Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....
Увидеть – значить поверить: секретное приложение на миллионах смартфонов отслеживает частные данные
Разработчик приложений для Android опубликовал, как он говорит, окончательное
доказательство того, что миллионы смартфонов тайком контролируют нажатия клавиш,
географическое положение и полученные сообщения пользователей.
В видео, выложенном во вторник на YouTube, Тревор Экхарт показал, как ПО от
компании из Силиконовой Долины, известной как Carrier IQ, в реальном времени
записывало клавиши, которые он нажимал на телефоне EVO. Используя анализатор
пакетов, пока его устройство было в режиме полета, он показал, как каждое
нажатие клавиши и каждое полученное текстовое сообщение регистрируется этим ПО.
Забавно, сказал Экхарт, но ПО от Carrier IQ записало сообщение "hello world"
еще до того, как оно отобразилось на его устройстве.
Затем он подключил телефон к сети Wi-Fi и в браузере открыл Google. И даже
притом, что он отказал запросу поискового гиганта на определение своего
местоположения, Carrier IQ все равно зафиксировал его. Затем секретное
приложение в точности записало его поисковый запрос, снова "hello world", хотя
он ввел его на странице, которая использует протокол SSL для шифрования данных,
пересылаемых между устройством и серверами.
"Можно видеть, что ПО запрашивает эти строки через мою беспроводную сеть без
3G подключения и читает HTTPS", - сказал 25-летний Экхарт.
Видео было опубликовано через четыре дня после того, как
Carrier IQ отозвали
судебные угрозы в адрес Экхарта, которые возникли из-за того, что он назвал
их ПО "руткитом". Программист из Коннектикута заметил, что эта характеристика
подходит лучше всего, ведь ПО спроектировано таким образом, чтобы скрывать свое
присутствие, обходя типичные функции операционной системы.
В интервью на прошлой неделе вице-президент по маркетингу в Carrier IQ Эндрю
Кауард отклонил утверждения, что ПО представляет угрозу приватности, ибо оно
никогда не фиксировало нажатие клавиш.
"Наша технология не работает в реальном времени", - сказал он тогда. "Она не
постоянно пересылает нам отчеты. Она собирает информацию и обычно передает ее в
малых объемах".
Затем Кауард сказал, что ПО от Carrier IQ – это диагностический инструмент,
созданный для того, чтобы предоставлять сетям и производителям устройств
подробную информацию о причинах сброшенных звонков и других проблем с
производительностью.
Экхарт объяснил, что он выбрал смартфон HTC лишь для демонстрационных целей.
Blackberry, другие смартфоны с Android, а также смартфоны от Nokia тоже содержат
в себе это отслеживающее ПО.
17-минутное видео завершилось вопросами, включая следующие: "Почему SMSNotify
вызывается и отсылает текстовые сообщения Carrier IQ?" и "Почему данные моего
браузера читаются, особенно HTTPS на моем Wi-Fi?".
Опенсорс безопасность во всей красе. Крики хоячков о том то что если доступен код то все закладки найдут в интернете не иссякают. А тут вдруг выясняется что во флагмане опенсорса Android вовсю предустановленные трояны и руткиты.Веруйте дальше.
Опенсорс безопасность во всей красе. Крики хоячков о том то что если доступен код то все закладки найдут в интернете не иссякают. А тут вдруг выясняется что во флагмане опенсорса Android вовсю предустановленные трояны и руткиты.Веруйте дальше.
Опенсорс безопасность во всей красе. Крики хоячков о том то что если доступен код то все закладки найдут в интернете не иссякают. А тут вдруг выясняется что во флагмане опенсорса Android вовсю предустановленные трояны и руткиты.Веруйте дальше.
Во-первых, в чистом Андроиде этого нет. Это в оболочках производителей (HTC, например) Во-вторых, нашли же. Лично я эту штуку нашёл уже полгода назад, странно, что сейчас только шум подняли.
Ты читать умеешь? "Экхарт объяснил, что он выбрал смартфон HTC лишь для демонстрационных целей. Blackberry, другие смартфоны с Android, а также смартфоны от Nokia тоже содержат в себе это отслеживающее ПО". По-твоему, Blackberry, Symbian, Windows Phone тоже опенсорс? Преимущество Android, что закладка хотя бы была найдена. В остальных ты о ней даже не узнаешь.
ORIGINAL: Guest Опенсорс безопасность во всей красе. Крики хоячков о том то что если доступен код то все закладки найдут в интернете не иссякают. А тут вдруг выясняется что во флагмане опенсорса Android вовсю предустановленные трояны и руткиты.Веруйте дальше.
С чего это ты вдруг записал Android в "флагманы опенсорца"? Гуру движения опенсорца с момента появления андройда на рынке говорили о том, что android -- это может быть и открытые сорцы, но не FOSS. Они объясняли это на пальцах, чтобы каждый понял о чём они. И хомячки, которым либо плевать на FOSS/не-FOSS приложения, или те, кто просто решил что гуру -- заурядные фанатики, вот те хомячки и попали под раздачу закладок в андройде.
Какой же Android опенсурц, если его окончательно открыли (окончательно ли?) лишь в третьей версии? Вторая вообще закрытая была. Короче, не надо так демонстративно трясти тут своей дубоголовостью и непониманием темы. Из хрома-то вырезали гугловские закладки? Вырезали. Только хром без закладок скачивать надо не с гуглосайтов. Из андройда же не вырежут: чтобы из андройда вырезать закладки, надо перепрошить девайс. Ну а какой идиот будет покупать девайс, чтобы перепрошивать там одно дерьмо на другое?
"Крики хоячков о том то что если доступен код то все закладки найдут в интернете не иссякают" Хомяк ты тупорылый, закладка не в андроидОС, а в проприетарном говнокоде, который вшивают ОПСОСы в любые продаваемые ими телефоны. Используй действительно чистый опенсорс - и не будет тебе закладок
Компании вроде Mobile Spy находятся сейчас на том рубеже, когда сотовый телефон превращается в инструмент для тотальной слежки за всеми и каждым. За сумму менее чем в $100 клиент получает программное обеспечение, которое записывает номер телефона и продолжительность каждого входящего и исходящего вызова, все SMS, отправленные и полученные сообщения и хистори браузера. Вся собранная информация тут же отсылается в базу данных этих замечательных людей из Mobile Spy.
Keywords: zPOSTz zSOFTz, zPROz, zNEWSz, zYANDEXz z57903z
Для Авторов: editdelete