Перейти к содержанию

О 8 ядрах на смартфоне и антивирусах...


Noisia

Рекомендуемые сообщения

Еще один эксперт пришел.

Вот это приложение можно ставить пользователям или это один из тех троянов, на которых я тесты гоняю? Скажи.

post-487-0-05472300-1396380725_thumb.png

post-487-0-66127600-1396380730_thumb.png

post-487-0-08729200-1396380736_thumb.png

  • Сомневаюсь 1
Ссылка на комментарий
Поделиться на другие сайты

вообще странно у экспертов видеть установленное приложение с банкингами (если, конечно, не вредоносец это).

не возьмусь назвать их опасными, но все же сомнительное решение, да и приемуществ практически никаких не дает.


ведь достаточно заинтересованным лицам вытащить номер карты с пином, и, считай, все пропало с нее.

Изменено пользователем Fox
Ссылка на комментарий
Поделиться на другие сайты

@Fox,ну лично меня, может поставить в неудобное положение любое приложение отправляющее СМС, у меня на телефонном счету около 6000 рублей, я за год оплачиваю сразу. Не то что бы я умер потеряв их но было бы очень и очень неприятно.

Ссылка на комментарий
Поделиться на другие сайты

@Cosmic radiation, считаю, будет куда обиднее, если (внимание, далее догадки теоретика! :D) подключившись к какой-нибудь бесплатной Wi-Fi точке в метро/кафе, какое-нибудь заинтересованное лицо, за счет анализа трафика (телефон для входа в систему наверняка каждый раз что-то отправляет) уведет данные моей кредитной карты, за счет запущенного на смартфоне интернет банкинга (а на карту ко многим людям сейчас зарплаты приходят, например).

Ссылка на комментарий
Поделиться на другие сайты

@Fox, не хочу вас расстраивать, но эти данные хорошо зашифрованы. Если это иначе, то такой "банкинг" изживет себя быстро. Сейчас актуальнее фишинг, когда приложение для банкинга изначально поддельное. Может в будущем будут проводиться попытки выудить данные из ликвидного приложения, троянцами. Короче риск всегда есть, да. Но вы не с того конца его искать начали.

Изменено пользователем Cosmic radiation
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


может поставить в неудобное положение любое приложение отправляющее СМС
Оператор связи отключает отправку SMS на короткие номера по звонку. Так же есть более расширенная услуга Запрет контента:

"с помощью которой Вы сможете ограничить доступ к информационно-развлекательным сервисам. Данная услуга позволяет блокировать исходящие звонки и SMS на платные номера информационно-развлекательных сервисов."

Ссылка на комментарий
Поделиться на другие сайты

@Cosmic radiation, так меня шифрование ничуть не расстроило, я догадывался о его наличии :)

а поскольку риск есть всегда, то дополнительный риск мне точно не нужен.

Ссылка на комментарий
Поделиться на другие сайты

@status12, еще надо запретить перевод средств между номерами, но все равно останется возможность выудить пароль к онлайн управлению счетом и обнулить его в свою пользу. Так что запрет на короткие номера, не решает проблему полностью. И да, я иногда отправлю СМСки в пользу "маленького больного ребенка, которому нужна операция" надеюсь Первый канал, достаточно серьезная организация, что бы эти средства попадали маленькому больному ребенку.

Ссылка на комментарий
Поделиться на другие сайты

 

 


все равно останется возможность выудить пароль к онлайн управлению счетом и обнулить его в свою пользу

В моём понимании даже "забетонированная" система со временем становится уязвимой, поэтому основная цель это свести риски к минимуму, используя программные средства и не пренебрегать основами безопасного поведения в сети, главное подобрать адекватные способы защиты. Поиск "золотой середины" имеет значение, т.к. совершенно бессмысленно потратить на защиту средств больше, чем можно потерять в случае "увода" данных.

Ссылка на комментарий
Поделиться на другие сайты

не возьмусь назвать их опасными, но все же сомнительное решение, да и приемуществ практически никаких не дает.

Кроме мгновенного пополнения баланса за Интернет, телефон, оплаты кредита, ипотеки, покупок онлайн (с появлением NFC ждем и оффлайн в России), перевода суммы на другие карты, контроля средств в реальном времени... Да, никаких преимуществ. Для тех, кто не пытается жить по средствам.

 

 

ведь достаточно заинтересованным лицам вытащить номер карты с пином, и, считай, все пропало с нее.

Ты только что расписался в том, что первый же банковский троян мог бы спереть у тебя деньги. На вопрос "как бы он попал", отвечу "социальный инженеринг", т.к. и более продвинутые люди на него ловились. НИКОГДА и НИ ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ, НИКОМУ И НИЧЕМУ не сообщать PIN. Хоть это жена (мы с женой не знаем пины карт друг друга), хоть это сотрудник банка с беджиком, хоть это президент. Никому, ничему и никогда. Исключение - доверенный банкомат. Ну надеяться, что не попадешь на скимминг или вообще мошенничество, как мой коллега во Вьетнаме или как президент ПейПала http://www.banki.ru/news/lenta/?id=6213318

 

 

Оператор связи отключает отправку SMS на короткие номера по звонку.

Начиная с Android 4.2 сама система не дает отправить SMS на короткие номера. Даже системному SMS клиенту.

VcOonYVl.png

oYDooq3l.png

ppGUw7gl.png

Изменено пользователем Umnik
Ссылка на комментарий
Поделиться на другие сайты

 

 


т.к. совершенно бессмысленно потратить на защиту средств больше, чем можно потерять в случае "увода" данных.
Ну так вот, обезопасить себя от уже известных угроз, с помощью достаточно серьезной компании как то ЛК, за в общем-то копейки, я не знаю сколько стоит "инет безопасность Касперский для Андроид", я как "фанатик Касперского" тут на форуме его получаю за баллы, думаю достаточно сбалансированное решение, для улучшения моей безопасности :) Как панацею разумеется не рассматриваем. Нужен -  не нужен, можно холиварить вечно, по мне так его в даже в списке пожирателей энергии, либо не видно либо его влияние действительно ничтожно, вывод - можно ставить :) Запускать полную проверку девайса, рекомендую во время зарядки. Для наших читателей напомню - стоит 150 фанатобаллов в год, если нету скидки :)
Ссылка на комментарий
Поделиться на другие сайты

 

 


Кроме мгновенного пополнения баланса за Интернет, телефон, оплаты кредита, ипотеки, покупок онлайн (с появлением NFC ждем и оффлайн в России), перевода суммы на другие карты, контроля средств в реальном времени... Да, никаких преимуществ. Для тех, кто не пытается жить по средствам.

ээээй, привет деревне, большая часть этого делается и без интернет банкинга. :D

Ссылка на комментарий
Поделиться на другие сайты

 

 


ээээй, привет деревне, большая часть этого делается и без интернет банкинга.
ну от штрафов в ГАИ до налогов на землю,  телевизор, мобила, инет, совт, прочий  контент ... да в общем буквально все можно сделать из одного места (например из своего кресла) причем без спешки и паники, можно поискать скидки и акции,  (например заплати за инет на пол года, а пользуйся год) если что то забыл, то не проблема. Взял телефон и все устроил, экономия времени и в ряде случаев денег(акции заплати через банкинг и получи скидку, не редкость), это удобно тут даже я - совок и зануда вынужден признать :D
Ссылка на комментарий
Поделиться на другие сайты

 

 


Да конечно, можно почесать за левым ухом правой рукой.

а что такого? развивает амбидекстрию, мозг соображает лучше :)

 

 

 


Взял телефон и все устроил, экономия времени и в ряде случаев денег(акции заплати через банкинг и получи скидку, не редкость), это удобно тут даже я - совок и зануда вынужден признать

ну не знаю, я все перечисленное вполне без банкинга могу провести :) и не особо затруднительно и париться не надо, что какой-нибудь троян свистнет чего с компьютера/смартфона.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Многие современные компании поддерживают политику BYOD (Bring Your Own Device) — то есть разрешают сотрудникам использовать собственные устройства для служебных нужд. Особенно эта практика распространена в организациях, приветствующих удаленный формат работы. У BYOD есть масса очевидных преимуществ, однако внедрение подобной политики создает новые риски для кибербезопасности компании.
      Для предотвращения угроз ИБ-отделы часто выдвигают требование наличия защитного решения в качестве обязательного условия для использования собственного устройства для работы. В то же время некоторые сотрудники — особенно продвинутые и уверенные в себе технические специалисты — могут считать, что антивирус вряд ли может быть полезен и, скорее всего, будет усложнять им жизнь.
      Это не самое разумное мнение, но переубедить таких людей может быть не так уж просто. Главная проблема состоит в том, что уверенные в своей правоте сотрудники могут найти способ обмануть систему. Сегодня в рамках рубрики «Предупрежден — значит вооружен» мы расскажем об одном из них: о новом исследовательском проекте под названием Defendnot, который позволяет отключать Microsoft Defender на устройствах с Windows, регистрируя фальшивый антивирус.
      Как эксперимент с no-defender показал, что Microsoft Defender можно отключить с помощью поддельного антивируса
      Чтобы разобраться в том, как работает Defendnot, нам придется перенестись на год назад. Тогда исследователь с Twitter-ником es3n1n, который является автором этого инструмента, опубликовал первую версию проекта на GitHub. Он назывался no-defender, и его задачей также являлось отключение встроенного антивируса Windows Defender.
      Для выполнения этой задачи es3n1n эксплуатировал специальный программный интерфейс Windows под названием WSC API (Windows Security Center — Центр безопасности Windows). Через него антивирусное ПО сообщает системе о том, что оно установлено и берет на себя защиту устройства в режиме реального времени. Получив такое сообщение, Windows автоматически отключает Microsoft Defender, чтобы избежать конфликтов при одновременной работе нескольких защитных решений на одном устройстве.
      На основе кода существующего защитного решения исследователь смог создать свой поддельный «антивирус», который регистрировался в системе и проходил все проверки Windows. После этого Microsoft Defender отключался, а устройство оставалось незащищенным, поскольку no-defender на практике не имел никаких защитных функций.
      Проект no-defender достаточно быстро набрал популярность на GitHub и успел получить 2 тысячи звезд от благодарных пользователей. Однако компания-разработчик антивируса, чей код использовал исследователь, отправила на него жалобу о нарушении Закона об авторском праве в цифровую эпоху (DMCA). Поэтому es3n1n удалил код проекта из GitHub, оставив только страничку с описанием.
       
      View the full article
    • Ruslan10202
    • Вячеслав Л.
      Автор Вячеслав Л.
      Разве может антивирус так быстро проводить полную проверку всего устройства за 11 секунд! Ну как-то не правдоподобно.
      Устройство Redmi Note 9 Pro.

    • elen sim
      Автор elen sim
      Какой антивирус лучше настроить для максимальной защиты при работе с онлайн-банкингом — достаточно ли возможностей у Kaspersky Internet Security, или стоит рассмотреть Kaspersky Plus/Total Security?
    • sencity72
      Автор sencity72
      Вирус подменяет диспетчер задач - при открытии видно нагрузка ЦП, спустя секунду диспетчер задач превращется в статичную картинку с меньшими показателями нагрузки - антивирусы не помогают.
      CollectionLog-2025.06.16-08.28.zip
×
×
  • Создать...