Вирусы для мобильных телефонов

07
July
2011

Мне часто приходится отвечать на один и тот же вопрос: "Не навредят ли вирусы моему телефону?". Обычно это вопрос звучит после того, как удалив все вирусы на компьютере я проверяю съемные носители на наличие вирусов. Естественно, обнаружив на флешке телефона парочку троянцев, пользователи начинают беспокоиться за свои телефоны и задают вполне логичный вопрос.

Вопрос конечно логичный, но наличие вирусов в бюджетных телефонах это нелогично. Если телефон с трудом поддерживает облегченный вариант клиента ICQ, то о вирусах и речи быть не может.

О возможности создания вирусов для мобильных телефонов начали говорить с конца 1990-х годов. В итоге, в 2004 году появился лишь червь Cabir, учитывая что на дворе уже 2011 год. При этом Cabir нужно было инсталлировать, а затем при запуске телефона он выводил заложенное в программу сообщение. О том, что червь пытался переслать свою копию по протоколу Bluetooth не стоит даже говорить. На этом функциональность червя заканчивалась.

[Read more] [0 Comments] [Security]

Читать чужие СМС бесплатно

19
July
2011

Серьезно...это бесплатно и не развод.

Есть такой оператор - Мегафон. Так вот, этот оператор чего-то там подпилил-подкрутил-сломал и в Яндексе стали находиться СМСки, отправленные через сайт Мегафона.

Многие говорят, что якобы файл robots.txt, который защищал контент СМС, был случайно удален и Яндекс проиндексировал текст СМСок, аккуратно сопроводив их ссылками. Это предположение слегка попахивает дымком конопли или чем-то покрепче. Ну бредовое это предположение, ровно как и все отмазки Мегафона: "Не виноватая я - он сам пришел".

Помимо этого все сразу вспомнили про статью 138 Уголовного Кодекса РФ: "Нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений". Поговоривают, что по этой статье можно привлечь оператора сотовой связи к ответственности. Ага и денег наварить. Мегафон аж бежит и спотыкается, неся тебе большой мешок серебрянников, а как донесет, то так вломит, что будешь бежать дальше чем видишь.

Неужели все думают, что какой-то абонент может привлечь к ответственности такую крупную компанию? У таких крупных компаний юристы не зря кушают свой хлеб. Они лучше тебя знают закон и не прогуливали занятия в институте.

Ничего хорошего из этой истории не выйдет, кроме кирпичей, изготовленных недовольными абонентами.

[0 Comments] [Security]

Очередная утечка данных

26
July
2011

Не успел утихнуть скандал по поводу утечки смс-сообщений с сайта Мегафона, как его сменил более крупный: утечка данных пользователей онлайн-магазинов.

В поисковую выдачу попали не только имена и фамилии тех, кто совершал покупки, но и то что они покупали. Причем покупали вовсе не литературу классиков, а весьма не обычные вещи.

Ну и как всегда крайними остались поисковые системы, которых обвинили в нечестном поиске. В прочем так было и будет всегда. Куму хочется признавать факт утечки данных по собственной вине.

Что тут можно сказать? Да ничего особенного, запасайтесь попкорном и листайте список в поиске своей подружки в этом списке. Заодно получше изучите ее вкусы :-)

[0 Comments] [Security]

Веб-сайты оштрафуют за Facebook Like

21
August
2011

В Германии владельцам сайтов предлагают подобру-поздорову убрать кнопку Facebook Like, иначе им (владельцам сайтов) будет грозить штраф до 50 тысяч евро. Однако недешевые расценки за какую-то кнопку на вашем личном сайте.

Весь сыр-бор начался из-за того, что якобы компания Facebook нелегально собирает о пользователях личные данные и гигабайтами отправляет их на серверы в США. Контрабанда однако.

У меня кнопки Facebook Like нет, но могу предположить что эта кнопка может собирать и отправлять. Да ровным счетом ничего: в базу данных запишется адрес сайта и имя пользователя, который щелкнул по этой кнопке. Никаких ваших личных данных, например вашей дипломной работы, в США не отправляется...если только в этой компании не работает ваш научный руководитель, которому вы уже полгода не можете принести готовую дипломную работу для проверки.

[0 Comments] [Security]

Anonymous написали программу

10
September
2011

Группа хакеров под общим названием Anonymous решила выпустить программу для работы с Twitter. Хакеры заявляют о большой пользе своей программы: функции копирования и вставка текста теперь реализованы на уровне подсознания и вообще все прекрасно в этой программе.

Дело в том, что хакерам надоело просто так просматривать микроблоги, они хотят иметь доступ ко всем аккаунтам. В лицензионном соглашении программы URGE будет прописано примерно следующее: Устанавливая данную программу, вы соглашаетесь с передачей всех паролей в наши надежные руки.

Весьма изобретательно, скажу я вам. До этого никому в голову не приходило так открыто пытаться получить доступ ко всем аккаунтам, а может быть и ко всей информации на вашем компьютере.

Интересно, уже кто-нибудь устанавливал эту программу?

[0 Comments] [Security]

Павлу передали привет

19
September
2011

Создателю социальной сети Вконтакте хакеры передали привет на его же странице. Был взлом или нет, но уязвимость была однозначна. Уязвимость позволяла добавлять на чужую стену свои видеозаписи от имени владельца страницы.

Вполне возможно, что взлома как такового не было, иначе бы от социальной сети остались рожки да ножки.

Сейчас все начнутся нападки на программистов и администрацию Вконтакте из-за этого инцидента, однако это не совсем справедливо.

Сейчас я не могу припомнить случаи взлома сети Вконтакте, кажется таковых и не было. Только за это уже можно уважать программистов и системных администраторов этой социальной сети.

[0 Comments] [Security]

Под колпаком

20
October
2011

Наверно все догадывались о том, что социальные сети могут сохранять вашу личную информацию без фактического удаления. И вот недавно студент юридического факультета Венского университета добился от компании Facebook того, чтобы ему прислали CD-диск со всеми персональными данными. Когда он открыл PDF-файл, состоящий из 1200 страниц - он упал со стула. Оказывается Facebook исправно сохраняла всю информацию, включая удаленную из профиля.

Самое интересное в том, что социальная сеть также сохраняла все удаленные сообщения, точнее ставила пометку deleted:true и фактического удаления данных не происходило. Помимо этого, в присланном файле были все имена бывших друзей и много-много других данных. Однако компания Facebook не включила в этот файл информацию о посещенных страницах.

[Read more] [0 Comments] [Security]

Как вскрыть почту

25
December
2012

На почту часто приходят письма с просьбой помочь взломать пароль от почты, одноклассников или вконтакте. Я всегда стараюсь отвечать на все письма, но зачастую надоедает отвечать на одни и те же письма, поэтому я решил написать ответ в заметке.

Раньше дырами в безопасности славилась почта на Mail, однако после того как уязвимость становилась известной многим - ее тут же прикрывали и хакерам приходилось искать новую. Сейчас разработчики уделяют большое внимание безопасности и проверке вводимых пользователем данных. В связи с этим, взломов стало меньше, а то и вообще перестали взламывать друг друга.

[Read more] [4 Comments] [Security]

Защита мобильных устройств

29
December
2012

Зашел почитать новости, а тут производители антивируса не буду называть какого, призывают устанавливать на телефоны их антивирус. Мол ставьте, или наступит конец света и нашей компании.

В конце статьи они вообще предлагают чтобы компании, в которой работает сотрудник, выдавать телефоны уже с установленным антивирусом чтобы его мозг не съели вирусы. Ведь надо же как-то антивирус продавать.

Я уже говорил, что сейчас не стоит волноваться по поводу вирусной эпидемии в телефонах или смартфонах. Вся эта паника и возня вокруг мобильных вирусов равносильна тем новостям, когда этот же производитель антивируса призывал всех устанавливать их продукцию на MacBook и Linux.

Хватит верить сплетням производителей антивирусов и лучше перестать отправлять СМС на короткие номера и будет вам счастье без антивируса в мобильном.

[0 Comments] [Security]

Файлы пользователей ICQ в открытом доступе

13
January
2013

Помните такой способ общения как ICQ? Недавно случайным образом все файлы пользователей аськи утекли в открытый доступ. Говорят что файлы очень легко просмотреть и скачать. Сам я не пытался скачивать эти файлы, поэтому не знаю на сколько это возможно.

Тем, кто пересылал свои интимные фото, могу только посочувствовать-вы уже ничего не сможете с этим поделать. Ваши фото теперь просмотрит любой желающий. Ну а если вы передавали по аське свой мегасекретный программный код-не печальтесь. Ваше творение по достоинству оценят ваши конкуренты.

[Read more] [0 Comments] [Security]