LINUX.ORG.RU
ФорумTalks

Нам нечего скрывать говорили они

 , ,


3

1

Вы всё ещё любите васянские сборочки, васянский софт и не читаете лицензионные условия и вам нечего скрывать?
https://t.me/addmeto/1742

Если вы (как и я) использовали клавиатуру ai.Type, у меня для нас грустные новости, разработчики - дебилы. Все, буквально все данные, собранные компанией-разработчиком (а это примерно 450 гигов), включая статистику нажатий на клавиши и данные 40 миллионов пользователей были просто сложены в MongoDB (это хорошо), который просто торчал в интернет, даже без пароля (это плохо).

Чтобы вы понимали масштаб трагедии, про каждого пользователя собиралось: номер телефона, полное имя, название устройства, сотовый оператор, размер экрана, язык системы, версия андроид, IMSI и IMEI, емейл, страна проживания, ссылки на соц.профили, фото из профиля, IP и геопозицию. И на сладкое - полную базу вашей адресной книги.

Короче, больше я клавиатуры от независимых производителей не ставлю, ну их к черту.

https://mackeepersecurity.com/post/virtual-keyboard-developer-leaked-31-milli...


Картинку про мышей и кактус уже вспоминали?

Deleted
()
Ответ на: комментарий от Black_Shadow

Судя по пафосу, выглядит так, будто Джобс и тебе лично в борщ насрал и теперь как очередная моська агришься на любое упоминание яббла.

Сбербанк. Это что-то с чем-то. Приложение «слушает» абсолютно все блоки устройства - начиная от акселерометра и гироскопа заканчивая камерой и микрофоном. Вшитый полноценный модуль касперского и OCR ABBYY мне вообще не понятно зачем и какого хрена они в банковском приложении. Несколько сервисов аналитики, включая гугловскую, 3-4 сервиса рекламы. И тупо привязка идентификации аппарата к сервисам яндекса. Такое впечатление что сбербанк собирает абсолютно все действия пользователей, включая все пин-коды и действия юзера на экране при работе в приложении. // Andriy Aeron Li, [11.09.17 23:12]

И немного на почитать: https://pikabu.ru/story/ob_mnogochislennosti_vpnprilozheniy_ili_besplatnyiy_s...

Lordwind ★★★★★
()
Ответ на: комментарий от dk-

сберу под иось не приходится антивирус встраивать.l

А я то думаю, почему так удобно стало им пользоваться после переезда на iOS. Точно - ведь не надо ждать по полминуты пока он антивирусом проверит устройство 😀

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 1)
Ответ на: комментарий от Lordwind

Так это не проблема андроида как такового. У андроидовского клиента Беларусбанка нет ни одной из вышеуказанных проблем.

curufinwe ★★★★★
()
Ответ на: комментарий от curufinwe

Читай исходный коммент. Я писал, что погромисты борзеют с правами доступа только на андроиде из-за безнаказанности. Нормальных приложений это не касается.

Lordwind ★★★★★
()
Ответ на: комментарий от fornlr

Где-то вскрывали андроид версию, антивирус там есть, но при запуске ничего реально не проверяет (кроме рута), только таймер крутит.

Lordwind ★★★★★
()
Ответ на: комментарий от darkenshvein

ээ, вот зачем? нет, я понимаю нечестных разработчиков - чтобы продать эти персональные данные. а честным это зачем собирать?

В последнее время какая-то мания по поводу сбора персональных данных. Сами не знают зачем, но все собирают и мы собираем. С другой стороны раньше были адресные и телефонне книги, где «персональные данные» были в общем доступе и никакой проблемы не было. Теперь же каждому надо надо обязательно что-то скрывать, даже если какая-то банальщина вроде имени или адреса электронной почты.

petrosyan ★★★★★
()
Ответ на: комментарий от Lordwind

Вшитый полноценный модуль касперского и OCR ABBYY мне вообще не понятно зачем и какого хрена они в банковском приложении.

Ты серьёзно не понимаешь?

AP ★★★★★
()

ну их к черту

А мы ведь предупреждали.

Deleted
()
Ответ на: комментарий от Lordwind

Типичная функция банковского приложения — распознать номер карты и имя владельца на фотографии этой карты, чтоб руками не вбивать.

AP ★★★★★
()
Ответ на: комментарий от KillTheCat

Вот только те же приложения, встроенные в miui, напрочь отказываются работать, ечли забрать у них права. Вот зачем галерее доступ к контактам, что она аж не запускается без него?

asaks
()
Ответ на: комментарий от petrosyan

Теперь же каждому надо надо обязательно что-то скрывать, даже если какая-то банальщина вроде имени или адреса электронной почты.

вот начнут к тебе вирусные смски пачками приходить, а по телефону с предложениями кредитов звонить каждые 5 минут, сразу поумнеешь.

darkenshvein ★★★★★
()

Да ставь хоть от кого, сейчас даже андроид 4 умеет настраивать права доступа приложениям.

Grantrol
()
Ответ на: комментарий от darkenshvein

вот начнут к тебе вирусные смски пачками приходить, а по телефону с предложениями кредитов звонить каждые 5 минут, сразу поумнеешь.

Вирусные смски и звонки из банков можно тупо слать по диапазону номеров. Подозреваю, что они так и делают на самом деле, а не ищут слитые базы.

а если никто не скрывает, зачем собирать?

Вот хрен его знает. Все собирают. Мало кто может внятно объяснить зачем. Просто круто иметь «базу» чего-то.

petrosyan ★★★★★
()
Ответ на: комментарий от asaks

Вот только те же приложения, встроенные в miui, напрочь отказываются работать, ечли забрать у них права. Вот зачем галерее доступ к контактам, что она аж не запускается без него?

Встроенные приложения настолько убоги, за редким исключением, что я даже не знаю зачем ими пользоваться.

petrosyan ★★★★★
()
Ответ на: комментарий от asaks

Вот только те же приложения, встроенные в miui, напрочь отказываются работать, ечли забрать у них права.

Ха, т.е. ведроид как бы нехитро ограничивает права, тем самым делая приложения неюзабельными, в отличие от експозед, который скармливает рандомный хлам зонду.

FiXer ★★☆☆☆
()
Последнее исправление: FiXer (всего исправлений: 1)
Ответ на: комментарий от tailgunner

Да, похоже. Еще бы оно Android 5 поддерживало...

К пятому была сторонняя программка, но был нужен рут.

imul ★★★★★
()

ТСу

Ты задумывался почему «похерили» Симбу, ВебОС( palm), qnx (RIM Blackberry)?

sqq
()
Ответ на: комментарий от tailgunner

Это и так имеется в андроиде. Список разрешений для каждого приложения

cvs-255 ★★★★★
()
Ответ на: комментарий от tailgunner

Не знаю с какой версии, вроде бы с 5, прямо из коробки настраиваются разрешения для приложений. В контакты много софта ломится. Среди популярных: яндекс метро, телеграм. Интересно, им это зачем? Вот зачем приложению с картой метро знать контакты?

InterVi ★★★★★
()
Ответ на: комментарий от Neurotizer

аваст сам хуже вируса, а популярность комодо как бы намекает на его эффективность

next_time ★★★★★
()
22 января 2018 г.
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.