безопасность на андроид смартфонах

Ito
Сообщения: 994
Зарегистрирован: апр 30, '19, 20:02

безопасность на андроид смартфонах

Сообщение Ito »

Читал инфу по безопасности на смартфонах. Всякие выдержки.
1) подцепить вирус на андроид-смартфонах достаточно сложно, если только вы не самостоятельно его где-то скачаете и отключите службу безопасности на телефоне.
2) большинство то, что считается вирусами это вообще не вирусы, а модули, которые показывают рекламу и(или) устанавливают приложения
3) для того чтобы вирусу сделать серьезную гадость на андройде, ему нужно получить рут права, а это не так уж просто. Успех получения этих прав зависит от версии андройда и от модели телефона. Чем они свежее, тем сложнее получить доступ.
4) Судя по статистике от доктора веба по заражению смартфонов через установку приложений с гугл плея - "заражают" в основном агрессивной рекламой, которая вылезает в уведомлениях.
5) бюджетные модели смартфонов часто продают уже зараженные рекламными модулями (наверняка могут и не только рекламными), особенно много таких телефонов продают на алиэкспресс
6) Если вы потеряли андроид смартфон, его кто-то нашел, попытался взломать и получить доступ к вашим данным, то у него это скорее всего не получится. Если только у него нет дорогих программ для взлома или вы установили простой пароль, который легко можно подобрать. Нашедшему ваш телефон проще всего сделать полный сброс до заводских установок, при этом вся ваша инфа удалится с телефона.
7) Если вы потеряли айфон и он стоит больше 200 долларов, то ваш телефон скорее всего попытаются взломать. Взламывают в айфоне аплайди. После взлома сразу получат полный доступ ко всей открытой инфе на айфоне, а может и закрытой.
8) если вы подцепили вирус на смартфон и он смог получить рут права, и залезть в систему, то антивирус вам уже ничем не поможет. Антивирус скорее всего даже не увидит этот вирус.

Выводы:
- Устанавливайте на андроид смартфон приложения только из гугл плея
- Проверяйте какие установлены разрешения у приложения и отключайте ненужные (вроде разрешения у фонарика на доступ к смскам)
- Не запускайте ссылки, которые вам присылают в смсках
- Покупайте телефоны известных брендов в крупных магазинах. Желательно покупать телефоны не самые бюджетные и не старые
- Если на телефоне установлено банковское приложение, то симку привязанную к этому же приложению и банковскому аккаунту желательно держать на другом телефоне.

В интернете я почти не вижу инфы относящейся к смартфонным вирусам и взломам. Зато ежедневно наталкиваюсь на инфу о продаже данных сворованных с компов. В основном это так называемые логи - данные с помощью которых можно получить доступ к соцсетям, пейпелу и т.д. Так же продают данные банковских карт, которые в основном воруют у сервисов проводящих платежи для интернет магазинов и других сервисов.
Андроид смартфоны мне кажутся значительно безопаснее компов на виндовсе.

Аватара пользователя
Yuka
Сообщения: 197
Зарегистрирован: апр 21, '19, 22:05

Re: безопасность на андроид смартфонах

Сообщение Yuka »

пункты 6 и 7 - ничего себе, я всегда думала что наоборот это андроид в случае потери легко будет взломан в отличие от айфона. По-моему ты даже сам раньше говорил, что пароли к андроид телефонам взламываются за 15 минут (или это был Эми?). Что изменилось?

Аватара пользователя
Лиска
Сообщения: 160
Зарегистрирован: май 1, '19, 22:38

Re: безопасность на андроид смартфонах

Сообщение Лиска »

Так а 7й пункт про айфон, хотя вся статья про андроиды

Ito
Сообщения: 994
Зарегистрирован: апр 30, '19, 20:02

Re: безопасность на андроид смартфонах

Сообщение Ito »

Yuka писал(а):
авг 7, '20, 18:02
По-моему ты даже сам раньше говорил, что пароли к андроид телефонам взламываются за 15 минут (или это был Эми?). Что изменилось?
Про 15 мин говорил не я.
Я не знал насколько сложно взламываются андроид смартфоны. Знал только, что взлом айфона стоит около 100 долл.

Аватара пользователя
Эми
Сообщения: 276
Зарегистрирован: апр 12, '19, 18:12
Старый ник: Хорель

Re: безопасность на андроид смартфонах

Сообщение Эми »

Если взломать айфон стоит всего лишь 100 долларов, то странно, что ФБР годами ебется то с тем, чтобы взломать телефон очередного террориста, то с тем, чтобы заставить Эппл упростить доступ к данным.

Ito
Сообщения: 994
Зарегистрирован: апр 30, '19, 20:02

Re: безопасность на андроид смартфонах

Сообщение Ito »

Эми писал(а):
авг 7, '20, 19:22
Если взломать айфон стоит всего лишь 100 долларов, то странно, что ФБР годами ебется то с тем, чтобы взломать телефон очередного террориста, то с тем, чтобы заставить Эппл упростить доступ к данным.
Не знаю, как они ебутся и ебутся ли.
Не каждый айфон получается разблокировать, но где-то 70-80% разблокируются.

Ito
Сообщения: 994
Зарегистрирован: апр 30, '19, 20:02

Re: безопасность на андроид смартфонах

Сообщение Ito »

Лиска писал(а):
авг 7, '20, 18:15
Так а 7й пункт про айфон, хотя вся статья про андроиды
Да, надо было об этом отдельно написать

Аватара пользователя
Эми
Сообщения: 276
Зарегистрирован: апр 12, '19, 18:12
Старый ник: Хорель

Re: безопасность на андроид смартфонах

Сообщение Эми »

Вот пример того, что можно вполне буднично установить себе приложение не с рекламой, а с трояном прямо из Гугл Плея (приложение сначала ведет себя как нормальное, но через какое-то время докачивает из интернета дополнительный модуль, и тогда начинает воровать данные с телефона - в том числе пароли, которые ты вводишь, а также этот троян может показывать тебе вместо экрана твоего банковского приложения поддельный экран, на который ты введешь данные для входа...и тут как повезет). Рут-прав этот троян например не требует:

На русском (на русском инфы по этой теме попадается как обычно намного меньше, чем в английском инете):
https://plusworld.ru/daily/cat-security ... st-415930/


На английском про этот троян:
https://threatpost.com/cerberus-banking ... ay/157218/

Еще на английском - про пример, когда рекламный модуль, встроенный в приложение в Гугл Плей, тем не менее сам по себе получает права рута на устройстве без рут-прав, и все это без участия пользователя
https://www.tomshardware.com/news/level ... 32172.html

Ito
Сообщения: 994
Зарегистрирован: апр 30, '19, 20:02

Re: безопасность на андроид смартфонах

Сообщение Ito »

Эми писал(а):
авг 7, '20, 19:52
Вот пример того, что можно вполне буднично установить себе приложение не с рекламой, а с трояном прямо из Гугл Плея
Да, я читал про банковские вирусы и про этот на который ты скинул ссылку.
По твоей ссылке в статье пишут, что его скачали 30 тыс раз. Для меня это говорит, что защита у гугл плей клевая.
Так же я читал про какие-то охуенные вирусы, которые пиздец, что вытворяют на телефоне. Но их так же скачали малое кол-во раз и видимо их больше не могут засунуть в гугл плей.

Я согласен, что вирусы на андройдах есть, но их кол-во совсем небольшое.
До этого я искал инфу по кол-ву зараженных компов на базе виндовс, так вот процент зараженных компов колеблется примерно от 30 до 60 в зависимости от версии виндовса и страны.

Аватара пользователя
Эми
Сообщения: 276
Зарегистрирован: апр 12, '19, 18:12
Старый ник: Хорель

Re: безопасность на андроид смартфонах

Сообщение Эми »

Ito писал(а):
авг 7, '20, 19:34
Не знаю, как они ебутся и ебутся ли.
Ну вот например директор ФБР жаловался, что ФБР уже два года не может разблокировать айфоны каких-то террористов. И в этой же статье упоминаются детали периодических споров между ФБР и Эпплом, когда ФБР получает очередной айфон, опять его не может взломать месяцами, опять требует помощи от Эппла и тд.

https://www.cnbc.com/2020/01/07/fbi-and ... ement.html

Какие-то из айфонов ФБР судя по разным статьям действительно взломал за всю историю. Но судя по всему это происходит спустя хотя бы полгода после того, как ФБР получает айфоны, и это вызывает очень большие сомнения в том, что взломать айфон действительно стоит 100 долларов.

Ito
Сообщения: 994
Зарегистрирован: апр 30, '19, 20:02

Re: безопасность на андроид смартфонах

Сообщение Ito »

Эми писал(а):
авг 7, '20, 20:15
Ну вот например директор ФБР жаловался, что ФБР уже два года не может разблокировать айфоны каких-то террористов.
Я лично искал клиентов, которым нужно было разблокировать айфон, подготавливал данные для разблокировки покупая их на всяких сервисах, отдавал их разблокировщику, а он где-то в течении недели разблокировал. Цена за разблокировку была около 100 долл. С директора ФБР я бы взял значительно больше денег.
Мы разблокировали без восстановления данных на телефоне. Данные никому не были нужны. С восстановлением данных цена была бы немного дороже.
Я бы не был так уверен в разблокировке айфонов, если бы лично этим раньше не занимался.

Кстати Инка нашла айфон, кажется в Малайзии. Его с третьей попытки тоже разблокировали.

Аватара пользователя
Эми
Сообщения: 276
Зарегистрирован: апр 12, '19, 18:12
Старый ник: Хорель

Re: безопасность на андроид смартфонах

Сообщение Эми »

Разблокировать так, чтобы можно было просто установить там все с нуля и пользоваться как новым это одно, но мы же обсуждали безопасность своих данных на айфоне, то есть случай, когда эти айфоны будут разблокированы так, что с них еще и прочитают мои данные.
И тут я вижу пример с ФБР. То, что кто-то из твоих знакомых говорил, что это будет "немного дороже", на этом фоне звучит неубедительно. Я думаю они просто набивали себе цену.

Аватара пользователя
Эми
Сообщения: 276
Зарегистрирован: апр 12, '19, 18:12
Старый ник: Хорель

Re: безопасность на андроид смартфонах

Сообщение Эми »

Ito писал(а):
авг 7, '20, 20:13
Да, я читал про банковские вирусы и про этот на который ты скинул ссылку.
По твоей ссылке в статье пишут, что его скачали 30 тыс раз. Для меня это говорит, что защита у гугл плей клевая.
Так же я читал про какие-то охуенные вирусы, которые пиздец, что вытворяют на телефоне. Но их так же скачали малое кол-во раз и видимо их больше не могут засунуть в гугл плей.

Я согласен, что вирусы на андройдах есть, но их кол-во совсем небольшое.
До этого я искал инфу по кол-ву зараженных компов на базе виндовс, так вот процент зараженных компов колеблется примерно от 30 до 60 в зависимости от версии виндовса и страны.
Речь шла про андроиды и айфоны. Причем тут виндовс?

Насчет безопасности Гугл Плея. Если у него клевая защита, то как вот этот malware могли скачать больше 2 млн раз? Не может же быть такого, что Гугл ответственно относится к троянам, а на malware смотрит не так строго.
https://arstechnica.com/information-tec ... ogle-play/

Или вот пример. В какой-то момент приложение, у которого было 100 млн закачек, стало показывать навязчивую рекламу, тк в приложение был встроен модуль, который мог уже после установки приложения докачивать за спиной пользователя что-то еще. Ну им тут повезло, что кроме показа рекламы ничего не было. Но ведь это и доказательство того, что в Гугл Плей может быть широко распространен и вредоный код, который скачивают себе миллионы (ведь у многих включена функция обновлять программы из Гугл Плея автоматически, так что они бы рано или поздно получили бы себе вредоносное обновление).
https://www.bleepingcomputer.com/news/s ... downloads/

Ito
Сообщения: 994
Зарегистрирован: апр 30, '19, 20:02

Re: безопасность на андроид смартфонах

Сообщение Ito »

Когда получают доступ к эплайди, то нет особой разницы сбросить его или сообщить от него пароль. С паролем можно войти и посмотреть все данные в телефоне.
Так же разблокировщик оказывал услугу по блокировке айфонов. Цена была тоже в районе 100 долл. Для блокировки достаточно было знать номер телефона симка, которого вставлена в айфон. По номеру можно узнает имей, по имею аплайди, а его взломать и заблокировать.

Ito
Сообщения: 994
Зарегистрирован: апр 30, '19, 20:02

Re: безопасность на андроид смартфонах

Сообщение Ito »

Эми писал(а):
авг 7, '20, 20:46
Речь шла про андроиды и айфоны. Причем тут виндовс?
Мы в логове обсуждали где безопаснее делать покупки в интернете, на телефоне или на компе. Поэтому я полез гуглить инфу и нарыл про кол-во вирусов на виндовсе и андройде. Про айфон и мак у меня нет инфы.
Про айфон в посте я написал чтобы показать, как легко из него можно добыть инфу в отличии от андройда.
Мне дальше лень.

Ответить

Вернуться в «Компьютеры, техника»