The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Для платформы Android обнаружено вредоносное ПО, записывающе..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от opennews (??) on 04-Авг-11, 11:06 
Среди распространяемых для платформы Android приложений, все больше программ уличают в наличии недокументированной вредоносной функциональности. По оценке (https://www.mylookout.com/mobile-threat-report) компании Lookout Mobile Security в настоящее время от 500 тыс до 1 миллиона смартфонов под управлением платформы Android в той или иной мере подвержены действию вредоносного ПО (всего выпущено (http://www.opennet.dev/opennews/art.shtml?num=31052) более 100 млн телефонов Android). При этом в настоящее время пользователи Android-устройств сталкиваются с вредоносным ПО в два с половиной раза чаще, чем пол года назад.


Примером нового веяния в разработке троянских программ может стать на днях обнаруженное (http://community.ca.com/blogs/securityadvisor/archive/2011/0...) приложение  "Android System Message", распространяемое под видом полезной системной утилиты. Помимо своих штатных функций, программа осуществляет скрытую запись всех входящих и ...

URL: http://arstechnica.com/gadgets/news/2011/08/new-android-troj...
Новость: http://www.opennet.dev/opennews/art.shtml?num=31388

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +8 +/
Сообщение от Аноним (??) on 04-Авг-11, 11:06 
Полезная программа, хочу себе такую, только чтобы без вредоносных функций, без отправки на внешний сервер и с возможностью выбора какой из звонков нужно записать. Никто не сталкивался с нормальными программами для записи разговора ?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

4. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +2 +/
Сообщение от koloboid (ok) on 04-Авг-11, 11:29 
кстати да, плюсую к реквесту.
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

14. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от Аноним (??) on 04-Авг-11, 12:15 
Дык а в чем проблема? Если надо можно можно и написать =)
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

20. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +3 +/
Сообщение от Аноним (??) on 04-Авг-11, 12:57 
> Дык а в чем проблема? Если надо можно можно и написать

Проблема в том что написать нельзя, нет API для записи входящего потока (спасибо, Google). Можно писать только с микрофона, в результате на записи себя слышишь, а собеседника - нет.

Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

29. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от Аноним (??) on 04-Авг-11, 14:33 
Если с правами root то можно, хотя повозится и придется
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору

49. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от Аноним (??) on 05-Авг-11, 08:42 
С root и custom kernel - можно, конечно.
Откройте для себя Two-way call recording
http://forum.xda-developers.com/showthread.php?t=993793

Работает (с модифицированными ядрами) и на других аппаратах.

Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору

16. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от filosofem (ok) on 04-Авг-11, 12:36 
>без вредоносных функций, без отправки на внешний сервер

Под Андроид нет.
А так даже мой первый сотовый телефон Эриксон 688 такое вроде бы умел.

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

17. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +1 +/
Сообщение от anonymous (??) on 04-Авг-11, 12:41 
allcallrecorder. Правда, все такие программы пишут с динамика, т.е. звук разговора собеседника слышно с эхом, хуже чем свой голос.
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

50. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от Аноним (??) on 05-Авг-11, 08:42 
> allcallrecorder. Правда, все такие программы пишут с динамика, т.е. звук разговора собеседника
> слышно с эхом, хуже чем свой голос.

См. мое сообщение выше (про http://forum.xda-developers.com/showthread.php?t=993793)

Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору

26. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от emg81 (ok) on 04-Авг-11, 13:20 
Auto Call Recorder от Roman G.
маленькая, простенькая, работает.

в настройках нужно снять галку "записывать с микрофона". тогда пишет с линии - чётко, удобно, незаметно.

есть платная и бесплатная версии.

но, как водится, на одной модели может работать хорошо, а на другой - может и не работать

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

31. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от Avator (ok) on 04-Авг-11, 15:08 
Call Recorder (но ему нужен root)
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

42. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от Аноним (??) on 04-Авг-11, 20:17 
> Полезная программа, хочу себе такую, только чтобы без вредоносных функций, без отправки на внешний сервер  ...

Ну не знаю, кто как, а я и сервер поднять могу :Е)

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

2. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +5 +/
Сообщение от Аноним (??) on 04-Авг-11, 11:22 
Наши опсосы на много вредоноснее. Подключают всякую хрень платную, работает на любом телефоне.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

7. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +4 +/
Сообщение от Аноним (??) on 04-Авг-11, 11:40 
Не пользуюсь мобильной связью и всё ок.
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

6. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от Аноним (??) on 04-Авг-11, 11:39 
> внимательно оценить какие из функций телефона пытается задействовать программа

Целевая аудитория с этим не справится...

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

9. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +1 +/
Сообщение от Аноним (??) on 04-Авг-11, 11:42 
>> внимательно оценить какие из функций телефона пытается задействовать программа
> Целевая аудитория с этим не справится...

Вот скажите, почнму майнтайнеры например Дебиана могут не пропускать что попало в свои репы, а огроменный гугель - нет? Может их уже пора засудить слегка за преступную халатность или распостранение вредоносного ПО, чтобы они наконец перестали бить баклуши и вычистили наконец малварь?

Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

12. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от VoDA (ok) on 04-Авг-11, 11:58 
>>> внимательно оценить какие из функций телефона пытается задействовать программа
>> Целевая аудитория с этим не справится...
> Вот скажите, почнму майнтайнеры например Дебиана могут не пропускать что попало в
> свои репы, а огроменный гугель - нет? Может их уже пора
> засудить слегка за преступную халатность или распостранение вредоносного ПО, чтобы они
> наконец перестали бить баклуши и вычистили наконец малварь?

ментейнеры сами собирают приложения, а гугл получает уже собранные. ментейнеры работают с OpenSOurce а гугель с проприетарными.

feel the diifference ;)

Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

13. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от Аноним (??) on 04-Авг-11, 12:03 
>Вот скажите, почнму майнтайнеры например Дебиана могут не пропускать что попало в свои репы, а огроменный гугель - нет?

Этого приложение нет в маркете... новость весьма желтовато написана.

Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

25. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от Аноним (??) on 04-Авг-11, 13:10 
> Вот скажите, почнму майнтайнеры например Дебиана могут не пропускать что попало

И как мейнтейнеры Debian могут не пропустить установку вручную левой программы с левого сайта ? Здесь ситуация именно такая, на одном из телефонов нашли эту софтину, попала она туда по дури пользователя, в андроид маркете её нет.

Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

10. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от Yurix email on 04-Авг-11, 11:52 
Что-то больно часто стали находить в Android'е какие-либо прокладки! Не кажется ли это вам странным?....
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

11. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от VoDA (ok) on 04-Авг-11, 11:56 
> Что-то больно часто стали находить в Android'е какие-либо прокладки! Не кажется ли
> это вам странным?....

таки да - популярность Андроида растет, количество пользователей - тоже.

Опять же система защиты в виде списка что для установки пакета ему нужно разрешить и ... список. Блин - мне нужен пакет и я не буду читать что же он там хочет, тем более что валидные пакеты всегда хотят Инет чтобы показать кусочек рекламы. А рекламу, чтобы разработы получили денежку.

Или разрешаем кучу хни для пакета или обламываемся и живем БЕЗ приложения.

Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

15. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +1 +/
Сообщение от koloboid (ok) on 04-Авг-11, 12:18 
> Или разрешаем кучу хни для пакета или обламываемся и живем БЕЗ приложения.

да хреновый это подход к решению вопросов безопасности. песочницы надо было делать, а не надеяться на наличие мозга у потребителя. Хотя, по-правде сказать, у разработчика его (мозга) тоже не всегда достаточно: вот возьмем например BBC News - ну напуркуа новостной читалке читать идентификацию телефона, менять системные настройки звука, иметь полный доступ к SD-карте (ведь очевидно, что софт должен быть ограничен своей директорией, причем которую я укажу, а не хер с бугра будет у меня на SD-шке распоряжаться, в корне такой срач развели, что без слез не взглянешь), и прочие? мне вообще-т просто новости почитать...


Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

18. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от VoDA (ok) on 04-Авг-11, 12:41 
вся тупость ситуации, что директориями не обойдешься. А как быть с правами доступа в Инет? вокруг этого все и крутиться. С одной стороны обычным программа вроде как Инет и не нужен, только бесплатные окупаются через показ рекламы, потому 90% приложений хотят Инет.
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

22. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от koloboid (ok) on 04-Авг-11, 13:02 
да хрен с тем интернетом, пусть хотя-бы локально ведут себя нормально, если не давать доступа к локальным данным, то от интернета профит не большой.
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору

43. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от zazik (ok) on 04-Авг-11, 20:39 
> да хрен с тем интернетом, пусть хотя-бы локально ведут себя нормально, если
> не давать доступа к локальным данным, то от интернета профит не
> большой.

Не считая огромного парка червей - да, небольшой.

Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору

28. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от all_glory_to_the_hypnotoad (ok) on 04-Авг-11, 14:29 
просто телефон должен быть телефоном, а не помойкой для свистоперделочного гогна + открытость разработки софта для основных функкий смартфона.
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

30. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от koloboid (ok) on 04-Авг-11, 14:42 
имхо, почитать новости, записать разговор, элементарный диктофон и работа в режиме модема - не имеют никакого отношения к свистелко-перделкам в современном телефоне. зато в каждой виденной мною модели - свои, непревзойденные и неудаляемые десятки приложений для вкантактов, одноклассников, лицокниг, фоточек и прочей ерунды - это да, куда ж без них-то?

андроид - это хорошая идея, опошленная гуглом, который толком не получив профита с разработки, огреб кучу проблем. и огребет еще.

Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору

23. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от koloboid (ok) on 04-Авг-11, 13:05 
> Диверсия Эппл и Мелкософт, не иначе.

Apple вот побежит патентовать способы выявления малвари в маркетах и удаленного деинсталлирования приложений, и попкорна надо будет намного больше

Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

21. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +1 +/
Сообщение от Аноним (??) on 04-Авг-11, 13:01 
> В частности, внимательно оценить какие из функций телефона пытается задействовать программа

Ну оценил я и что дальше? Я не могу не нужные права для данной программы запретить. Google запретил мне запрещать доступ к моему телефону!

Почему в сторонних прошивках этот список прав доступа редактируемый, а у Google - нет?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

24. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +2 +/
Сообщение от koloboid (ok) on 04-Авг-11, 13:05 
>> В частности, внимательно оценить какие из функций телефона пытается задействовать программа
> Ну оценил я и что дальше? Я не могу не нужные права
> для данной программы запретить. Google запретил мне запрещать доступ к моему
> телефону!
> Почему в сторонних прошивках этот список прав доступа редактируемый, а у Google
> - нет?

плюсую много

Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору

27. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от a email(??) on 04-Авг-11, 14:10 
А я вот всё жду когда же выпустят телефон,
который сам автоматически (без нажатия кнопок)
записывает все мои разговоры.
Как появится - сразу куплю.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

32. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от Аноним (??) on 04-Авг-11, 15:25 
Чёрный ящик вам, от самолета, на шею. :)
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору

33. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от Crazy Alex (??) on 04-Авг-11, 15:43 
На пояс, пожалуйста. Или в рюкзак за спину - при условии, что будет уметь ещё хотя бы пару суток непрерывной записи видео (с детектором движения, конечно). Буду таскать с большим удовольствием.
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору

36. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от Аноним email(??) on 04-Авг-11, 15:59 
любой смарт под WM5,6 на TI OMAP плюс прожка от Vito
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору

34. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +2 +/
Сообщение от sage (??) on 04-Авг-11, 15:45 
Всем привет от счастливого пользователя n900@maemo!
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

35. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от Аноним (??) on 04-Авг-11, 15:53 
Привет привет, мой LG P500 стоит 7000 рублей, а Ваш? ;)
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору

37. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от sage (??) on 04-Авг-11, 16:38 
А тут разве о деньгах речь шла? Тут функциональность и безопасность обсуждают. Я готов потратить деньги на n900, зато один раз и на много лет, потому что знаю, что внутри, ЗАРАНЕЕ. Никакой жавы, только чистый бинарный код, никто ничего не скрывает, доступны все сервисмануалы, где расписано все, вплоть до самого мелкого резистора, где есть сорцы всего, что идет в комплекте и даже больше. Вот за это надо платить, а не жаву, набитую троянами систему, похожую на чорный ящик.
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору

38. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от Мякоть on 04-Авг-11, 16:40 
> Привет привет, мой LG P500 стоит 7000 рублей, а Ваш? ;)

Фу, в руки не возьму даже даром.

Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору

41. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от Клыкастый (ok) on 04-Авг-11, 20:03 
могу продать китайчонка за пяток штук зелени. знакомые сдохнут от осознания твоей крутизны.
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору

39. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от Аноним (??) on 04-Авг-11, 16:54 
200 американских рублей б/у в хорошем состоянии на ebay.
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору

45. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +1 +/
Сообщение от Аноним (??) on 04-Авг-11, 21:32 
> Привет привет, мой LG P500 стоит 7000 рублей, а Ваш? ;)

Мой Nokia - 1800 руб  - обычный телефон, но может быть диктофоном, фотоаппаратом и видеокамерой.
А для программирования у меня есть сервер с белым IP и три компьютера (один жене, два мне), а для командировок - ноутбук
...
А для просмотра фильмов - телевизор
А для заморозки продуктов - холодильник
А для посрать - обычный унитаз
...
А для ...

Зачем мне всякие комбайны, которыми управляю не я, а какой-то дядя (пусть и умнее меня в 10 раз)


Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору

51. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от Анон on 07-Авг-11, 13:53 
Всё верно, чо:)
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору

52. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от Анон on 07-Авг-11, 13:56 
> Привет привет, мой LG P500 стоит 7000 рублей, а Ваш? ;)

Серый добрый HTC TouchPro (CDMA), стоит около 3-4 к. рублей)

Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору

44. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от Аноним (??) on 04-Авг-11, 21:02 
Что сделал бы я к примеру.... установил следующие правила приема приложений в маркет:
1) Если приложению требуется хоть ОДИН из видов внешних коммуникаций (SMS/MMS/Internet/E-mail/Звонок) то оно сразу же попадает на тотальный мониторинг, где сначала проходит автоматический контроль кода, а потом еще и ручной, прежде чем попасть в маркет.

2) Любое приложение устанавливаемое не из маркета автоматически лишается всякого доступа к любым видам коммуникаций телефона, без всяких оговорок типа "пользователь поставил галочку что можно".

Кто-то крикнет про свободу и право выбора, хорошо... возможность указанная в п.2 доступна только в специальных прошивках для разработчиков, но не на смартах, которые лежат в свободной продаже.

Жестко, но действенно мне кажется.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

46. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от koloboid (ok) on 04-Авг-11, 21:43 
Good idea, Anon!
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору

47. "Для платформы Android обнаружено вредоносное ПО, записывающе..."  +/
Сообщение от Аноним (??) on 04-Авг-11, 22:05 
> Жестко, но действенно мне кажется.

Вы упускайте из виду, что трояны в приложениях в маркете появляются из-за халатности нормальных разработчиков, которые изначально делают безобидные программы, но потом злой хакер ломает их компьютер и подсовывает от их имени версию с трояном. Новые версии в маркет можно грузить хоть через час, никаких ресурсов не хватит досконально проводить полный аудит каждого опубликованного обновления.

НО ! Можно сделать элементарную проверку и блокировать программу до разбирательств, если изменились начальные требования. Т.е. при выпуске первой версии разработчик заявляет, что ему нужна отправка SMS и аргументирует свою позицию. Если SMS не было заявлено но потребовалось в сотой версии, что то здесь не так и нужно принимать меры. Еще один вариант, на пару дней помещать программу в эмулятор на карантин, если обнаруживается аномальная активность - в маркете не публиковать.

Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру