Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 20
  1. #1
    Εγγραφή
    08-01-2004
    Περιοχή
    Espoo, FI
    Ηλικία
    51
    Μηνύματα
    20.943
    Downloads
    41
    Uploads
    0
    Άρθρα
    4
    Τύπος
    FTTH
    Ταχύτητα
    1000/400
    ISP
    Elisa
    Router
    pfsense
    Android
    Τα κακά γουρουνάκια έγιναν σατανικά. Τουλάχιστον μέχρι να ανακαλυφθούν από τη φινλανδική εταιρεία ανάπτυξης λογισμικού προστασίας F-Secure. Ο λόγος για το παιχνίδι Bad Pigs που είχε εμφανιστεί στο Google Play Store στις 25 Μαΐου του τρέχοντος έτους, μιμούμενο (σχεδόν) στα πάντα το δημοφιλές παιχνίδι Bad Piggies της εταιρείας Rovio, το οποίο είναι η συνέχεια του πασίγνωστου Angry Birds.

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  Bad_Bad_Piggies_Google_play_01.png 
Εμφανίσεις:  460 
Μέγεθος:  91,1 KB 
ID: 125068 Η κακόβουλη εφαρμογή εμφανίστηκε στο Play Store έχοντας το ίδιο εικονίδιο με το αυθεντικό παιχνίδι, ίδια περιγραφή και στιγμιότυπα οθόνης. Ο προσεκτικός χρήστης θα μπορούσε να δει ότι ο κατασκευαστής δεν ήταν η Rovio, αλλά κάποιος Dan Stokes και ότι το email επικοινωνίας ήταν ένα περίεργο hgfdhsdgjhd@gmail.com. Ο ακόμα προσεκτικότερος και υποψιασμένος χρήστης θα μπορούσε να δει ότι η εφαρμογή ζητούσε πληθώρα αδειών για τη λειτουργία της, πράγμα αρκετά ασυνήθιστο για σχεδόν οποιαδήποτε εφαρμογή, πόσο μάλλον για ένα παιχνίδι. Για παράδειγμα, ζητούσε να γνωρίζει την τοποθεσία του χρήστη, δυνατότητα αλλαγής ρυθμίσεων σε επίπεδο λειτουργικού συστήματος, κλπ.



    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  Bad_Bad_Piggies_Google_play_05.png 
Εμφανίσεις:  460 
Μέγεθος:  83,3 KB 
ID: 125070 Δεν έχει γίνει ακόμα γνωστό ποια θα ήταν ακριβώς η συμπεριφορά της εφαρμογής αφότου εγκαθίστατο. Από τον κατάλογο των επί μέρους αδειών που ζητούσε όμως είναι εμφανές ότι θα μπορούσε να ξεκινήσει από απλή εισαγωγή σελιδοδεικτών στον browser και εμφάνιση διαφημίσεων, έως και δυνατότητα αποστολή μηνυμάτων SMS για εγγραφή σε υπηρεσίες υψηλής χρέωσης.

    Παρόλα αυτά, η εφαρμογή δεν χτύπησε το καμπανάκι στα συστήματα ελέγχου της Google και έμεινε στο Play Store αρκετές ημέρες, ώστε να προλάβει να σημειώσει πάνω από 10.000 λήψεις. Η F-Secure ενημέρωσε την Google, και η εφαρμογή αποσύρθηκε από το online κατάστημα. Σύμφωνα με εκπρόσωπο της F-Secure, ένας πιθανός λόγος που η εφαρμογή πέρασε ανενόχλητη τους αυτοματοποιημένους ελέγχους της Google είναι το γεγονός ότι ο installer δεν είχε (ακόμα) χαρακτηριστεί ως κακόβουλος.

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  Bad_Bad_Piggies_Google_play_02.png 
Εμφανίσεις:  450 
Μέγεθος:  186,9 KB 
ID: 125071 Από ό,τι φαίνεται από τις μέχρι τώρα έρευνες, ο ίδιος developer, υπό το όνομα Dan Stokes, είχε υποβάλλει άλλες δύο εφαρμογές που ακολουθούσαν την ίδια συνταγή: trojans μεταμφιεσμένα σε δημοφιλή παιχνίδια. Οι εφαρμογές “Fruit Chop Ninja” (αντιγραφή του γνωστού Fruit Ninja) και "Paper Toss 2" (αντιγραφή του Paper Toss 2.0) δημοσιεύθηκαν στο Play Store και πρόλαβαν να σημειώσουν πάνω από 10.000 και 1.000 λήψεις αντίστοιχα, πριν αποσυρθούν.

    Όσοι πρόλαβαν και κατέβασαν τις παραπάνω εφαρμογές, καλούνται να τις απεγκαταστήσουν άμεσα. Φυσικά όλοι οι γνωστοί οίκοι παραγωγής λογισμικού ασφαλείας έσπευσαν να υπενθυμίσουν ότι τα προϊόντα τους μπορούν να ανιχνεύσουν αυτού του είδους τις απειλές και να τις αποκλείσουν από τη συσκευή σας.

    Εμείς πάλι από το adslgr.com προτείνουμε να προσέχετε τι κατεβάζετε, να ανατρέχετε στις λεπτομέρειες της εφαρμογής (πχ ποιος είναι ο developer), να ελέγχετε τις άδειες που ζητούν οι εφαρμογές κατά την εγκατάσταση και φυσικά να αποφεύγετε “σπασμένες” εφαρμογές από τόπους αμφιβόλου ποιότητας.

    Επιπλέον πληροφορίες μπορείτε να βρείτε στο blog της F-Secure.

    (c) adslgr.com

  2. #2
    Εγγραφή
    27-07-2010
    Περιοχή
    Κορυδαλλός
    Μηνύματα
    878
    Downloads
    20
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    Vodafone
    Router
    Sercomm H300S
    Τι στο? Πρεπει να ειχα κατεβασει το Paper Toss 2 απο αυτο το ζωο. Παλι καλα που αλλαξα rom, αλλα θα εχει παρει δεδομεναααα...

  3. #3
    Εγγραφή
    02-04-2009
    Ηλικία
    44
    Μηνύματα
    550
    Downloads
    2
    Uploads
    0
    Ταχύτητα
    10240/1024
    ISP
    Wind
    DSLAM
    ΟΤΕ - ΙΠΠΟΔΡΟΜΟΣ
    Πάλι καλά δηλαδή που δεν έχω Smartphone!!!

  4. #4
    Εγγραφή
    15-11-2007
    Μηνύματα
    558
    Downloads
    16
    Uploads
    0
    Ταχύτητα
    20480/1024
    ISP
    Conn-x OTE
    πολυ χαλαρα περνανε απο την google

  5. #5
    Εγγραφή
    21-03-2008
    Ηλικία
    36
    Μηνύματα
    9.889
    Downloads
    8
    Uploads
    2
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    Nova
    Router
    VMG8623-T50B & Debian
    Όση ευθύνη έχει η Google που άφησε να περάσει κάτι τέτοιο στο κατάστημα της που υποτίθεται ότι αποτελεί έστω στοιχειωδώς ελεγχόμενο περιβάλλον, τόσο φταίει και ο χρήστης που αδιαφορεί για την κάθε απίθανη άδεια που του ζητάνε τα προγράμματα.
    - Κάνετε τη δουλειά σας γρήγορα, αξιόπιστα, με ασφάλεια, χωρίς τεχνητούς περιορισμούς και δωρεάν με το Linux.
    - Οι δίσκοι χαλάνε! Σκεφτείτε τα αρχεία σας πριν την πατήσετε. Κάνετε τακτικά backup.

  6. #6
    Εγγραφή
    30-09-2005
    Ηλικία
    47
    Μηνύματα
    6.974
    Downloads
    6
    Uploads
    0
    Καλά εντάξει, κάνει μπαμ οτι είναι fake. Μόνο τα downloads να δεις αρκεί. Θα μου πεις υπάρχει πολύς κόσμος που δεν κοιτάει και πολύ. ΟΚ, ο καθένας ας προσέξει για τον εαυτό του. Η άγνοια οδηγεί σε προβλήματα...

    Πάντως θα έπρεπε και το play store να έχει ενα αυτόματο μηχανισμό να εντοπίζει τέτοιες προφανείς αντιγραφές. Ακόμα και malware να μην είναι, σίγουρα δεν προσφέρουν τίποτα με το να υπάρχουν στο play store.

  7. #7
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.114
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Δηλαδή καλά που δεν παίζω παιχνίδια!!!!

  8. #8
    Εγγραφή
    12-08-2002
    Περιοχή
    Στο cockpit μίας Ferrari
    Ηλικία
    53
    Μηνύματα
    4.243
    Downloads
    8
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Wind
    Router
    Technicolor TG789vac v2
    Path Level
    Interleaved
    Dan Stokes... Rovio..

    Ελεος ρε παιδιά...


    Feel free to attack the post. Do not feel free to attack the poster.
    "If someone said to me that you can have three wishes, my first would have been to get into racing, my second to be in Formula 1, my third to drive for Ferrari" - Gilles Villeneuve

  9. #9
    Εγγραφή
    23-11-2006
    Περιοχή
    Κατερίνη
    Ηλικία
    45
    Μηνύματα
    1.225
    Downloads
    14
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Vodafone
    DSLAM
    HOL - ΚΑΤΕΡΙΝΗ
    Router
    Vodafone H300s
    Path Level
    Interleaved
    Πραγματικά αδιανόητο και όχι δεν είναι ευθύνη του χρήστη κατά την άποψή μου. Ευθύνη θα έφερε ο χρήστης εάν εγκαθιστούσε ένα .apk αρχείο από οπουδήποτε. Το νόημα του να έχεις ένα store για εγκατάσταση εγκεκριμένων εφαρμογών είναι ότι αυτές οι εφαρμογές πρέπει να ελέγχονται ενδελεχώς και μετά να επιτρέπεται η ανάρτησή τους στο store, όχι να είναι αυτό ξέφραγο αμπέλι..Όσο για τις άδειες κλπ που ζητά η εφαρμογή, πόσοι χρήστες έχουν τις γνώσεις να ελέγχουν κάτι τέτοιο;...Η συντριπτική πλειοψηφία των χρηστών δεν ξέρει και δεν πρόκειται ποτέ να μάθει.

  10. #10
    Εγγραφή
    28-01-2004
    Περιοχή
    Παγκρατι - Αθηνα
    Μηνύματα
    3.611
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    15.996/935
    ISP
    Net One
    Router
    Speedtouch 780WL
    SNR / Attn
    9,5(dB) / 21,5(dB)
    αυτα εχει το Android

  11. #11
    Εγγραφή
    21-03-2008
    Ηλικία
    36
    Μηνύματα
    9.889
    Downloads
    8
    Uploads
    2
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    Nova
    Router
    VMG8623-T50B & Debian
    Δεν μπορείς να απενεργοποιείς τον εγκέφαλο όταν ανάβεις τη συσκευή. Και 100% εντάξει να είναι οι εφαρμογές, με την πρώτη ευκαιρία θα την πατήσεις π.χ. σε κανένα phishing. Όσο ο χρήστης θεωρεί ότι αυτά που γίνονται στην οθόνη αφορούν το γείτονα και όχι τον ίδιο, τα δεδομένα, τη συσκευή και το πορτοφόλι του, τόσο θα ευδοκιμεί το «αποφασίζουμε για το καλό σας».
    - Κάνετε τη δουλειά σας γρήγορα, αξιόπιστα, με ασφάλεια, χωρίς τεχνητούς περιορισμούς και δωρεάν με το Linux.
    - Οι δίσκοι χαλάνε! Σκεφτείτε τα αρχεία σας πριν την πατήσετε. Κάνετε τακτικά backup.

  12. #12
    Εγγραφή
    12-08-2002
    Περιοχή
    Στο cockpit μίας Ferrari
    Ηλικία
    53
    Μηνύματα
    4.243
    Downloads
    8
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Wind
    Router
    Technicolor TG789vac v2
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από dantouan Εμφάνιση μηνυμάτων
    αυτα εχει το Android
    i-brain logic.

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από Simpleton Εμφάνιση μηνυμάτων
    Δεν μπορείς να απενεργοποιείς τον εγκέφαλο όταν ανάβεις τη συσκευή. Και 100% εντάξει να είναι οι εφαρμογές, με την πρώτη ευκαιρία θα την πατήσεις π.χ. σε κανένα phishing. Όσο ο χρήστης θεωρεί ότι αυτά που γίνονται στην οθόνη αφορούν το γείτονα και όχι τον ίδιο, τα δεδομένα, τη συσκευή και το πορτοφόλι του, τόσο θα ευδοκιμεί το «αποφασίζουμε για το καλό σας».
    Ετσι ακριβώς. 'Η οπως λέει ένας φίλος, "εγώ το iphone το θελω γιατι θέλω μια συσκευή που να μη με βάζει να σκεφτομαι πολύ". ΟΚ, λογικό, Tim Cook theory, "μας πληρώνουν να αποφασίζουμε για αυτούς".


    Feel free to attack the post. Do not feel free to attack the poster.
    "If someone said to me that you can have three wishes, my first would have been to get into racing, my second to be in Formula 1, my third to drive for Ferrari" - Gilles Villeneuve

  13. #13
    Εγγραφή
    27-07-2010
    Περιοχή
    Κορυδαλλός
    Μηνύματα
    878
    Downloads
    20
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    Vodafone
    Router
    Sercomm H300S
    Παράθεση Αρχικό μήνυμα από dantouan Εμφάνιση μηνυμάτων
    αυτα εχει το Android
    Μιλας εσυ βρε i fanboy που το IOS ειχε κενο ασφαλειας με τα μηνυματα και το lockscreen?

  14. #14
    Εγγραφή
    31-05-2006
    Περιοχή
    Στο σπίτι του Θόδωρα
    Ηλικία
    41
    Μηνύματα
    3.451
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    Χίλια/Χίλια
    ISP
    INALAN
    Router
    UniFi Express
    Παράθεση Αρχικό μήνυμα από aiolos.01 Εμφάνιση μηνυμάτων
    Πάντως θα έπρεπε και το play store να έχει ενα αυτόματο μηχανισμό να εντοπίζει τέτοιες προφανείς αντιγραφές. Ακόμα και malware να μην είναι, σίγουρα δεν προσφέρουν τίποτα με το να υπάρχουν στο play store.
    Άντε λοιπόν, περιμένω να φτιάξεις το signature εσύ εφόσον πιστεύεις πως είναι κάτι τόσο απλό
    Το πιθανότερο είναι ο αυτόματος μηχανισμός να έκοβε περισσότερα από όσα θα επέτρεπε (με άλλου είδους 'γκρίνια' σε αυτήν την περίπτωση).

    Θα συμφωνήσω με αυτό:
    Εμείς πάλι από το adslgr.com προτείνουμε να προσέχετε τι κατεβάζετε, να ανατρέχετε στις λεπτομέρειες της εφαρμογής (πχ ποιος είναι ο developer), να ελέγχετε τις άδειες που ζητούν οι εφαρμογές κατά την εγκατάσταση και φυσικά να αποφεύγετε “σπασμένες” εφαρμογές από τόπους αμφιβόλου ποιότητας.
    Για να πω την αλήθεια, δεν θυμάμαι ποια ήταν η τελευταία εφαρμογή που εγκατέστησα η οποία ΔΕΝ ζητούσε πρόσβαση στο location...έχει καταντήσει αηδία.
    You thought there would be a funny slogan here.
    You just fell for one of my classical pranks.
    Bazinga

  15. #15
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.114
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    εγω παντως εχω κλειστο GPS-δεδομενα κινητης οταν δεν τα χρειαζομαι, εχει καταντησει αηδια ΜΟΝΟΙ μας να δειχνουμε που ειμαστε! δεν χρειαζεται να μας κατασκοπευουν! να μη μιλησω τι γινεται στο facebook ειδικα με την πιτσιρικαρια και οχι μονο και να κλασουν πρεπει να το μαθει ολος ο κοσμος πως και γιατι! ΕΛΕΟΣ! τωρα σχετικα με τα προγραμματα και το iphone οταν γινει j/b τρεχει linux απο πισω και πορτες ορθανοιχτες καλυτερα καποιοι να μην λενε για το android γιατι και εκει γινονται τα ιδια πραγματα....οπως και σε ολα τα λειτουργικα συστηματα, δεν μιλαμε καθαρα για ιους αλλα καποιος μπορει να εχει προσβαση στην συσκευη μας και μπορει απο το να σβησει κατι μεχρι να αντιγραψει οτι γουσταρει, μαλλον χρειαζομαστε και firewall τελικα...οταν καποτε ειχα iphone j/b και ειχα ανοιχτο SSH server ξεχασμενο καποιος μπηκε μεσα και προσπαθησε να αντιγραψει αρχεια! απο τοτε ειχα βαλει firewall! το να ελεγχουμε μονο σε τι εχει προσβαση καθε εφαρμογη απλα δεν αρκει!

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 6
    Τελευταίο Μήνυμα: 07-06-13, 14:48
  2. Μηνύματα: 13
    Τελευταίο Μήνυμα: 30-04-13, 02:04
  3. Μηνύματα: 31
    Τελευταίο Μήνυμα: 09-02-13, 02:36
  4. Μηνύματα: 14
    Τελευταίο Μήνυμα: 07-11-12, 21:18
  5. Μηνύματα: 62
    Τελευταίο Μήνυμα: 14-07-12, 11:29

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας