|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/telefon...oid_60172.html
Una società di sicurezza in ambito mobile ha scoperto una rete di applicazioni malevole sullo store ufficiale di Android, le quali eseguivano operazioni ad insaputa dell'utente Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: May 2004
Messaggi: 8345
|
Suppongo quindi che anche avendo installato un antivirus non cambi nulla, se no sarebbero stati scoperti un po' prima...
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jun 2006
Messaggi: 15523
|
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: May 2004
Messaggi: 8345
|
va be' si parla di malware, quello che vuoi... comunque sono applicazioni con comportamenti sospetti.
Anche il mio Avast AV free oltre ad essere "antivirus" ha comunque la scansione per i PUP, comportamento sospetto HIPS, l'euristica e tutto il resto che fa da contorno. |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Mar 2011
Messaggi: 2764
|
l'errore è: "sempre connesso".
Viva i programmi che non hanno bisogno di cloud o continuo collegamento ai server. Prendi il firewall, blocchi tutti i programmi che non sono necessari in uscita e non devi analizzare il traffico dati per capire se ci sono comportamenti anomali o meno, dato che Google o altri BIG USA con store non sono garanzia di mancata infezione. |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Sep 1999
Città: Roma
Messaggi: 4885
|
WOW quanti commenti.... quasi quasi superano quelli della news sulla mancanza del jack cuffie sul futuro iphone 7!!!!!!
![]() |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Mar 2009
Città: Londonistan
Messaggi: 9752
|
Solo 13?
__________________
"If a politician is not allowed to criticize an ideology anymore this means that we are lost, and it will lead to the end of our freedom" - Geert Wilders La mia Nuova e Possente Gloriosa Macchina da Guerra |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Jun 2005
Città: Firenze
Messaggi: 7816
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#9 |
Member
Iscritto dal: Oct 2007
Città: Milano/Bergamo
Messaggi: 232
|
Da sviluppatore vi dico che creare una app che vi legga tutti i contenuti è di una facilità assurda, il tutto senza che veniate scoperti e senza che venga definita malware. Chissà quante ce ne sono negli store (vale lo stesso per iOS e per Windows, sia chiaro).
Ad esempio, se accettate una app con i permessi di lettura della vostra rubrica o dei vostri file multimediali, mentre è in esecuzione potrebbe tranquillamente inviare ad un server tali informazioni senza che ve ne accorgiate..Verrà generato solo del traffico dati, ma chi ci fa caso a quanti Mb vi genera ogni singola app?? Certo inviare un'intera galleria avrebbe il suo peso, ma inviare la rubrica o magari i nomi dei file multimediali sarebbe quasi senza sospetti.. Purtroppo l'unica soluzione che vedo al momento è che Google, Apple e Microsoft aumentino il dettaglio dei permessi che le app richiedono al momento dell'installazione. Se ad esempio la app ha bisogno di salvare dei file multimediali nel vostro dispositivo non vedo perché gli si debba dare anche i permessi di lettura.. |
![]() |
![]() |
![]() |
#10 |
Bannato
Iscritto dal: Mar 2003
Messaggi: 33385
|
ci sarebbero da dire tante di quelle cose su questa notizia che non basterebbe un mese ....
La piattaforma Android non può essere sicura, non lo è mai stato e non lo sarà mai, proprio per la troppa "libertà" di cui gode. Questo non significa che non si possa usare un terminale Android in sicurezza, con un minimo di testa (e chi esegue il root del proprio terminale NON sta usando la testa, così come chi installa ROM modificate da chissàchi sul web). Anche perché non esiste una piattaforma del tutto sicura, neppure iOS che pur con il suo approccio sandboxed super controllato ha dimostrato di poter cadere sotto i colpi dell'idiozia di qualche sviluppatore (che hanno usato una versione infetta di Xcode invece che quella ufficiale Apple ). |
![]() |
![]() |
![]() |
#11 | ||
Bannato
Iscritto dal: Mar 2003
Messaggi: 33385
|
Quote:
Alla prima esecuzione QUALUNQUE app in iOS chiede l'accesso a determinati servizi di sistema. Se installo un gioco (ammesso che questo abbia passato la censura Apple, cosa difficile ma non impossibile) e questo mi chiede accesso alla Rubrica, anche se non sono un genio informatico capisco che qualcosa non va. Come sempre il peggior malware sui dispositivi è ..... l'utente sprovveduto. Quote:
Già il fatto che tu abbia un antivirus installato sul cellulare mi mette i brividi ![]() |
||
![]() |
![]() |
![]() |
#12 | |||
Senior Member
Iscritto dal: May 2004
Messaggi: 8345
|
Quote:
Ho letto ed ho commentato. Il malware era mascherato dietro ad app perfettamente funzionanti.... e allora? Anche i virus e gli altri malware che puoi beccarti sul pc sono spesso nascosti in file eseguibili perfettamente funzionanti, che oltre alla loro funzione magari fanno appunto anche "altro", non voluto ovviamente e tu mica te ne accorgi se non hai un antivirus che ti avvisa che quell'eseguibile aveva con se un trojan o schifezze varie. Nessun comportamento sospetto? Quote:
Quote:
E... io non ho mai detto né di avere uno smartphone né di averci installato sopra l'antivirus... e comunque se anche avessi uno smartphone non vedo perché non proteggerlo con un antivirus SE è il caso (e visto che in futuro sarà sempre peggio potrebbe anche essere il caso...). |
|||
![]() |
![]() |
![]() |
#13 | |
Bannato
Iscritto dal: Mar 2003
Messaggi: 33385
|
Quote:
"Se leggi" era solo un intercalare, non ti ho scritto "tu l'articolo non l'hai letto" .... ![]() E no, non considero "normale" nel 2016 avere un antivirus installato nel computer e/o smartphone, perché si presuppone che operino in un ambiente protetto. Cosa che i miei dispositivi fanno.... |
|
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: May 2004
Messaggi: 8345
|
E ogni gioco cerca di copiare diversi file nella partizione di sistema in modo da garantire la sua persistenza anche dopo un factory reset?
Quote:
E..."se leggi" vuol dire "se leggi". P.S. e per l'antivirus ho scritto "visto che in futuro sarà sempre peggio " EDIT: E no, non considero "normale" nel 2016 avere un antivirus installato nel computer e/o smartphone,perché si presuppone che operino in un ambiente protetto. Cosa che i miei dispositivi fanno.... su questa tua affermazione si potrebbe aprire una intera discussione... ma evito perché non si finirebbe da nessuna parte... ![]()
__________________
La questione "degli articoli prezzolati" -> LINK Rapporto sui cookie e la tracciabilità nei siti che visitate -> LINK HWupgrade: non leggerò MAI articoli che abbiano la parola "ECCO" nel titolo così come imperativi tipo "GUARDATE" ![]() Ultima modifica di Cloud76 : 08-01-2016 alle 17:25. |
|
![]() |
![]() |
![]() |
#15 | |
Bannato
Iscritto dal: Mar 2003
Messaggi: 33385
|
Quote:
Il fatto che scriva nella partizione di sistema è un "abominio" che giusto su Android "rootato" può accadere. Questo NESSUNA app dovrebbe farlo. Queste app dal punto di vista dell'utente non avevano NULLA di sospetto, e neppure i vari antivirus (più o meno inutili) sparsi nello store di Android avevano individuato malware.... E di come interpreti "se leggi" a questo punto non potrebbe importarmene di meno .. ![]() |
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: May 2004
Messaggi: 8345
|
Quote:
|
|
![]() |
![]() |
![]() |
#17 | |
Bannato
Iscritto dal: Mar 2003
Messaggi: 33385
|
Quote:
![]() Per inciso Google in realtà nelle ultime versioni ha lavorato sodo per ottenere un modello di Android più controllato, ma poi ci pensano gli utenti smanettoni a creare danni come il root dei dispositivi (spesso fatto per sopperire alle mancanze dei costruttori che non aggiornano i cellulari ... un cane che si morde la coda ![]() Ultima modifica di Max(IT) : 08-01-2016 alle 17:36. |
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Feb 2003
Città: Genova
Messaggi: 758
|
Penso che l'unica soluzione possa essere un bel firewall. Sicuramente è una rottura di balle...
__________________
Case: Corsair Obsidian 750D PSU: SeaSonic Focus 750W MB: Asus PRIME x470-PRO CPU: AMD Ryzen 7 2700X AIO: NZXT Kraken x72 360mm Scheda Video: NVIDIA EVGARTX 3080TI FTW3 ULTRA HD: Samsung 970 EVO + Samsung 840 EVO + 4TB WD RED |
![]() |
![]() |
![]() |
#19 | ||
Member
Iscritto dal: Mar 2011
Messaggi: 295
|
Quote:
Quote:
Ultima modifica di polteus : 08-01-2016 alle 19:58. |
||
![]() |
![]() |
![]() |
#20 |
Member
Iscritto dal: Jan 2009
Città: Vicenza
Messaggi: 81
|
Ma chi è che installa sta roba...
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:02.