return

sysadmins №4. Kaspersky Lab KATA и общее состояние дел в мире ИБ

20 июля 2018, 11:48
like 0 views 9275 message 2

2 коментария

  • Если вернуться к разговору о безопасности Android.
    Часто появляются новости, что на Android нашли очередного зловреда (и всегда много паники на этот счёт). Если начинаешь копать, то выясняется, что этого зловреда пользователь должен САМ установить (т.е. он не «пробирается» на смартфон тайком). Пользователю, на каком нибудь сайте, предлагают установить например бесплатный плеер порно или получить на халчву денег и пользователь САМ ставит APK файл при этом отключая защиту Android (включают опцию «Неизвестные источники — Разрешить установку приложений из неизвестных источников»).

    Примеры с включенной опцией «Неизвестные источники» встречаюсь часто. Иногда просят «починить» телефон и видишь, что эта опция включена. На вопрос — «а зачем включали?», ответ — «хотели игрушку поставить и она это попросила»…

    Виноват ли в этом Android…? Сомневаюсь…

    У меня возникает вопрос… Существуют ли действительно зловреды для Android, которые РЕАЛЬНО тайком пробираются на смартфон? Без каких либо действий со стороны пользователя?
    Я такого пока не встречал не лично не в новостях…

    2 августа 2018, 12:47
  • Начинать надо с предоставления инфы пользователю. Чтобы доходило только то, что уже прошло через какие-то фильтры. Нужон рубежъ\эшелоны.

    25 июля 2018, 01:57
Ещё выпуски
linkmeup. IRL 2019
Мы долго шли к этой записи… Мы зафакапили всё, что можно было зафакапить… Но мы собрались в одном помещении, поговорили про всякое и ...
like 0 8251 3
LinkMeUp. Выпуск №16, Pentestit и PHDays IV
В своём подкасте мы не могли не осветить такое событие, как Positive Hack Days, прошедшее в Москве в конце мая. На нём от ...
like 0 1888 0
telecom №88. Цифровые решения. Брокеры сетевого трафика
Я очень радуюсь, когда какая-нибудь из веток наших активностей оказывается не тупиковой. Так после публикации на nag.ru первой статьи про сетевые чипы ко ...
like 0 3375 0
Play
LTE № 21. Переезд сервисов компании в три ...
В гостях у нас Алексей Шкирмановский, CTO ВсеИнструменты.ру, с которым мы обсудили историю их перехода с архитектуры 2х active-passive ЦОДов, на 3 active ...
like 0 2766 0
00:00 00:00