострадают пользователи оперы, если ломанут сервера Касперского - вполне вероятно антивирус снесет пол системы, если ломанут сервера ЭПППЛЛЛАА будет тоже много вреда.

 

Ну и что ты хотел этим сказать?

Ссылка на комментарий
Поделиться на другие сайты

ну а если ломанут сайт www.apple.com и разместят информацию о, том что собирается строительство мемориала в честь Стива и кто хочет помочь отправляйте смс на номер 4242. как ты думаешь сколько ущерба это нанесет?

1. Размещаем программу показа котировок акций/погоды/чего-то еще

2. Через месяц-три-шесть выводим в программе инфо о мемориале

3. Ловим бабло

И ничего не надо ломать, и пройдем проверку в Эпл сторе.

Ссылка на комментарий
Поделиться на другие сайты

и пройдем проверку в Эпл сторе.

не факт.

 

пока эксперты добивают App Store своими приложениями, на Android Market кидают вредоносцы. особенно убил заголовок и количество вредоносцев (полно = из несколько тысяч-это аж 30. штук. не тысяч. просто тридцать.) продолжу:

Android Market полон вирусов

content_optiona2.jpg

Загружать приложения из официального магазина для «гуглофонов» может быть небезопасно. Об этом заявили сотрудники компании «Доктор Веб», которая занимается разработкой антивирусных решений.

 

В каталоге Android Market обнаружено более тридцати вредоносных приложений, способных без ведома пользователя оправлять SMS-сообщения на короткие номера. Загрузка таких программ может грозить человеку потерей денег с мобильного счета.

 

На сегодняшний день компания «Доктор Веб» сообщает о 33 выявленных на Android Market вредоносных программах данного типа, созданных двумя различными разработчиками. Для их распространения злоумышленники используют интересную схему: большинство вредоносных программ позиционируются как приложения – каталоги изображений, позволяющие изменять фоновый рисунок рабочего стола Android, и они действительно обладают таким функционалом.

 

content_smssend1.pngcontent_smssend3.png

Скриншоты зараженных программ

 

Среди прочих вредоносных приложений встречаются и весьма оригинальные. Например, программа для составления гороскопов, диет, программа-фонарик и другие. Их интерфейс весьма аскетичен, и наличие хоть какого-то функционала призвано скорее прикрыть истинную цель вирусописателей – отправку с мобильного устройства жертвы платных SMS.

 

Принцип действия данных вредоносных приложений вполне стандартен. После запуска программы пользователю обычно демонстрируется текст, говорящий о том, что владелец мобильного устройства соглашается с неким условиями, причем само соглашение с перечнем этих условий, как правило, отсутствует.

 

Хитрость заключается в том, что последнее слово в данном тексте представляет собой гиперссылку на страницу с лицензионным соглашением и никак не выделяется на фоне окружающих слов. Пользователь должен очень постараться, чтобы обнаружить такую скрытую ссылку.

 

В приложениях другого разработчика функционал несколько отличается, хотя и незначительно. После запуска на экране устройства появляются вступительный текст и две кнопки: одна – подтверждение согласия с условиями лицензии и вторая, при нажатии на которую должен открываться текст соглашения.

 

Но и здесь не обошлось без хитрости: соглашение располагается на стороннем веб-сайте, который в данный момент не функционирует, поэтому ознакомиться с предлагаемыми условиями пользователь не может. После получения подтверждения приложение немедленно пытается отправить платное SMS-сообщение.

 

Компания Google уже удалила выявленные вредоносные программы из каталога Android Market.

 

Сайт cnews.ru пишет, что, по словам директора поставщика технологий безопасности Dasient Нейла Дасвани (Neil Daswani), за последние два года число вредоносных программ для Android выросло в два раза. В ходе исследования, предварительные результаты которого были обнародованы в июле, среди 10 тыс. приложений для Android специалисты обнаружили 800 троянов. То есть вредоносным оказалось каждое двенадцатое приложение.

 

Google регулярно производит чистки магазина Android Market. Например, в марте 2011 года компания удалила из каталога 21 вредоносное приложение, но к тому времени они уже более 50 тыс. раз были загружены пользователями.

 

Источник

Изменено пользователем lombax
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ska79
      От ska79
      KPM for android, не нахожу пункта меню ручной блокировки базы, в предыдущей версии которая с плеймаркета была возможность блокировки базы паролей вручную, в текущих версиях с рустор данной возможности нет. 
    • oit
      От oit
      Друзья!
       
      В надежной защите нуждаются не только компьютеры и ноутбуки, но и смартфоны. Почему важно позаботиться о защите смартфонов? Они всегда с вами, в них все ваши переписки, управление делами и финансами, банковские приложения и множество приватной информации — от фотографий до геотрекинга.



      В тарифных планах решения для мобильных устройств «Лаборатории Касперского» доступен широкий спектр премиум-функций, специально разработанных для ваших устройств. 
      Каждый из вас может выбрать подходящий тарифный план для ваших устройств на Android или iOS.
      В нашем телеграмм канале опубликован новый конкурс. Участвуйте, получайте награду, сделаем вместе продукты "Лаборатории Касперского" лучше.
       
      Номинации:
      ▶️Лучшая новая функция для продукта.
      ▶️Функция продукта для изменения и улучшения.
       
      Все правила конкурса и ссылку для заполнения идеи, можете найти ЗДЕСЬ.
       
      Награждение:
      Члены жюри - Команда развития продуктов  - из всех представленных работ выберут 3 самые достойные идеи в каждой номинации. Распределение баллов по призовым местам:
      1-е место - 1500 баллов
      2-е место - 1250 баллов
      3-е место - 1000 баллов
       
      Прием идей завершается 25 января 2025 г. После подведения итогов конкурса, баллы будут начислены в течение 20 дней Администрацией клуба.
       
      Поспешите и Удачи! 💚
    • KL FC Bot
      От KL FC Bot
      Свадьба — это, пожалуй, одно из главных событий в жизни каждого человека. Во многих странах принято приглашать на торжество сотни людей — в том числе и малознакомых. Особенностями традиций пользуются и кибернегодяи — они используют приглашения на свадьбу в качестве приманки для дальнейшей атаки на пользователей смартфонов на Android.
      Рассказываем, что на этот раз придумали злоумышленники и как от этого защититься.
      Как связаны свадьбы и APK-файлы
      Возможно, вы уже слышали про нашу глобальную сеть обмена сведениями об угрозах Kaspersky Security Network (KSN). В ней в 2024 году мы заметили несколько подозрительных и однозначно вредоносных образцов APK-файлов, распространявшихся в Малайзии и Брунее. Вместе с этим в соцсетях были обнаружены многочисленные треды пользователей Android из тех же стран: они жаловались на взломы личных аккаунтов в WhatsApp и рассылку через мессенджеры подозрительных APK-файлов.
      Связав две эти истории воедино, мы поняли: злоумышленники отправляют пользователям Android в Брунее и Малайзии приглашения на свадьбы в виде… APK-файла, который необходимо самостоятельно установить на свой смартфон. В переписке злоумышленник начинает с извинений за то, что приглашает на такое важное событие через WhatsApp, а не лично, и любезно предлагает найти время и место торжества в приложенном файле. Как вы уже догадались, к сообщению приложен тот самый вредоносный APK-файл, обнаруженный нами в KSN.
      Примеры приглашений на свадьбу, которые рассылают злоумышленники на индонезийском языке
      В этой схеме используются две версии одного и того же стилера (одна появилась в марте 2024-го, а другая, с дополнительной функциональностью, — в августе), который мы назвали Tria — по имени пользователя, предположительно, отвечающего за поддержку или даже за всю организацию этой кампании.
       
      View the full article
    • Sandynist
      От Sandynist
      Добрый день!
       
      Скачал и установил себе на смартфон это приложение — Android System SafetyCore
      Оно не пришло мне на смартфон с очередными обновлениями. Вот теперь сижу и жду когда повысится уровень безопасности моего смартфона. Но приложение молчит и вообще ничего не сообщает о моей системе, или у меня всё так идеально? 😅
       
      Ссылка на приложение в Гугл Плей: https://play.google.com/store/apps/details?id=com.google.android.safetycore&hl=ru&pli=1
       
      Поделитесь информацией, как у вас прошла установка? Что изменилось в работе системы?
    • KL FC Bot
      От KL FC Bot
      Наши защитные решения для Android временно недоступны в официальном магазине приложений Google Play. Для установки приложений «Лаборатории Касперского» на Android-устройства мы рекомендуем пользоваться альтернативными магазинами приложений. Также эти приложения можно установить вручную из APK-файлов, доступных на нашем сайте или в вашем аккаунте My Kaspersky. В этой статье мы дадим подробные инструкции, как установить Kaspersky на Android в 2025 году.
      Общие рекомендации
      Если на ваших устройствах уже установлены какие-то приложения Kaspersky из Google Play, то они продолжат работать, автоматически получая только обновления антивирусных баз, но не улучшения приложений и функций защиты. Удалив приложение, вы не сможете переустановить его из Google Play.
      Мы рекомендуем не удалять уже установленные из Google Play приложения, а установить поверх них версии из альтернативных магазинов:
      Samsung Galaxy Store  Huawei AppGallery Vivo V-Appstore RuStore Набор приложений Kaspersky во всех этих альтернативных магазинах одинаков, и способ загрузки также не отличается.
      Откройте приложение магазина. Нажмите на иконку лупы или введите в поисковой строке Kaspersky. Найдите в результатах поиска нужное приложение. Нажмите Получить, Установить, Скачать, Обновить (в зависимости от магазина) или же просто кликните на иконку загрузки рядом с названием требуемого приложения.  
      View the full article
×
×
  • Создать...