Представитель "ЛК" в Украине рассказал о мобильных - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
TANUKI

Представитель "ЛК" в Украине рассказал о мобильных

Recommended Posts

Storm
Интервью:

За интервью спасибо, но вот что касается самого проинтервьюированного, то заметил пару странностей.

Все перечисленные факторы есть у всех распространенных сейчас мобильных операционных систем, в частности, Symbian OS и Windows Mobile. Хотя для последней версии вирусы пока еще не так распространены, как под Symbian OS. Так, если для Symbian OS вирусы сейчас исчисляются сотнями, то для Windows Mobile их десятки.

Данные ИМХО устарели. Я очень долго искал, но пока не нашел вируса для девятой симбы, который мог бы спокойно заработать на смарте, без помощи юзера. Более того, сложно найти такой, который вообще заработает. :) Дело в том, что в девятой симбе ввели сложную систему верификации каждого приложения, и приложение не поставится на смарт, пока не получит сертификата. А с сертификатами тоже свои навороты, если вирусмейкер попросит сертификат для подписи некой программы замаскированной под файловый менеджер он и получит сертификат характерный для ФМ, и то есть прав на доступ к сети и прочим ресурсам вирю не хватит.

мАбила: Как часто стоимость информации в памяти мобильного устройства превышает стоимость самого аппарата?

Андрей Слободяник: Зачастую среди всех мобильных устройств самая ценная информация хранится все же на ноутбуках.

Хоть название статьи весьма расплывчатое, но явно прослеживается "смартфоно-КПК"-шный след (это видно и по списку зловредов и по постоянному упоминаю операционок. кроме того ноуты хоть и являются мобильными устройствами, но защищаются обычно по старинке как и обычные ПК). Почему Андрей Слободяник вдруг вспомнил про ноуты - я не понимаю. Я зачастую данные важные на флешке храню и информация на ней всегда превышает стоимость флешки, но антивирус под флешку не напишешь, поэтому автор о них (флешках) не говорит. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

:D Давно не читал подобных материалов от ЛК. Честно - улыбнуло.

Андрей Слободяник не привел целый ряд рекомендаций по безопасности смартфонов и коммуникаторов. Например - обновления ОС. Проверено на личном опыте - после последних обновлений ОС на моем SE большинство зверей просто перестало запускаться. Недоверенное приложение и все тут. Второе - проигнорирован механизм распространения таких вредоносов. В Украине сегодня практически все сеьезные операторы мобильной связи уже защитили свои ММС сервера антивирусными программами. То же можно было бы рассказать и про канал "синего зуба", начиная с особенностей протокола.

То есть по мне - чистая PR статья. Тем более, что в Украине достаточно много людей резервируют свои данніе, особенно те, которіе уже перефлешивали свои телефоні. Цена перепрошивки - 25 грн (5$), цена антивируса? А обновления откуда брать? А в Европе? Из интернета? то есть нужно еще кое - что добавить в свою мобильную инфраструктуру антивирусной защиті, скажем ноутбук....Не дороговато? :)

То есть из статьи вытекает рекомендация - установите антивирус и віключите смарт, тогда он будет неуязвим :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

2 Storm,

По поводу сертификатов. Помнится мне, что когда я юзал Нокию Е61, то там в настройках можно было отключить проверку сертификатов, что было очень актуально для установки Java-программ - многие из них не имели сертификатов. Так что защита с сертификатами не идеальна - юзер отключит эту "головную боль" и в его смартфон запросто установится зловред :(

По поводу ноутбуков. Видимо интервьюированный имел в виду, что деловые люди работают и хранят важные документы в основном на ноутбуке. Так что его потеря более опасна, нежели потеря коммуникатора.

2alexgr,

Вот для меня тоже остается загадка с обновлениями. Видимо, все обновления должны приходить по инету.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
Помнится мне, что когда я юзал Нокию Е61, то там в настройках можно было отключить проверку сертификатов,

Какая там версия симбы?

юзер отключит эту "головную боль"

В моей нокии н91 проверка не отключаемая. И как мне кажется во всех симбах 9 версии.

По поводу ноутбуков. Видимо интервьюированный имел в виду, что деловые люди работают и хранят важные документы в основном на ноутбуке.

Не спорю, но зачем было тогда почти всю статью говорить про КПК и смарты, а потом вдруг заявить про ноуты? Там же совсем другие условия, просто потому что ноуты это совсем другой уровень мобильности (и веса :) ) и как правило с защитой ноутов прекрасно справляются версии программ для ПК.

ЗЫ Вообщем согласен с alexgr - пиар. Но это статья все же лучше чем ничего, люди должны знать, что мобильные угрозы уже не шутка и хотя ИМХО антивирус можно не ставить, но синезуб лучше постоянно включенным не держать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

в моем SE отключить это нельзя - во всяком случае, не нашел.

2 ALL - я держу синезуб включенным, поскольку по роду деятельности должен знать, что есть в эфире. Мой смарт так ни разу и не был атакован... Ни в Киеве, ни в Одессе, ни в Львове, ни в Харькове, ни в Москве, ни в Мюнхене, ни в Франкфурте... Зверье изучаем пока на чужих сэмплах. :) Думаю, что это пока к лучшему :)

Есть статьи на эту тему и получше качеством в той же Украине, более взвешенные

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Storm

Ой, честно, сейчас не припомню версию, ну третья редакция 9-ки помоему, с год назад это было. Помню, что когда не мог установить Java-приложение коллега (у него тоже был Е61) показал, как отключать запрос сертификатов.

А дать интервью и в нем слегка пропиариться - святое дело ;)

alexgr

А вот у меня на работе коллега подхватил Кабир :) Говорит, прислал кто-то файл в метро. Всем офисом глазели на экзотику :) Пришлось перепрошивать смартфон :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
Помню, что когда не мог установить Java-приложение коллега (у него тоже был Е61) показал, как отключать запрос сертификатов.

Ну поставит человек жава-приложение, так смарт будет на каждый чих спрашивать. Опять же доступ в сеть для файлового менеджера крайне подозрителен. Ну да ладно, фиг с ней, с этой жавой, у меня например она давно уже не водится, все больше классические sis-приложения (установщики).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Storm

Ну, если у нас люди до сих пор ведутся на "открытки" и "фотографии", а так же ссылки в аське от левых персонажей, то уж точно не будут "умному прибору" мешать "чего-то там решать" :)

Мне кажется, что основная задача таких вирусов будет носить тот же характер, который она носила при появлении первых вирусов - дозвонщики на платные телефоны, кража адресов из мобильного почтовика (для спама) и прочая хулиганская мелочь. А дальше? Бог его знает. Все зависит от развития и цен на мобильный интернет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
А вот у меня на работе коллега подхватил Кабир Говорит, прислал кто-то файл в метро. Всем офисом глазели на экзотику Пришлось перепрошивать смартфон

разрешил же принять - даже в метро :) Я вот смоделировал, принять - принял, а запустить уже не смог. Мой патчанный Симбиан не хочет запускать - хоть умри. :)

Что касается самого подхода - я по сей день считаю, что мы пока имеем дело с прототипами, концептами. Настоящие "боевые" появятся именно тогда, когда будет чего украсть - я имею в виду серьезного. Адресная книга на сегодня не очень большая потеря. Тем более в целом это не потеря, а незаконное обнародование - если быть точным. Да и технологии - что зреет в мозгу у создателей вредоносов в этой области - одному Богу известно :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

alexgr

А вот интересно, как телепончик Пэрис Хилтон взломали? Ручками или червем? :) у некоторых гламурных персонажей очень даже есть что украсть из хоум-видео ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
А вот интересно, как телепончик Пэрис Хилтон взломали?

Она телефон, наверняка, по пьяни в туалете ночного клуба потеряла. ;) Это был первый случай детекта опасного трояна Trojan-SMS.SymbOS.Toilet.wc.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

SuperBrat

:) Или первый случай зловреда Own-PR.Malware.rulez

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×