Автор Тема: Околокомпьютерное (железо, программы, настройки, баги, глюки)
 

Offline Кіндрат Калистратович

  • Hero Member
  • ******
  • Повідомлень: 38699
  • Karma: 23439
  • Стать: Чоловіча
На всякий случай, заражено было одно приложение в магазине, а не сотни
Цитувати (виділене)
«Сложившийся паззл» с функцией банкера проник в Google Play под видом игры Jewels Star Classic.
и вот рекомендации:
Цитувати (виділене)
Как обезопасить себя?

Помимо использования надежного решения для безопасности мобильных устройств есть еще несколько мер профилактики:

По возможности используйте официальные магазины приложений, а не альтернативные источники. И хотя и они не безупречны, Google Play действительно применяет продвинутые механизмы обеспечения безопасности, чего не делают сторонние магазины.
Проверяйте приложения до скачивания – просматривайте число загрузок, рейтинг и отзывы.
После запуска любого установленного приложения обращайте внимание на запросы разрешений.


Offline Кіндрат Калистратович

  • Hero Member
  • ******
  • Повідомлень: 38699
  • Karma: 23439
  • Стать: Чоловіча
Цитувати (виділене)
помощью примерно такого же набора средств, как в этих ваших Towelroot, например. Такие операции троян проводит при выключенном экране.
Цитувати (виділене)
Приложение для получения Root от известного хакера Geohot (он взломал iPhone, PS3), а теперь перешел на Android. И для начала
он решил сделать root для нового смартфона Samsung и других аппаратов. С помощью towelroot можно взломать Samsung Galaxy S5, Galaxy S4 Active, Google Nexus 5 и Galaxy Note 3. В дальнейшем, по словам хакера, towelroot будет работать со всеми моделями, ядро которых выпущено до 3 июня 2014
Серьёзно?
Цитувати (виділене)
Обновлений больше не будет! Android 5.0 не поддерживается
:grin:

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1750
  • Стать: Чоловіча

Offline Кіндрат Калистратович

  • Hero Member
  • ******
  • Повідомлень: 38699
  • Karma: 23439
  • Стать: Чоловіча
Можешь ткнуть меня носом в возможность заражения Андроида через сообщения?
Заражение телефона вирусами из MMS-собщений
Что из себя представляет вирус CopyCat
Ну Майк же сказал не ставить софт с левых источников. Эта фигня грузит левый apk не с ГуглПлея. Как же он у меня установится, если у меня запрещено ставить софт с левых источников?

Цитувати (виділене)
The mobile malware spread through five exploits that hit devices running Android 5.0 and earlier and had been discovered and patched more than two years ago. Android users on older devices are still vulnerable to the attack, if they're downloading apps off third-party markets.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1750
  • Стать: Чоловіча
Обновлений больше не будет! Android 5.0 не поддерживается
примерно такого же набора средств, как в этих ваших Towelroot
Там сказано "как в Towelroot", а не именно это средство.

Offline Volf Ram

  • Hero Member
  • ******
  • Повідомлень: 26843
  • Karma: 20967
  • Стать: Чоловіча
  • Russia delenda est.
Можешь ткнуть меня носом в возможность заражения Андроида через сообщения?
Заражение телефона вирусами из MMS-собщений
Что из себя представляет вирус CopyCat
А из спид-инфо нету статей о хуёвом андроиде?
Тамерлан, я про хуёвый еппл хотя-бы ай-ти ресурсы приносил, а не помойку.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1750
  • Стать: Чоловіча
Ну Майк же сказал не ставить софт с левых источников.
Не обязательно
Цитувати (виділене)
Исследователь опубликовал эксплойт, демонстрирующий атаку с помощью зловредного MMS-сообщения — для ее осуществления злоумышленнику нужно знать лишь номер телефона жертвы. При этом, пользователю не нужно даже осуществлять никаких действий с сообщением (открывать файл, кликать по ссылкам и т.п.), вредоносный код исполняется автоматически.

Offline Кіндрат Калистратович

  • Hero Member
  • ******
  • Повідомлень: 38699
  • Karma: 23439
  • Стать: Чоловіча
Обновлений больше не будет! Android 5.0 не поддерживается
примерно такого же набора средств, как в этих ваших Towelroot
Там сказано "как в Towelroot", а не именно это средство.
Ну конечно, хакер, взломавший айфон решил прекратить разработку рута, а писатели вирусни продолжают скакать на мёртвой лошади. :sarcastic:

Offline Кіндрат Калистратович

  • Hero Member
  • ******
  • Повідомлень: 38699
  • Karma: 23439
  • Стать: Чоловіча
Ну Майк же сказал не ставить софт с левых источников.
Не обязательно
Цитувати (виділене)
Исследователь опубликовал эксплойт, демонстрирующий атаку с помощью зловредного MMS-сообщения — для ее осуществления злоумышленнику нужно знать лишь номер телефона жертвы. При этом, пользователю не нужно даже осуществлять никаких действий с сообщением (открывать файл, кликать по ссылкам и т.п.), вредоносный код исполняется автоматически.
Ну это вообще бред. Видимо журналисты айфоноводы и совсем не представляют о чём пишут.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1750
  • Стать: Чоловіча
Можешь ткнуть меня носом в возможность заражения Андроида через сообщения?
Заражение телефона вирусами из MMS-собщений
Что из себя представляет вирус CopyCat
А из спид-инфо нету статей о хуёвом андроиде?
Тамерлан, я про хуёвый еппл хотя-бы ай-ти ресурсы приносил, а не помойку.
Пытался найти сайты именно из украинского сегмента, но вылезают только такие помойки, к сожалению...  :unknown: Вон, выше ссылка на хабр с примером - подойдет?

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1750
  • Стать: Чоловіча
Видимо журналисты айфоноводи и совсем не представляют о чём пишут
Это ты про статью с хабра?  :crazy: Журналисты-айфоноводы? Серьезно?

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1750
  • Стать: Чоловіча
Обновлений больше не будет! Android 5.0 не поддерживается
примерно такого же набора средств, как в этих ваших Towelroot
Там сказано "как в Towelroot", а не именно это средство.
Ну конечно, хакер, взломавший айфон решил прекратить разработку рута, а писатели вирусни продолжают скакать на мёртвой лошади. :sarcastic:
Я не понял сути твоего возражения, если честно.

Offline Кіндрат Калистратович

  • Hero Member
  • ******
  • Повідомлень: 38699
  • Karma: 23439
  • Стать: Чоловіча
Видимо журналисты айфоноводи и совсем не представляют о чём пишут
Это ты про статью с хабра?  :crazy: Журналисты-айфоноводы? Серьезно?
Пардон. До этой ссылки я ещё не дошёл, но наверное и не надо.
ptsecurity 31 июля 2015 в 11:45 :pardon:

Offline Кіндрат Калистратович

  • Hero Member
  • ******
  • Повідомлень: 38699
  • Karma: 23439
  • Стать: Чоловіча
Обновлений больше не будет! Android 5.0 не поддерживается
примерно такого же набора средств, как в этих ваших Towelroot
Там сказано "как в Towelroot", а не именно это средство.
Ну конечно, хакер, взломавший айфон решил прекратить разработку рута, а писатели вирусни продолжают скакать на мёртвой лошади. :sarcastic:
Я не понял сути твоего возражения, если честно.
Для того, чтобы установить apk не из магазина Гугла, надо явно включить такую возможность в настройках системы. Незаметно сделать это невозможно.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1750
  • Стать: Чоловіча
31 июля 2015 в 11:45 
Это ты в смысле о том, что "это было давно и неправда"?  :crazy:

Offline Кіндрат Калистратович

  • Hero Member
  • ******
  • Повідомлень: 38699
  • Karma: 23439
  • Стать: Чоловіча
31 июля 2015 в 11:45 
Это ты в смысле о том, что "это было давно и неправда"?  :crazy:
Естественно. У нас обновления безопасности текущие 01.10.2017

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1750
  • Стать: Чоловіча
Для того, чтобы установить apk не из магазина Гугла, надо явно включить такую возможность в настройках системы. Незаметно сделать это невозможно.
Можно, если есть работающий эксплоит.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1750
  • Стать: Чоловіча
Естественно. У нас обновления безопасности текущие 01.10.2017
А на смартфон, выпущенный год назад, патча не будет никогда.  :sneaky:

Offline Кіндрат Калистратович

  • Hero Member
  • ******
  • Повідомлень: 38699
  • Karma: 23439
  • Стать: Чоловіча
Для того, чтобы установить apk не из магазина Гугла, надо явно включить такую возможность в настройках системы. Незаметно сделать это невозможно.
Можно, если есть работающий эксплоит.
Ай ладно. Развлекайся сам. Я пойду помолюсь на нервы Майка.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1750
  • Стать: Чоловіча
Вот например. Довольно свежая уязвимость.
Цитувати (виділене)
A remote code execution vulnerability in libhevc in Mediaserver could enable an attacker using a specially crafted file to cause memory corruption during media file and data processing. This issue is rated as Critical due to the possibility of remote code execution within the context of the Mediaserver process. Product: Android. Versions: 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1750
  • Стать: Чоловіча
Для того, чтобы установить apk не из магазина Гугла, надо явно включить такую возможность в настройках системы. Незаметно сделать это невозможно.
Можно, если есть работающий эксплоит.
Ай ладно. Развлекайся сам. Я пойду помолюсь на нервы Майка.
Просто ты зачем-то споришь с очевидными вещами - что на всех телефонах бывают уязвимости и соответствующие эксплоиты. На айфонах они тоже бывают, а раньше даже использовались на регулярной основе для того же джейлбрейка.

Offline pozemka

  • *****
  • Повідомлень: 19611
  • Karma: 3588
  • Стать: Жіноча
  • черепаха разнузданная
Ой.  Киндрат, можешь прояснить немного?
Как же он у меня установится, если у меня запрещено ставить софт с левых источников?
Нужно где-то специально запрещать?

Цитувати (виділене)
После запуска любого установленного приложения обращайте внимание на запросы разрешений
.
Приложения просят кучу разрешений, чуть ли не цвет белья, ну, я не хочу, но разрешаю, банковскими картами я все равно оттуда не пользуюсь.  Ставлю рейтинговые с "Проверено гугл плей".  Они и просят кучу разрешений.

Нельзя такие ставить, что ли?

Offline Mike123

  • *****
  • Повідомлень: 27959
  • Karma: 8146
  • Стать: Чоловіча
Просто ты зачем-то споришь с очевидными вещами - что на всех телефонах бывают уязвимости и соответствующие эксплоиты. На айфонах они тоже бывают, а раньше даже использовались на регулярной основе для того же джейлбрейка.
А ты с чем споришь тогда? Бесспорно, что из за большей распространенности, меньшей сетевой культуры и большего зоопарка случаев заражения больше. Но то, что я написал, что при выполнении простейших требований по осторожности вероятность заражения стремится к нулю. Да, не равна. Но забивать ей голову и нервы не стоит.
А на смартфон, выпущенный год назад, патча не будет никогда.  :sneaky:
Тамерлаан :smile7:. Моему смартфону уже второй год как куплен и почти два года как поступил в продажу. Обновление безопасности андроид от 1 октября 2017 года :smile4:.

Offline Mike123

  • *****
  • Повідомлень: 27959
  • Karma: 8146
  • Стать: Чоловіча
банковскими картами я все равно оттуда не пользуюсь.
Тю. Так это самое страшное. Остальное - не держать на телефоне более 100-200гривен и фоток в голом виде. И пусть хоть обзаражаются :smile4:.

Offline pozemka

  • *****
  • Повідомлень: 19611
  • Karma: 3588
  • Стать: Жіноча
  • черепаха разнузданная
Моему смартфону уже второй год как куплен и почти два года как поступил в продажу.
А какая у тебя версия?

Offline pozemka

  • *****
  • Повідомлень: 19611
  • Karma: 3588
  • Стать: Жіноча
  • черепаха разнузданная
банковскими картами я все равно оттуда не пользуюсь.
Тю. Так это самое страшное. Остальное - не держать на телефоне более 100-200гривен и фоток в голом виде. И пусть хоть обзаражаются :smile4:.
А, ок.  Я просто боюсь, что перепрошивать придется из-за вирусов или другой дряни.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1750
  • Стать: Чоловіча
А ты с чем споришь тогда?
С тем, что если не ставить софт с левых сайтов и не разрешать левым программам явным образом доступ к системе, то вирус подхватить нельзя. Да, эти меры снижают вероятность заражения, но полностью уберечь не могут, к сожалению.

Offline Mike123

  • *****
  • Повідомлень: 27959
  • Karma: 8146
  • Стать: Чоловіча
А какая у тебя версия?
А у тебя? У меня Xiaomi Redmi Note 3/
А, ок.  Я просто боюсь, что перепрошивать придется из-за вирусов или другой дряни.
Даже если сама не сможешь, тебе его перепрошьют с нуля в любом ларьке.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1750
  • Стать: Чоловіча
Моему смартфону уже второй год как куплен и почти два года как поступил в продажу. Обновление безопасности андроид от 1 октября 2017 года .
А ты посмотри список исправлений внимательно. Там есть фикс вот этой уязвимости, например?

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1750
  • Стать: Чоловіча
не держать на телефоне более 100-200гривен и фоток в голом виде
А нафига тогда телефон?  :unknown:

0 Користувачів і 12 Гостей дивляться цю тему.