Članek

NBC News in neumna zgodba "ZOMG Sochi Olympics Android hack"

protection click fraud

Vaš pametni telefon Android namesti zlonamerno programsko opremo samo, če ste neumni (ali to storite namenoma) - ne samodejno in ne samo zato, ker ste v Rusiji.

To je prav smešno, tudi za ameriško "novico" televizijo. Poročilo NBC News je bilo izpostavljeno - in upravičeno - avtor Errata Security (prek Techmeme), ker smo bili tako zavajajoči, da odkrito povedano skoraj ne vemo, kje začeti.

Kratka različica: NBC News pravi vdrli boste v trenutku, ko se boste poskušali povezati v Rusiji. In to poskuša pokazati z dvema primeroma: novi prenosniki, sveže pripravljeni in pametni telefon Android, na katerega se bomo osredotočili tukaj.

V prispevku Richard Engel, NBC, sedi z "vrhunskim ameriškim strokovnjakom za varnost" Kyleom Wilhoitom - pravzaprav dela za Trend Micro - in vidimo, kako pametni telefon Android nalaga in namesti zlonamerno programsko opremo. Ups. Vdrl. Samo, v resnici ne.

Verizon ponuja Pixel 4a za samo 10 USD mesečno na novih linijah Unlimited

Kot pravilno opozarja Errata (in pravzaprav Wilhoit razlaga tudi na Twitterju), gre predvsem za obisk zlonamernih spletnih mest in ne za dejansko bivanje v Rusiji.

Zgodba je bila goljufiva. Šlo je za odhod na olimpijske igre v kibernetskem prostoru (obisk spletnih mest), osebno odhod na njih in uporabo njihovega lokalnega WiFi-ja. - Varnost napak

"Zlonamerna programska oprema nam je ugrabila telefon - še preden smo dokončali kavo."

Še več, Android ima privzeto vgrajene varovalke. Čeprav je zagotovo mogoče pritisniti povezavo in videti, kako se zlonamerna aplikacija začne prenašati, se dejansko ne bo namestila brez neke druge interakcije. In ena prvih kontrolnih točk je možnost "Neznani viri". Če vaš telefon ni nastavljen za namestitev aplikacij zunaj Googla Play - z drugimi besedami, "neznani viri", vam bo povedal. In v skoraj vsakem maloprodajnem telefonu, ki se ga spomnimo, je ta možnost privzeto vklopljena. To sta samo dve plasti varnosti. Obstajajo še drugi.

Kot lahko vidi vsak, ki je kdajkoli prenesel aplikacijo (ali gledal televizijo), je tu nekaj urejanja. Ne vidite dovoljenj, ki jih je prijavila zlonamerna aplikacija. Ne vidite ničesar od tega, kar se je dejansko zgodilo - točko, ki jo Wilhoit omenja na Twitterju. Pa tudi dejstvo, da dejansko niso bili v Sočiju - bili so v Moskvi. Pa ne, da bi bilo pomembno. NBC je hotel dobiti zgodbo, ki si jo je želel.

@jbrodkin@marknca Strinjam se. Na žalost je montaža dobila najboljšo zgodbo. Izrežite veliko tehničnih / kontekstnih podrobnosti.

- Kyle Wilhoit (@lowcalspam) 6. februarja 2014

In za to, kar je vredno, lahko telefon priključite naravnost v vdoren računalnik in še vedno imeti še vsaj dve kontrolni točki - odpravljanje napak USB in varnostni mehanizem ključa RSA, ki morata imeti dovoljeno, da se nekaj tako namesti.

Vdiranje se lahko in se bo vedno zgodilo. Izkoriščanja bodo vedno. Vsi se moramo zavedati povezav, ki jih kliknemo, in aplikacij, ki jih prenašamo in namestimo.

In ne smemo poslušati NBC News, ko poskuša prestrašiti ljudi, samo da bi povedali zgodbo.

Ste že poslušali Android Central Podcast tega tedna?

Android Central

Android Central Podcast vam vsak teden prinaša najnovejše tehnološke novice, analize in vroče posnetke z znanimi sovoditelji in posebnimi gosti.

  • Naročite se na žepne zasedbe: Zvok
  • Naročite se na Spotify: Zvok
  • Naročite se v iTunes: Zvok

Za nakup lahko z našimi povezavami zaslužimo provizijo. Nauči se več.

To so najboljše brezžične slušalke, ki jih lahko kupite za vsako ceno!
Čas je, da prerežemo vrvico!

To so najboljše brezžične slušalke, ki jih lahko kupite za vsako ceno!

Najboljše brezžične ušesne slušalke so udobne, odlično se slišijo, ne stanejo preveč in jih enostavno spravite v žep.

Vse, kar morate vedeti o PS5: datum izdaje, cena in še več
Naslednja generacija

Vse, kar morate vedeti o PS5: datum izdaje, cena in še več.

Sony je uradno potrdil, da dela na PlayStation 5. Tukaj je vse, kar vemo o tem doslej.

Nokia je predstavila dva nova proračunska telefona Android One, mlajša od 200 USD
Nove Nokije

Nokia je predstavila dva nova proračunska telefona Android One, mlajša od 200 USD.

Nokia 2.4 in Nokia 3.4 sta zadnji dodatek k proračunski liniji pametnih telefonov HMD Global. Ker sta obe napravi Android One, bodo do treh let zagotovo prejemali dve glavni posodobitvi OS in redne varnostne posodobitve.

Zaščitite svoj dom s temi zvonci in ključavnicami SmartThings
Ding Dong - vrata zaklenjena

Zaščitite svoj dom s temi zvonci in ključavnicami SmartThings.

Ena najboljših stvari pri SmartThings je, da lahko v svojem sistemu uporabite številne druge naprave drugih proizvajalcev, vključno z zvonovi in ​​ključavnicami. Ker imajo vsi v bistvu enako podporo za SmartThings, smo se osredotočili na to, katere naprave imajo najboljše specifikacije in trike, ki upravičujejo njihovo dodajanje v vaš arzenal SmartThings.

instagram story viewer