Форум на Kuban.ru (http://forums.kuban.ru/)
-   Женский вопрос (http://forums.kuban.ru/f1065/)
-   -   По мне айфоны и айпады покупают лохи или идиоты (http://forums.kuban.ru/f1065/po_mne_ajfony_i_ajpady_pokupayut_lohi_ili_idioty-7940878.html)

shalnaya 07.08.2016 15:10

79-ГолаяПравда >у меня то теперь тоже) но я езжу много и по незнакомым местам, а человеки с полосатыми палками стоят в неожиданных местах)) только на трассе джубгинской за две недели три раза дислокацию поменяли,благо увидела вовремя)

NonStop 07.08.2016 15:11

76-shalnaya > Gosuslugi.ru и приложение Госуслуг отлично отображают задолженности, там же можно оплатить с комиссией 5 рублей, если мне не изменяет память. Там же нормально считаются штрафы со скидкой 50%.

Redkij_skot 07.08.2016 15:12

[quote=ГолаяПравда;42680900]его всё-равно пришлось бы платить.[/quote]
Ты в курсе что штрафы с камер можно не оплачивать,а с карты если что снимут?

shalnaya 07.08.2016 15:14

82-NonStop >я ж выше написала, что уже установила приложение и плачу без комиссии) но спасибо за инфу)

Silki2110 07.08.2016 15:17

44-NonStop > я тут раньше писала как нам в обычном салоне связи месяц назад перенастроили 5s на другой пароль и аккаунт не зная предыдущего пароля от аккаунта, рравда сам телефон запоролен не был, это считается взломом?

GolayaPravda 07.08.2016 15:19

83-Редкий скот >я с камер и не плачу. Это был протокол.

NonStop 07.08.2016 15:34

85-Silki2110 > Наверное восстановили пароль через адрес электронной почты или ответы на контрольные вопросы. Либо не была включена опция "Найти iPhone" в Настройки - iCloud. Если "Найти iPhone" включена, то телефон нельзя ни стереть, ни установить другую "чистую" прошивку, ни отключить эту опцию без ввода пароля.

Silki2110 07.08.2016 16:10

87-NonStop > вот наверное потому что "найти айфон" не было подключено (я его аогда активировала айфон ее подключила) они и смогли перенастроить его на другуб почту и другой пароль, а доступ в свой айклауд я уже отдельно ро почте восстановила, но уже без привязки к тплефону. В общем теперь тплефон привязан к другому айклауду, а мрй айклауд болтается без телефона)

mauser 07.08.2016 17:12

[quote=ЁлкА ТигровАЯ;42674194]Ios не цепляет вирусы[/quote]
хто сказал?

NonStop 07.08.2016 17:25

89-Товарищ Маузер > Готов продемонстрировать любое вредоносное приложение на iPhone?

mauser 07.08.2016 17:34

[quote=NonStop;42681634] 89-Товарищ Маузер > Готов продемонстрировать любое вредоносное приложение на iPhone? [/quote]
WireLurker — первый настоящий троян для iPhone
[url]http://appleinsider.ru/iphone/wirelurker-pervyj-nastoyashhij-troyan-dlya-iphone.html[/url]

mauser 07.08.2016 17:35

[em]Компания Palo Alto Networks сообщает, что новый троян под названием WireLurker прячется в программах, которые распространяются через сторонний китайский магазин приложений Maiyadi App Store. С помощью клиента этого популярного сервиса под OS X китайцы загружают на свои iPhone и iPad приложения, подключая устройства к Mac и минуя App Store. Уникальность WireLurker состоит в том, что эта напасть поражает даже устройства, в которых не была осуществлена модификация операционной системы (джейлбрейк).

На сегодняшний момент трояном заражено более 400 приложений, которые были загружены 356 104 раза. Специалисты отмечают, что на устройства без джейлбрейка WireLurker всего лишь устанавливает неработающее приложение с книгой комиксов. Что касается владельцев iOS-гаджетов с джейлбрейком, то за ними вредоносное ПО имеет возможность шпионить (уже установлен случай похищения данных из платежного приложения AliPay). Таким образом, пользователи модифицированной версии iOS могут пострадать куда сильней, чем те, кто не приемлет джейлбрейк. Судя по всему, хакеры без дела не сидят и занимаются оптимизацией своего трояна, чтобы заставить его наносить еще больше вреда пользователям.
[/em]

NonStop 07.08.2016 17:37

92-Товарищ Маузер > Фейк. Для того, чтобы установить приложения в обход AppStore, нужна учетная запись разработчика.

mauser 07.08.2016 17:38

[em]Apple пропустила в App Store вредоносные приложения17

iOS
Магазин приложений
Александр Богданов, 20 Октябрь 2015г11 779



App Store

Похоже, миф о безопасности App Store скоро будет окончательно развеян. Аналитический сервис SourceDNA, который специализируется на наблюдении и анализе операционных систем iOS и Android, обнаружил в магазине приложений Apple более 250 приложений, которые собирали персональные данные пользователей, включая адрес почты Apple ID и серийный номер устройства.



Для этого приложения использовали китайский сторонний рекламный SDK под названием Youmi, который, кстати, запрещен правилами App Store. Всего экспертами было обнаружено 256 программ с миллионом совокупных загрузок, сообщает MacRumors.

Youmi отправлял злоумышленникам список всех приложений, установленных на iPhone, серийный номер устройства, адреса Apple ID (без пароля) и другую информацию. Данные о таких программах эксперты отправили в Apple — среди них официальное приложение сети быстрого питания McDonald’s в Китае.

Проверить, заражено ли ваше приложение, можно при помощи утилиты Searchlight от SourceDNA.


Пугает, что модераторы App Store стали относиться к своей работе более халатно — это уже не первый раз, когда в магазин приложений Apple пропускают нежелательные программы.
[/em]

mauser 07.08.2016 17:39

[em]В App Store пропустили вредоносное приложение55

Магазин приложений
Александр Богданов, 19 Август 2013г1 911



Довольный Android

В последнее время в магазине приложений Apple появилось очень много бесполезных программ, а некоторые из них только и делают, что выкачивают из покупателей деньги. Означает ли это, что отдел, отвечающий за одобрение приложений в App Store, потерял былую бдительность? Ведь тогда мимо него запросто может проскользнуть вредоносная программа. Этим вопросом заинтересовались эксперты Массачусетского технологического института (MIT) и провели свое независимое исследование.



Разработчики специально создали приложение, внешне напоминающее самый безобидный агрегатор новостей. Свое детище они назвали «Джекил» (Jekyll), намекая на главного героя всемирно известной повести Роберта Стивенсона. Специалистов Apple ничуть не смутило столь оригинальное название, и спустя несколько дней программа появилась в App Store.

Только вот у Jekyll были некоторые скрытые функции, которые ускользнули от внимания Apple. Как пишет AppleInsider.com, после установки приложения любой злоумышленник мог не только получить доступ к конфиденциальным данным пользователя, но и читать его электронную почту и даже отправлять письма. Удаленный доступ включался тогда, когда программа отправляла сообщение на определенный номер.

Как же это стало возможным? Исследователи утверждают, что процесс одобрения программ в App Store далек от идеала. Работники корпорации открывают приложение не более, чем на 10-20 секунд — они проверяют его работоспособность и соответствие правилам размещения. Если программа рабочая и отвечает всем требованиям, она попадает в магазин.

Стоит также учитывать человеческий фактор, когда специалисты могут проглядеть вредоносное приложение из-за банальной невнимательности. Но ошибка одного человека может повлечь за собой довольно серьезные последствия. Мне бы не хотелось, чтобы на полках продуктового магазина около моего дома продавали заплесневелый хлеб.


Иногда многие спрашивают, как та или иная программа попала в App Store. Доходит до того, что в Apple не проверяют даже соответствие скриншотов внешнему виду приложения. Ни о чем не подозревающие покупатели платят деньги, скачивают приложение, а получают троянского коня.

Разработчики быстро известили Apple о найденной уязвимости. Представитель компании поблагодарил их за все замечания и передал информацию уполномоченному отделу. Посмотрим, что из этого выйдет.
[/em]

mauser 07.08.2016 17:41

[quote=NonStop;42681705] 92-Товарищ Маузер > Фейк. [/quote]
То есть и фейк, что создателей трояна поймали?
[em]Пару недель назад мы рассказывали о новой напасти для пользователей устройств на базе iOS — трояне WireLurker, который позволяет без всякого джейлбрейка устанавливать на iPhone и iPad вредоносное ПО. И вот стало известно, что китайские власти не только закрыли сайт, через который эта программа распространяется, но и арестовали программистов, занимавшихся ее разработкой.

В соответствии с записью в официальном аккаунте китайской полиции в местной соцсети Sina Weibo, трое мужчин были арестованы в Пекине за «производство и распространение» WireLurker, после того как органы получили сигнал от компании Qihoo 360, занимающейся вопросами кибербезопасности. Арестовав злоумышленников, китайские власти также закрыли сайт, с которого загружалось приложение, способное устанавливаться взамен имеющихся на устройстве пользователя приложений, маскируясь под них.

Напомним, что вредоносная программа успела заразить более 400 приложений, которые устанавливались из китайского сервиса Maiyadi App Store. В результате пострадало несколько десятков тысяч пользователей. В связи с этим хочется напомнить простое правило, которое убережет вас от проблем: устанавливайте приложения только из App Store, а не из сторонних источников.
[url]http://appleinsider.ru/sudy-i-skandaly/sozdateli-troyana-wirelurker-arestovany.html[/url][/em]

NonStop 07.08.2016 17:46

95-Товарищ Маузер > Какое сообщение на какой номер?)) Нет в iOS доступа у приложений к телефону. Это с одной стороны гарантирует безопасность, с другой стороны создает проблемы. Например приложение StarLine для Android нормально отправляет сообщения SMS в автомобиль, в iOS это делается через одно место и требует нажатие пользователем кнопки "Отправить" непосредственно в пиложении Сообщения. Послушай, не надо распространять желтую прессу, ты сам готов установить на iPhone вредоносное приложение? Даже если ты с учетной записью разработчика установишь екое приложение через XCode (вообще этот способ существует для разработчиков приложений для отладки приложений на телефоне и требует недюжинных знаний, стороннего ПО и совершения осознаных определенных действий, "заразиться" приложением не из AppStore не получится), пириложения в iOS "живут" в "песочницах", что, с одной стороны, делает их безопасными (например, приложение не может отправить SMS-сообщения, а сторонняя клавиатура не может быть использована для ввода пароля (любого)), с другой стороны делает iOS не настолько удобной во взаимодействии приложений между собой, как Android (пример со StarLine я уже приводил). У каждой медали есть две стороны.

NonStop 07.08.2016 17:51

96-Товарищ Маузер > [em]То есть и фейк, что создателей трояна поймали?[/em]
Что значит "поймали"? Они его осознанно установили в режиме разработчика через учетную запись разработчика, через XCode и совершения осознанных и достаточно сложных действий. Более того, даже если ты осознанно установишь, якобы, вредоносное приложение, используя учетную запись разработчика и XCode, вредоносность такого приложения будет ограничена "песочницей". Как пример, вредоносная клавиатура сможет записывать слова, которые ты пишешь, но не сможет записывать пароли, потому что у сторонних клавиатур нет доступа к этому сенменту ОС. У любого стороннего приложения в iOS до версии 10 (после 10 еще не знаю) нет доступа, скажем, к сообщениям.

ЁлкА ТигровАЯ 07.08.2016 17:58

92-Товарищ Маузер >какое дело владельцам айфонов, пусть и китайской сборки, но оригинальных, что загружают владельцы телефонов под айфон через китайскую альтернативу аппстор?

NonStop 07.08.2016 18:00

99-ЁлкА ТигровАЯ > Он пишет, что через AppStore тоже было установлено приложение. Но вредоносность такого приложения ограничена. Да, [em]теоретически[/em] оно может использовать учетную запись Google для чтения и отправки почты (без доступа к паролю этой учетной записи), но, скажем, залезть в приложение Сбербанк Онлайн, отправить SMS или совершить звонок оно не сможет. Как и работать в фоновом режиме, считывая данные сторонних приложений, например, перехватывая события клавиатуры.

ЁлкА ТигровАЯ 07.08.2016 18:04

100-NonStop >я прочитала Maiyadi App Store


Текущее время: 18:59. Часовой пояс GMT +3.