Etiket arxivi: Android

В WhatsApp появится защита сообщений паролем

В новой бета-версии мессенджера WhatsApp для Android появилась дополнительная функция для защиты резервных копий.

Oxumağa davam et В WhatsApp появится защита сообщений паролем

Троян Gustuff  атакует торговые и финансовые мобильные приложения

Обнаружен Android-троян, атакующий криптовалютные приложения и банки Oxumağa davam et Троян Gustuff  атакует торговые и финансовые мобильные приложения

На  Android-смартфонах обнаружена серьезная уязвимость

Уязвимость в системе позволяет узнавать данные об уровне сигнала Сети. Так хакер получает информацию о перемещении “жертвы”.

Специалисты Nightwatch Cybersecurity нашли уязвимость в операционной системе Android, позволяющую следить за перемещением пользователя. Об этом сообщается в отчёте компании.

Хакеры могут получить доступ к маршрутизатору Wi-Fi. В таком случае у них появится возможность следить за перемещением “жертвы” в поле доступа сигнала.

Уязвимость найдена в системе RSSI. Она измеряет уровень сигнала и передаёт другим программам — так можно получить данные о перемещении. Отмечается, что такая уязвимость есть на всех Android-смартфонах.

Ранее опасную уязвимость нашли в файлах Word. Хакеры могут легко заменить ссылку на видео, которая ведёт к установке вредоносной программы.

Обнаружена новая фишинговая кампания направленная на пользователей Android

Эксперты McAfee обнаружили фишинговую кампанию, направленную против пользователей устройств на Android. Авторы малвари Android/TimpDoor (далее просто TimpDoor) не распространяют своего вредоноса через каталог Google Play, вместо этого они используют старые добрые текстовые сообщения, содержащие ссылки на вредоносные и поддельные приложения.

Исследователи пишут, что TimpDoor, к примеру, маскируется под несуществующее приложение Download Voice App. Если пользователь попадается на удочку злоумышленников и открывают полученную в SMS ссылку, он попадает на сайт, где ему пошагово объясняют, как скачать и установить приложение, разрешить в Android установку приложений из сторонних источников.

На первый взгляд после загрузки .APK и установки вредоносного приложения оно даже кажется настоящим, но вскоре становится очевидно, что полезная функциональность отсутствует и Download Voice App содержит разве что несколько фейковых аудиофайлов.

Стартовые экраны Download Voice AppОсновной интерфейс фальшивки

Однако понять, что перед ним фальшивка, пользователь обычно просто не успевает, что как приложение закрывается, а его иконка скрывается. После этого запускается фоновый сервис и на устройстве поднимается Socks-прокси, пропускающая через SSH-тоннель сторонний трафик без ведома пользователя.

«Теоретически это позволяет атакующим получить доступ к внутренним сетям и обойти такие защитные механизмы, как файрволы и сетевые мониторы», — объясняют исследователи. — Как только TimpDoor собирал информацию о зараженном устройстве, он инициирует защищенное SSH-соединение с управляющим сервером, чтобы получить назначенный сетевой порт, передав ID устройства. Впоследствии данный порт будет использован для удаленной переадресации портов, и  скомпрометированное устройство будет действовать как локальный сервер Socks-прокси».

Судя по всему, пока целью создателей TimpDoor является получение скрытого доступа к корпоративным и домашним сетям, хотя малварь и зараженные ей девайсы также могут использоваться для рассылки фишинговых писем, кликфрода, DDoS-атак и так далее.

По данным специалистов McAfee, в настоящее время существует 26 вариаций TimpDoor, новейшая из которых датирована августом 2018 года. Вредонос уже заразил как минимум 5000 устройств, хотя аналитики полагают, что он пока находится в разработке.

Источник: Xakep.Ru

Самый актуальный бренд

Компания Prophet представила ежегодный список самых актуальных брендов в экономической сфере.

По результатам опроса, первое место в 2018 году досталось компании Apple.

На втором месте расположилась Amazon, за ней следует социальная сеть Pinterest. Четвёртую и пятую позиции заняли Netflix и Android соответственно. Компания Google, которая недавно отпраздновала своё 20-летие, удостоилась шестого места.

Примечательно, что Samsung Electronics, расположившаяся на седьмой строчке, стала единственной неамериканской компанией, которая попала в десятку лучших. В топ-10 она оказывается четвёртый год подряд, но только в этот раз ей удалось занять более высокую позицию. Среди других азиатских компаний, попавших в список, — Sony (21-е место), Toyota (29-е место) и Honda (31-е место).

Ранее News.ru рассказал, что новые Apple Watch в России могут выйти без функции ЭКГ. Компания представила умные часы в рамках ежегодной сентябрьской презентации. О других «яблочных» новинках можно узнать из специального материала.

Вирус Viber крадет данные из WhatsApp и записывает разговоры

Специалист ESET обнаружил Viber, который устанавливается через поддельный Google Play и крадет информацию с мессенджера WhatsApp.
Специалисты компании заметили приложение для смартфонов под управлением Android. Его без труда можно установить на свой смартфон с поддельного магазина приложений Google Play.

На самом деле магазин является обычным сайтом, на котором разработчики постарались максимально точно отобразить Google Play.

В нем во вкладке «выбор редакции» находится приложение Viber, которое на самом деле является вирусом.

После установки такого Viber, приложение запрашивает разрешение на доступ к файлам на смартфоне и SD-карте.+

После получения требуемых прав, программа начинает красть все данные, полученные через программы WhatsApp и WeChat.

Также поддельный Viber записывает телефонные разговоры. На копии Google Play специалисты ESET еще обнаружили троян, который прячется под видом голосового помощника Алиса.

Источник: Astera.ru

Android может стать платным

Компания, Google не только не брала денег за Android, но и сама потратила миллиарды на её развитие.

Как сообщает TIME со ссылкой на Life.ru, глава Google Сундар Пичай намекнул, что компания может начать брать деньги за использование Android. Пичай опубликовал текст, в котором объяснил позицию корпорации относительно штрафа Европейской Комиссии.

По словам Пичая, Google никогда не принуждала производителей смартфонов устанавливать ОС Android и другое ПО компании. “Бесплатное распространение Android и приложений Google выгодно производителям, операторам, разработчикам и потребителям”, — заявил руководитель компании. Пичай уточнил, что Google никогда не брала денег за использование Android, более того, корпорация потратила на развитие экосистемы миллиарды долларов.

По данным Пичая, к 2018 году Android установлена на 24 000 типах устройств (смартфоны, планшеты, часы, телевизоры) более чем 1300 вендоров. Мужчина полагает, что Android не монополизировала рынок, а наоборот, сделала его более разнообразным.

Вчера Google была оштрафована Еврокомиссией на рекордную сумму свыше пяти миллиардов долларов. Корпорацию обвинили в сговоре с производителями смартфонов в целях закрепления доминирующего положения на рынке.

В Instagram появилась новая функция

Прошлой осенью Instagram добавила в истории (Stories) функцию опросов, а теперь компания решила сделать функцию с противоположными возможностями.

В историях появился стикер с полем для ввода текста, с его помощью пользователь может попросить своих подписчиков задать любой интересующий вопрос.

Все вопросы собираются в отдельный список под историей, после сбора вопросов пользователь может отвечать на них в новых историях. Судя по всему, таким образом создатели Instagram решили увеличить активность пользователей соцсети, так как на каждый вопрос нужно отвечать отдельной записью в историях.

Функция уже работает в приложениях для iOS и Anroid.