KL FC Bot Опубликовано 31 мая, 2017 Опубликовано 31 мая, 2017 Внимание, это не учебная тревога. Это касается всех версий Android, и на момент публикации данного поста Google не закрыла эту уязвимость. Она позволяет воровать данные, в том числе пароли, устанавливать приложения с полным набором разрешений и следить за тем, что человек делает и что набирает на клавиатуре любого Android-телефона или планшета. Внимание, это не учебная тревога… Атаку, получившую название Cloak and Dagger (Плащ и Кинжал — видимо, в честь героев комиксов Marvel), продемонстрировали сотрудники технологического университета Джорджии и университета Калифорнии. Они трижды пытались обратить внимание Google на проблему, но Google каждый раз отвечала, что все работает так, как и задумано. Исследователям не оставалось ничего, кроме как опубликовать свои открытия — для этого они даже сделали отдельный сайт cloak-and-dagger.org. Читать далее >>
ska79 Опубликовано 2 июня, 2017 Опубликовано 2 июня, 2017 У меня китайский телефон с андроид 4.4.2. Обновления от гугл не приходили и не придут )) 1
oit Опубликовано 2 июня, 2017 Опубликовано 2 июня, 2017 @ska79,значит не ставить из гугл плей все попало
www2.1 Опубликовано 2 июня, 2017 Опубликовано 2 июня, 2017 Хм.. какая прелесть. И что нас может защитить от этого? Касперский поможет?
www2.1 Опубликовано 2 июня, 2017 Опубликовано 2 июня, 2017 @Soft, Ну теперь прочитал полностью. Но, поскольку оно нужно таким популярным программам, как Facebook Messenger (да-да, круглые портреты, которые выводятся поверх всего остального — это оно), Skype и Twitter Без мордакниги и твиттера прожить можно, а без скайпа уже сложнее. Ответственные разработчики так и делают, поэтому, например, во многих банковских программах атака с tapjaсking не сработает. Если же вы не уверены в том, что какое-то из приложений, которое вы используете, защищено от атак вроде Cloak and Dagger, вы всегда можете написать его разработчикам и узнать, благо такая функциональность реализована во всех без исключения программах, которые попадают в Google Play. А если во всех, то чего нам боятся? У меня по моему одна программа поставлена не из ГуглПлей. и всё. Какая-то простенькая. 1. Старайтесь не ставить неизвестные вам приложения из Google Play и других магазинов. Особенно бесплатные. Если вы не ставили и не запускали никаких сомнительных приложений, то и атаковать вас нечему. Правда, остается открытым вопрос, как отличить сомнительное приложение от безвредного. Как отличить сомнительное от не сомнительного? В гуглПлей. К примеру оценка 3, и миллион комментариев это сомнительно? Или на оборот, оценка 5 а комментариев 1000.. Вот я дочитал до конца, скопированную фразу и теперь вижу) "Правда, остается открытым вопрос, как отличить сомнительное приложение от безвредного."
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти