Zlonamerna koda na mobilnih platformah

rawr

PDA maher
19. jan 2012
6.188
1
38
http://www.f-secure.com/static/doc/labs_global/Research/Mobile%20Threat%20Report%20Q4%202012.pdf

Zadeva je resna, ker se škodljiva programska oprema kopiči, prodaja android telefonov pa tudi ne popušča.Vedno več zadev urejamo preko telefonov.Včasih smo klicali in pošiljali sms, nato je prišlo do mp3 predvajalnika/kamere, internet brskanja, dandanes pa že lepo število ljudi kupuje in plačuje s telefonom, kateri vsebuje vse zaupne podatke o online banki, paypal računu, kontakti v emalih itd....

Kak si lahko google to privošči?? So ja glavni na IT področju
confused-1.gif

1719906-Untitled.png
 

Priponke

  • 1719906-Untitled.png
    1719906-Untitled.png
    86,9 KB · Ogledi: 125

futuristic

geđet frik
Osebje foruma
13. jul 2007
7.915
655
113
Primerjaj te grafe s tržnim deležem OSa pa ti bo jasno, da je tole samo novinarsko iskanje senzacij...
 

philips

Guru
Osebje foruma
Administrator
17. avg 2007
9.876
697
113
Citat:
Uporabnik rawr pravi:
Kak si lahko google to privošči?? So ja glavni na IT področju
confused-1.gif

Če bi vedel kakšna je politika tržnic z aplikacijami bi ti bilo vse jasno. Na play store lahko objaviš karkoli, pri ostalih pa gre zadeva čez recenzijo. Sicer so zdaj na Play storu dodali nek avtomatski malware scanner, ampak to še vedno ni to.
 

darjan

Vulkanizer
13. sep 2007
53.239
7.044
113
Torej vseeno je kriv google, ki bi lahko drugače uredil/kontroliral ta play store?
 

philips

Guru
Osebje foruma
Administrator
17. avg 2007
9.876
697
113
Nič ni "kriv". To je pač cena odprtosti platforme.
 

darjan

Vulkanizer
13. sep 2007
53.239
7.044
113
Platforme ja, sistem play store pa verjetno ni odprtokoden, ali pač? Priznam, ne poznam zadeve, a to je podobno, kot hočejo jebat thepiretebay ker pač ima strežnike na katerih se lahko dobi linke do torrentov. Podobno je potem tule, google omogoča širitev virusov
smile-1.gif
 

philips

Guru
Osebje foruma
Administrator
17. avg 2007
9.876
697
113
Pod odprtost je mišljeno prosta inštalacija aplikacij brez potreb po jailbrejkanju oz. drugih hekerskih podvigih.
Ker če imaš možnost proste inštalacije aplikacij in hkrati strogo politiko sprejemanja aplikacij na Play storu, bo večina aplikacij prej dostopna preko drugih kanalov, kjer Google sploh nima nadzora. To je potem tista cena odprtosti platforme.
 

rawr

PDA maher
19. jan 2012
6.188
1
38
Citat:
Uporabnik philips pravi:
Citat:
Uporabnik rawr pravi:
Kak si lahko google to privošči?? So ja glavni na IT področju
confused-1.gif

Če bi vedel kakšna je politika tržnic z aplikacijami bi ti bilo vse jasno. Na play store lahko objaviš karkoli, pri ostalih pa gre zadeva čez recenzijo. Sicer so zdaj na Play storu dodali nek avtomatski malware scanner, ampak to še vedno ni to.

Mi je jasno, da lahko na play store objaviš tudi crack za kak app oz. kar direkt zapakiran virus v kakšen špil, ker ni nobene kontrole.Čudi me, da to gre skozi....
 

SouthPark

Jas da nea vem?! Ka te je...
5. sep 2007
24.570
5
38
Klobukarjev dol
Ne morem verjet, da nimajo (ali do pred krakim niso) nobenega poštenega antivirusa za aplikacije
crazy1.gif
Tega si še neka zabačena firma ne more privoščit, kaj šele Google, ki ga uporablja milijarde.
 

Utisevalec

Guru
12. nov 2007
16.145
4.128
113
Sistem playa (marketa) morate jemati kot "ebay" oz. podbne servise kjer je dovoljeno vse, kupuje se pa samo tisto kar ima ZAUPANJE:

1. Vsak app ima feedbacke (komentarje uporabnikov, zvezdice). Pa jasno da vsako bedarijo ki ima 0 zvezdic in jo je sama reklama ne boste šli nameščat. Enako spodaj pod nekimi bedarijami sami komentarji "fake", "malware", "do NOT install" ... in ja ti moraš sprobat!

2. Vsako aplikacijo se lahko javi kot neprimerno in bo google odreagiral (začasna zamrznitev -> izbris če je res). Tako da se razni spamware, malware, virusi ipd. res hitro brišejo, da ga dobiš moraš imeti že srečo.

3. Vsaka aplikacija pred namestitivjo zahteva pravice. Če dovolite raznim talking "bedarijam" pravico da uporabljajo vaše SMSje, imenik in klice .. jah bogpomagaj! Aplikacije ki se samodejno posodabljajo se tudi ne posodobijo brez potrdtive če zahtevajo nove pravice (torej avtor appa ne more čez noč iz dobre aplikacije narediti "spam").

4. dostop do sistema nima nobena aplikacija dirketno (BREZ rooranja). Torej klasični virusi na Androidu ne obstjajo. Seveda pa lahko aplikacija bere vaše SMSje in jih pošilja tretjim osebam, ali pa doda v imenik hotline številke ipd. (ampak pač, glej točko 3. 2. in 1.)

5. Z rootanim androidom vsak root "supervizor" zahteva ročno potrditev root pravic za neko aplikacijo. Torej četudi je rooranje neuradno ima svoj "protokol" in se roota ne da zlorabit kar tako. Če pač neki levi aplikacij dovolite root dostop se lahko namesti tudi klasičen virus.

Nameščanje aplikacij mimo marketa bypassa točki 1. in 2., ne pa 3. in 5.! Skratka še vedno so pravice zapisane v manifest fajlu in tisto potrdiš pred namestitvijo. Enako za root.

Gledno s stališča uporabnika je zaščita precej bolje narjena kot pri klasičnem PCju. Če ne rootamo sistema in ne nameščano aplikacij mimo playa je tudi skoraj nemogoče dobiti virus, dobiš pa lahko spam oz. mailware ki potem spama povsod (recimo na vašem facebooku). Vse to se da rešit s malo pozornosti na točkah ki sem jih opisal, če to spregledaš oz. ignoriraš je pač problem tipa PEBKAC.
 

Utisevalec

Guru
12. nov 2007
16.145
4.128
113
Citat:
Uporabnik SouthPark pravi:
Ne morem verjet, da nimajo (ali do pred krakim niso) nobenega poštenega antivirusa za aplikacije
crazy1.gif
Tega si še neka zabačena firma ne more privoščit, kaj šele Google, ki ga uporablja milijarde.

Seveda imajo AV check, je že v sistemu. Aplikacija ki ti pobriše imenik, prebere SMS ali pač vrnine hotline v kontakte (no slednja ni dovoljena ker gre za jasno izražen namen zaslužka kar google ne dovoli) pa pač ni smatrana kot virus ker je tole legalno če dovoliš aplikacij tako uporabo.

Kaj naj google potem naredi? Prepove vse aplikacije ki dovolijo branje SMSjev in dodajanje novih številk v kontakte? To pomeni da potem lahko uporabljamo samo še shity prednameščen dialer in kotakte, pa za branje SMSjev samo prednameščen program.
 

rawr

PDA maher
19. jan 2012
6.188
1
38
Citat:
Uporabnik philips pravi:
Pod odprtost je mišljeno prosta inštalacija aplikacij brez potreb po jailbrejkanju oz. drugih hekerskih podvigih.
Ker če imaš možnost proste inštalacije aplikacij in hkrati strogo politiko sprejemanja aplikacij na Play storu, bo večina aplikacij prej dostopna preko drugih kanalov, kjer Google sploh nima nadzora. To je potem tista cena odprtosti platforme.

Jaz kot google niti nebi želel ponujat škodljivih appov preko svoje trgovine, ampak bi jih poiskal in pobrisal.Pa naj bodo kreki dostopni drugje... Še vedno se bodo koristli in najdli preko googla, še vedno se bodo prodajali appi iz google playa in android telefoni....

btw Kaspersky av je na voljo že vsaj kako leto.Pa ni ednini av.
 

SouthPark

Jas da nea vem?! Ka te je...
5. sep 2007
24.570
5
38
Klobukarjev dol
Citat:
Uporabnik Utisevalec pravi:
Kaj naj google potem naredi? Prepove vse aplikacije ki dovolijo branje SMSjev in dodajanje novih številk v kontakte? To pomeni da potem lahko uporabljamo samo še shity prednameščen dialer in kotakte, pa za branje SMSjev samo prednameščen program.

Ni govora o aplikacijah, ki naredijo to, kar jim dovoliš (s pogoji uporabe, namenom/načinom delovanja aplikacije) ampak aplikacije, ki naredijo to, kar jim ne dovoliš.
 

philips

Guru
Osebje foruma
Administrator
17. avg 2007
9.876
697
113
Citat:
Uporabnik rawr pravi:
Jaz kot google niti nebi želel ponujat škodljivih appov preko svoje trgovine, ampak bi jih poiskal in pobrisal.Pa naj bodo kreki dostopni drugje... Še vedno se bodo koristli in najdli preko googla, še vedno se bodo prodajali appi iz google playa in android telefoni....

btw Kaspersky av je na voljo že vsaj kako leto.Pa ni ednini av.

Saj on tega ne želi. Jih vztrajno briše, ampak ker ni nobene recenzije pred objavo aplikacije (razen nek avtomatski scanner) lahko marsikaj nevarnega pride na market. Tudi na app storu kjer je huda kontrola pride lahko kaka zlonamerna aplikacija mimo.
 

Utisevalec

Guru
12. nov 2007
16.145
4.128
113
Citat:
Uporabnik SouthPark pravi:
Citat:
Uporabnik Utisevalec pravi:
Kaj naj google potem naredi? Prepove vse aplikacije ki dovolijo branje SMSjev in dodajanje novih številk v kontakte? To pomeni da potem lahko uporabljamo samo še shity prednameščen dialer in kotakte, pa za branje SMSjev samo prednameščen program.

Ni govora o aplikacijah, ki naredijo to, kar jim dovoliš (s pogoji uporabe, namenom/načinom delovanja aplikacije) ampak aplikacije, ki naredijo to, kar jim ne dovoliš.

Take aplikacije za Android (razen redkih ki izkoriščajo HW ranljivost na določenih čipovjih v kombinaciji z določenim kernelom) ne obstajajo!
grims-1.gif


Pač ti ne dovoliš striktno ampak splošno. Jasno je da aplikacija ki lahko prebere imenik in ji omogočiš uporabo omrežja lahko deluje kot "trojanec", torej pošilja tvoje podatke nekam kjer se jih zlorablja.
 

rawr

PDA maher
19. jan 2012
6.188
1
38
crazy1.gif


Res bo zanimivo videt, kam bo to šlo in kak dolgo bo še tak šlo.

btw To niso več nedolžne stvari. En od virusov "vidi" , kaj smo pritiskali na zaslon in lahko pridobi naš pin, gesla, sporočila... Razvoj na mobilnih platformah gre precej hitreje kot na PC, ker so stvari že znane in se prenesejo na prenosne naprave, ampak zakaj pa so pozabli na varnost?!?! Jim ni dovolj nekaj poročil o najhujših virusnih napadih v preteklih letih??? Pa to je bilo samo na nekem območju, na WIN OS , s slabimi varnostnimi rešitvami.
Kolko pa je android telefonov?? Verjetno že blizu milijarde, če ne prek, varnosti ni praktično nobene, se pa vseeno uporabljajo storitve, kot na PCjih.