Вот это поворот) оперативно))

Привет пикабушники)) я тут новенький по этому сильно не критикуйте . Вообщем сижу я дома , как тут ко мне на телефон приходит сообщение с текстом "о попытке взлома моего аккаунта вк. " смотрите скриншоты внизу… 

И тут я понимаю что что-то пошло не так. В вк у меня начинает выбивать ошибка к доступу страницы. Я ,не медля ни секунды через настройки меняю пароль и все что связано со страницей.К счастью я успел все сделать и поменять данные. Но(!) Внизу предупреждения система охраны моего "андроида" успела сфотографировать злоумышлинника (см. След. Скрин.)

Вот так вот ребята . Так что меняйте пароли ,прочую важную информаци и т.д всем удачи=)

Вы смотрите срез комментариев. Показать все
2
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (23)
2
Автор поста оценил этот комментарий

Вообще, все работает так: ты ставишь прогу на телефон, если твой друг решает "пошутить" его фоткают.
2 варианта. или автор д*б и не узнал себя.
либо он с другого телефона. 

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Диб? Даб? Дуб?
1
Автор поста оценил этот комментарий
+1
Автор поста оценил этот комментарий
С сайта проги - "AppLock защищает важные для Вас приложения. Также он помогает поймать злоумышленников, пытающихся разблокировать защищённые приложения и делает для Вас снимки этих людей. "
раскрыть ветку (14)
1
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (9)
Автор поста оценил этот комментарий
В принципе да. С любого девайса любого пользователя. Работает как на iOS так и на Андроиде. Ну может на каких то старых или китайских прошивках не работает.

Здесь вопрос в матрице прав доступа программы к тому или иному функционалу - к камере, к микрофону, с GPS модулю. Может не только сделать в нужный момент фото фронталкой и прислать его тебе, но и прислать GPS координаты где было сделано фото и даже например 30 секунд аудио записи окружения.

раскрыть ветку (8)
1
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (7)
Автор поста оценил этот комментарий
Поскольку IP в такой схеме 100% динамическое, никто и не пытается делать привязку к ним. Все строится на ID которое генерируется или с привязкой к устройству, или к почте, или к IMEI или к серийнику, или еще как. По примеру тимвюера.


API защищаемого ПО и не используется, здесь подразумевается "навесная защита". Этот самый AppLock грубо говоря стоит рядом и смотрит что происходит, и при определенном положении звезд и фаз луны реагирует.


Откровенно говоря именно этот AppLock в руках не вертел, но вот например такие функции как "антивор" в разных антивирусах повертел достаточно. Могут и фото прислать, и GPS координаты, и удаленно заблочить или отформатить смартфон.

раскрыть ветку (6)
0
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (5)
0
Автор поста оценил этот комментарий

Разумеется использует, но "наводится" тимвьювер по ID, который генерируется на 7 уровне OSI, передается на C&C с данными о подключении, в том числе и о текущем IP, и когда опускается до 3 уровня OSI то ему как то по барабану какой у него текущий IP, есть ли NAT или он на белом IP, блокируются ли входящие пакеты на фаерволе или нет. Он сам инициирует исходящую сессию. Так же работает и эта приблуда.

Такие вот биополя...


В посте да, не указанно что сперли девайс, но теоретически возможно была взломана учетка Гугл-маркета, злоумышленник залогинился с поднеё со своего телефона, и ему начали подтягиваться все установленные приложения, в том числе и это. Да, при установке запросило бы права на камеру, и тут два варианта - или чел туп и согласился, или же права доступа так же подтянулись. Вот тут не в курсе как в последних версиях андроида с синхронизацией прав...


Если сперли девайс и начали шариться то ситуация обратная - у ТС новый аппарат и он синхронизирует ПО, а на старом остается старая копия уже с правами на камеру.


Какой конкретно тут был сценарий я сам понять не могу, что то явно в теме упущено.

раскрыть ветку (4)
0
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (3)
0
Автор поста оценил этот комментарий

Первый тык да, по идее хоть какой то но нужен, но есть вариант все таки подтягивания и прав и автозапуска и т.п. Но злоумышленник тоже человек, тоже мог понатыкивать... В принципе если подтягивается все, то тык будет общий, мол, "синхронизировать все?"... Ну ок, синхронизировать....


Предложить зайти в ВК с логином\паролем бессмыслено, потому как на девайсе с которого заходить, должен стоять этот софт и именно с его ID. В лабораторных условиях могу повторить в принципе...


Пост дичь в том плане что непонятно где именно и сколько копий софта стояло, и что напутал ТС, но технически правдоподобно.

раскрыть ветку (2)
0
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
используя уязвимости систем злоумышленников?:)
раскрыть ветку (3)
Автор поста оценил этот комментарий
Нет, штатные функции операционки :)
раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Однако в некоторых случаях, и опять же в некоторых ОС (особенности обеспечения ИБ), приложению необходимо запрашивать доступ.

Разве не так?

раскрыть ветку (1)
Автор поста оценил этот комментарий
Совершенно верно, эти права выставляет пользователь при установке ПО, а устанавливает такое ПО владелец телефона, он и дает разрешения. После чего, когда с телефоном играется уже "твой друг", права не запрашиваются.
ещё комментарии
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества