תוכן עניינים:
הטלפון החכם אנדרואיד שלך מתקין תוכנות זדוניות רק אם אתה מטומטם (או עושה את זה בכוונה) - לא באופן אוטומטי, ולא רק בגלל שאתה ברוסיה.
זה פשוט מגוחך, אפילו עבור טלוויזיה "חדשות" אמריקאית. דיווח של חדשות NBC נחשף - ובצדק - על ידי אררטה אבטחה (באמצעות Techmeme) על כך שהוא מטעה עד כדי כך, שלמען האמת, כמעט איננו יודעים מאיפה להתחיל.
הגרסה הקצרה: חדשות NBC אומרת שתפרוץ ברגע שתנסה להתחבר ברוסיה. וזה מנסה להראות את זה עם שתי דוגמאות: מחשבים ניידים חדשים, טריים מחוץ לקופסה, וסמארטפון אנדרואיד - עליו נתמקד כאן.
ביצירה, ריצ'רד אנגל של NBC מתיישב עם "מומחה האבטחה האמריקני המוביל" קייל ווילהיט - הוא עובד עבור Trend Micro, בעצם - ואנחנו רואים סמארטפון אנדרואיד מוריד ומתקין תוכנות זדוניות. אופס. פרוץ. רק, לא ממש.
כפי שאררטה מציין כראוי (וגם ווילהויט מסביר בטוויטר, בעצם), כל זה קשור לביקור באתרים זדוניים ולא על הימצאותה ברוסיה.
הסיפור היה הונאה. זה היה הולך לאולימפיאדה במרחב הסייבר (ביקור באתרי אינטרנט), לא ללכת באופן אישי שלהם ולהשתמש ב- WiFi המקומי שלהם. - ביטחון Errata
"תוכנה זדונית חטפה את הטלפון שלנו - עוד לפני שסיימנו את הקפה שלנו."
מה שכן, לאנדרואיד אמצעי הגנה מובנים כברירת מחדל. אמנם בהחלט ניתן לפגוע בקישור ולראות כיצד אפליקציה זדונית מתחילה להוריד, אך היא למעשה לא תתקין ללא אינטראקציה אחרת. ואחת מנקודות הביקורת הראשונות היא אפשרות "מקורות לא ידועים". אם הטלפון שלך לא מוגדר להתקין אפליקציות מחוץ ל- Google Play - במילים אחרות, "מקורות לא ידועים", הוא יגיד לך. וכמעט בכל טלפון קמעונאי שאנו יכולים לחשוב עליו, אפשרות זו מופעלת כברירת מחדל. אלה רק שתי שכבות אבטחה. יש אחרים.
כפי שמישהו שאי פעם הצמיד אפליקציה (או צפה בטלוויזיה) יכול לראות כאן מעט עריכה. אינך רואה את ההרשאות שהאפליקציה הזדונית הצהירה. אתה לא רואה שום דבר ממה שקרה בפועל - נקודה שווילהויט, אשר האשראי שלו מזכיר, בטוויטר. כמו גם העובדה שהם לא היו בסוצ'י - הם היו במוסקבה. לא שזה משנה. NBC עמדה להשיג את הסיפור שהיא רוצה.
@jbrodkin @marknca אני מסכים. לרוע המזל העריכה קיבלה את המיטב מהסיפור. גזרו הרבה מפרטי הטכני / ההקשר.
- קייל ווילהיט (@lowcalspam) 6 בפברואר 2014
ולגבי מה שווה, תוכלו לחבר את הטלפון היישר למחשב שנפרץ ועדיין יש לפחות שני מחסומים נוספים לעבור - ניפוי USB ומנגנון אבטחת מפתח RSA, שצריך לאפשר לשניהם להתקין בצורה כזו.
פריצה יכולה ותמיד תקרה. תמיד יהיו מעלולים. כולנו צריכים להיות מודעים לקישורים עליהם אנו לוחצים, ולאפליקציות שאנו מורידים ומתקינים.
ואנחנו לא צריכים להקשיב לחדשות NBC כאשר היא מנסה להפחיד את הגיהינום מאנשים רק כדי לספר סיפור.