Zabezpečení ⇒ QRecorder
Moderátoři: don_alex, radegast, don_alex, radegast
QRecorder
Tak si tak říkám, když se mi po přihlášení v Servis 24 ukázalo, že si nemám instalovat aplikaci QRecorder a vidim tam ty práva co aplikace chce tak jak se asi může dostat k potvrzovací SMS na převod peněz když nemá právo na jejich čtení.
Spíš mi to připadá, že někdo chce aby si lidi na mobily začali stahovat ty jejich zbytečný antiviry...
Spíš mi to připadá, že někdo chce aby si lidi na mobily začali stahovat ty jejich zbytečný antiviry...
- Jumbo78
- Administrátor
- Příspěvky: 11373
- Registrován: pát 13. led 2012 17:25:32
- Typ mobilu / ROM: iPhone XS Max 512 GB
- Mobil 2 / ROM: Samsung Galaxy NOTE EDGE - STOCK ROM
- Tablet: Samsung Galaxy TAB S2
- Bydliště: Kousek od Zlatých Hor :D
Re: QRecorder
No, GOOGLE ji IMHO již odstranil z GP, takže asi úplně v pohodě nebyla.
Re: QRecorder
Problém je v tom, že aplikace v GP jsou relativně vpohodě, pod nějakou kontrolou. Ale jestli to správně chápu, tak aktualizace už jdou bokem a GP je nemonitoruje, takže v aktualizaci vpodstatě jakékoli aplikace může být malware, je to tak?
Re: QRecorder
No jasný. Koukal jsem, že autor QRecorderu byl z Nepálu takže mu za jednoho trojskýho koně do jeho aplikace nabídli dva osli a kozu a on to vzal.
- dvzd
- Troll - nekrmte mě! :)
- Příspěvky: 4505
- Registrován: pon 06. úno 2012 10:38:34
- Typ mobilu / ROM: Flip3
Re: QRecorder
A zaplati Google skodu tem, kterym vybrali pomoci QRecorderu prachy z banky?
- ac1893
- Robot
- Příspěvky: 931
- Registrován: pát 16. pro 2011 2:23:15
- Typ mobilu / ROM: One Plus 6t
- Bydliště: Vintířov
Re: QRecorder
Proč by to měl platit Google ?
-
- Terminátor
- Příspěvky: 16747
- Registrován: ned 27. bře 2011 12:16:16
- Typ mobilu / ROM: Xiaomi Redmi Note 4X global
Re: QRecorder
Ono jde o to, že GP nemá vůbec podle čeho poznat, že to je malware. Ten program se chová naprosto standardně, dělá jen to, k čemu má od uživatele přidělené oprávnění, nezneužívá žádnou chybu v androidu. A GP nemůže poznat, že aplikace odesílá někam informace, které tam někdo zneužije. Takže to závisí pouze na tom, že to google někdo ohlásí.
LG L 9II se stock ROM 4.1.2 + root. Vzhledem k parádní vyladěnosti stock ROM nebudu s velkou provděpodobností uvažovat o jakékoliv custom ROM.
-
- Terminátor
- Příspěvky: 16747
- Registrován: ned 27. bře 2011 12:16:16
- Typ mobilu / ROM: Xiaomi Redmi Note 4X global
Re: Re: QRecorder
Vinu nese tvůrce aplikace, ne instalační portál Google, protože google nepřebírá zodpovědnost za bezpečnost aplikací.dvzd píše:A zaplati Google skodu tem, kterym vybrali pomoci QRecorderu prachy z banky?
LG L 9II se stock ROM 4.1.2 + root. Vzhledem k parádní vyladěnosti stock ROM nebudu s velkou provděpodobností uvažovat o jakékoliv custom ROM.
- dvzd
- Troll - nekrmte mě! :)
- Příspěvky: 4505
- Registrován: pon 06. úno 2012 10:38:34
- Typ mobilu / ROM: Flip3
Re: QRecorder
Google vytrvale vytvari falesny dojem, ze pouze aplikace z Google Play jsou bezpecne. Standardne je v Androidu zakazano instalovani aplilaci mimo Google Play a kdyz si chce uzivatel tuto "ochranu" deaktivovat, vyskoci na nej upozorneni, ze je to nebezpecne. Dalo by se to mozna i pravne kvalifikovat jako nekala obchodni praktika.
-
- Terminátor
- Příspěvky: 16747
- Registrován: ned 27. bře 2011 12:16:16
- Typ mobilu / ROM: Xiaomi Redmi Note 4X global
Re: QRecorder
To určitě nedalo. Google nikdy netvrdil, že 100% aplikací z play je bezpečných. Ale to že je z Play mnohem menší pravděpodobnost nainstalovat malware, než z nekontrolovaných zdrojů v internetu, by se mu asi podařilo prokázat snadno. Navíc může předvést, že proti malware v play aktivně skenuje. Jenže tohle je takový případ, že ho nelze rozeznat automatickými algoritmy, z jejich pohledu je to normální aplikace, která dělá jen to, k čemu má oprávnění a nesnaží se pokoutně získat nějaký neodsouhlasený přístup.
LG L 9II se stock ROM 4.1.2 + root. Vzhledem k parádní vyladěnosti stock ROM nebudu s velkou provděpodobností uvažovat o jakékoliv custom ROM.
- dvzd
- Troll - nekrmte mě! :)
- Příspěvky: 4505
- Registrován: pon 06. úno 2012 10:38:34
- Typ mobilu / ROM: Flip3
Re: QRecorder
Defakto google timto textem logicky vytvari falesny dojem, ze za aplikace z obchodu Play prevzal odpovednost on, protoze za instalaci aplikaci z jinych zdroju prebira po odkliknuti souhlasu odpovednost sam uzivatel telefonu.
-
- Terminátor
- Příspěvky: 16747
- Registrován: ned 27. bře 2011 12:16:16
- Typ mobilu / ROM: Xiaomi Redmi Note 4X global
Re: QRecorder
On píše, že jsou zranitelnější, což ale neznamená, že z play zranitelné nejsou vůbec. To z toho textu fakt neplyne
LG L 9II se stock ROM 4.1.2 + root. Vzhledem k parádní vyladěnosti stock ROM nebudu s velkou provděpodobností uvažovat o jakékoliv custom ROM.
- dvzd
- Troll - nekrmte mě! :)
- Příspěvky: 4505
- Registrován: pon 06. úno 2012 10:38:34
- Typ mobilu / ROM: Flip3
Re: QRecorder
No prave, to je nekala obchodni praktika, at je aplikace z obchodu Play nebo odjinud, vzdy muze delat pouze to, co ji uzivatel dovoli, tedy jake ji povoli opravneni.
Re: QRecorder
No jo, ale co uděláte proti tomu když po roce nebo jak dlouho kdy aplikace normálně funguje tam doplní trojana, to je bez šance.
Když vidim mojí malou jak si do mýho mobilu instaluje hry tak se snažim nemyslet na to aby tam nenainstalovala něco co bude mít v sobě něco podobnýho jako ten qrecorder. Zatim je to v pohodě...
Když vidim mojí malou jak si do mýho mobilu instaluje hry tak se snažim nemyslet na to aby tam nenainstalovala něco co bude mít v sobě něco podobnýho jako ten qrecorder. Zatim je to v pohodě...
-
- Terminátor
- Příspěvky: 16747
- Registrován: ned 27. bře 2011 12:16:16
- Typ mobilu / ROM: Xiaomi Redmi Note 4X global
Re: QRecorder
dvdz:
To pravé není pravda, existuje malware, který se pokouší a v některých případech i dokáže získat root oprávnění, aniž by jí to uživatel povolil. Takové akce se pokouší ochrana Play skenovat. A kromě toho, když je nějaká škodlivá aplikace odhalena a autor se jí pokusí znovu umístit na Play jen drobně pozměněnou a pod jiným názvem, i tohle může Play docela dobře detekovat. Takže ano, na Play je menší pravděpodobnost instalace škodlivé aplikace, než z volných zdrojů bez jakékoliv kontroly. Tudíž google v tomhle nijak nelže.
To pravé není pravda, existuje malware, který se pokouší a v některých případech i dokáže získat root oprávnění, aniž by jí to uživatel povolil. Takové akce se pokouší ochrana Play skenovat. A kromě toho, když je nějaká škodlivá aplikace odhalena a autor se jí pokusí znovu umístit na Play jen drobně pozměněnou a pod jiným názvem, i tohle může Play docela dobře detekovat. Takže ano, na Play je menší pravděpodobnost instalace škodlivé aplikace, než z volných zdrojů bez jakékoliv kontroly. Tudíž google v tomhle nijak nelže.
LG L 9II se stock ROM 4.1.2 + root. Vzhledem k parádní vyladěnosti stock ROM nebudu s velkou provděpodobností uvažovat o jakékoliv custom ROM.
Re: QRecorder
O těchto případech jsem psal už před lety a byl jsi to právě ty, který tu zarytě tvrdil, že tato možnost neexistuje, pro udělení práv samotného uživatele, ať se ten útok jmenuje jakkoliv. Psal jsem i o tom, aby jsi si takovou možnost jen připustil a dnes píšeš co jsem tušil už před lety. Vítej v realitě. Obligátní " já jsem to říkal "ludekbrno píše:dvdz:
To pravé není pravda, existuje malware, který se pokouší a v některých případech i dokáže získat root oprávnění, aniž by jí to uživatel povolil
-
- Terminátor
- Příspěvky: 16747
- Registrován: ned 27. bře 2011 12:16:16
- Typ mobilu / ROM: Xiaomi Redmi Note 4X global
Re: QRecorder
Ok, zkušenosti přibývají a názory se vyvíjí
LG L 9II se stock ROM 4.1.2 + root. Vzhledem k parádní vyladěnosti stock ROM nebudu s velkou provděpodobností uvažovat o jakékoliv custom ROM.
-
- Stálý androiďák
- Příspěvky: 225
- Registrován: pon 03. led 2011 21:00:32
- Typ mobilu / ROM: Iphone XR 64Gb
- Tablet: Huawei MediaPad M5 10,8 Lenovo A10-70F
- Tablet 2 / ROM: H96max X2 4G/64G
Re: QRecorder
No jo,konecne Te nekdo presvedcil
ferys
ferys
-
- Terminátor
- Příspěvky: 16747
- Registrován: ned 27. bře 2011 12:16:16
- Typ mobilu / ROM: Xiaomi Redmi Note 4X global
Re: QRecorder
Tak jak se říká, jen blbec nikdy nezmění názor Mimochodem, nikdo mě nepřesvědčil, přesvědčil jsem se sám
LG L 9II se stock ROM 4.1.2 + root. Vzhledem k parádní vyladěnosti stock ROM nebudu s velkou provděpodobností uvažovat o jakékoliv custom ROM.