Угрозы для Android - Защита мобильных устройств - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Umnik

Стал счастливым обладателем Motorola Milestone с Android 2.1 Update 1 на борту. Вопросы:

1. К чему нужно быть готовым?

2. Слышал, что якобы приложения работают в своих песочницах. Тогда почему ТаскКлиллер может клиять приложения?

3. Что я теряю в безопасности, если получу рута?

4. Что ЛК может предложить мне?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

1. В каком плане к чему?

2. Тут не приложения работают в виртуалке, тут сам андроид исполняет код в виртуалке, в общем это не то, что мы привыкли видеть на ПК.

3. Да толком ничего, откроется полный доступ к системе, если руки прямые и не будете ставить левый софт, то всё будет нормально.

4. Странный вопрос от сотрудника ЛК ;) Насколько мне известно, для андроида решений от ЛК нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
1. В каком плане к чему?

См. тему.

2. Тут не приложения работают в виртуалке, тут сам андроид исполняет код в виртуалке

Приложения работают в собственных Linux процессах. Обычно каждый процесс имеет собственную Ява машину. Таким образом коды приложений работают изолированно друг от друга.

в общем это не то, что мы привыкли видеть на ПК

Виртуализация для тебя новость?

Да толком ничего, откроется полный доступ к системе

Для чего? Для приложения конкретного, для любого или как? Сможет ли конкретное приложение само получить права root?

если руки прямые и не будете ставить левый софт, то всё будет нормально.

Стандартный ответ :)

Странный вопрос от сотрудника ЛК

Группа внешнего тестирования не занимается мобильными разработками ЛК. По крайней мере сейчас. Таким образом я не знаю, что там с Pure, с KIS 2012, с АВ под Мак, Линукс, ВинМобайл, Андройд и т.п.

Насколько мне известно, для андроида решений от ЛК нет.

Нет в паблике != нет в разработке. Об этом я и спросил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
См. тему.

Думаю тут лучше спросить Виталия :)

Приложения работают в собственных Linux процессах. Обычно каждый процесс имеет собственную Ява машину. Таким образом коды приложений работают изолированно друг от друга.

Я было подумал что ты о виртуальной машине Davli. Ну в общем это как бы надстройка для андроида, в которой андроид и запускает приложения, для каждого приложения отдельный процесс, в отдельной копии виртуальной машины.

Для чего?

А для чего было вообще спрашивать о руте, если ты сам не знаешь зачем он тебе нужен? Для хаков всяких, для изменения системных файлов. Ну например на свою моторолу ты можешь поставить аднроид 2.2, но для этого потребуется рут и другие специальные утилиты.

Для приложения конкретного, для любого или как?

Ну вообще для всех 'легальных' приложений, скачанных из того же андроид маркета, этот рут не нужен, но нужен для некоторых утилит, например, которые меняют загрузочный ролик при включении моба (в принципе можно это и самому сделать), или с помощью прямых рук ты можешь поставить ту же убунту или другую версию линукса. В общем с рутом ты получаешь полный контроль над мобом.

Сможет ли конкретное приложение само получить права root?

Нет, на сколько мне известно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
hitman_007

Как ни странно :) , тож стал обладателем андроидом, но попроще - LG GT540. 1.6 на борту.

Поискал что есть из защит, нашел только Flexilis Mobile Security ( http://4pda.ru/forum/dl/post/467079/Flexil...urity_Beta.apk). Остальные только помогут усилить защиту от кражи данных - DroidWall, EStrongs Security Manager...скудо, бедно. Сразу видно, новая платформа еще.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Как ни странно smile.gif , тож стал обладателем андроидом, но попроще - LG GT540. 1.6 на борту.

Как ни странно, прямо перед тем как открыть эту тему посмотрел видео обзор на этот моб от сайта nomobile.ru :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Думаю тут лучше спросить Виталия smile.gif

Более того, у него в ящике лежит от меня письмо. На него пришел автореплай о том, что он в отпуске.

для каждого приложения отдельный процесс, в отдельной копии виртуальной машины.

Это я и сам сказал. Остальное еще надо покурить.

А для чего было вообще спрашивать о руте, если ты сам не знаешь зачем он тебе нужен?

Это были вопросы одного рода :)

Для чего открывается полный доступ? Для любого приложения или конкретного? Сможет ли стороннее как-то само получить права root?

Для хаков всяких, для изменения системных файлов.

Мне нужен для банального снятия скриншотов. А 2.2 я и так смогу поставить, если официально выйдет.

Ну вообще для всех 'легальных' приложений, скачанных из того же андроид маркета, этот рут не нужен

Market -> Screenshot -> Only root device

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Market -> Screenshot -> Only root device

Да, про снятия скриншотов я знаю, просто бред какой-то..

4676895654_a1019a3c0e_b.jpg

А 2.2 я и так смогу поставить, если официально выйдет.

А если нет?

http://4pda.ru/forum/index.php?showtopic=1...p;#entry4259843

Прошу прощения, не Виталия, а Виктора...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

на все вопросы ответ один=))

вы получите все тоже самое что на линуксе=))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
А если нет?

Знаю. Даже накатал в их головной офис мелкое писмецо...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
4. Что ЛК может предложить мне?

Принять участие в скоро начинающемся бета-тестировании, вестимо :)

Я было подумал что ты о виртуальной машине Davli.

Dalvik ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Принять участие в скоро начинающемся бета-тестировании, вестимо smile.gif

Возможно подключусь :)

Dalvik

Писал с моба и по памяти, извиняюсь :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Viktor

А другие вопросы? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Nika_rfe

А какова веротность проблем подобного плана с андроидом вообще?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Viktor

А другие вопросы? :)

К чему нужно быть готовым?

К большому количеству шпионов, тряонов. Судя по прогнозам, через пару лет Андройд станет номером два, вот тогда-то и бабахнет, все предпосылки для этого видны уже сейчас. А пока - парочка шпионов, несколько сотен смс-троянов, запускаемых через апп-раннер.

Слышал, что якобы приложения работают в своих песочницах.

Да, в хреновеньких таких :)

Почему ТаскКлиллер может килять приложения?

Ну как, есть такое апи, киляй - не хочу

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Вот объясните мне, зачем нужен антивирус для ОС для которой пока нет вирусов? Если не брать в счет, что теоретически на смартфонах Android вредоносные J2ME-мидлеты могут быть загружены через J2ME Runner. Ведь любой антивирус, даже не бэта, это возможные торможения и глюки системы. Идеальных программ нет, а тем более антивирусы оказывающие существенную роль на работу ОС, во имя чего такой мазохизм, с будущей тратой денег на полумифические угрозы?

Для информации - В 2009 году для Android была создана первая шпионская программа (естественно должна ставиться самим пользователем), а в начале января текущего года появилась информация о том, что с Android Market были удалены несколько банкинг-приложений неизвестного разработчика 09Droid - судя по всему, это были троянские программы. Более подробную информацию по этому случаю можно найти http://www.f-secure.com/weblog/archives/00001852.html

Как вы понимаете, это просто мизер, рассматриваемый под "микроскопом".

Viktor у вас есть какие то новые данные?

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

sda

Вначале

антивирус для ОС для которой пока нет вирусов

А следом

В 2009 году для Android была создана первая шпионская программа (естественно должна ставиться самим пользователем), а в начале января текущего года появилась информация о том, что с Android Market были удалены несколько банкинг-приложений неизвестного разработчика 09Droid - судя по всему, это были троянские программы.

Взаимоисключающие параграфы.

Кроме того, мне АВ от ЛК нужен не как АВ. В основном нужны его дополнительные плюшки, которые мне будут бесплатными и на которые я смогу писать саджешены.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Вот объясните мне, зачем нужен антивирус для ОС для которой пока нет вирусов? Если не брать в счет, что теоретически на смартфонах Android вредоносные J2ME-мидлеты могут быть загружены через J2ME Runner. Ведь любой антивирус, даже не бэта, это возможные торможения и глюки системы. Идеальных программ нет, а тем более антивирусы оказывающие существенную роль на работу ОС, во имя чего такой мазохизм, с будущей тратой денег на полумифические угрозы?

Есть два подхода, которые лично мне не по душе. Первый: решения для защиты мобильных устройств - это "Защита от несуществующих угроз, никакие секьюрити-решения для смартфонов не нужны". Второй: "мы обеспечиваем защиту смартфонов, выпуская для них антивирус". Оба подхода - это обман себя и окружающих, сознательный или вызванный полнейшей некомпетентностью. Одним файловым антивирусом защиту не обеспечишь, да и вирусы - это всего лишь одна, причем зачастую не самая опасная из угроз. Все более или менее заметные вендоры давно уже выпускают комплексные решения, содержащие такие компоненты как Firewall, Encryption, Data/Anti-Theft Protection, Parental Control и многое другое. Именно такие решения и стоит рассматривать, все остальное - вчерашний день и, как вы правильно сказали, не сильно оправданная трата денег.

Что касается тормозов антивируса - да, какое-то влияние есть, но при прямых ручках разработчиков решений оно не является заметным для пользователей. Сигнатур в базах ЛК сейчас порядка полутора тысяч, поиск по ним на современных смартфонах, производительность которых стремительно приближаются к производительности компов недавнего прошлого, вообще говоря незаметен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
hitman_007

У меня вчера друг установил асю,на jave, которую сам сделал в онлайн-конструкторе..со счета утекли все деньги (даже в минус ушел, ибо ушло 2 смс на короткие номера). Никаких предупреждений от андроида на v 1.6 не поступало..

Когда он это обнаружил, то отправил файл на вирустотал - ни одного подтверждения от 42 ав. Думаю, что просто антивирусник, написанный для андроида и сам бы не помог, все же нужен комбайн.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
У меня вчера друг установил асю,на jave, которую сам сделал в онлайн-конструкторе..со счета утекли все деньги (даже в минус ушел, ибо ушло 2 смс на короткие номера). Никаких предупреждений от андроида на v 1.6 не поступало..

Когда он это обнаружил, то отправил файл на вирустотал - ни одного подтверждения от 42 ав. Думаю, что просто антивирусник, написанный для андроида и сам бы не помог, все же нужен комбайн.

Пришлите, пожалуйста, файлик мне в личку, мы проверим. Что касается защиты - вот пример правильного способа

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
hitman_007

файлик он со злости удалил, есть только ссылка на вирустотал ( http://www.virustotal.com/ru/analisis/df41...f198-1280223446 ).

А уберечься с помощью KMS для "операционной системы Windows Mobile 5.0/6.*" на андроиде все равно не удастся :) Я уже писал, какие виды защит нашел для этой платформы в настоящее время. Да и то они не проверены.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Nika_rfe

> У меня вчера друг установил асю,на jave, которую сам сделал в онлайн-конструкторе..

Интересно, могло ли повлиять на файлик то, что он писался в онлайн конструкторе?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
файлик он со злости удалил, есть только ссылка на вирустотал ( http://www.virustotal.com/ru/analisis/df41...f198-1280223446 ).

Хорошо, сэмпл мы поищем.

А уберечься с помощью KMS для "операционной системы Windows Mobile 5.0/6.*" на андроиде все равно не удастся :) Я уже писал, какие виды защит нашел для этой платформы в настоящее время. Да и то они не проверены.

Я писал о правильном подходе, а не о существовании его реализации для Android.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
hitman_007

Правильный подход - понимать, что собранное им, не может являться асей - размер то 8,7 кб (по вирустоталу видно же), и тому подобные вещи (имею ввиду руки и голова). А по другому, это уже готовые решения (тот же KMS). Ну это моё имхо :)

С превеликими трудами добился от него ссылку - deleted by Viktor - думаю не составит труда сделать эксперимент, собрать их творение, посмотреть что и как там устроено.

Еще всплыла подробность, что приложение просило Соглашение с чем-то-там..так что возможно сам андроид и не виноват в целом, как платформа, а виноват юзер, его принявший. Но думаю нужно посмотреть, от чего было предупреждение об соглашении - от самого приложения, либо от андроида.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×