ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ Π½Π° уязвимости

QuadRooter Scanner: провСряСм уязвимости смартфона Android

QuadRooter прСдставляСт собой Π½Π°Π±ΠΎΡ€ ΠΈΠ· 4 уязвимостСй, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π°Π±Π»ΡŽΠ΄Π°ΡŽΡ‚ΡΡ Π² устройствах Android Π½Π° чипсСтах Qualcomm. Π‘Ρ€Π΅ΡˆΡŒ бСзопасности Π±Ρ‹Π»Π° Π²ΠΏΠ΅Ρ€Π²Ρ‹Π΅ раскрыта Π² Π±Π»ΠΎΠ³Π΅ Check Point 7 августа 2016 Π³ΠΎΠ΄Π° ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ риск для 900 ΠΌΠΈΠ»Π»ΠΈΠΎΠ½ΠΎΠ² устройств ΠΏΠΎ всСму ΠΌΠΈΡ€Ρƒ.

ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ Π½Π° уязвимости

ΠšΠΈΠ±Π΅Ρ€ΠΏΡ€Π΅ΡΡ‚ΡƒΠΏΠ½ΠΈΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ. Для Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π½Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ΡΡ особСнныС Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ, ΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ смогут ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ устройством.

ΠŸΡ€ΠΈ эксплуатации уязвимости QuadRooter ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ кибСрпрСступникам ΠΏΠΎΠ»Π½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ устройствами ΠΈ Π½Π΅ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½Ρ‹ΠΉ доступ ΠΊ ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌ ΠΈ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΌ Π΄Π°Π½Π½Ρ‹ΠΌ. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹Π΅ возмоТности, Π² частности ΠΊΠ΅ΠΉΠ»ΠΎΠ³Π³ΠΈΠ½Π³, отслСТиваниС мСстополоТСния ΠΈ запись Π²ΠΈΠ΄Π΅ΠΎ ΠΈ Π·Π²ΡƒΠΊΠ°.

Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΎΠ±Π½Π°Ρ€ΠΎΠ΄ΠΎΠ²Π°Π»ΠΈ ΠΊΠΎΡ€ΠΎΡ‚ΠΊΠΈΠΉ список ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Π½Ρ‹Ρ… уязвимости устройств: Google Nexus 5X ΠΈ 6, Π½ΠΎΠ²Ρ‹ΠΉ Moto X, The OnePlus One, 2 ΠΈ 3, Samsung Galaxy S7 ΠΈ S7 Edge, Sony Xperia U Ultra, LG G5 ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ смартфоны.

Бписок являСтся Π½Π΅ΠΏΠΎΠ»Π½Ρ‹ΠΌ, ΠΈ Π½Π° Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ Π½Π΅Ρ‚ Ρ‚ΠΎΡ‡Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, являСтся Π»ΠΈ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ΅ устройство уязвимым ΠΏΠΎ ΠΊΡ€Π°ΠΉΠ½Π΅ ΠΌΠ΅Ρ€Π΅ ΠΊ ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· 4 уязвимостСй.

QuadRooter Scanner

ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ Π½Π° уязвимости

Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, эту ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ Ρ€Π΅ΡˆΠ°Π΅Ρ‚ QuadRooter Scanner. Π­Ρ‚ΠΎ бСсплатноС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ для устройств Android, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ сканируСт дСвайс Π½Π° ΠΏΡ€Π΅Π΄ΠΌΠ΅Ρ‚ подвСрТСнности Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΠΈΠ»ΠΈ всСм 4 уязвимостям.

ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ остаСтся Π½Π°ΠΆΠ°Ρ‚ΡŒ Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ ΠΊΠ½ΠΎΠΏΠΊΡƒ сканирования послС установки прилоТСния для выполнСния Π°Π½Π°Π»ΠΈΠ·Π°. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π·Π°Π²Π΅Ρ€ΡˆΠ°Π΅Ρ‚ΡΡ ΠΌΠ΅Π½Π΅Π΅, Ρ‡Π΅ΠΌ Π·Π° ΠΌΠΈΠ½ΡƒΡ‚Ρƒ, ΠΈ Π² ΠΈΡ‚ΠΎΠ³Π΅ отобраТаСтся Π²Π΅Ρ€Π΄ΠΈΠΊΡ‚: являСтся Π»ΠΈ устройство уязвимым ΠΈΠ»ΠΈ Π½Π΅Ρ‚.

Если Π±Ρ‹Π»ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Ρ‹ риски бСзопасности, ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ ссылки Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Π΅ уязвимости с ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠΌ CVE.

На Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ отсутствуСт 100-процСнтная Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ Π΄Π°Π½Π½ΠΎΠΉ уязвимости. Однако, ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ уязвимых устройств ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ ΠΌΠ΅Ρ€Ρ‹ прСдостороТности. Π‘ΡƒΠ΄ΡŒΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ ΠΈ остороТны ΠΏΡ€ΠΈ установкС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈΠ· сторонних источников.

На Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ ΠΎΠΆΠΈΠ΄Π°ΡŽΡ‚ΡΡ ΠΏΠ°Ρ‚Ρ‡ΠΈ ΠΎΡ‚ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ уязвимых смартфонов. Как ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ°, Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΈΠ»ΠΈΡ‡Π½ΠΎΠ΅ врСмя. Для Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… устройств ΠΏΠ°Ρ‚Ρ‡ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Ρ‚Π°ΠΊ ΠΈ Π½Π΅ Π²Ρ‹ΠΉΡ‚ΠΈ, Π² этом случаС Π½ΡƒΠΆΠ½ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°ΡΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ Π½Π° Π΄Ρ€ΡƒΠ³ΠΎΠ΅ устройство.

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ ваши ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Π΅ устройства с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ QuadRooter Scanner. ЯвляСтся Π»ΠΈ ваш смартфон ΠΈΠ»ΠΈ ΠΏΠ»Π°Π½ΡˆΠ΅Ρ‚ уязвимым?

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

7 сСрвисов для поиска уязвимости ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ

ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ Π½Π° уязвимости

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅, Π΅ΡΡ‚ΡŒ Π»ΠΈ Π² систСмС бСзопасности вашСго мобильного прилоТСния слабыС мСста, ΠΈ ΠΈΡΠΏΡ€Π°Π²ΡŒΡ‚Π΅ ΠΈΡ…, ΠΏΠΎΠΊΠ° ΠΎΠ½ΠΈ Π½Π΅ Π½Π°Π²Ρ€Π΅Π΄ΠΈΠ»ΠΈ вашСй Ρ€Π΅ΠΏΡƒΡ‚Π°Ρ†ΠΈΠΈ.

Богласно послСдним исслСдованиям NowSecure Π±ΠΎΠ»Π΅Π΅ Ρ‡Π΅ΠΌ Π² 25% ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π΅ΡΡ‚ΡŒ хотя Π±Ρ‹ ΠΎΠ΄Π½Π° критичСски опасная ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ.

Π’ 59% финансовых ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ для Android Π΅ΡΡ‚ΡŒ Ρ‚Ρ€ΠΈ уязвимости ΠΈΠ· списка OWASP Π’ΠΎΠΏ-10.

Π§Π΅ΠΌ большС ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Π΅ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Ρ‹, Ρ‚Π΅ΠΌ большС появляСтся ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ. Π’ ΠΌΠ°Π³Π°Π·ΠΈΠ½Π΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Apple App Store доступно Π±ΠΎΠ»Π΅Π΅ 2 ΠΌΠΈΠ»Π»ΠΈΠΎΠ½ΠΎΠ² ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, Π° Π² Google Play Store β€” Π±ΠΎΠ»Π΅Π΅ 2,2 ΠΌΠΈΠ»Π»ΠΈΠΎΠ½ΠΎΠ².

БущСствуСт мноТСство Π²ΠΈΠ΄ΠΎΠ² уязвимости, ΠΊ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹ΠΌ ΠΈΠ· Π½ΠΈΡ… относятся:

Π’ ΡΡ‚Π°Ρ‚ΡŒΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ сокращСния:

1. Ostorlab

Ostorlab позволят ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π½Π° Android ΠΈΠ»ΠΈ iOS ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ ΠΎΡ‚Ρ‡Π΅Ρ‚ ΠΎ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°Ρ… ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ. Π—Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ» вашСго прилоТСния Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ APK ΠΈΠ»ΠΈ IPA ΠΈ спустя нСсколько ΠΌΠΈΠ½ΡƒΡ‚ ΠΎΡ‚Ρ‡Π΅Ρ‚ ΠΎ бСзопасности Π±ΡƒΠ΄Π΅Ρ‚ Π³ΠΎΡ‚ΠΎΠ².

ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ Π½Π° уязвимости

ΠœΠ°ΠΊΡΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ Ρ€Π°Π·ΠΌΠ΅Ρ€ Ρ„Π°ΠΉΠ»Π° для Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ 60 Mb. Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, Ссли Ρ€Π°Π·ΠΌΠ΅Ρ€ вашСго прилоТСния ΠΏΡ€Π΅Π²Ρ‹ΡˆΠ°Π΅Ρ‚ 60Mb, Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΡΠ²ΡΠ·Π°Ρ‚ΡŒΡΡ со спСциалистами Ostorlab, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Ρ€Π°Π·ΠΌΠ΅ΡΡ‚ΠΈΡ‚ΡŒ Ρ„Π°ΠΉΠ» Ρ‡Π΅Ρ€Π΅Π· запрос API.

Π’ основС Π»Π΅ΠΆΠ°Ρ‚ Ρ‚Π°ΠΊΠΈΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ ΠΊΠ°ΠΊ Androguard ΠΈ Radare2. Π‘ΠΎΠ²Π΅Ρ‚ΡƒΡŽ бСсплатно ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ вашС мобильноС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ Ostorlab.

2. Appvigil

НайдитС всС ΠΏΡ€ΠΎΠ±Π΅Π»Ρ‹ Π² систСмС бСзопасности вашСго мобильного прилоТСния с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Appvigil ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ ΠΎΡ‚Ρ‡Π΅Ρ‚ ΠΎΠ± уязвимости Π·Π° считанныС ΠΌΠΈΠ½ΡƒΡ‚Ρ‹.

Π‘ Appvigil Π²Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ описаниС Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… ΡƒΠ³Ρ€ΠΎΠ·, Π½ΠΎ ΠΈ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ ΡƒΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ уязвимости для быстрого Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹. НикакиС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ Π½Π΅ Π½Π°Π΄ΠΎ, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ всС обрабатываСтся Π² ΠΎΠ±Π»Π°ΠΊΠ΅ Appvigil.

ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ Π½Π° уязвимости

ПослС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Π²Ρ‹ Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ»Ρ‹ APK ΠΈΠ»ΠΈ IPA производится статичСский ΠΈ динамичСский Π°Π½Π°Π»ΠΈΠ· прилоТСния (Android/iOS), Π² Ρ‚ΠΎΠΌ числС ΠΈ Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ уязвимости ΠΈΠ· списка OWASP Π’ΠΎΠΏ-10.

3. Quixxi

Quixxi ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для получСния мобильной Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠΈ, Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ восстановлСния ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Π΄ΠΎΡ…ΠΎΠ΄ΠΎΠ². Если Π²Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ просто ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ уязвимости, Ρ‚ΠΎ Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ» прилоТСния Android ΠΈΠ»ΠΈ iOS сюда.

ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ Π½Π° уязвимости

Для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ потрСбуСтся нСсколько ΠΌΠΈΠ½ΡƒΡ‚. ПослС Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Ρƒ вас Π±ΡƒΠ΄Π΅Ρ‚ ΠΊΡ€Π°Ρ‚ΠΊΠΈΠΉ ΠΎΡ‚Ρ‡Π΅Ρ‚ ΠΎΠ± уязвимости. Если ΠΆΠ΅ Π²Π°ΠΌ Π½ΡƒΠΆΠ΅Π½ ΠΏΠΎΠ»Π½Ρ‹ΠΉ ΠΎΡ‚Ρ‡Π΅Ρ‚, Ρ‚ΠΎ Π½ΡƒΠΆΠ½ΠΎ Π·Π°Ρ€Π΅Π³ΠΈΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π½Π° сайтС. Π­Ρ‚ΠΎ бСсплатно.

4. AndroTotal

Как ΠΌΠΎΠΆΠ½ΠΎ Π΄ΠΎΠ³Π°Π΄Π°Ρ‚ΡŒΡΡ ΠΏΠΎ названию, AndroTotal ΠΏΡ€ΠΈΠ³ΠΎΠ΄Π΅Π½ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с прилоТСниями Π½Π° Android. AndroTotal провСряСт Ρ„Π°ΠΉΠ» APK Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ вирусов ΠΈ врСдоносного ΠΊΠΎΠ΄Π°, свСряя Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… антивирусных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ:

5. Akana

Akana β€” это ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΉ инструмСнт для Π°Π½Π°Π»ΠΈΠ·Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ для Android. Akana провСряСт ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ врСдоносного ΠΊΠΎΠ΄Π° ΠΈ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ свСдСния ΠΎ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°Ρ….

ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ Π½Π° уязвимости

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° бСсплатная, Ρ‚Π°ΠΊ Ρ‡Ρ‚ΠΎ ΠΏΠΎΠΏΡ€ΠΎΠ±ΡƒΠΉΡ‚Π΅ ΠΈ посмотритС, Π½Π΅Ρ‚ Π»ΠΈ Π² вашСм Android ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΈ врСдоносного ΠΊΠΎΠ΄Π°.

6. NVISO

Nviso APKSCAN β€” это Π΅Ρ‰Π΅ ΠΎΠ΄ΠΈΠ½ ΡƒΠ΄ΠΎΠ±Π½Ρ‹ΠΉ сСтСвой инструмСнт для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ прилоТСния Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ врСдоносного ΠΊΠΎΠ΄Π°. Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Π³ΠΎΡ‚ΠΎΠ²Ρ‹ Π½Π΅ сразу, это зависит ΠΎΡ‚ вашСго мСста Π² ΠΎΡ‡Π΅Ρ€Π΅Π΄ΠΈ. ΠœΠΎΠΆΠ΅Ρ‚Π΅ ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ свою ΡΠ»Π΅ΠΊΡ‚Ρ€ΠΎΠ½Π½ΡƒΡŽ ΠΏΠΎΡ‡Ρ‚Ρƒ ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠ΅, ΠΊΠΎΠ³Π΄Π° ΠΎΡ‚Ρ‡Π΅Ρ‚ Π±ΡƒΠ΄Π΅Ρ‚ Π³ΠΎΡ‚ΠΎΠ².

Π― ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΠ» ΠΌΠ°ΠΊΠ΅Ρ‚ своСго прилоТСния с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Nviso ΠΈ ΡƒΠ²ΠΈΠ΄Π΅Π», Ρ‡Ρ‚ΠΎ провСряСтся ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π΅:

7. SandDroid

SandDroid ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ статичСский ΠΈ динамичСский Π°Π½Π°Π»ΠΈΠ· ΠΈ Ρ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΠ΅Ρ‚ ΠΏΠΎΠ»Π½Ρ‹ΠΉ ΠΎΡ‚Ρ‡Π΅Ρ‚. МоТно Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ Ρ„Π°ΠΉΠ» APK ΠΈΠ»ΠΈ zip-Ρ„Π°ΠΉΠ» Ρ€Π°Π·ΠΌΠ΅Ρ€ΠΎΠΌ Π½Π΅ Π±ΠΎΠ»Π΅Π΅ 50 Mb.

ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ Π½Π° уязвимости

SandDroid Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½ ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠΉ Π³Ρ€ΡƒΠΏΠΏΠΎΠΉ Botnet ΠΈ Бианьского транспортного унивСрситСта. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΠ΅Ρ‚ΡΡ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π΅:

НадСюсь, инструмСнты для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ уязвимости ΠΏΠΎΠΌΠΎΠ³ΡƒΡ‚ Π²Π°ΠΌ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ мобильного прилоТСния ΠΈ ΡƒΡΡ‚Ρ€Π°Π½ΠΈΡ‚ΡŒ Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹.

Если Ρƒ вас свой сайт, Ρ‚ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ вас заинтСрСсуСт Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ автоматичСской ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ сайта Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ уязвимостСй.

НадСюсь, Ρ‡Ρ‚ΠΎ Π’Π°ΠΌ Ρ‚Π°ΠΊΠΆΠ΅ Π±ΡƒΠ΄Π΅Ρ‚ интСрСсна Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ поиска Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… сСрвСров ΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ хостинга Π½Π° Π₯остинг ΠšΠ°Ρ„Π΅.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Уязвимости смартфонов

ΠŸΡ€ΠΈΠ²Π΅Ρ‚, Π₯Π°Π±Ρ€! МСня Π·ΠΎΠ²ΡƒΡ‚ Ярослав Π‘Ρ‚Π°ΡˆΠ΅Π²ΡΠΊΠΈΠΉ, я ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€ ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности «ИВ-ГРАД». БСгодня я Ρ…ΠΎΡ‚Π΅Π» Π±Ρ‹ ΠΏΠΎΠ΄Π½ΡΡ‚ΡŒ Ρ‚Π΅ΠΌΡƒ, которая касаСтся ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ, β€” уязвимости смартфонов. Π›ΡŽΠ΄ΠΈ ΠΏΡ€ΠΈΠ²Ρ‹ΠΊΠ»ΠΈ Π΄ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ своим ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹ΠΌ устройствам ΠΎΡ‡Π΅Π½ΡŒ Ρ‡ΡƒΠ²ΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ. Π­Ρ‚ΠΎ касаСтся ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ², Ρ…Ρ€Π°Π½ΠΈΠΌΡ‹Ρ… Π½Π° устройствС, ΠΈ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ пСрСдаСтся бСспроводным ΠΏΡƒΡ‚Π΅ΠΌ. Π‘ΠΎΠ³Π»Π°ΡΠΈΡ‚Π΅ΡΡŒ, Π²Ρ‹ сами вряд Π»ΠΈ часто Π·Π°Π΄ΡƒΠΌΡ‹Π²Π°Π΅Ρ‚Π΅ΡΡŒ ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΊΡ‚ΠΎ-Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Ρ†Π΅Π»Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½ΠΎ Π½Π°Π²Ρ€Π΅Π΄ΠΈΡ‚ΡŒ Π²Π°ΡˆΠ΅ΠΌΡƒ смартфону ΠΈΠ»ΠΈ ΠΏΠΎΡ…ΠΈΡ‚ΠΈΡ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅. БоздаСтся Π»ΠΎΠΆΠ½ΠΎΠ΅ ΠΎΡ‰ΡƒΡ‰Π΅Π½ΠΈΠ΅ собствСнной бСзопасности, основанноС ΠΊΠ°ΠΊ Π½Π° Π΄ΠΎΠ²Π΅Ρ€ΠΈΠΈ ΠΊ тСхнологиям, Ρ‚Π°ΠΊ ΠΈ Π½Π° ΡƒΠ±Π΅ΠΆΠ΄Π΅Π½ΠΈΠΈ β€œΠ° ΠΊΡ‚ΠΎ мСня Π±ΡƒΠ΄Π΅Ρ‚ Π»ΠΎΠΌΠ°Ρ‚ΡŒ, ΠΊΠΎΠΌΡƒ я Ρ‚Π°ΠΊ сильно Π½ΡƒΠΆΠ΅Π½?”.

Π­Ρ‚ΠΎΠΉ нСбольшой Π·Π°ΠΌΠ΅Ρ‚ΠΊΠΎΠΉ я Ρ…ΠΎΡ‡Ρƒ Π½Π°ΠΏΠΎΠΌΠ½ΠΈΡ‚ΡŒ всСм, Ρ‡Ρ‚ΠΎ способов Π°Ρ‚Π°ΠΊΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹ΠΉ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ сущСствуСт прСдостаточно ΠΈ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΈΠ· Π½ΠΈΡ… достаточно просты Π² Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ. Π’ частности, ΠΌΠ½Π΅ Ρ…ΠΎΡ‚Π΅Π»ΠΎΡΡŒ Π±Ρ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ, насколько Ρ€Π΅Π°Π»ΡŒΠ½ΠΎ бСзопасной являСтся двойная аутСнтификация (Π²Π²ΠΎΠ΄ пароля Π½Π° сайтС + ΠΊΠΎΠ΄ ΠΈΠ· SMS/Π·Π²ΠΎΠ½ΠΊΠ°).

Π‘ΠΏΠΎΠΉΠ»Π΅Ρ€: Π²Π·Π»Π°ΠΌΡ‹Π²Π°Ρ‚ΡŒ я Π±ΡƒΠ΄Ρƒ свой собствСнный смартфон.

ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ Π½Π° уязвимости

Π’ ΠΏΠ΅Ρ€Π²ΡƒΡŽ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ мСня заинтСрСсовали достаточно свСТиС Π°Ρ‚Π°ΠΊΠΈ: Ρ‚Π°ΠΊ называСмая SS7, simjacker, Π΅Π΅ Β«Π±Ρ€Π°Ρ‚Β» WIBAttack, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ Π°Ρ‚Π°ΠΊ Π½Π° Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Ρ‹ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… Π²Π΅Π½Π΄ΠΎΡ€ΠΎΠ² (Huawei, Samsung ΠΈ Ρ‚.Π΄.).

Для ΠΎΠ±Ρ‰Π΅Π³ΠΎ развития пройдСмся ΠΏΠΎ упомянутым Π²Ρ‹ΡˆΠ΅ Π°Ρ‚Π°ΠΊΠ°ΠΌ ΠΈ эксплуатируСмым ΠΈΠΌΠΈ уязвимостям:

Мой Π²Ρ‹Π±ΠΎΡ€ ΠΏΠ°Π» Π½Π° Π°Ρ‚Π°ΠΊΡƒ, ΡΡƒΡ‚ΡŒ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ΅ ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠ΅ Π½Π° Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ сСрвисного сообщСния с врСдоносной Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΎΠΉ. Π’Π°ΠΊΠΈΠ΅ сообщСния ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Ρ‹ сотовой связи, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, для обновлСния ПО сим-ΠΊΠ°Ρ€Ρ‚Ρ‹, ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ настроСк сСти Π½Π° Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Π²ΡΠΏΠ»Ρ‹Π²Π°ΡŽΡ‰ΠΈΡ… ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ (Flash SMS).

РазумССтся, ΡΡ„Π°Π±Ρ€ΠΈΠΊΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Π°ΠΊΠΎΠ΅ сообщСниС с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡˆΡ‚Π°Ρ‚Π½Ρ‹Ρ… SMS-мСссСндТСров Android нСльзя, ΠΈ Π½Π°ΠΌ понадобится ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ΅ ПО. НаиболСС интСрСсными ΠΌΠ½Π΅ показались ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ прилоТСния:

HushSMS β€” простоС android-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅, Ρ‚Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, ΠΎΠ±Π»Π°Π΄Π°Π΅Ρ‚ всСм Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΌ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΠΎΠΌ для Π°Ρ‚Π°ΠΊΠΈ.

ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ Π½Π° уязвимости
/ Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡ HushSMS

NowSMS β€” Π±ΠΎΠ»Π΅Π΅ продвинутая ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π°. Она ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹ΠΉ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ Π² качСствС ΠΌΠΎΠ΄Π΅ΠΌΠ° ΠΈ ΠΎΠ±Π»Π°Π΄Π°Π΅Ρ‚ Π²ΠΏΠ΅Ρ‡Π°Ρ‚Π»ΡΡŽΡ‰ΠΈΠΌ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΠΎΠΌ формирования сСрвисных сообщСний.

ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ Π½Π° уязвимости

ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ Π½Π° уязвимости

ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ Π½Π° уязвимости

ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ Π½Π° уязвимости

Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» OMA CP, я сформировал ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ΅ сообщСниС, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ смогло ΠΎΠ±ΠΎΠΉΡ‚ΠΈ Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΌΠΎΠ΅Π³ΠΎ Huawei ΠΈ Π½Π΅ Π±Ρ‹Π»ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½ΠΎ. ΠŸΡƒΡ‚Π΅ΠΌ ΠΏΡ€ΠΎΠ± ΠΈ ошибок ΠΌΠ½Π΅ ΡƒΠ΄Π°Π»ΠΎΡΡŒ ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π°Ρ‚ΡŒ ΠΎΠΏΡ‚ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°: с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ «сСрвисного» сообщСния я ΠΈΠ·ΠΌΠ΅Π½ΠΈΠ» настройки Ρ‚ΠΎΡ‡ΠΊΠΈ доступа своСго Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π°. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½Π°.

Π’ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΉ ΠΆΠΈΠ·Π½ΠΈ это ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ смоТСт, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ с ΠΌΠΎΠ΅Π³ΠΎ устройства Π½Π° ΠΏΠΎΠ΄ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ прокси-сСрвСр. Или ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ схоТим ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ настройки Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π° ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ Π·Π²ΠΎΠ½ΠΊΠ°ΠΌΠΈ ΠΈ SMS. Как Π²Ρ‹ ΠΏΠΎΠ½ΠΈΠΌΠ°Π΅Ρ‚Π΅, Π² этой ситуации никакая двойная аутСнтификация мСня Π½Π΅ спасСт.

НиТС я ΠΏΡ€ΠΈΠ²Π΅Π΄Ρƒ нСсколько ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚ΠΎΠ² Π² качСствС ΠΈΠ»Π»ΡŽΡΡ‚Ρ€Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ.

ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ Π½Π° уязвимости

ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ Π½Π° уязвимости

ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ Π½Π° уязвимости

ВСсты Flash SMS. Π£Π΄ΠΈΠ²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ, Π½ΠΎ это ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для сокрытия Π½ΠΎΠΌΠ΅Ρ€Π° отправитСля.

ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ Π½Π° уязвимости

Π§Ρ‚ΠΎ ΠΆΠ΅ ΠΈΠ· этого слСдуСт?

ВсС ΠΌΡ‹ прСкрасно Π·Π½Π°Π΅ΠΌ ΠΏΡ€Π°Π²ΠΈΠ»Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΠΈ стараСмся ΠΈΡ… ΡΠΎΠ±Π»ΡŽΠ΄Π°Ρ‚ΡŒ. Однако, ΠΊΠΎΠ³Π΄Π° Ρ€Π΅Ρ‡ΡŒ Π·Π°Ρ…ΠΎΠ΄ΠΈΡ‚ ΠΎ Π½Π°ΡˆΠΈΡ… ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… устройствах, ΠΌΡ‹ Π·Π°Ρ‡Π°ΡΡ‚ΡƒΡŽ Π½Π΅ Π·Π°ΠΌΠ΅Ρ‡Π°Π΅ΠΌ ΠΈΠ»ΠΈ Π½Π΅ ΠΏΠΎΠ½ΠΈΠΌΠ°Π΅ΠΌ ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ. Как Π²Ρ‹ Π²ΠΈΠ΄ΠΈΡ‚Π΅, Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ с Π»Π΅Π³ΠΊΠΎΡΡ‚ΡŒΡŽ ΡΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ вашС мобильноС устройство ΠΈ Π΄ΠΎΠ»Π³ΠΎΠ΅ врСмя ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ Π²Π°ΠΆΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ вас ΠΈ ΠΎ вашСй ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Π’Ρ€ΠΈ способа Ρ€Π°Π·ΠΎΠ±Π»Π°Ρ‡ΠΈΡ‚ΡŒ мобильного шпиона

Π’Ρ€ΠΈ способа Π½Π°ΠΉΡ‚ΠΈ прилоТСния для слСТки Π½Π° вашСм смартфонС, Ссли ΠΎΠ½ΠΈ Ρ‚Π°ΠΌ Π΅ΡΡ‚ΡŒ.

ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ Π½Π° уязвимости

ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ Π½Π° уязвимости

Когда Π·Π°Ρ…ΠΎΠ΄ΠΈΡ‚ Ρ€Π΅Ρ‡ΡŒ ΠΎ ΡˆΠΏΠΈΠΎΠ½ΡΠΊΠΈΡ… прилоТСниях, ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ это Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ ΠΈΠ· Π΄Ρ€ΡƒΠ³ΠΎΠΉ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ β€” Ρ‚ΠΎΠΉ, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΈΠ³Ρ€Π°ΡŽΡ‚ ΠΏΠΎ-ΠΊΡ€ΡƒΠΏΠ½ΠΎΠΌΡƒ: ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ, ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎΠ³ΠΎ бизнСса ΠΈ Ρ‚Π°ΠΊ Π΄Π°Π»Π΅Π΅. Но Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ совсСм Π½Π΅ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Π±Ρ‹Ρ‚ΡŒ Π”ΠΆΠ΅Ρ„Ρ„ΠΎΠΌ БСзосом, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΊΠΎΠΌΡƒ-Ρ‚ΠΎ понадобилось Π·Π° Π²Π°ΠΌΠΈ ΡΠ»Π΅Π΄ΠΈΡ‚ΡŒ. Π Π°Π±ΠΎΡ‚ΠΎΠ΄Π°Ρ‚Π΅Π»ΡŽ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΎΡ‡Π΅Π½ΡŒ интСрСсно, Ρ‡Ρ‚ΠΎ Π²Ρ‹ Π΄Π΅Π»Π°Π΅Ρ‚Π΅ Π²Π½Π΅ офиса, Π° Π²Ρ‚ΠΎΡ€ΠΎΠΉ ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½ΠΊΠ΅ β€” Π³Π΄Π΅ ΠΈ с ΠΊΠ΅ΠΌ Π²Ρ‹ Π±Ρ‹Π²Π°Π΅Ρ‚Π΅.

ΠŸΠΎΠ΄ΠΎΠ·Ρ€Π΅Π²Π°Π΅Ρ‚Π΅, Ρ‡Ρ‚ΠΎ Π·Π° Π²Π°ΠΌΠΈ ΠΊΡ‚ΠΎ-Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ ΡˆΠΏΠΈΠΎΠ½ΠΈΡ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· смартфон? РассказываСм, ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ½ΠΎ это ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ.

Как Π½Π°ΠΉΡ‚ΠΈ мобильного шпиона ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ

ΠœΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Π΅ ΡˆΠΏΠΈΠΎΠ½Ρ‹ ΡΡ‚Π°Ρ€Π°ΡŽΡ‚ΡΡ Π΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Π½Π΅Π·Π°ΠΌΠ΅Ρ‚Π½ΠΎ для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, ΠΈ всС ΠΆΠ΅ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ Ρ‚Π°ΠΊ ΠΈΠ»ΠΈ ΠΈΠ½Π°Ρ‡Π΅ проявляСт сСбя. ΠŸΠ°ΠΊΠ΅Ρ‚ мобильного Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° кончаСтся Ρ€Π°Π½ΡŒΡˆΠ΅ ΠΏΠΎΠ»ΠΎΠΆΠ΅Π½Π½ΠΎΠ³ΠΎ, Π° аккумулятор садится быстрСС ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ³ΠΎ? Π­Ρ‚ΠΎ ΠΏΠΎΠ²ΠΎΠ΄ Π½Π°ΡΡ‚ΠΎΡ€ΠΎΠΆΠΈΡ‚ΡŒΡΡ ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ, ΠΊΠ°ΠΊΠΈΠ΅ прилоТСния особСнно Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ рСсурсы Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π°. НуТныС Π²Π°ΠΌ настройки Π½Π° Ρ€Π°Π·Π½Ρ‹Ρ… устройствах ΠΌΠΎΠ³ΡƒΡ‚ Π½Π°Π·Ρ‹Π²Π°Ρ‚ΡŒΡΡ ΠΏΠΎ-Ρ€Π°Π·Π½ΠΎΠΌΡƒ, Π½ΠΎ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ это Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ ΠΏΡ€ΠΎ Β«ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΒ» (ΠΈΠ»ΠΈ, скаТСм, «использованиС Π΄Π°Π½Π½Ρ‹Ρ…Β») ΠΈ Β«Π±Π°Ρ‚Π°Ρ€Π΅ΡŽΒ» (ΠΈΠ»ΠΈ «аккумулятор») соотвСтствСнно.

Π’Π½Π΅Π·Π°ΠΏΠ½ΠΎ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Wi-Fi, ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹ΠΉ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΈΠ»ΠΈ гСолокация, хотя Π²Ρ‹ Ρ‚ΠΎΡ‡Π½ΠΎ ΠΏΠΎΠΌΠ½ΠΈΡ‚Π΅, Ρ‡Ρ‚ΠΎ всС это Π²Ρ‹ΠΊΠ»ΡŽΡ‡Π°Π»ΠΈ? ΠžΠΏΡΡ‚ΡŒ-Ρ‚Π°ΠΊΠΈ, посмотритС, ΠΊΠ°ΠΊΠΈΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΏΠΎΡ‚Ρ€Π΅Π±Π»ΡΡŽΡ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π° Π΅Ρ‰Π΅ β€” ΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ доступом ΠΊ Π²Π°ΡˆΠ΅ΠΌΡƒ ΠΌΠ΅ΡΡ‚ΠΎΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈΡŽ. ΠŸΡ€ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ Π²Ρ‹Π΄Π°Π½Π½Ρ‹Ρ… Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ Π² Android Ρƒ нас Π΅ΡΡ‚ΡŒ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ пост. О Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ… Π² iOS ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ Π½Π° сайтС Apple.

Как Π½Π°ΠΉΡ‚ΠΈ мобильного шпиона с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Kaspersky Internet Security для Android

Π›Π΅Π½ΡŒ ΠΊΠΎΠΏΠ°Ρ‚ΡŒΡΡ Π² настройках ΠΈ ΠΈΡΠΊΠ°Ρ‚ΡŒ шпиона ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ? Π’Π»Π°Π΄Π΅Π»ΡŒΡ†Π°ΠΌ устройств с Android ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ мобильноС Π·Π°Ρ‰ΠΈΡ‚Π½ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅. НапримСр, Kaspersky Internet Security для Android вычислит враТСского Π°Π³Π΅Π½Ρ‚Π°, Π΄Π°ΠΆΠ΅ Ссли Ρƒ вас бСсплатная вСрсия.

Из-Π·Π° спорного ΡŽΡ€ΠΈΠ΄ΠΈΡ‡Π΅ΡΠΊΠΎΠ³ΠΎ статуса Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΡˆΠΏΠΈΠΎΠ½ΡΠΊΠΈΡ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ (stalkerware) ΠΌΠ½ΠΎΠ³ΠΈΠ΅ Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Π½Π°Π·Ρ‹Π²Π°ΡŽΡ‚ ΠΈΡ… not-a-virus, Π½ΠΎ всС Ρ€Π°Π²Π½ΠΎ ΠΎ Π½ΠΈΡ… ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π°ΡŽΡ‚, Ρ‚Π°ΠΊ Ρ‡Ρ‚ΠΎ Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Ρ‡ΠΈΡ‚Π°ΠΉΡ‚Π΅ сообщСния ΠΎΡ‚ антивируса.

ΠŸΡ€Π°Π²Π΄Π°, Ρƒ этого ΠΌΠ΅Ρ‚ΠΎΠ΄Π° Π΅ΡΡ‚ΡŒ ΠΎΠ΄ΠΈΠ½ нСдостаток: Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ прилоТСния для слСТки ΠΎΠΏΠΎΠ²Π΅Ρ‰Π°ΡŽΡ‚ своих хозяСв ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π½Π° устройствС появился антивирус. Если Π²Ρ‹ ΠΎΠΏΠ°ΡΠ°Π΅Ρ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ Π·Π° Π²Π°ΠΌΠΈ слСдит, скаТСм, Ρ€Π΅Π²Π½ΠΈΠ²Ρ‹ΠΉ супруг, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, Π΅ΠΌΡƒ Π½Π΅ стоит Π·Π½Π°Ρ‚ΡŒ ΠΎ Π²Π°ΡˆΠΈΡ… подозрСниях. Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠΌΠΎΡ‡ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚ΡŒ шпиона, Π½Π΅ Π²Ρ‹Π΄Π°Π² сСбя, ΠΌΡ‹ создали TinyCheck β€” Π½Π΅Π·Π°ΠΌΠ΅Ρ‚Π½ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΡƒΡŽ систСму обнаруТСния ΡˆΠΏΠΈΠΎΠ½ΡΠΊΠΈΡ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΊ Ρ‚ΠΎΠΌΡƒ ΠΆΠ΅ всС Ρ€Π°Π²Π½ΠΎ, Android Ρƒ вас ΠΈΠ»ΠΈ iOS.

Как Π½Π°ΠΉΡ‚ΠΈ мобильного шпиона с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ TinyCheck

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ TinyCheck? Π­Ρ‚ΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΌΡ‹ ΠΈΠ·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π»ΠΈ Π² ΠΏΠΎΠΌΠΎΡ‰ΡŒ ΠΆΠ΅Ρ€Ρ‚Π²Π°ΠΌ домашнСго насилия, Π½ΠΎ ΠΏΠΎΡ‚ΠΎΠΌ поняли, Ρ‡Ρ‚ΠΎ Π² соврСмСнном ΠΌΠΈΡ€Π΅ ΠΎΠ½ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΈΠ³ΠΎΠ΄ΠΈΡ‚ΡŒΡΡ ΠΊΠΎΠΌΡƒ ΡƒΠ³ΠΎΠ΄Π½ΠΎ. ΠŸΡ€Π°Π²Π΄Π°, Π² Π½Ρ‹Π½Π΅ΡˆΠ½Π΅ΠΉ вСрсии ΠΎΠ½ΠΎ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… тСхничСских ΠΏΠΎΠ·Π½Π°Π½ΠΈΠΉ ΠΈ готовности Π²ΠΎΠ·ΠΈΡ‚ΡŒΡΡ с ΠΆΠ΅Π»Π΅Π·ΠΊΠ°ΠΌΠΈ.

Π”Π΅Π»ΠΎ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ TinyCheck ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°ΡŽΡ‚ Π½Π΅ Π½Π° смартфон, Π° Π½Π° ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠ΅ устройство, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π½Π° ΠΌΠΈΠΊΡ€ΠΎΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Raspberry Pi, β€” ΠΈΠΌΠ΅Π½Π½ΠΎ поэтому шпионскоС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π½Π° Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π΅ Π½Π΅ смоТСт Π΅Π³ΠΎ Π·Π°ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ. Π­Ρ‚ΠΎ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠ΅ устройство Π½ΡƒΠΆΠ½ΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Ρ‚Π°ΠΊ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ½ΠΎ выступало Π² Ρ€ΠΎΠ»ΠΈ посрСдника ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ€ΠΎΡƒΡ‚Π΅Ρ€ΠΎΠΌ ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹ΠΌ ΠΊ Wi-Fi Π³Π°Π΄ΠΆΠ΅Ρ‚ΠΎΠΌ.

ПослС этого вСсь ваш ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· TinyCheck, ΠΈ Ρ‚ΠΎΡ‚ смоТСт Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π΅Π³ΠΎ Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ. Если ваш смартфон отправляСт ΠΌΠ½ΠΎΠ³ΠΎ Π΄Π°Π½Π½Ρ‹Ρ…, скаТСм, Π½Π° извСстныС сСрвСры ΡˆΠΏΠΈΠΎΠ½ΡΠΊΠΈΡ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, Ρ‚ΠΎ TinyCheck это Π·Π°ΠΌΠ΅Ρ‚ΠΈΡ‚ ΠΈ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅Π΄ΠΈΡ‚ вас. Π’ΠΎΡ‚ ΠΊΠ°ΠΊ это выглядит Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅:

ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹Π΅ тСхничСскиС трСбования ΠΈ ΠΈΠ½ΡΡ‚Ρ€ΡƒΠΊΡ†ΠΈΡŽ ΠΏΠΎ настройкС TinyCheck ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ Π½Π° страницС Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π½Π° GitHub.

Как Π½Π΅Π·Π°ΠΌΠ΅Ρ‚Π½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ Π±Π΅Π· Π³Π»ΡƒΠ±ΠΎΠΊΠΈΡ… ΠΏΠΎΠ·Π½Π°Π½ΠΈΠΉ Π² IT?

Если Π½Π°Π·Π²Π°Π½ΠΈΠ΅ Raspberry Pi Π²Π°ΠΌ Π½ΠΈ ΠΎ Ρ‡Π΅ΠΌ Π½Π΅ Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚, Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ Π²Π°ΠΌ ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ ΠΏΠΎ этому запросу Google, скорСС ΠΎΡ‚ΠΏΡƒΠ³ΠΈΠ²Π°Π΅Ρ‚, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΠΎΠΏΡ€ΠΎΡΠΈΡ‚ΡŒ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ TinyCheck Π·Π½Π°ΠΊΠΎΠΌΠΎΠ³ΠΎ Π°ΠΉΡ‚ΠΈΡˆΠ½ΠΈΠΊΠ°. Π›ΡƒΡ‡ΡˆΠ΅ ΠΈΠΌΠ΅Π½Π½ΠΎ Π·Π½Π°ΠΊΠΎΠΌΠΎΠ³ΠΎ, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ Π²Ρ‹ довСряСтС Π½Π° всС 100%. ΠžΠ±Ρ€Π°Ρ‰Π°Ρ‚ΡŒΡΡ Π·Π° ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π² сСрвисныС Ρ†Π΅Π½Ρ‚Ρ€Ρ‹ Π½Π΅ стоит β€” ΠΊΡ‚ΠΎ Π΅Π³ΠΎ Π·Π½Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ собСрут Ρ‚Π°ΠΌΠΎΡˆΠ½ΠΈΠ΅ ΠΊΡƒΠ»ΠΈΠ±ΠΈΠ½Ρ‹. И ΡƒΠΆ Ρ‚Π΅ΠΌ Π±ΠΎΠ»Π΅Π΅ Π½Π΅ стоит ΠΏΡ€ΠΎΡΠΈΡ‚ΡŒ ΠΎΠ± ΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΈΠΈ ΠΊΠΎΠ³ΠΎ-Ρ‚ΠΎ, ΠΊΡ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ ΠΊ слСТкС: с большой Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒΡŽ ΠΎΠ½ просто Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ шпионскоС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π² Β«Π±Π΅Π»Ρ‹ΠΉ список», ΠΈ TinyCheck Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ Π΅Π³ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ.

Как ΡΠΏΠ°ΡΡ‚ΠΈΡΡŒ ΠΎΡ‚ слСТки

Π’Ρ‹ Ρ‚Π΅ΠΌ ΠΈΠ»ΠΈ ΠΈΠ½Ρ‹ΠΌ способом ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»ΠΈ Π½Π° смартфонС ΡˆΠΏΠΈΠΎΠ½ΡΠΊΡƒΡŽ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ? НС ΡΠΏΠ΅ΡˆΠΈΡ‚Π΅ Π΅Π΅ ΡƒΠ΄Π°Π»ΡΡ‚ΡŒ β€” Ρ‚ΠΎΡ‚, ΠΊΡ‚ΠΎ Π΅Π΅ установил, это быстро Π·Π°ΠΌΠ΅Ρ‚ΠΈΡ‚, ΠΈ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ шпиона ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ эскалации ΠΊΠΎΠ½Ρ„Π»ΠΈΠΊΡ‚Π°. К Ρ‚ΠΎΠΌΡƒ ΠΆΠ΅ Π²Π°ΠΌ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠ½Π°Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ ΡƒΠ»ΠΈΠΊΠΈ, Π° Ссли Π²Ρ‹ ΡƒΠ΄Π°Π»ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ β€” Π½ΠΈΠΊΠ°ΠΊΠΈΡ… ΡƒΠ»ΠΈΠΊ Π½Π΅ останСтся.

Π Π°Π·ΡƒΠΌΠ½ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ спСрва ΠΎΠ·Π°Π±ΠΎΡ‚ΠΈΡ‚ΡŒΡΡ Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹ΠΌΠΈ ΠΌΠ΅Ρ€Π°ΠΌΠΈ. НапримСр, Ссли Π·Π° Π²Π°ΠΌΠΈ слСдит ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€, склонный ΠΊ агрСссивным дСйствиям, ΠΏΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ со шпионским ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ΠΌ, ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ΡΡŒ Π² Ρ†Π΅Π½Ρ‚Ρ€ ΠΏΠΎΠΌΠΎΡ‰ΠΈ ΠΆΠ΅Ρ€Ρ‚Π²Π°ΠΌ домашнСго насилия (Π³Π΄Π΅ Ρ‚Π°ΠΊΠΈΠ΅ Ρ†Π΅Π½Ρ‚Ρ€Ρ‹ ΠΈΡΠΊΠ°Ρ‚ΡŒ β€” рассказано здСсь).

А Π² Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… случаях ΠΏΡ€ΠΎΡ‰Π΅ Π²ΠΎΠΎΠ±Ρ‰Π΅ ΠΏΠΎΠΌΠ΅Π½ΡΡ‚ΡŒ смартфон ΠΈ ΠΏΠΎΠ·Π°Π±ΠΎΡ‚ΠΈΡ‚ΡŒΡΡ ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π° Π½ΠΎΠ²ΠΎΠ΅ устройство прилоТСния для слСТки Π½Π΅ ΠΏΠΎΠΏΠ°Π»ΠΈ:

Π‘ΠΎΠ»ΡŒΡˆΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ ΡˆΠΏΠΈΠΎΠ½ΡΠΊΠΈΡ… прилоТСниях ΠΈ ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ с Π½ΠΈΠΌΠΈ Π±ΠΎΡ€ΠΎΡ‚ΡŒΡΡ, ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ Π½Π° сайтС ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Coalition Against Stalkerware, Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‰Π΅ΠΉΡΡ противодСйствиСм Π±Ρ‹Ρ‚ΠΎΠ²ΠΎΠΉ слСТкС.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒ свой Android Π½Π° уязвимости

Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² Assembler

Π—Π° послСднСС врСмя Π² Ρ€Π°Π·Π½Ρ‹Ρ… вСрсиях Android Π½Π°ΠΉΠ΄Π΅Π½ΠΎ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ количСство уязвимостСй, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ прСсловутый Heartbleed. По Ρ€Π°Π·Π½Ρ‹ΠΌ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°ΠΌ, ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ Π΄ΠΎ сих ΠΏΠΎΡ€ Π½Π΅ установили ΠΏΠ°Ρ‚Ρ‡ΠΈ для устранСния этих опасных Π±Π°Π³ΠΎΠ². Π­Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ½ΡΡ‚ΡŒ: ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ часто Β«Π·Π°Π±Ρ‹Π²Π°ΡŽΡ‚Β» ΠΎ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ΅ старого оборудования, направляя всС силы Π½Π° выпуск Π½ΠΎΠ²Ρ‹Ρ… ΠΌΠΎΠ΄Π΅Π»Π΅ΠΉ.

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ уязвимостСй Π² устройствах, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΡ… Π½Π° старых вСрсиях Android, компания Bluebox выпустила ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Bluebox Security Scanner, бСсплатно доступноС Π² Google Play. НСдавно Π²Ρ‹ΡˆΠ»Π° новая вСрсия 1.9.

ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ Π½Π° уязвимости

Bluebox Security Scanner Π² Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ опрСдСляСт Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Ρ‡Π΅Ρ‚Ρ‹Ρ€Ρ‘Ρ… уязвимостСй: 8219321, 9695860, 10145349 ΠΈ 13678484. ΠŸΠ΅Ρ€Π²Ρ‹Π΅ Ρ‚Ρ€ΠΈ ΠΊΠ°ΡΠ°ΡŽΡ‚ΡΡ процСсса Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Ρ… сСртификатов для устанавливаСмых ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ (Π±Π°Π³ Masterkey). Π‘ΠΊΠ°Π½Π΅Ρ€ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ установлСнных ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΡƒΡŽΡ‚ ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΉ Π±Π°Π³.

Бамая опасная β€” ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ 13678484 (FakeID). Она допускаСт установку прилоТСния с Π»ΡŽΠ±Ρ‹ΠΌ Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹ΠΌ сСртификатом, Ρ‚Π°ΠΊ Ρ‡Ρ‚ΠΎ врСдоносноС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π΄Π°Ρ‚ΡŒ сСбя Π·Π° Π΄Ρ€ΡƒΠ³ΡƒΡŽ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ ΠΎΡ‚ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½ΠΎΠ³ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°.

К соТалСнию, Bluebox Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ автоматичСски ΡΠΊΠ°Ρ‡Π°Ρ‚ΡŒ ΠΈ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΏΠ°Ρ‚Ρ‡ΠΈ, Ссли Π½Π° устройствС ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Ρ‹ уязвимости. Выпуском ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ занимаСтся ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒ устройства. По Π΄Π°Π½Π½Ρ‹ΠΌ Google, Π½Π° Ρ€ΡƒΠΊΠ°Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π²ΠΎ всём ΠΌΠΈΡ€Π΅ сСйчас находится ΠΎΠΊΠΎΠ»ΠΎ 6300 Ρ€Π°Π·Π½Ρ‹Ρ… ΠΌΠΎΠ΄Π΅Π»Π΅ΠΉ Android-устройств. Для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΈΠ· Π½ΠΈΡ… Π½ΡƒΠΆΠ½Ρ‹ собствСнныС ΠΏΠ°Ρ‚Ρ‡ΠΈ.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *