Перейти к содержанию

Рекомендуемые сообщения

 

 

У любого современного человека на смартфоне куча данных, которыми совсем не хочется делиться с посторонними, а особенно — со злоумышленниками. Мы используем смартфоны и для работы, и для отдыха — общаемся, оплачиваем счета, делаем покупки, фотографируем себя и других. Что будет, если все это попадет в недобрые руки? «Лаборатория Касперского» подготовила 12 советов, следуя которым, можно защитить смартфон на Android. А помогут вам в этом антивирус Kaspersky Internet Security для Android (https://kas.pr/kisa_youtube) и приложение Kaspersky Secure Connection для безопасного использования общественных сетей (https://kas.pr/ksec_youtube).

  • Спасибо (+1) 2
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Кстати на счет обновлений приложений. Обновлять нужно только важные (официальные) приложения (звонилки, антивирус, камера и т.д) или всякие живые обои и игры тоже? Когда приходят обновления живых обоев, их я не устанавливаю, мало ли, вдруг в обновлении какая-нибудь зараза окажется. Или всё таки нужно обновлять?

Ссылка на комментарий
Поделиться на другие сайты

@Sapfira, если вы не доверяете обновлениям, то как вы верите самому приложению, для которого эти обновления?

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

  В 25.03.2018 в 06:20, Mark D. Pearlstone сказал:

@Sapfira, если вы не доверяете обновлениям, то как вы верите самому приложению, для которого эти обновления?

Сами приложения проверяла перед установкой и устанавливала только чистые. Но не факт, что с обновлением не придет ничего подозрительного.

Ссылка на комментарий
Поделиться на другие сайты

Есть очень заметная тенденция - новые версии приложений не меняют основной функционал (и вероятно не занимаются безопасностью) а только добавляют рекламу.

Ссылка на комментарий
Поделиться на другие сайты

  В 25.03.2018 в 06:20, Mark D. Pearlstone сказал:

@Sapfira, если вы не доверяете обновлениям, то как вы верите самому приложению, для которого эти обновления?

Нормально. Как известная история с ccleaner - взломали сайт и выложили заражённое обновление. Никаких гарантий, что обновление некой программы на андроиде тоже не окажется заражённым.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@Денис-НН, нормально что, не доверять софту, который ставишь? Так можно купив смарфон уже трястись с того, что там стоит и не удаляется.

Ссылка на комментарий
Поделиться на другие сайты

  В 25.03.2018 в 06:51, Mark D. Pearlstone сказал:

@Денис-НН, нормально что, не доверять софту, который ставишь?

Во первых, речь идёт не об установке нового софта а об обновлении уже установленного. Если функционал устраивает, и производитель прямо не заявляет о закрытии дыр в приложении то насчёт обновлений нужно крепко подумать. Я привёл свежий пример, когда старая версия была безопасна, а  обновление пришло с вирусом.

Кроме того, производители чаще вносят улучшения и изменения в работе приложений на последних версиях андроида. И если у пользователя старая версия андроида то применение обновления как мёртвому припарки.

  • Согласен 3
Ссылка на комментарий
Поделиться на другие сайты

@Денис-НН, этот CCleaner теперь будут по любому поводу вспоминать и ставить в пример. Как будто кто-то следит теперь за ним, кроме самих разработчиков. Как использовали программу, так и будут. Большинство я думаю вообще ничего о том обновлении не слышали.

Часто пишут, что исправлены ошибки и улучшена стабильность программы. Кому что важно в исправлениях. Проще не ставить всякий хлам вообще.

Ссылка на комментарий
Поделиться на другие сайты

  В 25.03.2018 в 07:02, Mark D. Pearlstone сказал:

@Денис-НН, этот CCleaner теперь будут по любому поводу вспоминать и ставить в пример.

Конечно. Это прекрасный способ атаки на множество устройств. Весьма эффективно. И что интересно, нельзя отмазаться "это пользователь сам залез на порносайт и скачал вирус".

 

Не помню, год назад примерно предложили обновить приложение "клавиатура" Улучшения - добавили два языка. Я даже не знал, что такие языки существуют. Тоже надо обновлять?

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

  Денис-НН сказал:

Конечно. Это прекрасный способ атаки на множество устройств. Весьма эффективно.

Нужно теперь бояться всего или только CCleaner? Может есть то, чего не стоит?

  Денис-НН сказал:

Тоже надо обновлять?

Кому что нужно. Какие варианты, чтобы не ставить? Места на устройстве мало? Трафик жалко? Лень ставить? Хотя нет... Точно... А вдруг вирус. Параноиком можно стать.
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Я уже писал - основная причина отказа от обновлений это монетизация приложений. Добавления в новые версии рекламы и постоянно поднимающихся предложений купить "полную" или "профессиональную" версию.

Ссылка на комментарий
Поделиться на другие сайты

@Денис-НН, искать альтернативу. Если нет, смириться или купить полную версию. MX Player как вариант приложения с монетизацией и улучшением функционала в обновлениях.

Если реклама навязчивая, то можно попробовать пожаловаться в Google.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Когда вам предлагают войти в тот или иной онлайн-сервис, подтвердить свою личность или скачать документ по ссылке, обычно требуется ввести имя и пароль. Это привычная операция, и многие выполняют ее, не задумываясь. Но мошенники могут выманить ваш пароль от почты, сервисов госуслуг, банковских сервисов или соцсетей, сымитировав форму ввода логина-пароля известного сервиса на своем (постороннем) сайте. Не попадайтесь — пароль от почты может проверять только сам почтовый сервис и никто другой! То же касается госуслуг, банков и соцсетей.
      Чтобы не стать жертвой обмана, каждый раз при вводе пароля нужно на секунду задуматься и проверить, куда именно вы входите и что за окошко требует вводить данные. Здесь есть три основных варианта: два безопасных и один мошеннический. Вот они.
      Безопасные сценарии ввода пароля
      Вы входите в свои почту, соцсеть или онлайн-сервис через их собственный сайт. Это самый простой вариант, но нужно убедиться, что вы действительно заходите на легитимный сайт и в его адресе нет никакой ошибки. Если вы заходите в онлайн-сервис, нажав на ссылку в присланном вам сообщении или перейдя по ссылке из результатов поиска, перед вводом пароля внимательно сверьте адрес сайта с названием требуемого сервиса. Почему так важно потратить лишнюю секунду на проверку? Создание фишинговых копий легитимных сайтов — любимый прием мошенников. Адрес фишингового сайта может быть очень похожим на оригинальный, но отличаться от него на одну или несколько букв в названии или располагаться в другой доменной зоне — например, в фишинговом адресе вместо буквы «i» может стоять «l».
      А уж сделать ссылку, выводящую совсем не туда, куда написано, и вовсе несложно. Проверьте сами: вот эта ссылка якобы на наш блог kaspersky.ru/blog выводит на другой наш блог — securelist.ru.
      На рисунке ниже — примеры оригинальных страниц входа на разные сервисы, на которых можно смело вводить имя и пароль от этого сервиса.
      Примеры легитимных страниц входа на разные сервисы. Вводить имя и пароль на них безопасно
      Вы входите на сайт при помощи вспомогательного сервиса. Это — вариант для удобного входа без создания лишних паролей: так часто заходят в программы для хранения файлов, совместной работы и так далее. В роли вспомогательного сервиса обычно выступают большие провайдеры почты, соцсетей или государственных услуг. Кнопка входа называется «Вход через Госуслуги», «Войти с VK ID», «Sign in with Google», «Continue with Apple» и так далее.  
      View the full article
    • Sandynist
      Автор Sandynist
      Добрый день!
       
      Скачал и установил себе на смартфон это приложение — Android System SafetyCore
      Оно не пришло мне на смартфон с очередными обновлениями. Вот теперь сижу и жду когда повысится уровень безопасности моего смартфона. Но приложение молчит и вообще ничего не сообщает о моей системе, или у меня всё так идеально? 😅
       
      Ссылка на приложение в Гугл Плей: https://play.google.com/store/apps/details?id=com.google.android.safetycore&hl=ru&pli=1
       
      Поделитесь информацией, как у вас прошла установка? Что изменилось в работе системы?
    • KL FC Bot
      Автор KL FC Bot
      Метки AirTag стали одним из самых популярных инструментов слежки, которыми пользуются не только легитимные владельцы, забывшие ключи на работе, но и ревнивые супруги, угонщики автомобилей и другие люди с недобрыми намерениями. Реализация крайне проста — брелок тайно подкладывают жертве слежки и с комфортом следят за ее перемещениями через сервис Apple Find My. Мы даже включили защиту от слежки через AirTag в Android-версию решений Kaspersky.
      Но недавно исследователи безопасности опубликовали исследование, которое демонстрирует, что для дистанционной слежки можно не тратиться на AirTag и даже… никогда не приближаться к жертве! Если удастся заразить ее компьютер или смартфон под управлением Android, Windows или Linux особым вредоносным ПО, то зловред сможет посылать через Bluetooth-адаптер этого устройства специальный сигнал, который будет определяться любыми устройствами Apple поблизости как сигнал от AirTag. Иными словами, для Apple-устройств зараженный смартфон или компьютер превращается в… гигантский AirTag, и его можно отслеживать через сеть Find My, в которую входит более миллиарда смартфонов и планшетов Apple.
      Анатомия атаки
      Атака эксплуатирует две особенности технологии Find My.
      Во-первых, в этой сети используется сквозное шифрование, и участники не знают, чьи сигналы они передают. Брелок AirTag и смартфон владельца применяют пару криптографических ключей при обмене информацией. Когда утерянный брелок транслирует по Bluetooth свои позывные, «детекторы» сети Find My (это любые устройства Apple с Bluetooth и связью с Интернетом, неважно чьи) просто передают данные на серверы Apple, используя публичный ключ найденного AirTag для шифрования данных геолокации. Далее зашифрованную информацию о местоположении с сервера может запросить любое устройство: за счет шифрования Apple тоже не знает, кому принадлежит данный сигнал и что за устройство его запросило. Хитрость в том, что расшифровать данные и понять, чей же это AirTag и где конкретно он находится, можно, только зная парный приватный ключ. Поэтому эти данные полезны только владельцу смартфона, сопряженного с данной меткой AirTag.
      Вторая особенность Find My — «детекторы» не проверяют, что полученный ими сигнал о местоположении подан именно устройством Apple. Его может транслировать любое устройство с поддержкой Bluetooth Low Energy (BLE).
      Чтобы злоупотребить этими особенностями, исследователи разработали следующую схему.
      Вредоносное ПО устанавливается на компьютер, смартфон или другое устройство под управлением Android, Windows или Linux и получает информацию об адресе Bluetooth-адаптера, встроенного в гаджет. Информация передается на сервер атакующих, где с помощью мощных видеокарт вычисляется пара ключей шифрования, соответствующих Bluetooth-адресу устройства и совместимых с технологией Find My. Вычисленный публичный ключ передается обратно на зараженное устройство, и зловред начинает транслировать через Bluetooth сообщение, аналогичное сигналам AirTag и содержащее этот ключ. Любое подключенное к Интернету устройство Apple, находящееся поблизости, принимает этот сигнал и передает его на серверы Find My. Сервер злоумышленников использует вычисленный приватный ключ, чтобы запрашивать у сервиса Find My местоположение зараженного устройства и расшифровывать эти данные.  
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      С киберпреступниками рано или поздно сталкиваются практически все — от детей до пенсионеров. И если вы все время откладывали на потом свою кибербезопасность, потому что эта тема кажется вам слишком сложной, то держите пять очень простых советов, которые легко понять и просто выполнять. Но каждый из них сильно улучшит вашу защиту от самых распространенных киберугроз. Мы подготовили этот пост в рамках информационной кампании Интерпола #ThinkTwice, призванной улучшить осведомленность об основных методах кибермошенничества и простых, но надежных способах противодействовать им.
      Автоматизируйте пароли
      Пароли к каждому сайту и приложению должны быть длинными (минимум 12 символов) и никогда не должны повторяться. Придумывать и запоминать столько паролей не может никто, поэтому храните, создавайте и вводите их при помощи менеджера паролей. Вам придется придумать и запомнить только один (длинный!) мастер-пароль к нему, а все остальное — от создания до заполнения паролей — будет происходить автоматически.
      Важные нюансы: менеджер паролей нужно установить на все свои устройства, чтобы вводить пароли с удобством повсюду. Данные будут синхронизироваться между всеми вашими устройствами, и, сохранив пароль в смартфоне, вы сможете автоматически подставить его в поле ввода на компьютере, и наоборот. Кстати, в менеджере паролей можно хранить в зашифрованном виде не только пароли, но и пин-коды, данные кредитных карт, адреса, заметки и даже сканы документов.
      Уровень PRO: для максимальной безопасности отключите вход в парольный менеджер по биометрии — так вам придется каждый раз вводить мастер-пароль, зато никто не сможет получить доступ ко всем вашим данным, не зная мастер-пароля (на стикере его писать не надо).
       
      View the full article
    • Митьян070
      Автор Митьян070
      Всем добрый день, у меня смартфон Xiaomi Redmi Note 12 Pro и хотелось бы его как-нибудь оснастить приложением Антивируса Касперского на всякий случай, от греха подальше и от всяких вирусов. На ноутбуке антивирус регулярно срабатывает при просмотре фильмов и при сидении на разных форумах, вот и я по поводу смартфона тоже как-то думаю иногда, что тоже что-нибудь пытается атаковать его иногда. Есть ли у Антивируса Касперского какое-нибудь антивирусное ПО для смартфонов?
       
      Большое спасибо Вам,
       
      С уважением,
       
      Денисов Дмитрий Григорьевич.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Технический раздел".
×
×
  • Создать...