Андроид: Како избећи злонамерни софтвер на нашим уређајима

Па јуче сам разговарао са системским инжењером и она ми каже да је присуствовала састанку о Цомпутер Сецурити, будући да запослени морају да знају како да заштите своје податке и податке компаније.

Испоставило се да су разговарали о телефонима Android и испоставља се да нису толико сигурни колико се чине. Према ономе што ми је рекла, открили су људе који су продавали мобилне телефоне Android Хакирани сами и на тај начин су добили податке својих купаца и тако зарадили много новца, будући да су били познати банковни рачуни њихових жртава.

Такође сам почео да истражујем злонамерни софтвер и чини ми се да малвер на Андроиду је врло стварна ствар А то расте све више и више, јер је хаковање Андроид телефона нешто врло лако ако корисник не предузме потребне мере.

Многи би тврдили да је заснивање на Линуку сигурније, али се заснива само на Линук кернел, то је потпуно другачији оперативни систем од ГНУ / Линук, и стога се бави сопственим софтвером и сопственим безбедносним исправкама, између осталог, које се морају узети у обзир.

андроид Безбедност

Колико знам, постоје четири начина да малвер утиче на ваш Андроид:

  1. Да телефон долази хакован „из фабрике“
  2. Да имате вирус
  3. Да је кувани Ром који сте инсталирали хакован
  4. Да сте преузели неку злонамерну апликацију

Добијање вируса на Андроиду

Имати малвер на Андроиду је вероватније него што се чини, заправо је стварност да постоји све већа количина малвера (вируса, тројанаца, рооткита) за Андроид. Међутим, ризик се може драстично смањити ако се поштују одређене мере безбедности:

  • Коришћење сигурног прегледача, на пример Фирефок је најсигурнији прегледач на тржишту данас
  • Не преузимајте датотеке чије је порекло сумњиво. Ово је најважнија мера, јер је на Интернету пуно злонамерног софтвера скривеног у огласима, е-порукама, додацима прегледача, између осталог, не верују ничему што делује сумњиво
  • Имајте активни заштитни зид. Веома важна мера, јер надгледа и блокира, ако је потребно, ИП везе са Интернетом.
  • Опционално, могу да активирају антивирус за побољшање безбедности система. Препоручујем ово само ако сте врло неопрезни приликом прегледавања Интернета или ако вам је телефон укорењен, јер је у супротном врло тешко заразити се. Када прегледате Интернет, морате бити посебно опрезни са нежељеном поштом, а такође и са преузимањем путем преузимања, јер би то могло утицати на ваш систем, али може утицати на ваш систем само ако нисте пажљиви. На пример, ако се датотека аутоматски преузме без вашег пристанка или ако од вас затражи да преузмете нову екстензију прегледача, немојте то радити, то је сигурно малвер, али са активираним антивирусом може се срушити.

Ако не знате шта је преузимање путем преноса, овде је објашњено

Да је кувани ром који сте инсталирали хакован

Ово је пре упозорење на опрез и просуђивање ако ћете инсталирати другачији Ром од оригинала, односно онај кувани. Не кажем да су сви хаковани, али не верујте им.

Да сте преузели неку злонамерну апликацију

Ово је мало контроверзнија тема. Када је реч о софтверу треће стране, више је него очигледно да морате бити опрезни са оним што инсталирате, јер би могао бити заражен, мислим на апк. Питање је када говоримо о томе да ли је Гоогле Плаи безбедан, јер знате да Гоогле Плаи софтвер не прави искључиво Гоогле, већ учествују и спољни програмери, што, у ствари, подржавам, јер је то начин да се промовише развој софтвера за појединци и не само компаније.

Али, оно што се чини као предност могло би да буде и недостатак, јер Гоогле не успева да тестира све апликације у Плаи продавници.
Најбоље је што не инсталирају апликације сумњиве репутације и уређују дозволе апликација тако да немају приступ стварима које нису неопходне. На пример, ако Ангри Бирдс има приступ камери, боље је да је онемогућите, посебно водите рачуна о апликацијама које имају приступ Интернету.

Мере безбедности

Поред горе наведеног, морају се узети у обзир и друге ствари које су од суштинске важности за сигурност телефона:

  • Не коријени мобител
  • Примените безбедносне исправке

Ако желите да искорените телефон, будите врло опрезни јер то може бити веома опасно. Иако вам може омогућити да модификујете мобилни телефон по свом укусу, то може имати озбиљне последице јер оно што радите је давање администраторских привилегија вашем кориснику, с којим не само да имате приступ целом систему, већ и било којој апликацији ( или вирус), што је врло опасно. Топло је препоручљиво да то не чините, осим ако нисте заиста пажљиви и ако до краја не следите оно што кажем у овом посту, тада ћете бити сигурни

Овај водич је веома добар, иако је на енглеском: хттпс://медиа.блацкхат.цом/бх-ад-11/Ои/бх-ад-11-Ои-Андроид_Рооткит-ВП.пдф

Ажурирања су такође важна, јер оно што раде су рупе у безбедности телефона. Зато кад год вас телефон затражи, ажурирајте систем.

Фуентес

Ево неколико извора који су ми помогли и који чине исцрпнију анализу:

Ево и неких вести и постова који такође говоре о овоме, мада неки имају мало мање прецизне информације:


Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. За податке одговоран: Мигуел Ангел Гатон
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.

  1.   обедлинк дијо

    90% или више софтвера на андроид-у је бесплатан или схареваре, па је бескорисно имати апликације без огласа, што је још један начин на који се грешке прикрадају.

    1.    јоакоеј дијо

      Да, то је тема. Добио сам им приступ неким стварима из апликација, али ако то учините, можда неће радити, а ако из тог разлога не раде, нећу их инсталирати

    2.    елиотиме3000 дијо

      ЦианогенМод (или репликант) са Ф-Дроидом су сигурнији од фабричких Стоцк РОМ-а компаније Самсунг Галаки.

  2.   мрцелхв дијо

    Доказано је да не постоји ништа што се не може прекршити

  3.   паблок дијо

    Поздрав!

    Не слажем се са неким изјавама у посту, иако их нећу побити све. Правовремено ћу прокоментарисати један:

    „Не коријени мобител“:

    1. Ово је пресецање идиосинкразије на којој се заснива заједница бесплатног софтвера, односно само коришћење верзија Андроид-а које су спремне за употребу од стране произвођача телефона је у супротности са тим принципима. Много РОМ-ова који могу да користе је корисно за све ће, наравно, иста заједница бити задужена да каже који су сигурни и најбољи. Не слажем се, то је као да бисмо рекли: „Користимо само Кс ГНУ / Линук дистрибуцију и не користимо остале (мање познате вилице) јер ко зна ко их развија и то је опасно“.

    2. Са становишта сигурности (о чему се говори у посту), ни то није тачно, дајем вам свој лични случај: имам Сони Кспериа П, који је са свим фабричким исправкама био у верзији 4.1.2 Андроид и неће добити ажурирања од компаније Сони [1] [2]. Сада верзија 4.1.2 (или нижа) Андроид-а има врло озбиљну сигурносну ману [3] и произвођач (у овом случају Сони) ме оставља изложеним томе. Логично решење у мом случају је да искоријеним паметни телефон, као и за људе који не добијају фабричка ажурирања и који су били на Андроиду 4.1.2 или старијој верзији.

    Важно је схватити да је идеја да је „некорјењивање паметног телефона сигурније“ потпуно лажна.

    Поздрав!

    [КСНУМКС] http://www.elandroidelibre.com/2014/02/12-telefonos-sony-xperia-dejaran-de-recibir-actualizaciones.html
    [КСНУМКС] http://es.engadget.com/2014/02/05/no-habra-actualizaciones-parasony-xperia-s-p-j/
    [КСНУМКС] https://www.youtube.com/watch?v=5-bNigiMrUw Видео великог ДаркОператора

    1.    јоакоеј дијо

      Здраво, мало сте осетљиви.

      Ништа не режем, кажем да будете опрезни са РОМ-ом који инсталирате, посебно ако сте новајлија. Увек је могуће дистрибуирати копије Андроид-а са злонамерним софтвером, ГНУ / Линук-а могуће, али Андроид је много шире коришћен и користи га било ко.

      Да, претпостављам да је у вашем случају у реду искоренити мобител, али то упозорење је више од свега за људе који не знају како да се брину о свом телефону. Нисам рекао да је некорјењивање само по себи сигурније, али зато што је највећа рупа у сигурности сам корисник, па мислим да је "потпуно" лажно.

      поздрави

    2.    јоакоеј дијо

      Сад кад то видим, чини се да превише инсистирам да се то не искорени, мада кажем да ће, ако ураде ствари како треба, бити на сигурном. Ствар је у томе да, да сте разговарали са људима с којима сам разговарао, и ви бисте то тако рекли, било је пар који је рекао да Андроид малвер не може да уђе у вас и они су се над њим надгледали, као да мисле да им је јасно кад заиста нису имали појма.

      1.    паблок дијо

        Здраво,

        Тачно, на крају поста постојала је идеја да без некорјењивања неће бити проблема, зато је то био мој случај. Ова тема се никад не завршава и увек ће бити релативна. Иако разумем да је пост намењен нетехничким људима и генерално они могу бити добар савет за њих, али нажалост не постоји тајна формула за избегавање злонамерног софтвера. Једина ствар је да имамо здрав разум када користимо наше уређаје, али чини се да је здрав разум најмање чула за слој 8 КСД. И ту се укључујем и себе, неколико пута сам се видео како кликћем на везу на Твиттеру за неку знатижељну вест и тек након отварања мислим да то нисам смио да радим. Ако неко ко зна опасности понекад смањи своју одбрану, шта можемо тражити од нетехничких корисника?

        Изгледи су тужни.

        ПС: Нисам био подложан 😛 Не бисте требали читати мој претходни коментар као да то говорим увредљиво 😀 Поздрав !!!

    3.    елиотиме3000 дијо

      Скоро сам вам рекао да га употпуните помоћу репликанта, али видим да користите Сони, боље реците ЦианогенМод са Ф-Дроидом (у случају да сте спремни да радите без Гоогле Плаи апликација, наравно).

      Морао сам да искористим свој Галаки Мини јер Стоцк РОМ није подношљив и основни опсег ми није дозволио да радим са ЦМ 10.1.6.

    4.    ТСР дијо

      Можда би у чланку било исправније рећи „Немојте га искорењивати ако не знате шта радите или ако нећете учинити ништа са телефоном“. Знам људе којима је то само укорењено јер су им рекли да је добро: П.

  4.   Луис дијо

    врло добре информације, допринос је изузетно цењен !!!

  5.   Јоакуин дијо

    „Коришћење сигурног прегледача, на пример Фирефок је најсигурнији прегледач на тржишту данас“

    На основу којих података? Како да верујем и проверим који је прегледач сигуран или најсигурнији у било ком тренутку?

    Иначе ми се свиђају информације, врло је корисно знати мере како бисмо се заштитили и били сигурни на Андроиду.

  6.   Висп дијо

    Али биће веома досадно за Виндовс који не инсталира шпијунски софтвер на свој Самсунг или неко друго срање са Андроидом, неће успорити и биће ефикасан, што ће их оставити збуњеним, тужним и без посла или ће тражити у Гоогле-у како да уклоне срање које су инсталирали када се у некој идиотској игри појавио оглас „Ваш ВхатсАпп треба ажурирати, кликните овде“ и ујели су га за аутистичног. Не одузимајте им забаву.

    1.    елиотиме3000 дијо

      Највише желим да инсталирам Фирефок ОС на свој Самсунг Галаки Мини.

      1.    Висп дијо

        Разлика између Виндовслерда и Андроидиоте поништава се када се антивирус инсталира на Андроид. То је као шамарање лудог и бесног пса чувара.

  7.   елиотиме3000 дијо

    Пребацујем мобилне телефоне са ЦианогенМод-ом и до сада немам ни знак вируса. У случају да желим да видим нешто што није у реду, идем до емулатора терминала, завршим позадински задатак који омета перформансе и проблем је решен.

    Такође, Андроид не делује толико компликовано да вам даје добар оптимизован Стоцк Стоцк.

    1.    јоакоеј дијо

      Добри подаци, ти РОМ-ови изгледају добро, са своје стране ћу задржати један.

      1.    елиотиме3000 дијо

        Алати за искорењивање телефона обично долазе са неколико апликација: прва, за активирање и / или деактивирање „корена“ (поред тога, појављује се искачући прозор у случају да нека апликација затражи да користи роот, што можете да дозволите или ускратити поменуту дозволу), а други онај који проверава да ли је „роот“ тачно активиран.

        Обично су ови алати једноставни и једноставни, али проблем лежи у кориснику који дозвољава онолико апликација колико роот захтева не гледајући шта тачно ради (а то је проблем Дилема корисника Интернет Екплорера, што долази високо од упозорења на искачуће прозоре и решетке).

  8.   црацтох дијо

    Не знам да ми је телефон увек укорењен и никада нисам имао било каквих проблема, код куће користим Линук и немам проблема, наравно да постоје људи са врло лошом срећом и вируси се увек пронађу.

    1.    јоакоеј дијо

      Ах да, ако све радите како треба, онда нема проблема са укорењивањем, али постоје неки који учине било шта.
      У сваком случају, мислим да сам погрешио и да апликације имају приступ у сваком тренутку, није битно да ли сте роот или не, барем је у другим оперативним системима тако.
      Дакле, укратко, ако мање-више радите ствари како треба и нисте новајлија са тим стварима, онда нема опасности од навијања.

      1.    елиотиме3000 дијо

        На иОС-у је управљање дозволама једноставно, али проблем је ући у недра поменутог ОС-а (на Андроид-у је ово прилично једноставно, тако да можете да користите емулатор терминала и да направите магију са поменутим Андроид уређајем).

        1.    јоакоеј дијо

          Ах добро, већ сам схватила како је. Када инсталирате апликацију, она не мора нужно имати роот приступ, али постоје неки који то имају, а да бисте их инсталирали, вероватно морате бити роот.
          Сада, пошто нисам роот, нисам сигуран да ли је то мало опасно, јер може бити да приликом инсталирања апликације има приступ роот-у, а ви га не знате, да ли вам Андроид каже да ли га дајете дозволе за приступ важним деловима система или не?

          1.    елиотиме3000 дијо

            На укорењеним Андроид уређајима, менаџер роот дозвола, као што је Суперусер или СуперСУ, одмах открива апликације у којима им је потребна ова дозвола или не (захваљујући брзини ажурирања коју имају ови РООТ менаџери дозвола, овај проблем искоришћавања роот дозвола ретко се дешава) .

            Још једна ствар коју треба узети у обзир је да су много пута антивирусни програми који углавном користе експлоатацију неких апликација које управљају Роот дозволама, које се обично крше (као што је случај са НОД32).

  9.   Раинерхг дијо

    Здраво. Упит. Коју апликацију бисте ми препоручили за управљање привилегијама апликација, односно оном коју оне стварају ефикасније. Раније сам то радио са антивирусом, али сада желим без њега.
    Што се тиче навијања, нисам то урадио због проблема са исправкама и зато што сам већ помало параноичан откако сам први пут дошао на блог и читао господина КЗКГ & Гаара 🙂

  10.   ТхеГуиллок дијо

    хахаха ... мораш инсталирати заштитни зид и антивирус ...? не хвала ... андроид је спор, последње што желим је да то успорим.

    и на крају бих желео да нагласим како је андроид постао легло малвера (горе од прозора)

    1.    елиотиме3000 дијо

      И зато желим да Фирефок ОС пренесем на АРМ В6 за свој Самсунг Галаки Мини (уморан сам од промене основног опсега мобитела тако да ЦМ 10.1.к ради исправно).

  11.   Иукитеру дијо

    Врло добре информације без сумње, мада имам различита гледишта:

    1.- Не корени. Ова мера ми делује „глупо“, јер истина је да многи не знају како се правилно користи роот, мисле да ће чаробним путем њихов паметни телефон деловати као шарм и моћи ће да покрене сам Виндовс Пхоне ако желе .... ГРЕШКА !!!. Корен грешка у Андроиду није у корену, ако не и у кориснику, све док се добро користи, нема проблема, чак ни у постојећим РОМ-овима, а као што је @паблок коментарисао, роот је често резултат бас грешака које ће произвођачи који би требало да подржавају ове уређаје за најмање две верзије Андроид-а никада не исправљају у Стоцк РОМ-овима.

    2.- Користите антивирус. Ова мера ми се чини непотребном и доноси више проблема од оних које „решава“. Идемо да већина људи који долазе из оперативног система Виндовс знају да без обзира на то колико антивирусни систем има њихов систем, који их не штити од вируса, доказ је у многим Виндовс машинама које долазе на поправак и свему, јер је вирус био посвећен извршавање и поништавање у систему (видео сам Виндовс 7 са три различита антивируса и ... имају вирусе). И сам сам видео вирусе који се налазе у оперативном систему Виндовс и антивирус их не открива (тестирање црва помоћу АВГ Интернет Сецурити, Тренд Мцро Титаниум, Аваст Интернет Сецурити и Карспески) скоро три недеље након што сам вирус имао у свом поседу захваљујући мала машина. Непотребно је рећи да је оно што се највише увлачи у Андроид уређаје Адваре, а антивируси су срање предузимајући мере против ових врста претњи.

    У случају 1 ствар је сама по себи разумљива. Али у случају 2 можете предузети друге мере безбедности, на пример уређивач датотека хостова, сигурносни систем као што је СЕЛинук, противпожарни зид са напредним правилима филтрирања, и пре свега, будите свесни да инсталирате и одакле долази оно што инсталирамо, будите сигурни да је апликација сигурна и немојте је инсталирати прво што видимо и кажемо: «Лутрија је добијена, притисните прихвати да бисте преузели награду».

    Поздрав 🙂

    1.    јоакоеј дијо

      Здраво је управо оно што кажем, осим антивируса. Можете и без тога, заправо немам антивирус на било ком систему и немам вирусе, али они блокирају нешто или друго, а то некима одговара, и даље је необавезно, рекао сам.
      поздрави

    2.    сандра дијо

      Имам сјајан Самсунг нео, можете ли да ми предложите да га инсталирам како бих га заштитио, тај пожарни екран и то тако да бришем колачиће и рекламе ... Већ сам се неколико пута догодио да се апликације ажурирају !! А сада имам опасност од финдфорфуна ...
      Преузимање музике са Тубемп3 је ризично?
      хвала

  12.   елиотиме3000 дијо

    Тренутно је Опера Мини врло лагана, сигурна и уопште не улази у адваре (јер не отвара натписе са адваре-ом). Поред тога, захваљујући овом прегледачу, у потпуности се одричем Тапаталка (добро, али волео бих да нема верзију са Гоогле адваре-ом.

  13.   Оцелан дијо

    Па, имам га укорењеног и до сада није било вируса.

    Оно што сам урадио је да се не пријављујем са Гоогле налогом, јер Плаи Сервицес једе пуно меморије и РАМ ресурса са мог мобилног телефона, уместо тога сам инсталирао Ф-Дроид и АПК довнлоадер са онима којима управљам. Да бих избегао оглашавање, инсталирао сам Адаваи и престао!

    Поред Цлеан Мастер-а за чишћење кеш меморије и прављење резервних копија помоћу ове исте апликације (не волим баш Титаниум).

    Имам ТоуцхПал Кс тастатуру која решава маленост екрана и Тубе Мате за преузимање ИоуТубе видео снимака. Па до сада сам живео без вируса 🙂

  14.   Патрицио дијо

    Па, нови сам у андроиду, пост је цењен (и)

  15.   југг дијо

    Пребацујем мобилне телефоне са ЦианогенМод-ом и до сада немам ни знак вируса. У случају да желим да видим нешто што није у реду, идем до емулатора терминала, завршим позадински задатак који омета перформансе и проблем је решен.
    Са безбедносне тачке гледишта (о чему се говори у посту), ни то није тачно, дајем вам свој лични случај: поседујем Сони Кспериа П, који је са свим фабричким исправкама био у верзији 4.1.2 за Андроид и нећете добити никаква ажурирања од компаније Сони [1] [2]. Сада верзија 4.1.2 (или нижа) Андроид-а има врло озбиљну сигурносну ману [3] и произвођач (у овом случају Сони) ме оставља изложеним томе. Логично решење у мом случају је да искоријеним паметни телефон, као и за људе који не добијају фабричка ажурирања и који су били на Андроиду 4.1.2 или старијој верзији.

    1.    јоакоеј дијо

      Прекопирали сте коментар на онај горе и нисте ни видели мој одговор

  16.   Отпор подложности дијо

    ПОМОЋ Желим паметни телефон са оперативним системом ЛИНУКС јер ме Андроид има пуно бљеска И МНОГО ВИРУЗА Не свиђа ми се неко може да ми помогне, молим вас, променим паметни телефон за кратко време

    1.    јоакоеј дијо

      Здраво, у сваком случају то би био телефон са оперативним системом Гну / Линук, јер Андроид такође користи линук кернел. Најближе је убунту телефон, али још увек није изашао, мада можда можете покушати да трепнете мобилним телефоном да бисте на њега ставили Убунту http://www.ubuntu.com/phone

  17.   Адриана хернандез дијо

    Здраво, момци, препоручујем антивирус који је одговоран за уклањање целокупног малвера који садржи мобилни телефон, а такође вас штити од приступа других, то је Псафе, веома је добар, вреди га користити. Надам се да ће вам мој допринос послужити. Велики поздрав.

  18.   Царлос Р. дијо

    Па, за оптимизацију рачунара лако је ... тражите антивирус који има функцију чишћења застарелих датотека, брисања осталих фотографија које имате и које не користите и обављања привременог скенирања ... мрежни момци који до сада остајем са ПСафеом, јер ради све оно што сам управо описао!

    1.    Иукитеру дијо

      Више је него доказано да оне радње за које кажу да не раде ништа друго него раде.

      Антивирус у Андроиду вас не штити ни од чега, као што се дешава у оперативном систему Виндовс, прекршиће се оно што се може прекршити, чак и ако на вашем Андроид-у непрекидно радите 10 антивируса и привремено чистите свака 2 по 3.

  19.   Лаура дијо

    Мој мобилни телефон за тестирање мајмуна је већ оштећен.

  20.   Исус дијо

    Здраво, имам лг Л5лл ех. Хтео сам да знам да ли неко може да ми да решење, јер када одем на фацебоок, апликација се затвара сама и примам принтера на силу.

  21.   Бетти Бооп дијо

    Захваљујући глупом Андроиду не могу да користим мобилни телефон годину дана: прво, пун је апликација које НЕ ЖЕЛИМ (био сам зависан од мрежа, преболео сам и не занима ме твиттер или фб или било који од тих) и НЕ МОЖЕМ Брисати; затим су ми те исте апликације заситиле меморију, а да их нисам отворио ни једном, а поврх тога СТАЛНО извлаче податке из мог мобилног телефона; И шлаг на торти: УВЕК сам преузимао апликације са Гоогле Плаи-а, гледао коментаре и репутацију, нисам преузимао ствари које су изгледале сумњиво, никада нисам отварао везе са мобитела, заправо, једва да сам чак и ушао у интернет ... и једног дана ми је пало на памет да морам да видим фотографију или нешто слично и преузео сам најневине апликације. Резултат: три кинеске апликације са СВИМ дозволама и немогуће их је уклонити. У Таблет исти сам преузео апликацију за вођење белешки и заз! ГЛУПИ АНДРОИД !!!!!!! Чим га искореним, инсталирам линук и ДО ВРАГА СА АНДРОИДОМ !!! Већ сам то урадио са Виндовсом и резултати су сјајни. Не знам много о рачунарству, али мрежа је препуна водича и МООЦ курсева, тако да је питање времена када ћу сазнати више 🙂

  22.   Мануел дијо

    Данас постоји много ефикасних антивируса за мобилне телефоне, али без сумње, најбоља заштита је здрав разум.
    Испробао сам неке налоге и више волим апликацију Псафе, препоручујем је 100%.