Get Contact - ставим трояны на свои смартфоны добровольно...

Сейчас в России огромной взрывной популярностью пользуется приложение GET CONTACT, которое, при установке, покажет, как вы записаны у других людей в записной книжке смартфона. Огромное количество рекламы сервиса в соцсетях, фейсбук уже второй день завален огромным количеством скриншотов из приложения. И вот, что можно сказать...

Get Contact - ставим трояны на свои смартфоны добровольно... Спам, Троян, Вирус, Смартфон, Длиннопост, Getcontact

Можно сейчас искать людей, выкладывающих скриншоты из приложения и предлагать им любой развод. Поведутся. Только не забудьте в конце приложить какой-нибудь бонус смешной или интересный за действие.


Приложение Get Contact уже успели запретить в Казахстане и Азербайджане, из-за нарушения закона «О персональных данных и их защите». Проблема в том, что это настоящий добровольно устанавливаемый троян, Который собирает с вашего смартфона, с вашего же разрешения, всю информацию, и передает ее третьим лицам. Для самых догадливых: не только то, как смешно или оскорбительно вы записываете в телефонной книге разных людей.


Смотрели серию южного парка про человеческую многоножку от Apple?

Get Contact - ставим трояны на свои смартфоны добровольно... Спам, Троян, Вирус, Смартфон, Длиннопост, Getcontact

Вот и здесь, стоило хотя бы обратить внимание (пользователям андроид), какие разрешения вы даете приложению. Или почитать условия использования:


"GET CONTACT may share any personal and/or corporate information and date submitted electronically to GET CONTACT by the users with any third party. GET CONTACT may send newsletters through email messages, SMS or contact over the phone or perform marketing activities as allowed by the law and collect data from such communication activities through various tools and methods for statistical purposes. GET CONTACT may share the personal/corporate data and information submitted to it and also cooperate with third parties for the collection of such data/information; perform sales and allow them to be used. GET CONTACT may share the data collected from the users over 3rd party applications and obtain data from 3rd party applications in order to sustain and expand its services. Such data may contain phone books, contacts, social media accounts, photos, email addresses, İP addresses as well as call records."


Это лишь выдержка, с полной версией ,где всё еще веселее, можно ознакомиться по ссылке: https://www.getcontact.com/help/privacy


Кто не спик инглиш вэлл, поясню, что приложение собирает информацию с устройства пользователя, и далее может рассылать email, SMS пользователям с использованием любого стороннего приложения (т.е, условно, запустить со смартфона вашу почту и начать активно спамить и рассылать трояны от вашего имени вашим друзьям). Также приложение может делиться с любыми третьими сторонами собранной информацией. Включая имена и номера телефонов, аккаунты соцсетей, фотографии, почты, IP адреса и записи телефонных разговоров.


Ну что, у вас всё еще есть желание узнать, как вы записаны в телефонных книжках ваших друзей и коллег? Самое обидное, что, устанавливая это приложение, вы ставите под угрозу и передаете все свои личные данные третьим лицам, это одно, но еще и ставите под угрозу всех, с кем контактируете через смартфон, включая друзей в соцсетях и, конечно, ваших контактов из телефонной книги. Т.к они также попадают в спам-базы, которые в дальнейшем будут использоваться по назначению.

Вы смотрите срез комментариев. Показать все
263
DELETED
Автор поста оценил этот комментарий

ПФФ... вы условия использования приложения Сбербанк онлайн читали?


1. Состав информации, которая может быть получена с устройства пользователя

1.1. Информация о номерах телефонов из адресной книги устройства.

...

При использовании в Приложении данные о номерах телефонов копируются на серверы

Банка и могут периодически обновляться.


1.2. Информация о местоположении устройства пользователя (на основе данных сети оператора сотовой связи и сигналов GPS)

1.3. Фотоизображения, полученные с использованием камеры устройства.

1.4. Информация о версии операционной системы и модели устройства.

1.5. Информация об IP-адресе и адресе точки подключения пользователя.

1.6. Информация об SMS-сообщениях на устройстве Пользователя.

1.7. Аудиоданные, полученные с использованием микрофона устройства


http://www.sberbank.ru/common/img/uploaded/files/pdf/person/...


Каждый второй ходит с лицензионным трояном, который при установке об этом сообщает и пользователь соглашается, и можете мне не втирать тут про цели которые там якобы указаны, ибо копировать мою телефонную книгу на сервера сбера и периодически обновлять её там это лютый треш

раскрыть ветку (84)
293
Автор поста оценил этот комментарий
Передаю привет лиге параноиков. Могу разобрать по пунктам что и для чего нужно. Условно говоря:

1.1 - быстрая оплата услуг по номеру телефона, банковские переводы друзьям

1.2 - поиск находящихся поблизости отделений и банкоматов

1.3 - считывание посредством камеры телефона QR кодов, данных с карты для быстрого пополнения (сам не пользуюсь сбером, так что могу ошибаться, но у конкурентов из "желтого", "красного" и "синего" банков такая функция есть и весьма удобна)

1.4 - диагностическая информация

1.5 - определение местоположения для более релевантной выдачи услуг (на случай если отключен GPS) + в целях безопасности (минуту назад зашел из России, а сейчас запрос на перевод денег из Германии)

1.6 - приложение автоматом подцепляет коды для двуфакторки

1.7 - скрытая прослушка органами исполнительной власти


Ну и что не так?

раскрыть ветку (59)
260
Автор поста оценил этот комментарий

все кажется подозрительным, кроме пункта 1.7

раскрыть ветку (3)
105
Автор поста оценил этот комментарий
Да вот делать нам больше нечего, кроме как вас слушать
Иллюстрация к комментарию
раскрыть ветку (2)
4
Автор поста оценил этот комментарий

Правильно, уже все прослушали и прочли https://youtu.be/-_RH-_HyM1E

1
DELETED
Автор поста оценил этот комментарий

КРЯ!

30
Автор поста оценил этот комментарий
Там каждый пункт подробно рассосан. Сбербанк онлайн имеет право даже удалять контакты из записной книги. И записывать видео в любой момент времени.
Иллюстрация к комментарию
Иллюстрация к комментарию
Иллюстрация к комментарию
Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (9)
8
Автор поста оценил этот комментарий
Я часть разрешений выключил (про камеру, например).
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Выключил все основные (там более скромный список), но без доступа к смс и звонкам (не контактам) вообще не запускается.

2
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (2)
Автор поста оценил этот комментарий
Три точки в правом верхнем углу нажми.
раскрыть ветку (1)
3
Автор поста оценил этот комментарий
А приложение "Календарь" не боишься? Там тоже дохера разрешений.
Автор поста оценил этот комментарий
Это какое то стороннее приложение? Если да то какое? Я пользуюсь app ops. У меня с такими разрешениями работает
Иллюстрация к комментарию
Иллюстрация к комментарию
Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (3)
Автор поста оценил этот комментарий
Официальный клиент сбера в маркете.
раскрыть ветку (2)
Автор поста оценил этот комментарий
Да я не про сбер, а про менеджер разрешений
раскрыть ветку (1)
4
Автор поста оценил этот комментарий
Родной. Заходишь в приложение-разрешения-кликаешь три точки в углу-посмотреть все разрешения.
5
Автор поста оценил этот комментарий
А жёлтый - это с длинным нерусским названием сложночитаемым?
Или самый большой онлайн банк?
или вообще другой?
5
Автор поста оценил этот комментарий

всё так, но как быть уверенным, что те же смс будут использоваться с номера 900 а не все подряд?

2
Автор поста оценил этот комментарий

Двухфакторки при использовании приложения нет

ещё комментарии
2
Автор поста оценил этот комментарий

И на мобилу можно закинуть через телефонный справочник.

Думаю функционал белорусского Сбера и российского одинаковый

Иллюстрация к комментарию
Иллюстрация к комментарию
Иллюстрация к комментарию
Иллюстрация к комментарию
ещё комментарии
77
Автор поста оценил этот комментарий
Да, я пользуюсь этой штукой. Но благодаря прошивке Resurrection Remix (за что им отдельное спасибо, на моем пятилетнем (!) устройстве Android 8.1) я мало того, что загнал Сбербанк в жесткую песочнику, и через Magisk скрыл от него root, так еще и сделал так, что если хоть что-то полезло не туда, куда надо - сразу же система кричит WARNING! У ТЕБЯ ТУТ УТЕЧКА ДАННЫХ!. Внутренний параноик теперь спокоен.
раскрыть ветку (13)
13
DELETED
Автор поста оценил этот комментарий

Крутяк, тоже такое хочу где взять?

раскрыть ветку (3)
28
Автор поста оценил этот комментарий
Попробуй для начала использовать AFWall+ (firewall) и App Ops (менеджер разрешений, что и куда лезет), для них хватит обычного root, но если хочешь именно песочницу создать, нужен какой-нибудь кастом, там в настройках имеется отдельный пункт "Privacy", в котором можно огородить любое приложение.
раскрыть ветку (2)
6
DELETED
Автор поста оценил этот комментарий

спс, нужная инфа

раскрыть ветку (1)
6
Автор поста оценил этот комментарий
ещё вариант - miui. на огромное количество устройств есть кастом. у меня в стоке есть выставление разрешений на каждое приложение. а ещё есть "второе пространство"
3
Автор поста оценил этот комментарий

есть хороший видеогайд как установить это все(прошивку 8.1)? как раз Samsung SM-N9005 у жены со старым 4.3 вроде еще андроидом.

раскрыть ветку (1)
3
Автор поста оценил этот комментарий
Ставь прошивку QS-LP на андроиде 5.0. Остальные основанные на 5.1 и 6.0 хоть и интересные, но глючнее.
А с 4.3 надо сначала на 4.4 перепрошиться, потом на 5. Вобщем, 4пда наше всё.
Автор поста оценил этот комментарий

У меня этот пидор просто не запускается если отключить фоновый режим для него

раскрыть ветку (1)
Автор поста оценил этот комментарий
Ты скорее всего отключил еще и "read phone status and identity". Этот пункт позволяет ему считывать Device ID, своеобразная защита от копирования, чтобы нельзя было скопировать и запустить на другом телефоне.
Автор поста оценил этот комментарий

А что за устройство? На nexus 7 2013 не дождался 8.1 ушел на AICP

1
Автор поста оценил этот комментарий

Я вот ничего не понял. А если я тебе телефон принесу, сможешь по нему такой умной штукой шарахнуть? За презент конечно.

Просто если я вдруг лезу то потом телефон в кирпич.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Эх, я скорее всего далеко от тебя буду... А вообще, найди знакомого, кто около-админ или просто шарит в компьютерах, там ничего сложного нет.
1
Автор поста оценил этот комментарий
Нексус 5?
раскрыть ветку (1)
Автор поста оценил этот комментарий
Нет. Samsung SM-N9005.
7
Автор поста оценил этот комментарий
Решение довольно простое
Иллюстрация к комментарию
3
Автор поста оценил этот комментарий

Слава богу на андроиде почти все эти разрешения можно поотключать нахрен.

По крайней мере в последних версиях, начиная с 6, вроде.

3
Автор поста оценил этот комментарий
Вот поэтому я после очередного обновления снес эту охуевшую прогу со своего смартфона
Теперь мобильный банк или оплата с компа
8
Автор поста оценил этот комментарий

Так, ну и зачем банку номера моей записной книги? Т.е.как бы в чем профит? Эти номера итак везде есть, а запись "какашка +79333377" вряд ли им чем-то поможет.

раскрыть ветку (6)
19
Автор поста оценил этот комментарий

Быстрый перевод. В приложении будут видны твои друзья/знакомые у кого так же установлен онлайн банк

раскрыть ветку (2)
4
Автор поста оценил этот комментарий

Я не спрашиваю зачем оно приложению, я спрашиваю зачем оно банку? Потому что панику разводят в комменте как раз из-за утечки данных в банк, а не из-за того, что приложение с этим работает.

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Ваш друг Вася уже взял у нас кредит на 1 миллион, не будь хуже Васи возьми кредит на 2 миллиона, стань в 2 раза круче, всего 40% годовых!

А если серьёзно, такие вещи как биг - интересная вещь, и имея столь большой доступ к устройству можно собрать много информации.

2
Автор поста оценил этот комментарий
Так, ну и зачем банку номера моей записной книги?
Перевод по номеру телефона же
2
DELETED
Автор поста оценил этот комментарий

Спросите у банка я то откуда знаю зачем они им, причины сбора я не выяснял, я только обратил внимание на тот факт, что это происходит, а зачем они это делают я не в курсе, статья про приложение как раз об этом.

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

ну а как же иметь базу людей, кому можно начать выносить мозг в случае вашей не платежеспособности ))

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку