908

Записки программиста. Вот такие попадаются заказчики

Вчера написал мне на почту человек. Нужен был ему Android девелопер, предлагал хорошие деньги. Связаться захотел исключительно через джаббер. Ниже лог нашего разговора.

18:59:53 vagrand@jabin.org 
День добрый
19:00:06 vagrand@jabin.org 
общались через почту по поводу android программиста
19:02:37 1 
Приветствую
19:03:50 vagrand@jabin.org 
можете подробнее рассказать о проекте?
19:04:22 1 
Суть такая: приложение представляет собой подобие шпионского софта для скрытого просмотра смс, скрытой отправки смс и прочее.
Приложение давно развивается, служит определенным целям. Но к сожалению ява-кодеры последнее время совершенно поразгильдяйски себя ведут.
19:05:00 vagrand@jabin.org 
скрытого всмысле без ведома владельца устройства?
19:05:07 1 
Приложение состоит из 2х частей - серверной и клиентской. Необходима работа именно над клиентской частью (apk)
19:05:10 1 
Верно
19:05:31 vagrand@jabin.org 
так это же вроде как незаконно
19:06:16 1 
Ну суть вот какая. Если вы согласитесь, то именно вы совершенно ничего незаконного делать не будете, т.к. вся работиа с данными происходит на стороне сервера.
19:06:45 1 
Да и незаконно это в случае заведомого противоправного использования, а в нашем случае это не так
19:07:01 1 
Считайте, что это некая DLP-система мониторинга сотрудников.
19:07:42 vagrand@jabin.org 
ммм, и какие предполагаетяс собирать данные?
19:09:00 1 
Ну основное функционал такой:

Скрытая от пользователя ПРИЕМ/ОТПРАВКА смс
СБор данных об устройстве (имей/оператор/версия ос/модель телефона)
Сбор данных о сохраненных контактах
19:09:21 1 
Но есть много доп функций, я пока только базовый функционал перечислил
19:11:18 1 
Софт должен раз в 30 секунд обмениваться информацией с сервером (шифрованный JSON)
19:18:10 vagrand@jabin.org 
а как будет производиться установка данного софта?
19:20:14 1 
Несколько путей:
1. Покупка трафика и отправкана ленд страницу с установкой
2. Смс рассылка подобного плана: MMS-сообщение для абонента #number# : http://MMSiu.com/md
3. Спам по соц. сетям
19:21:57 vagrand@jabin.org 
нет, меня интересует сам ли пользователь будет устанавливать себе данное приложение или это тоже будет производится без его ведома?
19:22:56 1 
Сам пользователь, но не осознавая функционал, который имеет приложение
19:23:13 1 
Без ведома пользователя пока не придумали как ставить :)
19:24:12 vagrand@jabin.org 
извините, но это все очень похоже на какое-то мошенничество. Я не возьмусь
19:24:44 1 
Хорошо. Извините, что время отнял.
Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий

Но ведь в списке установленных приложений появится неизвестная прога и ее можно будет удалить, разве нет?

раскрыть ветку (13)
Автор поста оценил этот комментарий

Я так понял, что весь смысл в недокументированном функционале проги. Т.е. с виду это будет что-то не вызывающее опасений, а вот внутри все остальноеЯ

раскрыть ветку (12)
Автор поста оценил этот комментарий

Все равно нужно быть лопухом, чтобы перейти по ссылке в смс сообщении от неизвестного номера, загрузить .apk и установить его) да и спам в соц.сетях большинством игнорируется.

А вот может ли такое приложение попасть в маркет?

раскрыть ветку (9)
Автор поста оценил этот комментарий
Насколько я знаю -маловероятно. Они же все таки проверяются. Ну а если таки попадет - у маркета будут проблемы, если это всплывет. А это всплывет. И да- недооценивай рукожопость среднестатистического пользователя- они любое гавно скачают и не почешутся.
раскрыть ветку (3)
Автор поста оценил этот комментарий

У меня мама скачала это приложение, установила, и с ее счета банковского снялось около 10к, а там уже успели заблокировать карту. Причем интересно было, что деньги слались на ее счет(!). И начали слаться в полночь, т.е. надеясь на то, что человек уже спит.

раскрыть ветку (2)
Автор поста оценил этот комментарий

это как ?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Ты про как сняли или как установила? Установила она из-за глупости своей, это понятно. Пришла ей смска типа "Вам пришло ммс, сюды чтобы прочитать http://mmsiu.com/md", и скачала приложение. Да, установила, да глупая, сама знает, чуть ли не ревела. А как списали и в чем профит сам не знаю о.о

Автор поста оценил этот комментарий

удваиваю.. тоже интересно могу ли я себе что то очень мерзкое скачать из маркета? или все же есть хоть какой то контроль и я могу качать почти все?

раскрыть ветку (3)
Автор поста оценил этот комментарий

тут уже была статейка, сколько раз надо подтвердить установку в ОС Android для установки всякого шлака.... к тому же ты можешь посмотреть какой доступ есть у приложения.


Грубо говоря если у тебя прога, показывающая погоду, имеет доступ к отправке смс, это уже странно.


А по сути вопроса. Да, с маркета можно скачать вирус, но долго он на маркете не продержиться.


Если интересно, могу ещё что нибуть рассказать.

раскрыть ветку (2)
Автор поста оценил этот комментарий

Приложение фонарика было как-то в маркете, которое имело доступ к смс, вызовам и вообще ко всему, однако это была типа проверка, которая показывала, как можно легко запилить такую опасность в маркет. Пруфы не дам, ибо было года 2 назад.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Да я и без пруфов верю, раз в месяц в Маркете и так подобрая шляпа всплывает...


Пс. А вот официальное приложение "Вконтакте" за последние 12 дней узнало моё точное месторасположение 3051 раз. И это при том, что я не пишу в нем ничего. На вопрос зачем то ответить просто: реклама, но факт остаётся фактом.

Автор поста оценил этот комментарий

Да ладно, а как же всеми любимые x-ray приложения, зумеры на телефоны, у которых нет камеры, фонарики на телефоны, где нету диода под него.

Люди на всякую херню ведутся, и ради функционала   -пойдут на всё.

Автор поста оценил этот комментарий

Типо фонарика которому для работы нужен доступ к вашим паролям и контактам?

Автор поста оценил этот комментарий

Опасно! Опасно!

большой брат следит за тобой

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку