Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

 

 

У любого современного человека на смартфоне куча данных, которыми совсем не хочется делиться с посторонними, а особенно — со злоумышленниками. Мы используем смартфоны и для работы, и для отдыха — общаемся, оплачиваем счета, делаем покупки, фотографируем себя и других. Что будет, если все это попадет в недобрые руки? «Лаборатория Касперского» подготовила 12 советов, следуя которым, можно защитить смартфон на Android. А помогут вам в этом антивирус Kaspersky Internet Security для Android (https://kas.pr/kisa_youtube) и приложение Kaspersky Secure Connection для безопасного использования общественных сетей (https://kas.pr/ksec_youtube).

  • Спасибо (+1) 2
  • Согласен 2
Опубликовано

Самая безопасная два девайса один для работы , другой для развлечений.

Опубликовано

Кстати на счет обновлений приложений. Обновлять нужно только важные (официальные) приложения (звонилки, антивирус, камера и т.д) или всякие живые обои и игры тоже? Когда приходят обновления живых обоев, их я не устанавливаю, мало ли, вдруг в обновлении какая-нибудь зараза окажется. Или всё таки нужно обновлять?

Опубликовано

@Sapfira, если вы не доверяете обновлениям, то как вы верите самому приложению, для которого эти обновления?

  • Согласен 2
Опубликовано

@Sapfira, если вы не доверяете обновлениям, то как вы верите самому приложению, для которого эти обновления?

Сами приложения проверяла перед установкой и устанавливала только чистые. Но не факт, что с обновлением не придет ничего подозрительного.

Опубликовано

Есть очень заметная тенденция - новые версии приложений не меняют основной функционал (и вероятно не занимаются безопасностью) а только добавляют рекламу.

Опубликовано

@Sapfira, каким образом проверяли? Приложения из Play Market проверяет Play Защита.

Опубликовано

@Sapfira, если вы не доверяете обновлениям, то как вы верите самому приложению, для которого эти обновления?

Нормально. Как известная история с ccleaner - взломали сайт и выложили заражённое обновление. Никаких гарантий, что обновление некой программы на андроиде тоже не окажется заражённым.

  • Согласен 1
Опубликовано

@Денис-НН, нормально что, не доверять софту, который ставишь? Так можно купив смарфон уже трястись с того, что там стоит и не удаляется.

Опубликовано

@Денис-НН, нормально что, не доверять софту, который ставишь?

Во первых, речь идёт не об установке нового софта а об обновлении уже установленного. Если функционал устраивает, и производитель прямо не заявляет о закрытии дыр в приложении то насчёт обновлений нужно крепко подумать. Я привёл свежий пример, когда старая версия была безопасна, а  обновление пришло с вирусом.

Кроме того, производители чаще вносят улучшения и изменения в работе приложений на последних версиях андроида. И если у пользователя старая версия андроида то применение обновления как мёртвому припарки.

  • Согласен 3
Опубликовано

@Денис-НН, этот CCleaner теперь будут по любому поводу вспоминать и ставить в пример. Как будто кто-то следит теперь за ним, кроме самих разработчиков. Как использовали программу, так и будут. Большинство я думаю вообще ничего о том обновлении не слышали.

Часто пишут, что исправлены ошибки и улучшена стабильность программы. Кому что важно в исправлениях. Проще не ставить всякий хлам вообще.

Опубликовано (изменено)

@Денис-НН, этот CCleaner теперь будут по любому поводу вспоминать и ставить в пример.

Конечно. Это прекрасный способ атаки на множество устройств. Весьма эффективно. И что интересно, нельзя отмазаться "это пользователь сам залез на порносайт и скачал вирус".

 

Не помню, год назад примерно предложили обновить приложение "клавиатура" Улучшения - добавили два языка. Я даже не знал, что такие языки существуют. Тоже надо обновлять?

Изменено пользователем Денис-НН
Опубликовано

Конечно. Это прекрасный способ атаки на множество устройств. Весьма эффективно.

Нужно теперь бояться всего или только CCleaner? Может есть то, чего не стоит?

Тоже надо обновлять?

Кому что нужно. Какие варианты, чтобы не ставить? Места на устройстве мало? Трафик жалко? Лень ставить? Хотя нет... Точно... А вдруг вирус. Параноиком можно стать.
  • Согласен 1
Опубликовано

Я уже писал - основная причина отказа от обновлений это монетизация приложений. Добавления в новые версии рекламы и постоянно поднимающихся предложений купить "полную" или "профессиональную" версию.

Опубликовано

@Денис-НН, искать альтернативу. Если нет, смириться или купить полную версию. MX Player как вариант приложения с монетизацией и улучшением функционала в обновлениях.

Если реклама навязчивая, то можно попробовать пожаловаться в Google.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      С киберпреступниками рано или поздно сталкиваются практически все — от детей до пенсионеров. И если вы все время откладывали на потом свою кибербезопасность, потому что эта тема кажется вам слишком сложной, то держите пять очень простых советов, которые легко понять и просто выполнять. Но каждый из них сильно улучшит вашу защиту от самых распространенных киберугроз. Мы подготовили этот пост в рамках информационной кампании Интерпола #ThinkTwice, призванной улучшить осведомленность об основных методах кибермошенничества и простых, но надежных способах противодействовать им.
      Автоматизируйте пароли
      Пароли к каждому сайту и приложению должны быть длинными (минимум 12 символов) и никогда не должны повторяться. Придумывать и запоминать столько паролей не может никто, поэтому храните, создавайте и вводите их при помощи менеджера паролей. Вам придется придумать и запомнить только один (длинный!) мастер-пароль к нему, а все остальное — от создания до заполнения паролей — будет происходить автоматически.
      Важные нюансы: менеджер паролей нужно установить на все свои устройства, чтобы вводить пароли с удобством повсюду. Данные будут синхронизироваться между всеми вашими устройствами, и, сохранив пароль в смартфоне, вы сможете автоматически подставить его в поле ввода на компьютере, и наоборот. Кстати, в менеджере паролей можно хранить в зашифрованном виде не только пароли, но и пин-коды, данные кредитных карт, адреса, заметки и даже сканы документов.
      Уровень PRO: для максимальной безопасности отключите вход в парольный менеджер по биометрии — так вам придется каждый раз вводить мастер-пароль, зато никто не сможет получить доступ ко всем вашим данным, не зная мастер-пароля (на стикере его писать не надо).
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Когда вам предлагают войти в тот или иной онлайн-сервис, подтвердить свою личность или скачать документ по ссылке, обычно требуется ввести имя и пароль. Это привычная операция, и многие выполняют ее, не задумываясь. Но мошенники могут выманить ваш пароль от почты, сервисов госуслуг, банковских сервисов или соцсетей, сымитировав форму ввода логина-пароля известного сервиса на своем (постороннем) сайте. Не попадайтесь — пароль от почты может проверять только сам почтовый сервис и никто другой! То же касается госуслуг, банков и соцсетей.
      Чтобы не стать жертвой обмана, каждый раз при вводе пароля нужно на секунду задуматься и проверить, куда именно вы входите и что за окошко требует вводить данные. Здесь есть три основных варианта: два безопасных и один мошеннический. Вот они.
      Безопасные сценарии ввода пароля
      Вы входите в свои почту, соцсеть или онлайн-сервис через их собственный сайт. Это самый простой вариант, но нужно убедиться, что вы действительно заходите на легитимный сайт и в его адресе нет никакой ошибки. Если вы заходите в онлайн-сервис, нажав на ссылку в присланном вам сообщении или перейдя по ссылке из результатов поиска, перед вводом пароля внимательно сверьте адрес сайта с названием требуемого сервиса. Почему так важно потратить лишнюю секунду на проверку? Создание фишинговых копий легитимных сайтов — любимый прием мошенников. Адрес фишингового сайта может быть очень похожим на оригинальный, но отличаться от него на одну или несколько букв в названии или располагаться в другой доменной зоне — например, в фишинговом адресе вместо буквы «i» может стоять «l».
      А уж сделать ссылку, выводящую совсем не туда, куда написано, и вовсе несложно. Проверьте сами: вот эта ссылка якобы на наш блог kaspersky.ru/blog выводит на другой наш блог — securelist.ru.
      На рисунке ниже — примеры оригинальных страниц входа на разные сервисы, на которых можно смело вводить имя и пароль от этого сервиса.
      Примеры легитимных страниц входа на разные сервисы. Вводить имя и пароль на них безопасно
      Вы входите на сайт при помощи вспомогательного сервиса. Это — вариант для удобного входа без создания лишних паролей: так часто заходят в программы для хранения файлов, совместной работы и так далее. В роли вспомогательного сервиса обычно выступают большие провайдеры почты, соцсетей или государственных услуг. Кнопка входа называется «Вход через Госуслуги», «Войти с VK ID», «Sign in with Google», «Continue with Apple» и так далее.  
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Шпионское ПО — опасный инструмент, позволяющий избирательно следить за конкретными пользователями: зачастую жертвами становятся сотрудники одной компании или жители одной страны. Обнаруженный нами новый мобильный шпион LianSpy — пока — нацелен на пользователей Android-смартфонов из России, но используемые им нестандартные подходы потенциально могут быть применены и в других регионах. Как именно работает этот мобильный шпион и как защититься от новой угрозы — в этом материале.
      Что такое LianSpy
      Мы обнаружили LianSpy в марте 2024 года, но действует он, по нашим данным, как минимум три года — с июля 2021-го! Почему LianSpy так долго оставался в тени? Дело в том, что атакующие тщательно прячут следы работы вредоносного ПО: при запуске программа прячет свою иконку на рабочем столе и работает в фоновом режиме, используя права суперпользователя. Это позволяет зловреду обходить уведомления Android в статус-баре, которые показывают жертве, что в текущий момент смартфон использует камеру или микрофон.
      LianSpy маскируется под системные приложения и финансовые сервисы. При этом атакующих не интересуют банковские данные жертв: шпионское ПО тихо и незаметно следит за активностью пользователей, перехватывая данные журнала звонков, отправляя список установленных приложений на сервер атакующих, а также записывает экран смартфона, в основном — при работе с мессенджерами.
       
      View the full article
    • Yakut03
      Автор Yakut03
      Здравствуйте Евгений! Хочу Вас поблагодарить за то, что Русский человек своей головой придумал, воплотил, размножил на весь мир свое творение. Как говорили ранее мушкетёры: "Снимаю шляпу сударь!" Вы молодец. Желаю крепкого здоровья, простого счастья, душевного благополучия! С уважением Владимир!
    • KL FC Bot
      Автор KL FC Bot
      Частенько на кассе супермаркета кассир предлагает купить товары по акции: «Шоколадку будете? Очень хорошая, с большой скидкой сейчас». Если вам повезет, вы получите вкусный бонус по хорошей цене; но гораздо вероятнее, что вам пытаются продать не самый ходовой товар — либо с истекающим сроком годности, либо с еще какими-то скрытыми недостатками.
      А теперь представьте, что от шоколадки вы отказались, но вам все равно ее незаметно подбросили в пакет или — еще хуже — в карман, где она растаяла, испортила вещи, продукты и принесла кучу проблем. Похожая ситуация произошла с пользователями, купившими поддельные смартфоны известных марок на маркетплейсах. Нет, в подарок им подсунули не шоколадку, а вшитый в прошивку новенького — из коробки — смартфона троян Triada, который доставляет куда больше неприятностей, чем растаявшая плитка: кража криптовалют, аккаунтов в Telegram, WhatsApp и соцсетях, перехват SMS-сообщений и многое другое.
      Что за Triada
      Так мы в «Лаборатории Касперского» назвали троян, который впервые обнаружили и подробно описали в 2016 году. Этот мобильный зловред внедрялся практически во все запущенные на устройстве процессы, существуя при этом только в оперативной памяти.
      Появление Triada означало новый этап в эволюции мобильных угроз, направленных на Android. До Triada трояны были довольно-таки безобидными, специализировались в основном на показе рекламы и скачивании себе подобных, но новая угроза показала, что отныне все будет иначе.
      Со временем уязвимости в Android, которые эксплуатировали в том числе и ранние версии Triada, были устранены, а в прошивки добавили ограничения на работу суперпользователей — например, запрет на редактирование системных разделов даже с root-правами в новых версиях Android. Остановило ли это киберпреступников? Конечно, нет. В марте 2025-го мы обнаружили «адаптированную к трудностям» версию Triada, которая умудряется извлечь пользу из новых ограничений: злоумышленники заражают прошивки смартфонов еще до их продажи, и предустановленные в системных разделах зловреды оказывается практически невозможно удалить.
       
      View the full article
×
×
  • Создать...