LINUX.ORG.RU

Sberbank.apk

 ,


0

1

Вчера поиском в гугле «Сбербанк онлайн» со сматофона открылся сайт, на котором сбербанк предлагал скачать мобильное приложение, ни логина, ни пароля. Даже не зная, что такое приложение есть в гугле маркете, можно понять о чем речь.

Virustotal.com показал 26/57 трояны, трояны и всякое такое.

Интересно, было поставить это приложение на старую трубу, которой я уже не пользуюсь. На ней нет ни симки, ни wifi, ни sdcard, ни рутован. После установки приложение нельзя удалить! Как такое достигается не понятно. В данном, случае может помочь только сброс к заводским настройкам.

Само приложение я не запускал, и не сохранял.

Легко достигается. Приложение прописывает себя администратором устройства. Вырубить можно в настройках и потом спокойно удалить. Но на рутованных не всегда прокатывает, где-то проскакивало на 4пда, что с рутом оно перехватывало диалог и не давало снять с себя привелегии администратора.

Jefail ★★★★
()

Первое что приходит в голову: приложение эксплуатирует одну из уязвимостей, получает root и становится системным?

droserasprout ★★
()
Ответ на: комментарий от Oxdeadbeef

Да не в андроиде дело, как таковом, а в отсутствии мозгов у пользователя. Я за 3 года на ведре не поймал ни одного вредоноса, при этом никогда не пользовался антивирусом. Магия? Нет, я просто грамотный пользователь.
Имхо: начилие подобного рода дерьма даже плюс. Пару раз попадут на бабки и в следующий раз будут грамотнее, а там глядишь и мозги появятся.

Jefail ★★★★
()
Ответ на: комментарий от Jefail

Пару раз попадут на бабки и в следующий раз будут грамотнее, а там глядишь и мозги появятся.

Попасть на бабки могут твои пожилые родственники, не потому что без мозгов, а потому что пожилые.

Нельзя перекладывать технические проблемы на пользователя. Он покупает телефон, чтобы пользоваться, а не чтобы поиметь себе проблем на ровном месте.

mono ★★★★★
()
Ответ на: комментарий от mono

И да, пожилые люди как правило с техникой на «вы». Уж что-что, а скачать и поставить троян они вряд-ли смогут. У меня вообще в голове слабо укладывается каким надо быть дураком, чтобы на это клюнуть.

Jefail ★★★★
()
Ответ на: комментарий от Jefail

Да, вижу, мы практически одновременно нажали кнопку «отправить». Ты, конечно, прав.

droserasprout ★★
()
Ответ на: комментарий от backbone

Видел я одну заразу, которая штатно не удалялась. При снятии галки в списке «администраторов устройства» тупо гасила экран.

Radjah ★★★★★
()

То есть вы с левого сайта руками поставили приложение от «сбербанка», а теперь удивляетесь, что там вирусы? Серьёзно?

Weres ★★★
()
Ответ на: комментарий от Deleted

Техническая проблема – это обеспечение безопасности пользователя при работе с устройством. Одно дело, когда «установил троян» – единичный случай, другое, когда это прибыльный бизнес, который растёт и ширится.

mono ★★★★★
()
Ответ на: комментарий от mono

BlackBerry – это решение проблем Android

На корню, так сказать :)

Valkeru ★★★★
()
Ответ на: комментарий от mono

Техническая проблема – это обеспечение безопасности пользователя при работе с устройством.

Эта техническая проблема в андроиде решена.

Deleted
()
Ответ на: комментарий от mono

Нельзя перекладывать технические проблемы на пользователя.

Не увидел чтобы в этом треде кто-то перекладывал проблемы на пользователя.

anonymous
()
Ответ на: комментарий от Jefail

Да не в андроиде дело

Sberbank.apk, а в чем ???

а в отсутствии мозгов у пользователя.

Вы наивно полагаете, что в магазине Google Play нет малвари ? И она к вам через рекламу в банерах не пролезет ? :)

Имхо: начилие подобного рода дерьма даже плюс.

Для касперского и ко.

Пару раз попадут на бабки и в следующий раз будут грамотнее

И купят яблоко :)

robot12 ★★★★★
()
Ответ на: комментарий от Deleted

В андроиде на безопасность поклали всерьёз и надолго.

1. Трояны в Google Play никуда не делись. Для их установки даже не нужна галка «доверять неизвестным источникам».

2. Количество дыр огромно, а централизованной системы обновлений нет. Более-менее всё работает только с флагманами, а это небольшой процент от всех девайсов. Пример – недавний баг с MMS.

3. Защита APK от пересборки и декомпиляции практически отсутствует. Внедрить вредоносный код в APK сможет даже школьник. Сверка подписей должна решить проблему, но с учётом первых двух пунктов – это тоже провал.

Конечно, можно сколько угодно говорить, что во всём виноваты тупые пользователи, тупые вендоры, исламское государство и пророссийские боевики на Украине, но суть именно в политике разработчиков ОС, которые не заинтересованы в исправлении этого всего.

В сбербанк-онлайн встроили антивирус не от хорошей жизни и не ради хохмы.

mono ★★★★★
()
Ответ на: комментарий от droserasprout

идиотское поведение пакетного менеджера.

пакетного менеджера

Slaсkware (2006 год)

Хороший, годный детектор.

Ip0 ★★★★
()
Ответ на: комментарий от anonymous

Смотри не в тред, а на политику гугла.

mono ★★★★★
()

Android и Java это как Windows и Delphi для вирусописателей

EXL ★★★★★
()
Последнее исправление: EXL (всего исправлений: 1)
Ответ на: комментарий от mono

Этот их антивирус считает вирусом приложение для синхронизации от леновы, и ограничивает функционал.

WRG ★★★★
()
Ответ на: комментарий от WRG

Это на общую картину не очень влияет.

mono ★★★★★
()
Ответ на: комментарий от WRG

Собственно говоря, ленова давно известна своми предустанавливаемым овнецом, так что правильно считает

Deleted
()

Как такое достигается не понятно

прописывается в device administrator. сначала нужно удалить оттуда. если троян получил рут доступ через эксплоит, то без рута не удалить.

vvviperrr ★★★★★
()
Ответ на: комментарий от robot12

Вообще у меня стоит Cyan без сервисов от гугла и F-Droid как репа для приложений. Благо приложения нормального банка работают без сервисов и спокойно ставятся руками (если уж очень надо). Антивирусами никогда и нигде не пользовался и с вредоносным ПО не сталкивался, чяднт?

Jefail ★★★★
()
Ответ на: комментарий от vvviperrr

У меня мама (которой за 50) очень активно юзает самсунговский планшет для youtube, web и болталок. Я ей строго настрого запретил устанавливать что-то лишнее.

mono ★★★★★
()
Ответ на: комментарий от Ip0

Ip0 Детектор детектором, а нужнее слака за это время не стала.

Jefail Бро. Добавлю, что обновления приложений из Google Play удобно отслеживать при помощи ApkTrack.

Вот ещё платина по теме треда.

droserasprout ★★
()
Ответ на: комментарий от mono

обман это не техническая проблема

если пользователь читает «нигерийские письма» и устанавливает программы предложенные в них,сам вводит все пароли-это явно не техническая проблема

и да технически обман решить невозможно

интернет/программы всеголишь еще одна область социнженерии,а социнженерия работает тысячилетиями от тюрем(где даже надзиратели есть,но не помогает) и до самых верхов власти...

даже обсуждать нечего все обсосано миллион раз десятки веков назад

sup9999
()
Ответ на: комментарий от sup9999

Если проблему нельзя решить на корню, то не значит, что её не нужно решать. Очистить улицы от мусора невозможно раз и навсегда, но это не значит, что дворники не нужны.

Когда для обмана созданы все условия и с этим никто ничего не делает на протяжении N лет – это проблема, и даже не важно техническая она или нет.

mono ★★★★★
()
Ответ на: комментарий от mono

Когда для обмана созданы все условия и с этим никто ничего не делает на протяжении N лет – это проблема, и даже не важно техническая она или нет.

ДОБРО ПОЖАЛОВАТЬ В РЕАЛЬНЫЙ МИР

и N-лет это все время существования человечества

какже четко ты описал вообще все мировое сообщество

ИМЕННО ТАК-только воры и обманщики без моральныъ принципов богатеют,и никто иной

из банальный-интернет примеров-стим,которые поддерживает карж с момента создания,на прошлой неделе челик задержаный 5 лет назад признал себя виновным в карже на 160миллионов,и знаеш куда через что отмывали-ЧЕРЕЗ КАЭС в стиме
gtaдотком-воры,гугл-врет и ворует собирая логи со всего чего можно(стим тоже)...яб начал приводить в пример нефтеконторы(или правительства) но это настолько банально что банальнее некуда

а ты иди работай пока нормальные люди на обмане миллионы делают

sup9999
()
Ответ на: комментарий от Deleted

Предустановленное говнецо без рута удалить нельзя, с рутом приложение Сбербанка опять же ограничивает функционал. Это ж рекурсия какая-то получается.

WRG ★★★★
()

После установки приложение нельзя удалить!

adb uninstall app.id

andreyu ★★★★★
()
Ответ на: комментарий от mono

Нельзя перекладывать технические проблемы на пользователя. Он покупает телефон, чтобы пользоваться, а не чтобы поиметь себе проблем на ровном месте.

Действительно, зачем пожилому человеку учить правила дорожного движения и учиться водить машину. Он скопил деньги на машину что бы пользоваться, а не что бы поиметь себе проблем на ровном месте.

andreyu ★★★★★
()
Ответ на: комментарий от andreyu

Он скопил деньги на машину что бы пользоваться, а не что бы поиметь себе проблем на ровном месте.

Пожилой человек вполне может управлять ТС, однако не обязан разбираться в его устройстве и заниматься ремонтом ТС.

robot12 ★★★★★
()
Ответ на: комментарий от robot12

Пожилой человек вполне может управлять ТС, однако не обязан разбираться в его устройстве и заниматься ремонтом ТС.

От пожилого (да и от молодого) не требуют разбираться в техническом устройстве смартфона и не требуют его ремонтировать.

andreyu ★★★★★
()
Ответ на: комментарий от mono

Своим пожилым родственникам я поставлю настройку «запретить установку из ненадёжных источников». Одна галочка в интерфейсе, включённая по умолчанию.

Solace ★★
()
Ответ на: fixed от Legioner

Нуу... типичный русский человек не любит платить за софт, а значит поставит джейл, а джейильнутый айфон с точки зрения безопасности не далеко ушел от ведра.

Jefail ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.