Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте, Евгений Валентинович!

 

У меня вопрос по теме, описанной на сайте http://www.3dnews.ru, на котором приводится статья о том, что  «Лаборатория Касперского» выяснила, какие опасности таит зарядка смартфона от компьютерного USB-порта. 

 

Ссылка    http://www.3dnews.ru/933589

 

В ней говорится, что «Лаборатория Касперского» опытным путём доказала, что заряжать смартфоны через USB-порты компьютеров не так уж безопасно, как принято считать.

Протестировав ряд смартфонов на базе Android и iOS, эксперты установили, что при подключении к компьютеру с помощью стандартного USB-кабеля устройства начинают автоматически обмениваться специфическим набором данных. В зависимости от производителя это может быть имя и тип устройства, серийный номер, информация о прошивке, операционной и файловой системах и т. д.

 

Злоумышленники, заполучив эти данные, могут произвести идентификацию устройства, определить его уязвимости и в конечном итоге получить над ним полный контроль. Сделано это может быть посредством одной из команд модема, выполняющей перезагрузку смартфона в режиме обновления прошивки. В результате этих действий на устройство может быть незаметно установлено приложение для управления файловой системой, неподдающееся удалению стандартными средствами. Используя данный метод, киберпреступники могут устанавливать и удалять приложения, копировать сообщения, фото и видео, кеш приложений и файлов, шифровать и удалять данные и т. д.

Чтобы снизить риск заражения гаджета во время его зарядки от компьютерного USB-порта, эксперты «Лаборатория Касперского» рекомендуют использовать только доверенные зарядные станции и компьютеры, выключать смартфон, пока он заряжается, а также использовать технологии шифрования и зашифрованные хранилища.

 

 

Скажите, соответствует ли эта статья правде, или просто кто-то от имени Лаборатории Касперского  вбрасывает в интернет параноидальную информацию?

 

Заранее спасибо за Ваш ответ.

Опубликовано

Строгое предупреждение от модератора
Внимательно читайте правила раздела! Евгений Касперский не помогает вылечиться от вирусов и не оказывает помощь по продуктам!

 

Как зарядка смартфона от USB может привести к неприятностям

Подзарядить смартфон… Что тут может быть небезопасного?

Опубликовано

Уважаемый модератор!

 

Прошу Вас объяснить, зачем Вы мне поставили строгое предупреждение, ведь я же никого не просил помочь вылечить что-то от вирусов и не просил о помощи по продуктам. Я спросил лишь о том, что нормально ли то, что в интернете от имени специалистов команды «лаборатории Касперского» гуляет ложная информация... Я просто попросил подтвердить или опровергнуть информацию, я и не пытался Ваших коллег беспокоить иными вопросами.

 

Судя по Вашим ссылкам информация с ресурса http://www.3dnews.ru/933589 - ложная информация! Что, в принципе, я и хотел узнать. Просто, если я кому-то бы такое заявил (что заявлено в ресурсе), то меня бы выставили в плохом свете, поскольку я не руководствовался информацией от специалистов команды «ЛК» лично. Спасибо!

 

А Евгений Валентинович бывает на этом форуме?

Опубликовано

 

 


А Евгений Валентинович бывает на этом форуме?
Да, конечно.

Можно заглянуть в его профиль: @E.K.

Опубликовано

 

 


Прошу Вас объяснить, зачем Вы мне поставили строгое предупреждение
Это метка которая вставляется при переносе непрофильных ответов в "Помощь по продуктам", то что ставит сам модератор маркируется его ником

Вот как выглядит такое предупреждение

Строгое предупреждение от модератора Kapral
Яй-яй-яй
Опубликовано

Я боюсь, что суть статьи сводится к тому, что куда бы Вы не воткнули свой USB-кабель Ваш смартфон не будет в безопасности нигде, так как по каналу кабеля происходит, якобы, обмен данными и якобы специалисты «ЛК» это подтвердили!!! В статье указана таблица обмена данных, а в статье от «ЛК» я этого не увидел... вот и подумал, что это просто вброс. А вернее я так и считаю до сих пор. То, что смартфон (да и любые другие устройства) - это шпионские гаджеты я это прекрасно понимаю уже давно, но что их задумали таким образом, что даже во время зарядки они сами что-то передают, то увольте - это точно перебор. Либо тогда пора создавать что-то своё...

Опубликовано

То что смартфоны при подключении что-то передают это аксиома. Как минимум они должны обменяться с компьютером некими идентификаторами, опознать друг друга. На основе этого оба устройства должны что то сделать - компьютер установит драйвера или для запоминающего устройства или для модема, смартфон подготовится к передаче данных. Так что ничего нового в этой части статьи нет.

Существует ПО автоматически считывающее с подключенного внешнего накопителя всё что там содержится. 

Насчёт уязвимости позволяющей под видом обновления ПО смартфона внедрить в него некий софт - это действительно новость.

Опубликовано

 

 


что даже во время зарядки они сами что-то передают, то увольте - это точно перебор

Хм... лично я в статье читаю следующее

 

1.

 

Сделано это может быть посредством одной из команд модема, выполняющей перезагрузку смартфона в режиме обновления прошивки.

2.

 

Чтобы снизить риск заражения гаджета во время его зарядки от компьютерного USB-порта, эксперты «Лаборатория Касперского» рекомендуют использовать только доверенные зарядные станции и компьютеры, выключать смартфон, пока он заряжается, а также использовать технологии шифрования и зашифрованные хранилища.

Опубликовано

Значит я исковеркал суть статьи... приношу свои извинения... Думаю, что смартфон мне точно не захочется покупать.

 

А кстати, у меня простой кнопочный телефон fly xlife наверно его тоже можно как-то использовать против меня?

Опубликовано

 

 


А кстати, у меня простой кнопочный телефон fly xlife наверно его тоже можно как-то использовать против меня?
Знаете, у меня богатая фантазия, например я могу представить как разгрызая его вы ломаете зубы. Согласитесь это тоже использование против вас )))
  • Улыбнуло 1
Опубликовано

Почитайте новости о перехвате gsm сигналов. На ТВ по федеральному каналу месяца два назад показывали новость о технологии перехвата сигнала телефонов на предприятиях за счёт установки "мини-базовой станции", что позволит контролировать разговоры сотрудников для защиты от утечки информации. Все это касается, естественно,только для корпоративных номеров. Но суть ясна, если надо - вас спокойно могут прослушать. С этим смириться нужно, либо жить в лесу в маленькой хижине на берегу очень тихой реки..

  • Согласен 1
Василии Петров
Опубликовано (изменено)

Вот в направлении смартфон-ПК согласен с ЛК, а вот по поводу направления ПК-смартфон, да еще и Android, это бредово из-за фрагментации даже внутри одной версии Android - т.е на каждый девайс (ну кроме разве что самсунгов) свой уникальный флешер и естественно писать вирус-флешер под какую-то определенную модель, коих вагон и маленькая тележка- чушь собачья. Тут Cyanogenmod никак не сделают, а уж вирус изготовить.... Если бы были бы скрипты, получающие Root на девайсе просто так, никто бы на 4pda/XDA не занимался ерундой с Download-модами и кастомными рекаверями.

Изменено пользователем Василии Петров
  • Не согласен 1
Опубликовано (изменено)

Думаю, что смартфон мне точно не захочется покупать.

Неужели тому причина - данная статья?

Мне кажется, это не повод отказываться от покупки смартфона. А если уж так панически боитесь утечки информации со смартфона - просто не подключайте его к чужим ПК, заряжайте батарею от зарядного устройства - там уж точно никакого обмена информацией нет. ;)

Изменено пользователем Yustas
Опубликовано

 

Думаю, что смартфон мне точно не захочется покупать.

Неужели тому причина - данная статья?

Мне кажется, это не повод отказываться от покупки смартфона. А если уж так панически боитесь утечки информации со смартфона - просто не подключайте его к чужим ПК, заряжайте батарею от зарядного устройства - там уж точно никакого обмена информацией нет. ;)

 

 

Окей, думаю я переборщил :)

  • Улыбнуло 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mrak
      Автор Mrak
      Всем привет.
      Хочу себе взять кабель на 100 вт. 5А обязательно белого цвета для зарядки планшета самсунг на супербыстрой зарядке 2.0 и за одно остальные устройства заряжать (от макбука до айфонов, самсунгов).
      Подскажите пожалуйста, фильтры по каким производителям делать? Кто делает качественные кабели? Супер дорогие (типа эпловских оригинальных) не предлагать 
      Остаются только baseus и ugreen?
    • kmscom
      Автор kmscom
      Я теряюсь в большом разнообразии.
      Помогите определиться с выбором. У меня был ASUS ZenFone Max Pro M1 ZB602KL, 4/64 ГБ
      Заряда батареи хватало на полтора суток, две сим карты оказались лишними, достаточно одной.
      Фотографировал - так себе, на отвали. Андроид был 9 версии. Покупал за 17 000 в октябре 2018 года.

      Посоветуйте, что то на замену, из современных. Размер экрана желательно не меньше 6". Без челки. Рамка, чем тоньше, тем лучше или вовсе без нее. Чтобы заряда батареи хватало на не меньше 36 часов, при средней активности использования. Фотографировал хотя бы на 4+. Система должна быть Андроид, не меньше 10 версии, без лишних модифицирующих оболочек производителя, то есть почти голый Андроид от Гугла.
      Слот для внешней карты памяти обязателен.
      Вроде пока все. Ценовой диапазон, ну я думаю в 40 000 можно уложиться.
    • youngoleg
      Автор youngoleg
      Здравствуйте. В KSC 14 надо установить правила, чтобы устройства с KES подключенные к KSC, были под контролем используя съемные накопители и почту. Нужен белый и черный список разрешений файлов, и предел веса файла. Как для USB, так и для почты. Перекопал весь KSC/KES, не могу найти как сделать настройку.. 
    • MK11
      Автор MK11
      Добрый вечер , подскажите как правильно отключить в политике данное уведомление, либо в исключение добавить...

    • Ivan A.
      Автор Ivan A.
      Привет. Размышляю над покупкой нового смартфона. Возможно Huawei. Как у этой компании нынче (на Июль 2023 г.) обстоят дела с их операционной системой HamonySO 3.1 в плане защищенности, оперативности закрытия выявленных уязвимостей, патчах безопасности и т.д. ? Хорошо ли чувствует себя Касперский на этой платформе ? Или стоит повременить с Huawei до новых версий операционки ? 
       
      Спасибо.
×
×
  • Создать...