--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

А Вы ограничиваете права приложений у себе в смартфоне? Следите ли по публикациям о уязвимых приложениях? - Фитнес-приложение позволило раскрыть ПД сотрудников спецслужб по всему миру

Размышляем
742
102
С друзьями на NN.RU
В социальных сетях
Поделиться
FreeCat
21.08.2018
Журналисты сайта Bellingcat, специализирующегося на расследованиях, и сотрудники нидерландской газеты Correspondent опубликовали на минувших выходных результаты исследования, где утверждается, что приложение для фитнеса Polar позволяло любому желающему обнаружить имена и адреса тысяч военнослужащих и секретных агентов по всему миру.

Всего авторам, по их утверждению, удалось обнаружить данные 6460 человек 69 разных национальностей, включая сотрудников военных баз, на которых располагается ядерное оружие, сотрудников разведывательных служб, посольств, ФБР, Агентства национальной безопасности США. Обнаружить данные удалось при помощи карты отслеживания активности Polar, находящейся в открытом доступе на сайте Polar Flow.

Финская компания-разработчик Polar подчёркивает, что пользователи сознательно решили поделиться своими действиями на карте: настройка приложения по умолчанию этого не предполагает. По словам представителя компании, только 2% пользователей делятся тренировками на карте. Polar приостановила действие функции своей программы, позволявшей получать информацию о пользователе.

Журналисты утверждают, что нашли в системе более двухсот уязвимых мест, что позволило идентифицировать военный и разведывательный персонал по имени, а затем выяснить, где именно они и их семьи живут.

При регистрации учётной записи Polar просит указать имя, местоположение, рост, вес, дату рождения, пол и количество тренировок в неделю. И хотя пользователь мог внести ложную информацию, большинство из тех, кого опросили журналисты, предоставили верные данные, говорится в отчёте. Помимо возможности подключения учётной записи к Facebook, Polar также предлагает интеграцию с пятью другими приложениями (включая уже «прославившееся» утечками Strava) – эти и другие дополнительные сведения помогали получить дополнительную информацию о пользователе.

Министерство обороны Нидерландов сообщило, что в скором времени будет подготовлен план запрета на использование фитнес-приложений на персональных устройствах сотрудников спецслужб.


(цы) d-russia.ru/fitnes-prilozhen...dovanie-smi.html

Вот так просто сейчас шпионом быть - ни с парашютом прёгать не надо ни внедоряться ;-) ...нашёл нужное приложение и собирай себе данные ;-) :-D ...
Спасибо за новость полутаромесячной давности )))
FreeCat
21.08.2018
так актуальность она не потеряла :) ...
FreeCat
21.08.2018
а некоторые уязвимости вообще через 15 лет вывляют :-D ...
кн775
21.08.2018
не спрячешься нонче... как ни старайся. всё заточено на сбор информации.
FreeCat
21.08.2018
ну так надо меньше её светить :) ... не пользоваться всякими трефными приложениями :) ...
mkv
21.08.2018
Популярность старомодных аппаратов впервые за несколько лет начала возвращаться: в прошлом году глобальные продажи кнопочных телефонов выросли на 5%, в то время как продажи смартфонов увеличились только на 2%, выяснил Sky News

Подробнее на РБК:
www.rbc.ru/technology_and_media/19/08/2018/5b799dd69a7947a7740d4678
FreeCat
21.08.2018
ага .. ."кнопочник" то не подломаешь особо ... и инфу он не светит ;-) :-D ...
zormax
21.08.2018
если кнопочник с выходом в инет - не факт
FreeCat
21.08.2018
и как его подломаешь если выход в инет есть :) ?
TiliTam
21.08.2018
А вы в состоянии разобрать прошивку кнопочника и понять весь её функционал ?)
FreeCat
22.08.2018
как это связано с "подломают" :) ?
TiliTam
22.08.2018
Никак) возможно и подламывать ничего не нужно) все уже вшито и функционирует .
Чисто для поржать - для кнопочников существовало ( и существует) куча спай агентов которые после установки никак себя не проявляли но исправно отправляли все что можно отправить. Так вот возвращаясь к прошивкам - вы уверены что такой спай агент уже не вшит в нее? )
FreeCat
22.08.2018
любой такой траффик по расходам отследить можно :) .
TiliTam
22.08.2018
Ну ну.. И как давно вы фильтровали трафик своего телефона разбираясь чего куда и сколько он отправил? Тем паче если будут отправляться тексты, списки, логины, пароли и статистика?
FreeCat
23.08.2018
TiliTam писал(а)
Ну ну.

но это факт ;-) .
zormax
22.08.2018
я на второе твое "не светит" ответил. светят, сам копал в свое время SE, не личные данные, но телеметрия заложена в ПО
FreeCat
22.08.2018
какая именно "телеметрия" :) ?
zormax
22.08.2018
осталось без ответа, ковыряться в 130 меговом дизасме тяжеловато. я делал заглушку на свой сервак, так ничо и не поймал.
FreeCat
23.08.2018
а в тематических форумах про это ничего не было?
zormax
23.08.2018
мой ресурс был самым главным в то время :-)
FreeCat
23.08.2018
понял.
Ну как минимум периодические сообщения о качестве связи, уровне приема, ошибок передачи данных, илентификации телефона, данные о ближайших базовых станциях и т.п. Это уже просто в стандарт сотовой связи заложено.
FreeCat
23.08.2018
ну так там ничего о пользователе самом нет :) .
Только местонахождение.
FreeCat
23.08.2018
... если разрешено :) .
Безо всяких разрешений. Просто по самому факту регистрации в сети.
FreeCat
24.08.2018
так там точность в городе порядка 50-100 метров, а то и больше ...
Если ты всерьёз кому-то интересен, этого может быть достаточно.
Иначе, ты - неуловимый Джо
FreeCat
24.08.2018
это не имеет ничего общего с тем что ты изложил выше :-D .
Я про то, что отследить твои перемещения с точностью 50 бывает достаточно, если кому-то это вообще интересно.
А с такой точностью "стучит" любой gsm-телефон, вне зависимости от операционную, приложений и прав доступа.
FreeCat
25.08.2018
comrade Venceremos писал(а)
Я про то, что отследить твои перемещения с точностью 50 бывает достаточно, если кому-то это вообще интересно.

50 - это идеальный случай ... а так 200-300 метров скорее всего будет :) ... ну ищите на другой улице :-D ...
tchainka
21.08.2018
Очень редко ставлю новые приложения, а если таки приходится устанавливать - по возможности запрещаю использовать информацию, которая им, по моему мнению, не нужна. Если какая-то прога упорно хочет высылать мне уведомления куда только дотянется, ассоциировать между собой мои аккаунты в соцсетях и привязывать что бы то ни было (совершенно безопасно) к моей банковской карточке, она идет лесом вне зависимости от.
Кстати, у меня нет вайбера и вотсапа. И не будет до тех пор, пока хоть кто-нибудь не объяснит внятно, где у этой напасти кнопка ВЫКЛ. Не так, чтоб просто уведомления подавить, и не так, чтоб весь инет на телефоне зарезать ради этого, а чтобы - Просто. Вырубить. Нафиг. Эту. Одну. Конкретную. Задачу. Без блокировки всего на свете в меню приложений андроида и других аналогичных танцев с бубнами и погремушками.
FreeCat
21.08.2018
tchainka писал(а)
И не будет до тех пор, пока хоть кто-нибудь не объяснит внятно, где у этой напасти кнопка ВЫКЛ

ну у Вайбера точно есть только в десктопном варианте *pardon* ...
tchainka
21.08.2018
Спасибо. Вот хоть кто-то сказал четко "нет", а то ведь сразу начинается - а ты можешь вырубить уведомления и они не будут тебя беспокоить, а ты можешь вырубить весь интернет и трафик не будет идти, а ты можешь вырубить весь телефон и батарейка не будет расходоваться :)
RK
21.08.2018
Очевидно, кнопки "вырубить полностью нах" нет, т.к. противоречит идеологии приложения, это мессенджер ведь. Все равно что вырубить SMS. Кто всё равно хочет, то ставит что-нито из серии battery extender, который будет пришибать для вас. Или купить сяоми, в их оболочке есть злобный режим, делающий примерно тоже самое - батарейка живет по 5 дней, но смартфон становится унылым.
tchainka
21.08.2018
Ну вот аська тоже мессенджер, а кнопка есть. Что приятно.
В общем, теперь в моей коллекции помимо "вырубить нах весь телефон" есть "купить нах другой телефон". Думаю, что из всех предлагаемых вариантов все-таки самый простой - обойтись без вайбера.
RK
21.08.2018
В аське видимо оставили, чтоб перелогиниться была возможность. В скайпе, вроде, тоже. А в вайбере с привязкой к н телефона оно без надобности... что напрягает - на второй телефон аккаунт не прицепишь.
tchainka
21.08.2018
Вот сейчас вы еще сильнее меня настроили против вайбера :)
Это ж, блин, мало того, что у всех мессенджеры разные, а значит, надо себе их ставить несколько штук, так еще и аккаунтов под каждый из них иметь по количеству телефонов. Нунах.
FreeCat
21.08.2018
tchainka писал(а)
Вот сейчас вы еще сильнее меня настроили против вайбера

Это ещё вы с его "дискриминацией" по типу клиента не сталкивались :-D ...
2a.ru/freecat/ViberSwindlers.shtml
2a.ru/freecat/ViberRestAllPossibilities.shtml
к счастью эта проблема решаемая не слишком сложным путем оказалась :) .
tchainka
22.08.2018
Ах вот еще что! Ну жукиии :-D
FreeCat
22.08.2018
ну да ... столкнулся вот *pardon* ...
FreeCat
21.08.2018
RK писал(а)
Все равно что вырубить SMS.

даже если ты отключишь Вайбер в Андроиде от этого события - он всё равно заново к нему подцепится *pardon* . программы то отключения имеются и научиться ей пользоваться несложно ... толку то *pardon* ...
Helga7012
23.08.2018
tchainka писал(а)
Кстати, у меня нет вайбера и вотсапа.

Это до тех пор, пока не возникнет потребность. У меня дети школьного возраста, так все объявления родительского комитета и классных руководителей в группе в вайбере выкладываются. А по работе - вообще молчу, только в 1 группе около 250 контактов. Никто "под пунктик" "иметь кнопочный телефон" подстраиваться уже не будет. Нет тебя в группах по работе или по школе детей - нет у тебя информации, а это чревато...
tchainka
23.08.2018
Helga7012 писал(а)
Это до тех пор, пока не возникнет потребность.

Будет реально нужно - поставлю, что делать. А пока у нас на работе аська и скайп на стационарных компах :)
Все эти объявления можно смело игнорить. Все, что не сказано фейс-ту-фейс никакой законной силы не имеет.
Helga7012
23.08.2018
Я не могу игнорировать вопросы работы или обучения детей. Законная сила тут не к месту, у нас огромный коллектив, с некоторыми я могу месяцами лично не встречаться, но вопросы рабочего взаимодействия это не отменяет.
нЭнС
24.08.2018
tchainka писал(а)
у меня нет вайбера и вотсапа. И не будет до тех пор, пока хоть кто-нибудь не объяснит внятно, где у этой напасти кнопка ВЫКЛ.

мне чтобы избавиться от вибера пришлось на смарте делать откат к заводским...Эта хрень оказалась сама наподобие вируса-неудалима и начала исподволь мне командовать,кому я могу позвонить,а кому нет.Какие NoNo мне принимать похвально,а с кем провести беседу чтобы сперва вибер установил )).Теперь ни вибера,ни скайпов у меня нет и не будет.В 90% случаев я готов приплачивать,чтобы не видеть рож тех,с кем беседую ))
tchainka
24.08.2018
нЭнС писал(а)
В 90% случаев я готов приплачивать,чтобы не видеть рож тех,с кем беседую

А что, там еще и эта опция не отключается? Ну охренеть :)
В общем, понятно, фиг избавишься, если не дай бог установишь.
FreeCat
25.08.2018
нЭнС писал(а)
мне чтобы избавиться от вибера пришлось на смарте делать откат к заводским

root-а на телефоне не было :) ?
Никаких дополнительных приложений на телефоне не установлено, кроме браузера.
Часть предустановленных приложений снесена.
пофек
кнопочный старовер
FreeCat
21.08.2018
*five* ;-)
Nautilus
21.08.2018
Раньше пользовался считалкой шагов на смартфоне, запомнил количество шагов по основным маршрутам и снес это приложение - больше не нужно, и так теперь знаю сколько прошагал.
FreeCat
21.08.2018
ну если расстояние известно, то для среднего мужского шага обычно 2 метра это 3 шага :) .
нЭнС
24.08.2018
в школе ещё давали задание-теперь туго помню,что длина среднего шага среднего чела(муж)-около 70 см
FreeCat
25.08.2018
ну так 66.6 - это как раз и есть "около 70 см" ;-)
я не сотрудница спецслужб.
продукты polar мне нравятся. часы уже третий год ношу не снимая.
делиться тренировками, действительно, можно по желанию.
FreeCat
21.08.2018
Сцилла писал(а)
делиться тренировками, действительно, можно по желанию.

ну и вот это, как выясняется, небезопасно :) .
для тех, кто особо озабочен собственной безопасностью тренировками можно не делиться :)))
В смысле небезопасно? Мы же не секретные нидерландские агенты.
nickitoz
21.08.2018
Эндер писал(а)
Мы же не секретные нидерландские агенты

Чем докажете? Чтобы сбросить все подозрения вам достаточно показать нам свой трэк в Polar Flow.
Не тебе, стукачек, доказательств требовать.
nickitoz
21.08.2018
С чего такой нелепый переход на личности? Сам стучишь потихонечку или так, просто постукиваешь?
RK
21.08.2018
Зарезав права приложения, оно может перестать работать в совсем неочевидном месте.
FreeCat
21.08.2018
тем более с таким работать нельзя :) .
неа, не ограничиваю. собственно, если жидомасоны или там рептилоиды узнают, что я сегодня прошёл 8000 шагов, позвонил Коляну и забил в вайбере стрелу Батону и заплатил за бутылку Балтики и пачку Петра в пятёрочке - ну и хрен бы с ними. мне не жалко.
FreeCat
21.08.2018
yurka52rus писал(а)
ну и хрен бы с ними. мне не жалко

а если они за это стрелку тебе забьют ;-) :-D ?
Быдлокодеры сейчас пишут приложения мало задумываясь над целесообразностью и безопасностью. В результате приложение хочет права сразу на все и на деньги в кошельке. А если не разрешить - тупо не будет работать вообще, или глючит неожиданным образом, что ещё хуже.
FreeCat
21.08.2018
comrade Venceremos писал(а)
Быдлокодеры сейчас пишут приложения мало задумываясь над целесообразностью и безопасностью.

да потому что это индусы делают в основном, а у них плата сейчас не за качество - а за обьём кода идёт *pardon* ... вот и получаем *pardon* *crazy* ...
Я же так и написал: быдлокодеры.
Ускоренные курсы программирования, взлет-посадка.
У них код всей деревней пишут.
djabel
21.08.2018
Не могу не нарадоваться, что у меня ступидфон кнопочный. И зарядку держит 5 дней, а не 5 часов и никто ничего не спи.....узнает.
FreeCat
21.08.2018
djabel писал(а)
и никто ничего не спи.....узнает

для подтверждения действий в банке самое то :) .
djabel
22.08.2018
Продажи ступидфонов за 2018 год впервые за несколько лет прибавили около 10%. Вчера в маршрутке на мониторах видел.
FreeCat
22.08.2018
ну народ потихоньку начинает понимать что к чему, получается :) ...
Oilmen
22.08.2018
djabel писал(а)
ступидфон кнопочный. И зарядку держит 5 дней,

+1, *five* Philips Xenium E570 - 3 недели, от поверхности бетонного пола отпрыгивает без повреждений :-)
На моём телефоне НЕТ плохих приложений!
FreeCat
22.08.2018
ага, вижу - написано что всё "ОК" :-D .
Это вы просто с разработчиками не общались! :)
djabel
22.08.2018
Самый лучший телефон был.
ну уж точно не этот. М- и S- серии - те да, точно самые лучшие. но А, особенно ранних моделей (как А35) это вообще за гранью добра и зла. недотелефон.
FreeCat
22.08.2018
ну А50 более-менее был.
ну да, начиная с него уже ничего. а более поздние так и вообще вполне функциональные.
но А35/36 это же ужас что такое
FreeCat
23.08.2018
ну 35/36 модели только смотрел, а этот лежит как память :) .
Anselm
22.08.2018
99% людей привыкли проматывать шаги установки ПО на ПК, на смартфоне так же не смотрят права.. и зря. потом начинаются вопли про вирусы. вирусов (реально вирусов) на мобильные платформы почти нет (на андроид только старых версий есть towelroot и другие эксплойты получения root), остальные права юзеры сами дают.
TiliTam
22.08.2018
После дачи прав гуглосервисам права приложений уже не впечатляют). Я как то с похмелья читал. Гугл хочет все иметь и ни за что не отвечать. Не согласен - юзай кирпич.
Anselm
22.08.2018
гуглосервисы и должны иметь права на все, иначе какой в них смысл? другой вопрос,нпример, зачем история браузера сбербанку? или смс калькулятору
FreeCat
23.08.2018
Anselm писал(а)
гуглосервисы и должны иметь права на все

таки программы можно и с карты памяти ставить, без загрузки этими сервисами :) .
Anselm
23.08.2018
сервеисы не для установки, а для работы
FreeCat
23.08.2018
которые именно :) ?
Anselm
23.08.2018
гуглосервисы же. они отвечают за геолокацию, пуши и еще кучу всего
FreeCat
24.08.2018
ну они не уникальны :) .
да вот не похер?
если например муравьи ограничат у себя на смартфонах в муравейнике вообще все права приложений, это помешает мне например его обоссать или сжечь?
как говаривал один парень: знают двое-знает каждая собака.
так что вопрос скорее не в том как ты обезопасился, а в том кого ты вдруг заинтересовал.
FreeCat
23.08.2018
Лавсан Загоев писал(а)
знают двое-знает каждая собака

значит будет знать только один ;-) :-D ...
(omega)
24.08.2018
Следил как-то за приложухами, права ограничивал, туда-сюда... на адроиде 4, на китайце Jiayu g4. Поменял пару офиц. прошивок, но с 4пда. Года через 2 он стал мне рекламу показывать прям поверх ланчера. А без инета показывал пустое мето под баннер. Искал, искал, все процессы убивал по очереди - нашлось в ланчере от производителя, которым телефон оснащен был. Я уж не знаю, был ли он поломан мододелами, или китайцами, или они оставили какой-то эксплойт, который потом злобные хакеры смогли использовать. Снес тот ланчер под рутом и поставил Novа.
FreeCat
25.08.2018
(omega) писал(а)
нашлось в ланчере от производителя, которым телефон оснащен был

ну они тоже свою "копеечку" хотят ;-) :-D ...
(omega)
25.08.2018
они ее получили при покупке. Если это не раздолбайство, то скотство. :-)
FreeCat
26.08.2018
видимо они считают что им это ...
www.youtube.com/watch?v=ZlxJ0jtSF1Y
*pardon*
FreeCat
25.08.2018
(omega) писал(а)
Поменял пару офиц. прошивок, но с 4пда

а альтернативных для него не было :) ?
(omega)
25.08.2018
Полно. Но по темам больше всего народу сидело на офиц. и потом на переделанных официальных, а не на сборках от "папок". Это уже не прямо официальная, т.к. не от производителя. Но в ней ромоделы только вытерли китайщину, обновили компоненты (но не вышеуказанный ланчер), не более. В сборках существенно менялось все, я себе по душе не нашел.
После поставки Новы проблем не было, в в итоге эта Нова была лучше, чем сток. Работало также, а настроек в 200 раз больше было.
FreeCat
26.08.2018
(omega) писал(а)
в в итоге эта Нова была лучше, чем сток. Работало также, а настроек в 200 раз больше было

бум иметь в виду :) .
FreeCat
25.08.2018
а вообще и "легальные" приложения надо с умом выбирать, иначе может и такое быть:

В сеть слили терабайты тайных детских фото

Компания Spyfone, которая создает программное обеспечение для слежки за людьми, потеряла терабайты данных о своих жертвах. Об этом сообщает The Motherboard.

Приложениями компании в основном пользуются родители и работодатели, которые хотят отследить действия детей и подчиненных соответственно в интернете. Программа позволяет втайне от жертвы делать скриншоты экрана и снимки с камеры смартфона. Однако разработчики ПО не зашифровали содержимое своих серверов на Amazon, благодаря чему хакерам удалось получить к ним доступ.

Исследователи безопасности заявили, что они смогли добыть тысячи селфи пользователей, текстовые сообщения, аудиозаписи, контакты, геоданные и хэшированные логины и пароли.

По словам экспертов, обнародованные данные содержат несколько терабайт незашифрованных фотографий с камеры смартфона. Всего в папке находятся данные как минимум 2208 текущих клиентов компании.

Представитель Spyfone Стив Макбрум (Steve McBroom) заявил, что компания уже занялась расследованием утечки. Он также выразил облегчение по поводу того, что слитые данные обнаружили эксперты безопасности, а не злоумышленники.


(цы) news.rambler.ru/internet/40639474-v-set-slili-terabayty-taynyh-detskih-foto/

Ну компанию, если там слились фото с "англосаксонских" аккаунтов, т.е. США и Англии, явно может полный пушной зверёк настать ... но и пользователям тоже неприятно *pardon* ...
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов