Перейти к содержанию

Рекомендуемые сообщения

 

 

У любого современного человека на смартфоне куча данных, которыми совсем не хочется делиться с посторонними, а особенно — со злоумышленниками. Мы используем смартфоны и для работы, и для отдыха — общаемся, оплачиваем счета, делаем покупки, фотографируем себя и других. Что будет, если все это попадет в недобрые руки? «Лаборатория Касперского» подготовила 12 советов, следуя которым, можно защитить смартфон на Android. А помогут вам в этом антивирус Kaspersky Internet Security для Android (https://kas.pr/kisa_youtube) и приложение Kaspersky Secure Connection для безопасного использования общественных сетей (https://kas.pr/ksec_youtube).

  • Спасибо (+1) 2
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Кстати на счет обновлений приложений. Обновлять нужно только важные (официальные) приложения (звонилки, антивирус, камера и т.д) или всякие живые обои и игры тоже? Когда приходят обновления живых обоев, их я не устанавливаю, мало ли, вдруг в обновлении какая-нибудь зараза окажется. Или всё таки нужно обновлять?

Ссылка на комментарий
Поделиться на другие сайты

@Sapfira, если вы не доверяете обновлениям, то как вы верите самому приложению, для которого эти обновления?

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

@Sapfira, если вы не доверяете обновлениям, то как вы верите самому приложению, для которого эти обновления?

Сами приложения проверяла перед установкой и устанавливала только чистые. Но не факт, что с обновлением не придет ничего подозрительного.

Ссылка на комментарий
Поделиться на другие сайты

Есть очень заметная тенденция - новые версии приложений не меняют основной функционал (и вероятно не занимаются безопасностью) а только добавляют рекламу.

Ссылка на комментарий
Поделиться на другие сайты

@Sapfira, если вы не доверяете обновлениям, то как вы верите самому приложению, для которого эти обновления?

Нормально. Как известная история с ccleaner - взломали сайт и выложили заражённое обновление. Никаких гарантий, что обновление некой программы на андроиде тоже не окажется заражённым.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@Денис-НН, нормально что, не доверять софту, который ставишь? Так можно купив смарфон уже трястись с того, что там стоит и не удаляется.

Ссылка на комментарий
Поделиться на другие сайты

@Денис-НН, нормально что, не доверять софту, который ставишь?

Во первых, речь идёт не об установке нового софта а об обновлении уже установленного. Если функционал устраивает, и производитель прямо не заявляет о закрытии дыр в приложении то насчёт обновлений нужно крепко подумать. Я привёл свежий пример, когда старая версия была безопасна, а  обновление пришло с вирусом.

Кроме того, производители чаще вносят улучшения и изменения в работе приложений на последних версиях андроида. И если у пользователя старая версия андроида то применение обновления как мёртвому припарки.

  • Согласен 3
Ссылка на комментарий
Поделиться на другие сайты

@Денис-НН, этот CCleaner теперь будут по любому поводу вспоминать и ставить в пример. Как будто кто-то следит теперь за ним, кроме самих разработчиков. Как использовали программу, так и будут. Большинство я думаю вообще ничего о том обновлении не слышали.

Часто пишут, что исправлены ошибки и улучшена стабильность программы. Кому что важно в исправлениях. Проще не ставить всякий хлам вообще.

Ссылка на комментарий
Поделиться на другие сайты

@Денис-НН, этот CCleaner теперь будут по любому поводу вспоминать и ставить в пример.

Конечно. Это прекрасный способ атаки на множество устройств. Весьма эффективно. И что интересно, нельзя отмазаться "это пользователь сам залез на порносайт и скачал вирус".

 

Не помню, год назад примерно предложили обновить приложение "клавиатура" Улучшения - добавили два языка. Я даже не знал, что такие языки существуют. Тоже надо обновлять?

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

Конечно. Это прекрасный способ атаки на множество устройств. Весьма эффективно.

Нужно теперь бояться всего или только CCleaner? Может есть то, чего не стоит?

Тоже надо обновлять?

Кому что нужно. Какие варианты, чтобы не ставить? Места на устройстве мало? Трафик жалко? Лень ставить? Хотя нет... Точно... А вдруг вирус. Параноиком можно стать.
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Я уже писал - основная причина отказа от обновлений это монетизация приложений. Добавления в новые версии рекламы и постоянно поднимающихся предложений купить "полную" или "профессиональную" версию.

Ссылка на комментарий
Поделиться на другие сайты

@Денис-НН, искать альтернативу. Если нет, смириться или купить полную версию. MX Player как вариант приложения с монетизацией и улучшением функционала в обновлениях.

Если реклама навязчивая, то можно попробовать пожаловаться в Google.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Пионер
      Автор Пионер
      Подскажите в чем отличие Андрроид 2,1 и 2,2
    • KL FC Bot
      Автор KL FC Bot
      Частенько на кассе супермаркета кассир предлагает купить товары по акции: «Шоколадку будете? Очень хорошая, с большой скидкой сейчас». Если вам повезет, вы получите вкусный бонус по хорошей цене; но гораздо вероятнее, что вам пытаются продать не самый ходовой товар — либо с истекающим сроком годности, либо с еще какими-то скрытыми недостатками.
      А теперь представьте, что от шоколадки вы отказались, но вам все равно ее незаметно подбросили в пакет или — еще хуже — в карман, где она растаяла, испортила вещи, продукты и принесла кучу проблем. Похожая ситуация произошла с пользователями, купившими поддельные смартфоны известных марок на маркетплейсах. Нет, в подарок им подсунули не шоколадку, а вшитый в прошивку новенького — из коробки — смартфона троян Triada, который доставляет куда больше неприятностей, чем растаявшая плитка: кража криптовалют, аккаунтов в Telegram, WhatsApp и соцсетях, перехват SMS-сообщений и многое другое.
      Что за Triada
      Так мы в «Лаборатории Касперского» назвали троян, который впервые обнаружили и подробно описали в 2016 году. Этот мобильный зловред внедрялся практически во все запущенные на устройстве процессы, существуя при этом только в оперативной памяти.
      Появление Triada означало новый этап в эволюции мобильных угроз, направленных на Android. До Triada трояны были довольно-таки безобидными, специализировались в основном на показе рекламы и скачивании себе подобных, но новая угроза показала, что отныне все будет иначе.
      Со временем уязвимости в Android, которые эксплуатировали в том числе и ранние версии Triada, были устранены, а в прошивки добавили ограничения на работу суперпользователей — например, запрет на редактирование системных разделов даже с root-правами в новых версиях Android. Остановило ли это киберпреступников? Конечно, нет. В марте 2025-го мы обнаружили «адаптированную к трудностям» версию Triada, которая умудряется извлечь пользу из новых ограничений: злоумышленники заражают прошивки смартфонов еще до их продажи, и предустановленные в системных разделах зловреды оказывается практически невозможно удалить.
       
      View the full article
    • Ivan A.
      Автор Ivan A.
      Приветствую.
      В iOS есть функция USB Restricted Mode (тык), которая блокирует передачу данных через USB при зарядке телефона от компьютера, если телефон был заблокирован более часа назад.
      Есть ли подобный функционал в Android 15 и старше?
       
      Все что я нашел - в "Настройках для разработчиков" > ["конфигурация USB по умолчанию" - "без передачи данных"] и ["конфигурация USB" - "зарядка"]. Отключение "Отладки по USB".
      Не уверен, что данные функции сопоставимы с USB Restricted Mode в плане безопасности устройства.
       
      Можно подойти к вопросу с другой стороны и просто выключать телефон, когда он остается без присмотра. Сим-карту без пин-кода не включить, но есть вопрос о том, какое время операторы связи хранят недоставленные СМС, отправленные на выключенные телефоны? Кто-то говорит 24 часа,  кто-то 72.
       
    • elen sim
      Автор elen sim
      Какой антивирус лучше настроить для максимальной защиты при работе с онлайн-банкингом — достаточно ли возможностей у Kaspersky Internet Security, или стоит рассмотреть Kaspersky Plus/Total Security?
    • KL FC Bot
      Автор KL FC Bot
      Метки AirTag стали одним из самых популярных инструментов слежки, которыми пользуются не только легитимные владельцы, забывшие ключи на работе, но и ревнивые супруги, угонщики автомобилей и другие люди с недобрыми намерениями. Реализация крайне проста — брелок тайно подкладывают жертве слежки и с комфортом следят за ее перемещениями через сервис Apple Find My. Мы даже включили защиту от слежки через AirTag в Android-версию решений Kaspersky.
      Но недавно исследователи безопасности опубликовали исследование, которое демонстрирует, что для дистанционной слежки можно не тратиться на AirTag и даже… никогда не приближаться к жертве! Если удастся заразить ее компьютер или смартфон под управлением Android, Windows или Linux особым вредоносным ПО, то зловред сможет посылать через Bluetooth-адаптер этого устройства специальный сигнал, который будет определяться любыми устройствами Apple поблизости как сигнал от AirTag. Иными словами, для Apple-устройств зараженный смартфон или компьютер превращается в… гигантский AirTag, и его можно отслеживать через сеть Find My, в которую входит более миллиарда смартфонов и планшетов Apple.
      Анатомия атаки
      Атака эксплуатирует две особенности технологии Find My.
      Во-первых, в этой сети используется сквозное шифрование, и участники не знают, чьи сигналы они передают. Брелок AirTag и смартфон владельца применяют пару криптографических ключей при обмене информацией. Когда утерянный брелок транслирует по Bluetooth свои позывные, «детекторы» сети Find My (это любые устройства Apple с Bluetooth и связью с Интернетом, неважно чьи) просто передают данные на серверы Apple, используя публичный ключ найденного AirTag для шифрования данных геолокации. Далее зашифрованную информацию о местоположении с сервера может запросить любое устройство: за счет шифрования Apple тоже не знает, кому принадлежит данный сигнал и что за устройство его запросило. Хитрость в том, что расшифровать данные и понять, чей же это AirTag и где конкретно он находится, можно, только зная парный приватный ключ. Поэтому эти данные полезны только владельцу смартфона, сопряженного с данной меткой AirTag.
      Вторая особенность Find My — «детекторы» не проверяют, что полученный ими сигнал о местоположении подан именно устройством Apple. Его может транслировать любое устройство с поддержкой Bluetooth Low Energy (BLE).
      Чтобы злоупотребить этими особенностями, исследователи разработали следующую схему.
      Вредоносное ПО устанавливается на компьютер, смартфон или другое устройство под управлением Android, Windows или Linux и получает информацию об адресе Bluetooth-адаптера, встроенного в гаджет. Информация передается на сервер атакующих, где с помощью мощных видеокарт вычисляется пара ключей шифрования, соответствующих Bluetooth-адресу устройства и совместимых с технологией Find My. Вычисленный публичный ключ передается обратно на зараженное устройство, и зловред начинает транслировать через Bluetooth сообщение, аналогичное сигналам AirTag и содержащее этот ключ. Любое подключенное к Интернету устройство Apple, находящееся поблизости, принимает этот сигнал и передает его на серверы Find My. Сервер злоумышленников использует вычисленный приватный ключ, чтобы запрашивать у сервиса Find My местоположение зараженного устройства и расшифровывать эти данные.  
      View the full article
×
×
  • Создать...