безопасность на андроид смартфонах

Ito
Posts: 994
Joined: Apr 30, '19, 20:02

безопасность на андроид смартфонах

Post by Ito »

Читал инфу по безопасности на смартфонах. Всякие выдержки.
1) подцепить вирус на андроид-смартфонах достаточно сложно, если только вы не самостоятельно его где-то скачаете и отключите службу безопасности на телефоне.
2) большинство то, что считается вирусами это вообще не вирусы, а модули, которые показывают рекламу и(или) устанавливают приложения
3) для того чтобы вирусу сделать серьезную гадость на андройде, ему нужно получить рут права, а это не так уж просто. Успех получения этих прав зависит от версии андройда и от модели телефона. Чем они свежее, тем сложнее получить доступ.
4) Судя по статистике от доктора веба по заражению смартфонов через установку приложений с гугл плея - "заражают" в основном агрессивной рекламой, которая вылезает в уведомлениях.
5) бюджетные модели смартфонов часто продают уже зараженные рекламными модулями (наверняка могут и не только рекламными), особенно много таких телефонов продают на алиэкспресс
6) Если вы потеряли андроид смартфон, его кто-то нашел, попытался взломать и получить доступ к вашим данным, то у него это скорее всего не получится. Если только у него нет дорогих программ для взлома или вы установили простой пароль, который легко можно подобрать. Нашедшему ваш телефон проще всего сделать полный сброс до заводских установок, при этом вся ваша инфа удалится с телефона.
7) Если вы потеряли айфон и он стоит больше 200 долларов, то ваш телефон скорее всего попытаются взломать. Взламывают в айфоне аплайди. После взлома сразу получат полный доступ ко всей открытой инфе на айфоне, а может и закрытой.
8) если вы подцепили вирус на смартфон и он смог получить рут права, и залезть в систему, то антивирус вам уже ничем не поможет. Антивирус скорее всего даже не увидит этот вирус.

Выводы:
- Устанавливайте на андроид смартфон приложения только из гугл плея
- Проверяйте какие установлены разрешения у приложения и отключайте ненужные (вроде разрешения у фонарика на доступ к смскам)
- Не запускайте ссылки, которые вам присылают в смсках
- Покупайте телефоны известных брендов в крупных магазинах. Желательно покупать телефоны не самые бюджетные и не старые
- Если на телефоне установлено банковское приложение, то симку привязанную к этому же приложению и банковскому аккаунту желательно держать на другом телефоне.

В интернете я почти не вижу инфы относящейся к смартфонным вирусам и взломам. Зато ежедневно наталкиваюсь на инфу о продаже данных сворованных с компов. В основном это так называемые логи - данные с помощью которых можно получить доступ к соцсетям, пейпелу и т.д. Так же продают данные банковских карт, которые в основном воруют у сервисов проводящих платежи для интернет магазинов и других сервисов.
Андроид смартфоны мне кажутся значительно безопаснее компов на виндовсе.

User avatar
Yuka
Posts: 197
Joined: Apr 21, '19, 22:05

Re: безопасность на андроид смартфонах

Post by Yuka »

пункты 6 и 7 - ничего себе, я всегда думала что наоборот это андроид в случае потери легко будет взломан в отличие от айфона. По-моему ты даже сам раньше говорил, что пароли к андроид телефонам взламываются за 15 минут (или это был Эми?). Что изменилось?

User avatar
Лиска
Posts: 160
Joined: May 1, '19, 22:38

Re: безопасность на андроид смартфонах

Post by Лиска »

Так а 7й пункт про айфон, хотя вся статья про андроиды

Ito
Posts: 994
Joined: Apr 30, '19, 20:02

Re: безопасность на андроид смартфонах

Post by Ito »

Yuka wrote:
Aug 7, '20, 18:02
По-моему ты даже сам раньше говорил, что пароли к андроид телефонам взламываются за 15 минут (или это был Эми?). Что изменилось?
Про 15 мин говорил не я.
Я не знал насколько сложно взламываются андроид смартфоны. Знал только, что взлом айфона стоит около 100 долл.

User avatar
Эми
Posts: 277
Joined: Apr 12, '19, 18:12
Старый ник: Хорель

Re: безопасность на андроид смартфонах

Post by Эми »

Если взломать айфон стоит всего лишь 100 долларов, то странно, что ФБР годами ебется то с тем, чтобы взломать телефон очередного террориста, то с тем, чтобы заставить Эппл упростить доступ к данным.

Ito
Posts: 994
Joined: Apr 30, '19, 20:02

Re: безопасность на андроид смартфонах

Post by Ito »

Эми wrote:
Aug 7, '20, 19:22
Если взломать айфон стоит всего лишь 100 долларов, то странно, что ФБР годами ебется то с тем, чтобы взломать телефон очередного террориста, то с тем, чтобы заставить Эппл упростить доступ к данным.
Не знаю, как они ебутся и ебутся ли.
Не каждый айфон получается разблокировать, но где-то 70-80% разблокируются.

Ito
Posts: 994
Joined: Apr 30, '19, 20:02

Re: безопасность на андроид смартфонах

Post by Ito »

Лиска wrote:
Aug 7, '20, 18:15
Так а 7й пункт про айфон, хотя вся статья про андроиды
Да, надо было об этом отдельно написать

User avatar
Эми
Posts: 277
Joined: Apr 12, '19, 18:12
Старый ник: Хорель

Re: безопасность на андроид смартфонах

Post by Эми »

Вот пример того, что можно вполне буднично установить себе приложение не с рекламой, а с трояном прямо из Гугл Плея (приложение сначала ведет себя как нормальное, но через какое-то время докачивает из интернета дополнительный модуль, и тогда начинает воровать данные с телефона - в том числе пароли, которые ты вводишь, а также этот троян может показывать тебе вместо экрана твоего банковского приложения поддельный экран, на который ты введешь данные для входа...и тут как повезет). Рут-прав этот троян например не требует:

На русском (на русском инфы по этой теме попадается как обычно намного меньше, чем в английском инете):
https://plusworld.ru/daily/cat-security ... st-415930/


На английском про этот троян:
https://threatpost.com/cerberus-banking ... ay/157218/

Еще на английском - про пример, когда рекламный модуль, встроенный в приложение в Гугл Плей, тем не менее сам по себе получает права рута на устройстве без рут-прав, и все это без участия пользователя
https://www.tomshardware.com/news/level ... 32172.html

Ito
Posts: 994
Joined: Apr 30, '19, 20:02

Re: безопасность на андроид смартфонах

Post by Ito »

Эми wrote:
Aug 7, '20, 19:52
Вот пример того, что можно вполне буднично установить себе приложение не с рекламой, а с трояном прямо из Гугл Плея
Да, я читал про банковские вирусы и про этот на который ты скинул ссылку.
По твоей ссылке в статье пишут, что его скачали 30 тыс раз. Для меня это говорит, что защита у гугл плей клевая.
Так же я читал про какие-то охуенные вирусы, которые пиздец, что вытворяют на телефоне. Но их так же скачали малое кол-во раз и видимо их больше не могут засунуть в гугл плей.

Я согласен, что вирусы на андройдах есть, но их кол-во совсем небольшое.
До этого я искал инфу по кол-ву зараженных компов на базе виндовс, так вот процент зараженных компов колеблется примерно от 30 до 60 в зависимости от версии виндовса и страны.

User avatar
Эми
Posts: 277
Joined: Apr 12, '19, 18:12
Старый ник: Хорель

Re: безопасность на андроид смартфонах

Post by Эми »

Ito wrote:
Aug 7, '20, 19:34
Не знаю, как они ебутся и ебутся ли.
Ну вот например директор ФБР жаловался, что ФБР уже два года не может разблокировать айфоны каких-то террористов. И в этой же статье упоминаются детали периодических споров между ФБР и Эпплом, когда ФБР получает очередной айфон, опять его не может взломать месяцами, опять требует помощи от Эппла и тд.

https://www.cnbc.com/2020/01/07/fbi-and ... ement.html

Какие-то из айфонов ФБР судя по разным статьям действительно взломал за всю историю. Но судя по всему это происходит спустя хотя бы полгода после того, как ФБР получает айфоны, и это вызывает очень большие сомнения в том, что взломать айфон действительно стоит 100 долларов.

Ito
Posts: 994
Joined: Apr 30, '19, 20:02

Re: безопасность на андроид смартфонах

Post by Ito »

Эми wrote:
Aug 7, '20, 20:15
Ну вот например директор ФБР жаловался, что ФБР уже два года не может разблокировать айфоны каких-то террористов.
Я лично искал клиентов, которым нужно было разблокировать айфон, подготавливал данные для разблокировки покупая их на всяких сервисах, отдавал их разблокировщику, а он где-то в течении недели разблокировал. Цена за разблокировку была около 100 долл. С директора ФБР я бы взял значительно больше денег.
Мы разблокировали без восстановления данных на телефоне. Данные никому не были нужны. С восстановлением данных цена была бы немного дороже.
Я бы не был так уверен в разблокировке айфонов, если бы лично этим раньше не занимался.

Кстати Инка нашла айфон, кажется в Малайзии. Его с третьей попытки тоже разблокировали.

User avatar
Эми
Posts: 277
Joined: Apr 12, '19, 18:12
Старый ник: Хорель

Re: безопасность на андроид смартфонах

Post by Эми »

Разблокировать так, чтобы можно было просто установить там все с нуля и пользоваться как новым это одно, но мы же обсуждали безопасность своих данных на айфоне, то есть случай, когда эти айфоны будут разблокированы так, что с них еще и прочитают мои данные.
И тут я вижу пример с ФБР. То, что кто-то из твоих знакомых говорил, что это будет "немного дороже", на этом фоне звучит неубедительно. Я думаю они просто набивали себе цену.

User avatar
Эми
Posts: 277
Joined: Apr 12, '19, 18:12
Старый ник: Хорель

Re: безопасность на андроид смартфонах

Post by Эми »

Ito wrote:
Aug 7, '20, 20:13
Да, я читал про банковские вирусы и про этот на который ты скинул ссылку.
По твоей ссылке в статье пишут, что его скачали 30 тыс раз. Для меня это говорит, что защита у гугл плей клевая.
Так же я читал про какие-то охуенные вирусы, которые пиздец, что вытворяют на телефоне. Но их так же скачали малое кол-во раз и видимо их больше не могут засунуть в гугл плей.

Я согласен, что вирусы на андройдах есть, но их кол-во совсем небольшое.
До этого я искал инфу по кол-ву зараженных компов на базе виндовс, так вот процент зараженных компов колеблется примерно от 30 до 60 в зависимости от версии виндовса и страны.
Речь шла про андроиды и айфоны. Причем тут виндовс?

Насчет безопасности Гугл Плея. Если у него клевая защита, то как вот этот malware могли скачать больше 2 млн раз? Не может же быть такого, что Гугл ответственно относится к троянам, а на malware смотрит не так строго.
https://arstechnica.com/information-tec ... ogle-play/

Или вот пример. В какой-то момент приложение, у которого было 100 млн закачек, стало показывать навязчивую рекламу, тк в приложение был встроен модуль, который мог уже после установки приложения докачивать за спиной пользователя что-то еще. Ну им тут повезло, что кроме показа рекламы ничего не было. Но ведь это и доказательство того, что в Гугл Плей может быть широко распространен и вредоный код, который скачивают себе миллионы (ведь у многих включена функция обновлять программы из Гугл Плея автоматически, так что они бы рано или поздно получили бы себе вредоносное обновление).
https://www.bleepingcomputer.com/news/s ... downloads/

Ito
Posts: 994
Joined: Apr 30, '19, 20:02

Re: безопасность на андроид смартфонах

Post by Ito »

Когда получают доступ к эплайди, то нет особой разницы сбросить его или сообщить от него пароль. С паролем можно войти и посмотреть все данные в телефоне.
Так же разблокировщик оказывал услугу по блокировке айфонов. Цена была тоже в районе 100 долл. Для блокировки достаточно было знать номер телефона симка, которого вставлена в айфон. По номеру можно узнает имей, по имею аплайди, а его взломать и заблокировать.

Ito
Posts: 994
Joined: Apr 30, '19, 20:02

Re: безопасность на андроид смартфонах

Post by Ito »

Эми wrote:
Aug 7, '20, 20:46
Речь шла про андроиды и айфоны. Причем тут виндовс?
Мы в логове обсуждали где безопаснее делать покупки в интернете, на телефоне или на компе. Поэтому я полез гуглить инфу и нарыл про кол-во вирусов на виндовсе и андройде. Про айфон и мак у меня нет инфы.
Про айфон в посте я написал чтобы показать, как легко из него можно добыть инфу в отличии от андройда.
Мне дальше лень.

Post Reply

Return to “Компьютеры, техника”