- Реєстрація
- 28.08.20
- Місто
- Львів
по логіці, посилання повинно вікриватись в браузері за-замовчуванням, а сам браузер - це ізалльований простір. Але у додатку є свій внутрішній браузер, в якому воно скорійш за все відкрилося. Може у вредоноса зявилось більше можливості по взаємодії з користувачем, коли сповіщення від вредоноса було як сповіщеня від легітимного додатку. Песочниця може бути пробита, якщо в браузері була не закрита 0-day.magodzec, як би це не смішно звучало, але була реклама серії S25. Ну не зовсім реклама, але світилось, як реклама у Фейсбук. Там було оголошення типу стали відомі основні характеристики, переходь за посиланням, щоб дізнатися.
Так і я ж про то саме. Ключове - "встановити додаток", а Besterвстановити додаток та надати дозволи
Коли написав, що я не зобов'язаний щось комусь доводити відповідав на це.ну не вірю я
А просто переглядом pdf або відео?ну не вірю я що без встановлення шкідливої apk отак мертво залочився
Як на мене, фантастика.переглядом pdf або відео?
Вразливість контейнера
Щось я не уявляю як можна зареєструвати мій особистий пристрій у якомусь іншому обліковому записі без моєї згоди на то.особисті пристрої у своєму «корпоративному» обліковому записі,
Щось я не уявляю як можна зареєструвати мій особистий пристрій у якомусь іншому обліковому записі без моєї згоди на то.
Читав інформацію на зарубіжних форумах. Люди там теж не зовсім розуміють механізму, але якось воно працює.По факту, коли погоджуєшся на перехід за зовнішнім посиланням фактично погоджуєшся прийняти запрошення організації.
На мою думку, це має бути адресована атака, коли зловмисник точно знає жертву, марку телефону (довбатись в IOS експлойтом для Android, ще й компільованим під One UI немає сенсу) і т.п. Але, такі замовні злами коштують дуже дорого.Щось я не уявляю як можна зареєструвати мій особистий пристрій у якомусь іншому обліковому записі без моєї згоди на то.
Фантастика - це лише те, що ти не розумієш. Почитай про програмування. Про вказівники, їх передачу і вихід за межі блоку даних через переповнення буфера. А потім почитай, як реалізована обробка будь-якого контейнера, що архіву, що документу, що відео.Як на мене, фантастика.
Те, що описав Bester якраз "мєтод широкого брєдня", атака була спрямована на всіх, хто тицне посилання. Сайт завдяки повному стеженню від гугля має повну картинку щодо версії операційки, патчів безпеки і тому подібне. Тож показати рекламу юзеру лише з конкретною операційкою не потрібно дуже сильно напрягатися. А потім і спробувати пару копійок з такого невдахи витрясти.На мою думку, це має бути адресована атака
Та годі параноїти. Такі заглушки "нажми мене" розміщують на доменах-одноденках 4-5 рівня. Там не те, що модуля аналітики, там нормальної адмінки не буде. Ніякий нормальний шахрай не стане палити свій ID гугл-аналітики, чи іншого інструменту - вичислять в 5 хв.Сайт завдяки повному стеженню від гугля має повну картинку щодо версії операційки, патчів безпеки і тому подібне.
Кочевник, погоджуюся з процитованим.Та годі параноїти.