LINUX.ORG.RU
ФорумTalks

[Андроид РЕЩЕТО!] ВВС сделали софтину, которая запросто ворует инфу юзверя


0

0

Британская телерадиовещательная корпорация BBC News провела интересный эксперимент. С помощью стандартных средств разработки приложений сотрудники компании создали игру для смартфонов Android, тайно собирающую информацию о владельце устройства. Вся программа «поместилась» в полторы тысячи строк кода, из которых всего 250 пришлись на нелегальные функции. Программу протестировали на одном телефоне, в магазин приложений её отправлять, разумеется, не стали.

Напомним, что на днях стало известно о разработке первого SMS-трояна под мобильную платформу Android — как оказалось, подобные приложения может сделать практически любой. Эксперимент подтвердил и предположения экспертов аналитической компании S Mobile Systems о том, что потенциально небезопасными является каждое пятое приложение для Android. Особенно если оно запрашивает разрешение на использование конфиденциальной информации.

Андроид - РЕШЕТО!

+1. ОС, позволяющая ставить пользователям ПО сторонних разработчиков не может считаться хоть сколько-нибудь защищённой.

Deleted
()

Как дальше жить

Gary ★★★★★
()
Ответ на: комментарий от Deleted

таким образом самая бизопасная ось - линакс, на него хрен чо поставишь, да еще и без пересборки ведра хрен чо запустишь.

wfrr ★★☆
()
Ответ на: комментарий от the_warlick

>Не то что правлсаный Симбиан, где без банально заверенной лицухи фиг что поставишь вообще!

Исправил

Gary ★★★★★
()
Ответ на: комментарий от Deleted

>ОС, позволяющая ставить пользователям ПО, не может считаться хоть сколько-нибудь защищённой.

исправил

KDE41user
()
Ответ на: комментарий от Gary

Не то что правлсаный Симбиан, где без банально заверенной лицухи фиг что поставишь вообще!

Исправил

Мне пофиг, освящена лицуха Штольмэном или Нокией. Главное, что безопасно.

the_warlick
() автор топика

Стоп, это приложение при установке говорит, что может иметь доступ к личным данным? Или она это делает тайно, совершенно, говорит, что ничего не делает, а сама ворует данные? В первом случае виноваты пользователи и ос тут не при чем, а во втором это уже косяк системы по идее.

Dudraug ★★★★★
()

Идеального решения, устраняющего вирус с идентификатором «Пользователь», пока не изобрели )

Andru ★★★★
()
Ответ на: комментарий от Dudraug

Или она это делает тайно, совершенно, говорит, что ничего не делает, а сама ворует данные?

Судя по новости, где говорится «тайно собирающую информацию о владельце устройства». Как раз этот вариант.

the_warlick
() автор топика

> С помощью стандартных средств разработки приложений сотрудники компании создали игру для смартфонов Android, тайно собирающую информацию о владельце устройства. Вся программа «поместилась» в полторы тысячи строк кода, из которых всего 250 пришлись на нелегальные функции

это можно сделать под любую платформу. Более того, под винду с дотнетом строк на нелегальные функции уйдёт ещё меньше.

name_no ★★
()
Ответ на: комментарий от the_warlick

>Точно. Не то что правлсаный Симбиан, где без нотариально заверенной лицухи фиг что поставишь вообще!
4.2^W 8.1 и более ранние.

dogbert ★★★★★
()
Ответ на: комментарий от name_no

это можно сделать под любую платформу.

Ну вот, а все смеялись на Др.Вэбом, который антивирус для Андроеда сделал.

the_warlick
() автор топика
Ответ на: комментарий от dogbert

4.2^W 8.1 и более ранние.

Да-да, поставь на НЕ разлоченный Симбиан что-нибудь с кривой лицензией, ага. Тем более щас, когда условия ее получения ужесточились и сильно подорожали, что бы школо-хацкеры туда не совались.

the_warlick
() автор топика
Ответ на: комментарий от the_warlick

Ну вот я на своей N70 проблем с установкой не испытываю. Обязательную проверку ввели только к девятой версии.

dogbert ★★★★★
()
Ответ на: комментарий от dogbert

Ну вот я на своей N70 проблем с установкой не испытываю. Обязательную проверку ввели только к девятой версии.

4.2.

На моей невзломанной E61i хрен что поставишь с левым сертификатом и даже с настоящим, но просроченным.

the_warlick
() автор топика
Ответ на: комментарий от the_warlick

На твоей ешке S60 3rd Edition, то есть Symbian 9.x, а на N70 няшная восьмёрочка, она же 2nd.

dogbert ★★★★★
()

>Британская телерадиовещательная корпорация

Британские ученые сменили место работы?

Siado ★★★★★
()

И да, на эппл такого разве нет7

Siado ★★★★★
()
Ответ на: комментарий от Andru

> Идеального решения, устраняющего вирус с идентификатором «Пользователь», пока не изобрели )

Пользовтель - не виру, вирус - сайд эфект работы пользователя.

Andaril
()
Ответ на: комментарий от the_warlick

>Судя по новости

Судя по всему ты андроид в руках не нержал ни разу :)

sS ★★★★★
()

«Девять из десять домохозяек не могут отличить масло Whizzo от дохлого краба.» (c)

И, да журналисты программисты, жесть!

keeper_b ★★★★
()
Ответ на: комментарий от the_warlick

>Точно. Не то что правлсаный Симбиан, где без нотариально заверенной лицухи фиг что поставишь вообще!

Почему у меня ставилось? Шо я делаю не так?

FiXer ★★☆☆☆
()

учитывая отсутствие в свободном доступе результата работы вышеуказанных пограммистов в виде полутора тысяч строк с двумястамипятьюдесятью строками вредоносного кода, и отсутствие желания поискать не перевранный переводчиками и варликом первоисточник новости, предполагаю, что вредоносный код делал всё явно и без использования недокументированных функций системы или её уязвимостей. Цимес, как и в случае с «1м смс-трояном», в том, что при установке ПО пользователя просят дать доступ к приватным данным. Гуголу для укрепления славы разработчика безопасного телефона просто нужно раскрутить моду на неустановку приложений, которые чего-то там просят, типа прав рута/админа или доступа к приватным данным. Дополнительный, но не менее важный момент в предлагаемой гуголу политике - перестать выдавать результаты поиска с сайта одной малоизвестной британской телерадиовещательной корпорации, чтоб неповадно было.

spunky ★★
()
Ответ на: комментарий от FiXer

Почему у меня ставилось? Шо я делаю не так?

У тебя или поломаный смарт или Симба старшей версии. На 3 эдишине фиг поставишь.

the_warlick
() автор топика
Ответ на: комментарий от spunky

не перевранный переводчиками и варликом первоисточник новости

Я тя умоляю, делать мне нечего для Толксов новости переводить. Скопипастил да и все :)

the_warlick
() автор топика

Андроид - для лохов у которых чоткие пацанчеги не только мобилки, но и инфу отжимают.

iPhone - для настоящих джедаев.

Bioreactor ★★★★★
()
Ответ на: комментарий от spunky

Надыбал новость на сайте у Луки. У него там и ссылка на оригинал есть, по идее :)

the_warlick
() автор топика
Ответ на: комментарий от Bioreactor

И-ПА-ТЬ, я настоящий джедай, неспроста ипхон даром достался. только как я убедился, машинка приятная, но весьма и весьма ректально огороженная. т.е. все делается через анус, если не одобрено жопсом.

zsa
()
Ответ на: комментарий от the_warlick

> Да-да, поставь на НЕ разлоченный Симбиан что-нибудь с кривой лицензией, ага.

ставил. есть тулзы для снятия кривой лицензии и установки самоподписанной. и симба эту самоподпись вполне хавает. на 5800 так ставил всякое барахло.

isden ★★★★★
()
Ответ на: комментарий от the_warlick

тайно во всех этих новостях означает «пользователю пох на все эти разрешения - он все равно их не читает и не запоминает». прям как дети балуются честное слово - смотрите я могу на андроиде читать контакты..о круто, оо - у меня есть доступ в интернет.. о ваабще, а теперь давайте я контакты отправлю через интернет на наш сервер - ну пипец, мы написали вирус!!

bender ★★★★★
()
Ответ на: комментарий от isden

есть тулзы для снятия кривой лицензии и установки самоподписанной.

Ну вот, тулзы, разлочка. А я тебе твержу про аппарат «по-умолчанию»!

the_warlick
() автор топика
Ответ на: комментарий от isden

там, фактически, ставится только 1 пакет в телефон. никаких плясок с бубном не нужно.

Да какая разница? даже если один, то это значит, что человек шарит, как обойти защиту. Мы говорим о защите для «хомячков». А она в Симбе благодаря лицухам, прекрасна.

the_warlick
() автор топика
Ответ на: комментарий от the_warlick

> А она в Симбе благодаря лицухам, прекрасна.

.. и позволяет ставить пакеты только из доверенного источника (ихний аналог маркета). так чем же оно отличается от банальной огороженности айфона?

isden ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.