Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  võimalikud viisid Androidi platvormil pahavaraga nakatumiseks märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
mightythor
HV veteran
mightythor

liitunud: 02.12.2004




sõnum 14.09.2015 01:30:41 võimalikud viisid Androidi platvormil pahavaraga nakatumiseks vasta tsitaadiga

Paigaldades rakendusi Google Play tarkvarapoest peaks olema suhteliselt keeruline installida mõni halbade kavatsustega rakendus, sest Google Bouncer peaks püüdma tuvastada rakendustepoodi laetud programmidest pahavara. Ilmselt ei aita see süsteem siis kui pahavara paigaldatakse läbi programmiuuenduste ning küllap on viise kuidas Google Bouncerit vähemalt mõneks ajaks ära petta aga kui suhtuda kriitiliselt programmi poolt nõutavatesse ligipääsuõigustesse ja eelistada levinud programme usaldusväärsetelt arendajatelt heade ülevaadetega, siis võiks ennast suhteliselt turvaliselt tunda. Kuidas aga on lood nakatunud veebilehtede poolt paigaldatava pahavaraga? Kui lihtne üldse on Androidi platvormi selliste viirustega nakatada ning on selle kohta mingeid security white-paper'eid? Kas on veel mingeid viide, kuidas Androidi platvormil pahavaraga nakatuda?
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 53
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 14.09.2015 09:24:18 vasta tsitaadiga

Reklaamidest ja muus sarnasest saastast see Google'i väljaviskaja ei päästa.
Lisaks on maailmas hunnik seadmeid, mis kasutavad vanu versioone ja millele enam turvauuendusi tõenäoliselt never-ever ei tule. Ja kindlasti on hulk kasutajaid, kes mitte kunagi oma seadet ei uuenda.
Üks viimase aja Androidi turvaauke, mille kaudu saab kurja teha: https://blog.lookout.com/blog/2015/07/28/stagefright/
Kommentaarid: 686 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 532
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 14.09.2015 09:43:04 vasta tsitaadiga

Mis on sinu jaoks pahavara?
See, mis teeb telefoni katki?
See, mis laeb kasutaja isikuandmed kuhugi üles? Kontaktid? Pildid? Kõnelogi? SMS-id?

Esimene on traditsiooniline viirus.
Teine on tavaline tänapäevane rakendus icon_biggrin.gif

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mightythor
HV veteran
mightythor

liitunud: 02.12.2004




sõnum 19.09.2015 04:50:27 vasta tsitaadiga

Betamax kirjutas:
Üks viimase aja Androidi turvaauke, mille kaudu saab kurja teha: https://blog.lookout.com/blog/2015/07/28/stagefright/


Sarnaseid turvaauke ma silmas pidasingi, tänud! Selle vastu aitaks viirusetõerje Androidi platvormil?

LKits kirjutas:
Mis on sinu jaoks pahavara?
See, mis teeb telefoni katki?
See, mis laeb kasutaja isikuandmed kuhugi üles? Kontaktid? Pildid? Kõnelogi? SMS-id?


Jah, pean silmas just sellist tüüpi pahavara, mis varastab isikuandmeid, lukustab telefoni või krüpteerib sealsed andmed, positsioneerib telefoni, saadab sõnumeid või helistab tasulistele numbritele jms. Millisel moel on Androidi platvormil võimalik selliste viirustega nakatuda?
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 53
tagasi üles
vaata kasutaja infot saada privaatsõnum
kussu
HV veteran
kussu

liitunud: 18.12.2002




sõnum 19.09.2015 09:48:53 vasta tsitaadiga

Mingi aeg sattusin ühele "kaevurile" ehk telefon hakkas kellelegi coine kaevandama. Sellest sai kohe aru, sest aku kulus meeletu kiirusega ja telefon oli suht "tuline" Tuli kaasavarana mingi cräkitud PRO appiga icon_biggrin.gif
Kommentaarid: 69 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 68
tagasi üles
vaata kasutaja infot saada privaatsõnum
mightythor
HV veteran
mightythor

liitunud: 02.12.2004




sõnum 19.09.2015 11:57:33 vasta tsitaadiga

kussu kirjutas:
Mingi aeg sattusin ühele "kaevurile" ehk telefon hakkas kellelegi coine kaevandama. Sellest sai kohe aru, sest aku kulus meeletu kiirusega ja telefon oli suht "tuline" Tuli kaasavarana mingi cräkitud PRO appiga icon_biggrin.gif


Olgu. Aga kas Stagefright sarnaseid exploite on veel olnud? Kui konkreetselt Stagefrightist rääkida, siis huvitav kas üldse antiviirused Androidi platvormil suudaksid sissetulevaid MMS'e filtreerida..
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 53
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 19.09.2015 18:44:23 vasta tsitaadiga

Ei usu. Opsüsteemi turvaaukude ärakasutamist on väga raske kui mitte võimatu viirusetõrjega blokeerida. Sellepärast need ohtlikud ongi.
Kommentaarid: 686 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 532
tagasi üles
vaata kasutaja infot saada privaatsõnum
mightythor
HV veteran
mightythor

liitunud: 02.12.2004




sõnum 19.09.2015 21:23:55 vasta tsitaadiga

Betamax kirjutas:
Ei usu. Opsüsteemi turvaaukude ärakasutamist on väga raske kui mitte võimatu viirusetõrjega blokeerida. Sellepärast need ohtlikud ongi.


Olgu. Kui kräkitud apk'si mitte paigaldada, kasutada vaid Google Play rakendustepoodi ja erinevatest anti-theft funktsionaalsustest mitte hoolida, siis on viirusetõrje Androidi platvormil üsna kasutu? Ma üht plussi suudan siiski näha- kui operatsioonisüsteemi turvaauku ära kasutades on telefoni paigaldatud mingi pahavara, siis ilmselt suudab viirusetõrje selle regulaarse skanni korral avastada?
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 53
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 20.09.2015 13:14:07 vasta tsitaadiga

Või siis saab pahavara või viirus endale adminiõigused turvaaugu kaudu ja kõrvaldab viirusetõrje/muudab end selle jaoks nähtamatuks.
Kommentaarid: 686 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 532
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 20.09.2015 15:04:01 vasta tsitaadiga

Betamax kirjutas:
Või siis saab pahavara või viirus endale adminiõigused turvaaugu kaudu ja kõrvaldab viirusetõrje/muudab end selle jaoks nähtamatuks.

1. Ära nüüd mossitama hakka aga IT-Turva-spetsialist võiks ikkagi une pealt teada kuidas kujundatakse Androidivastaseid rünnakufaktoreid ja mida ja kuidas rünnatakse, et see võimalikut efektiivseks osutuks.

2. Ja mis viirusetõrjesse puutub siis Androidimaailmas valitseb see probleem, et viirusetõrje vajab oma töötamiseks väga võimast Android-sedet ja kui seade on väiksema suutlikkusega siis "poob" Antiviirus selle seadme töö nii kinni, et seade muutub kasutuskõlbmatuks.
Ei räägi asjata, on endal majapidamises kolm vanemat, aeglsemat Android-seadet ja mitte üks neist ei suuda Antiviirust "ringi vedada".

3. Praegu on käimas üks suurimaid ründeid Android-seadmete vastu, nakatatakse nii 600 000 seadet ööpäevas ja see ründamine näitab päris hästi seda kuidas Google poolt reklaamitud Androdi-turvalisust sisuliselt olemas pole. Ja imestan, et kõik Turva-uudiste kirjutajad on järgmise teema "maha maganud": icon_smile.gif

Lugemiseks:
A. 'Ghost Push': An Un-Installable Android Virus Infecting 600,000+ Users Per Day

http://www.cmcm.com/blog/en/security/2015-09-18/799.html

B. Ghost Push Android Malware Infects 600,000 New Users per Day

http://news.softpedia.com/news/ghost-push-android-malware-infects-600-000-new-users-per-day-492167.shtml
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 20.09.2015 15:21:33 vasta tsitaadiga

tahanteada kirjutas:
Betamax kirjutas:
Või siis saab pahavara või viirus endale adminiõigused turvaaugu kaudu ja kõrvaldab viirusetõrje/muudab end selle jaoks nähtamatuks.

1. Ära nüüd mossitama hakka aga IT-Turva-spetsialist võiks ikkagi une pealt teada kuidas kujundatakse Androidivastaseid rünnakufaktoreid ja mida ja kuidas rünnatakse, et see võimalikut efektiivseks osutuks.

2. Ja mis viirusetõrjesse puutub siis Androidimaailmas valitseb see probleem, et viirusetõrje vajab oma töötamiseks väga võimast Android-sedet ja kui seade on väiksema suutlikkusega siis "poob" Antiviirus selle seadme töö nii kinni, et seade muutub kasutuskõlbmatuks.
Ei räägi asjata, on endal majapidamises kolm vanemat, aeglsemat Android-seadet ja mitte üks neist ei suuda Antiviirust "ringi vedada".

3. Praegu on käimas üks suurimaid ründeid Android-seadmete vastu, nakatatakse nii 600 000 seadet ööpäevas ja see ründamine näitab päris hästi seda kuidas Google poolt reklaamitud Androdi-turvalisust sisuliselt olemas pole. Ja imestan, et kõik Turva-uudiste kirjutajad on järgmise teema "maha maganud": icon_smile.gif

Lugemiseks:
A. 'Ghost Push': An Un-Installable Android Virus Infecting 600,000+ Users Per Day

http://www.cmcm.com/blog/en/security/2015-09-18/799.html

B. Ghost Push Android Malware Infects 600,000 New Users per Day

http://news.softpedia.com/news/ghost-push-android-malware-infects-600-000-new-users-per-day-492167.shtml


Minuteada levib see Ghost Push 3rd party app storede kaudu + reklaamid. Aga jah, kahjuks Androidi maailmas on need reklaamid kuradima pealetükkivad ja mõnedel saitidel soovitakse ehmatamise meetodil telefoni X programme paigaldada. Ise kasutan nende vastu Adguardi - väga mõnus rakendus.
Google poolt reklaamitud turvalisus - Android on avatud süsteem ja kui kasutaja tahab igasugu mänge ja cracke installida (ja tasuta mänge - oli vist Aptoide "Play store"), siis on kasutaja reeglina ise süüdi. Sama on ju Windowsi maailmas. "Keegi ei keela" sul kräkke ja patche alla laadida. Iseasi, kas need ka turvalised on.
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 51
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 20.09.2015 16:39:02 vasta tsitaadiga

tahanteada kirjutas:
Betamax kirjutas:
Või siis saab pahavara või viirus endale adminiõigused turvaaugu kaudu ja kõrvaldab viirusetõrje/muudab end selle jaoks nähtamatuks.

1. Ära nüüd mossitama hakka aga IT-Turva-spetsialist võiks ikkagi une pealt teada kuidas kujundatakse Androidivastaseid rünnakufaktoreid ja mida ja kuidas rünnatakse, et see võimalikut efektiivseks osutuks.

Tundub, et sa tead asjast rohkem - valgusta siis, kuidas see ründamine käib, kuidas valitakse rünnatav ja kuidas see kõige efektiivsemalt läbi viia?
Kommentaarid: 686 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 532
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  võimalikud viisid Androidi platvormil pahavaraga nakatumiseks
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.