Android и безопасность

UAC

Заблокирован
Реєстрація
03.01.12
Місто
Ясиноватая
андроидный приват24 следит какой номер стоит в телефоне при запуске, т.е. при смене симки без смс с паролем войти не получится
если в андроид-девайсе стоит симка с номером для входа в приват24, то деньги могут улететь.
выход прост - не использовать номер для входа в приват24 в андроиде и тогда трояны будут не страшны :)
 
Реєстрація
27.10.07
Місто
Львів
Телефон
GM1900
в принципе улететь они могут если известнен пароль на вход. только о каких троянах ты говоришь - непонятно. больше смахивает на паранойю или на любителей ставить какой попало софт откуда попало (привет "обновлениям opera mini")
 

Alex

Модератор
Команда форуму
Реєстрація
27.10.07
Місто
Дніпро
Телефон
Huawei P60 Pro
xrondead, это больше смахивает на юзера, который об Андроиде наслышан в основном из хрестоматийной на Рэде газеты "Бабушка" :)
 

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
если в андроид-девайсе стоит симка с номером для входа в приват24, то деньги могут улететь.

Для этого троян должен перехватить пароль (это думаю не проблема) и используя протокол обмена Приват24 перевести деньги куда-то. А вот тут вопрос: ты уверен, что сможешь отснифить этот протокол, то есть что данные из приложения передаются в незашифрованном виде? Учитывая, что веб-клиент использует SSL, логично предположить, что и мобильное приложение шифрует. В этом случае облом, либо нужно _физически_ отобрать аппарат или сим-карту у владельца, а это уже... сами понимаете - не троян.
 
Реєстрація
27.10.07
Місто
Львів
Телефон
GM1900
при физическом отжиме аппарата/симки как узнаешь пароль? брутфорс? так превед по идее быстро забанит аккаунт? разве что утюг и паяльник :) или где-то в самом телефоне записано :)
 

Янус

S/1979 S 2
Команда форуму
Реєстрація
02.03.08
Місто
Київ
Телефон
Pixel 6a
субъективно Андроид явно лучше и перспективнее Симбиана и Винмобайла
Андроид нельзя сравнивать Симбой и ВМ, имхо. Эти ОС уже мертвые и не развиваются.
Сравнивать нужно с IOS и Windows Phone. На худой конец - с Bada.
Такие уж тенденции, что устройства синхронизируются со Старшим Братом. Ждать чего-либо нового - бесполезно.
А вообще, и Андроид и IOS и WP - одинаково хороши. Последняя отстает по функционалу и количеству приложений. Но это временно
 

NPP

Реєстрація
27.09.10
Місто
Бердичев, Житом. обл.
Телефон
OnePlus 5 = KS+Life; iPad5 = Киевстар 3G Онлайн
при физическом отжиме аппарата/симки как узнаешь пароль? брутфорс? так превед по идее быстро забанит аккаунт? разве что утюг и паяльник или где-то в самом телефоне записано
при физическом доступе до тела владельца, не понадобится ни брутфорс ни троян. Потерпевший сам (почти добровольно) отдаст свои сбережения.

юзера, который об Андроиде наслышан в основном из хрестоматийной на Рэде газеты "Бабушка"
в яблочко.

И потом, если думающий человек опасается чего то. Так он просто этим не пользуется и ВСЕ. Соответствующий пример на форуме имеется.
 

Alex

Модератор
Команда форуму
Реєстрація
27.10.07
Місто
Дніпро
Телефон
Huawei P60 Pro
Андроид нельзя сравнивать Симбой и ВМ, имхо. Эти ОС уже мертвые и не развиваются.
Сравнивать нужно с IOS и Windows Phone
к сожалению эти оси не пробовал - с ними сравнить не могу :)
 
Реєстрація
30.04.08
Місто
Киевская область
Телефон
Nokia 6630 , Nokia Lumia 800
это расскажешь тем, у кого улетели деньги с мобильных номеров
рассказываю - жертва качает непонятное приложение (и только не надо тут писать о липовых обновлениях, это могут писать только те кто никогда не видел обновления софта в маркете и не знает принципа обновления софта , а то что там в банере написано что это обновление так на заборе тоже пишут), устанавливает его, соглашаясь с разрешением на отправку платных смс , запускает, софт делает то на что имеет права , вся зловредность заключается только в том что пользователю обещают одно а он получает другое.

выход прост - не использовать номер для входа в приват24 в андроиде и тогда трояны будут не страшны
симка вообще не нужна, подойдет любой телефон чтобы получить по смс код при первом запуске проги

Для этого троян должен перехватить пароль (это думаю не проблема)
для этого нужно - иметь установленный приват24, сделать рут, где-то найти этого трояна, установить его, дать разрешение рута для этого приложения, передать отснифаный трафик, и отдать свой телефон владельцу трояна (на другом телефоне этот пароль не сработает)

IOS и WP - одинаково хороши. Последняя отстает по функционалу
чем дальше тем больше будет отставание , эта псевдо ОС имеет очень большие ограничения
 

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
симка вообще не нужна, подойдет любой телефон чтобы получить по смс код при первом запуске проги

Это как? У меня П24 и на iPhone (в котором стоит номер, подвязанный к П24) и на Андроиде (с другим номером). Так вот, на айФоне пускает без подтверждения, только по паролю, а на Андроиде авторизация по СМС, которая приходит на привязанный номер.
 

Advoc@te

Заблокирован
Реєстрація
09.04.08
Місто
Республика Крым, РФ
Телефон
TCL Idol X
на айФоне пускает без подтверждения, только по паролю, а на Андроиде авторизация по СМС, которая приходит на привязанный номер.
На моём Android SMS-подтверждение приходило только в 1-й раз.
В последующем надо постоянно вводить пароль на вход.
 

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
Advoc@te, а номер там основной?
 

NPP

Реєстрація
27.09.10
Місто
Бердичев, Житом. обл.
Телефон
OnePlus 5 = KS+Life; iPad5 = Киевстар 3G Онлайн
Вот как это выглядит в андроиде.
 

Вкладення

  • Скриншот.jpg
    Скриншот.jpg
    252.8 КБ · Перегляди: 152
Реєстрація
19.10.08
Місто
Харьков+
Из-за ошибки в Android фотографии пользователей загружаются на удаленный сервер

Из-за ошибки в Android фотографии пользователей загружаются на удаленный сервер

Пользователи популярной мобильной операционной системы Android могут пострадать из-за ошибки в ее коде, из-за которой почти любое приложение может осуществлять доступ к фотографиям пользователя и загружать их на удаленный сервер, сообщила The New York Times со ссылкой на экспертов по информационной безопасности.На этой неделе похожую уязвимость обнаружили и в системе iOS, на которой работают устройства от Apple - смартфон iPhone и планшет iPad. Тем не менее, в случае iOS пользователь должен был дать приложению разрешение на доступ к геолокационным данным, хранящимся в телефоне для того, чтобы ошибка действовала. При этом уязвимость Android возможна и без пользовательского разрешения.
"Мы можем подтвердить, что для того, чтобы Android-приложение получило доступ к фотографиям и картинкам пользователя, никаких дополнительных разрешений приложению давать не нужно", - заявил технический директор антивирусной компании Lookout Кевин Махаффи.
При этом сама компания Google, занимающаяся разработкой Android, после запроса американского издания признала наличие уязвимости. По словам представителя компании, возможность неограниченного доступа приложений к фотографиям обусловлена взаимодействием программ с пользовательским контентом в ранних версиях Android.
Так как в тех версиях фотографии хранились чаше всего на сменной карте памяти, система запроса на разрешение использования приложением была бы бессмысленной, поскольку пользователь мог разрешить программе осуществлять доступ к фотографиям на одной карте памяти, но потом заменить ее на другую.
При этом если бы на новой карте памяти хранились фотографии, которые пользователь решил сохранить в тайне, то ему пришлось бы устанавливать приложение заново для запрета доступа к фотографиям - в Android разрешения на доступ к различным функциям смартфона пользователь должен дать до установки приложения.
"Мы использовали этот механизм, поскольку на момент его создания большинство Android-смартфонов оснащалось съемными картами памяти. Теперь же, когда появляется все больше устройств с собственной памятью, мы рассматриваем возможность внесения изменений в то, как программы взаимодействуют с пользовательскими данными", - сказал газете представитель Google.
Напомним, ранее сообщалось, что Google пообещала миллион долларов за взлом браузера Chrome для поиска в нем уязвимостей.
По материалам: РИА Новости

http://korrespondent.net/business/w...lzovatelej-zagruzhayutsya-na-udalennyj-server
 
Реєстрація
30.04.08
Місто
Киевская область
Телефон
Nokia 6630 , Nokia Lumia 800
Re: Из-за ошибки в Android фотографии пользователей загружаются на удаленный сервер

правильное название статьи - "дебилы и смартфон" :dash1:
 

NPP

Реєстрація
27.09.10
Місто
Бердичев, Житом. обл.
Телефон
OnePlus 5 = KS+Life; iPad5 = Киевстар 3G Онлайн
в Android разрешения на доступ к различным функциям смартфона пользователь должен дать до установки приложения
а у меня в любой момент можно изменить разрешенный доступ через управление приложениями. Может это фишка цианогена? Правда, некоторые проги, перестают корректно работать.
 
Зверху