Новости

Ответить в тред Ответить в тред
Дешёвые китайские смартфоны уличили в воровстве денег и данных у пользователей со всего мира Аноним 25/08/20 Втр 01:58:47 82046641
3
3

.png 1045Кб, 750x500
750x500
Предустановленное вредоносное ПО на недорогих китайских телефонах крадёт данные и деньги у пользователей из развивающихся стран. Например, смартфон Tecno W2 может продаваться в некоторых регионах буквально за $30 — намного дешевле сопоставимых моделей от Samsung, Nokia или Huawei. Но такая дешевизна влечёт за собой неприятные последствия.

Китайская компания Transsion производит смартфоны и обычные сотовые телефоны для развивающихся стран под маркой Tecno и другими. С момента выпуска своего первого аппарата в 2014 году компания, например, стала лидером по продажам телефонов в Африке, обогнав прежних лидеров в лице Samsung и Nokia.

Но успех может иметь свою цену. Пользователи в Африке, Эфиопии, Камеруне, Египте, Гане, Индонезии и Мьянме жаловались, что всплывающие объявления на Tecno W2 прерывали звонки и чаты, средства на их мобильном счету таинственным образом расходовались; а также поступали сообщения о платных подписках на неизвестные приложения. Расследование Secure-D — службы безопасности мобильных устройств — показало, что всё это было неспроста. Смартфоны были «из коробки» заражены xHelper и Triada — вредоносными программами, которые тайно загружали приложения и подписывали людей на платные услуги без их ведома.

Система Secure-D, которую некоторые операторы мобильной связи используют для защиты своих сетей и клиентов от мошеннических транзакций, в период с марта по декабрь 2019 года заблокировала 844 000 транзакций, связанных с предустановленным вредоносным ПО на телефонах компании Transsion. Управляющий директор Secure-D Джеффри Кливз (Geoffrey Cleaves) сообщил BuzzFeed News, что данные пользователей активно задействовались при попытках автоматической подписки на платные услуги. «Например, в Африке аппараты Transsion формируют 4 % трафика пользователей и при этом на такие смартфоны приходится более 18 % всех подозрительных транзакций», — сказал господин Кливз.

Это ещё один пример того, чем оборачиваются попытки некоторых людей сэкономить, купив аппарат от малоизвестной марки. На дешёвых китайских смартфонах очень часто предустановлено вредоносное ПО, которое взимает своеобразный налог. При этом представитель Transsion сообщил журналистам BuzzFeed News, что скрытые программы Triada и xHelper появляются на телефонах компании из-за некоего неизвестного звена в цепочке поставок.

«Мы всегда придаём большое значение безопасности данных потребителей и безопасности продукции, — заявила компания. — Каждое ПО, установленное на устройстве, проходит серию строгих проверок безопасности, таких как наша собственная платформа сканирования безопасности, Google Play Protect, GMS BTS и тест VirusTotal». Представитель компании добавил, что Transsion не извлекала выгод из вредоносного ПО, и отказался сообщить, сколько мобильных телефонов было заражено.

Хотя компания Transsion в значительной степени неизвестна за пределами развивающихся стран, она является четвёртым по величине производителем мобильных телефонов в мире после Apple, Samsung и Huawei, причём это — единственный производитель из числа лидеров, который сосредоточен исключительно на рынках развивающихся стран.

Необходимость снижения затрат открывает двери для вредоносных программ и других уязвимостей. «Мошенники могут воспользоваться желанием потребителя купить устройство по минимальной цене, предлагая свои аппаратные или программные услуги даже ниже себестоимости, зная, что они затем смогут возместить затраты с помощью мошенничества», — сказал Джеффри Кливз.
Смартфон Alcatel Pixi 4 4034D продаётся в России за 1 290 ₽

Secure-D ранее обнаруживала предустановленное вредоносное ПО на телефонах марки Alcatel китайского производителя мобильных телефонов TCL Communication в Бразилии, Малайзии и Нигерии. Она также расследовала, как китайские вредоносные программы, предустановленные на дешёвых смартфонах в Бразилии и Мьянме, грабили пользователей с помощью мошеннических транзакций.

Подобные схемы работают не только в развивающихся странах, но и в США. В этом году служба безопасности Malwarebytes обнаружила предустановленное вредоносное ПО китайского происхождения на двух телефонах, предлагаемых малообеспеченным гражданам в рамках программы правительства США Lifeline, которая предоставляет субсидированные телефоны и удешевлённый трафик. Оба телефона были произведены китайскими компаниями.

Старший аналитик по вредоносному мобильному ПО в Malwarebytes Натан Коллиер (Nathan Collier), сказал, что дешёвые китайские смартфоны очень часто несут с собой угрозы безопасности для людей во всем мире. «Мы снова и снова сталкиваемся с одной и той же историей, когда дешёвый телефон китайского производства с китайским вредоносным ПО попадает в руки людей, которые не могут позволить себе более дорогой аппарат, — сказал он. — Предустанавливать вредоносное ПО в телефон до покупки потребителем — это отвратительно и неприятно».
Tecno Spark 5 Air продаётся в России за 6699 ₽

Господин Коллиер исследовал Triada и xHelper и сказал, что это было первым в его практике вредоносным ПО, которое остаётся в рабочем состоянии даже после сброса аппарата к заводским настройкам. Transsion заявила, что выпустила заплатку против Triada в марте 2018 года после того, как в отчётах было выявлено присутствие этого ПО на смартфонах W2. Компания также добавила, что в конце 2019 года выпустила исправление и для xHelper. В обоих случаях владельцам телефонов необходимо было вручную загрузить исправления и обновить свои телефоны.

Сейчас Secure-D продолжает блокировать транзакции с телефонов Transsion, но в гораздо меньшем объёме. Специалисты полагают, что xHelper вошла в стадию бездействия и пребывает в спящем режиме на миллионах устройств, а злоумышленники просто ждут возможности нанести новый удар.

https://3dnews.ru/1018988
Аноним 25/08/20 Втр 02:06:00 82046792
2
3

Дык нормальные люди никогда не возьмут кетайский подвал типа этого, сяоми, оппы хуенор.
Аноним 25/08/20 Втр 02:07:48 82046863
0
1

>>8204679
> Дык нормальные люди никогда не возьмут кетайский подвал типа этого, сяоми, оппы хуенор.
Двачую. Потому 2 года себе взял металлический мейзу и в хуй не дую. Ору с дегенератов сидящих на анальных зондах, но ДЕШЕВЛЕ
Аноним 25/08/20 Втр 02:08:24 82046874
0
0

>>8204664 (OP)
> Предустановленное вредоносное ПО на недорогих китайских телефонах крадёт данные и деньги у пользователей из развивающихся стран
Это всем известный факт
К сожалению трояны находятся прямо в прошивке и не могут быть удалены
Но я лично нашел один способ их блокировать
25/08/20 Втр 02:11:55 82046915
0
0

kWwDBN4Y544.jpg 553Кб, 1620x2160
1620x2160
>>8204687
описывать его ты конечно не будешь
Аноним 25/08/20 Втр 02:12:02 82046926
0
0

>>8204686
> Двачую. Потому 2 года себе взял металлический мейзу и в хуй не дую. Ору с дегенератов сидящих на анальных зондах, но ДЕШЕВЛЕ
>мейзу
Да ты сам недалеко уехал от них. Та же китайщина.
Аноним 25/08/20 Втр 02:13:15 82046977
1
1

>>8204687
>Это всем известный факт
>К сожалению трояны находятся прямо в прошивке и не могут быть удалены
>Но я лично нашел один способ их блокировать

СЕНСАЦИЯ! ПОЛЬЗОВАТЕЛЬ АНОНИМНОГО ФОРУМА ДВАЧ ОБНАРУЖИЛ СПОСОБ БЛОКИРОВАТЬ ВСЕ ВИРУСЫ НА СМАРТФОНЕ!
НАДО ВСЕГО ЛИШЬ...
Аноним 25/08/20 Втр 02:13:27 82046988
4
0

>>8204664 (OP)
Если китаец стоит 5к, а гейфон 50к то очевидно кто ворует деньги
Аноним 25/08/20 Втр 02:13:46 82046999
0
0

>>8204692
Это китайщина для китайцев. Они своих палить не будут. Тем более это малоизвестный бренд для элиты
Аноним 25/08/20 Втр 02:14:04 820470010
1
0

>>8204692
Ну не эпл же с зондами брать, оставим его для лохов.
Аноним 25/08/20 Втр 02:15:16 820470111
4
1

>>8204698
Осторожно. Займите безопасную дистанцию. Подрыв зумерских пердаков ожидается через 3...2..
Аноним 25/08/20 Втр 02:16:17 820470412
0
0

>>8204664 (OP)
Чо там за инвестирование на ОП фото аж в трех местах да в такой дыре? МММ локального разлива?
Аноним 25/08/20 Втр 02:16:45 820470513
0
0

1474883081323.png 95Кб, 480x854
480x854
>>8204691
> описывать его ты конечно не будешь
не булу конечно, надо немного разбираться в операционке
>>8204697
> СЕНСАЦИЯ! ПОЛЬЗОВАТЕЛЬ АНОНИМНОГО ФОРУМА ДВАЧ ОБНАРУЖИЛ СПОСОБ БЛОКИРОВАТЬ ВСЕ ВИРУСЫ НА СМАРТФОНЕ!
> НАДО ВСЕГО ЛИШЬ...
25/08/20 Втр 02:19:34 820471014
0
0

>>8204705
я опасаюсь что китайцы пофиксят это когда узнают поэтому не хотелось оглашать
Аноним 25/08/20 Втр 02:20:30 820471315
0
0

>>8204705
Это который Grey Shirts?
25/08/20 Втр 02:22:12 820471716
0
0

>>8204713
любой фаервол без root-прав
блокируешь все что тебе не нужно
и трояны перестают функционировать
Аноним 25/08/20 Втр 02:23:23 820472017
0
0

>>8204717
Как бы сам этот фаервол без рут прав не оказался трояном. В гуглсторе столько дерьма.
Скажи, от какого издателя твой? На каких андроидах работает, 7 и 11 нормально?
Аноним 25/08/20 Втр 02:24:27 820472218
1
0

>>8204664 (OP)
>Это ещё один пример того, чем оборачиваются попытки некоторых людей сэкономить, купив аппарат от малоизвестной марки.
Это ещё один пример того, на что пойдёт капиталист ради увеличения прибыли, оставленный без контроля в мутной воде.

Fixed
Аноним 25/08/20 Втр 02:25:14 820472319
0
0

>>8204679
Не можешь в перепрошивку, не лезь, быдло.
Аноним 25/08/20 Втр 02:28:38 820472920
0
0

>>8204720
>Как бы сам этот фаервол без рут прав не оказался трояном. В гуглсторе столько дерьма.
Такие фаерволы симулируют VPN и таким образом фильтруют трафик. Недостаток один - не запустить одновременно с реальным VPN. Поэтому лучше сделать рут и поставить нормальный фаервол.
Аноним 25/08/20 Втр 02:29:14 820473021
0
0

>>8204717
app permission management
так же надо включить
помогает избегать слежки от всяких приложений
Аноним 25/08/20 Втр 02:29:28 820473122
1
1

>>8204700
>>8204699
Я вижу это так:
Пока Лг, самсунго, эппло господины сидят друг с другом за одним столом, устраивая культурные дискуссии по поводу новейших разработок в индустрии мобильной техники и попивая хорошие дорогие напитки, китае говно на потеху господам срется в загоне доказывая друг другу что их брэнд - топ за свои деньги. Для мейзу иногда самса подкидывает подачки, ради смеха. В виде прошлогодних эксиносов.
Смиритесь. Ваш китаекал создан лишь для холопов.
Аноним 25/08/20 Втр 02:34:19 820474123
0
3

>>8204722
Это другое!
При швободном срыночке сознательные покупатели не будут покупать продукцию подобных фирм и они обанкротсятся!
Аноним 25/08/20 Втр 02:35:27 820474524
1
1

image.png 3507Кб, 1280x960
1280x960
>>8204731
>Я вижу это так:
>Пока Лг, самсунго, эппло господины сидят друг с другом за одним столом, устраивая культурные дискуссии по поводу новейших разработок в индустрии мобильной техники и попивая хорошие дорогие напитки, китае говно на потеху господам срется в загоне доказывая друг другу что их брэнд - топ за свои деньги. Для мейзу иногда самса подкидывает подачки, ради смеха. В виде прошлогодних эксиносов.
>Смиритесь. Ваш китаекал создан лишь для холопов.
Аноним 25/08/20 Втр 02:36:46 820474825
0
0

>>8204745
Эта очередь мне совочек напоминает
Аноним 25/08/20 Втр 02:36:57 820474926
0
0

>>8204730
Это не поможет. Есть приложения двойного назначения. Например, приложение Сбербанка требует кучу разрешений для "корректной" работы, но это не мешает ему сливать твои данные. Также все приложения имеют доступ к буферу обмена и могут сливать его содержимое.
Аноним 25/08/20 Втр 02:37:33 820475027
0
0

>>8204745
>пик
И таких очередей не было ни за одним китаеговном.
Аноним 25/08/20 Втр 02:37:54 820475228
0
0

>>8204731
Эй, господа, там просрочку выбросили. Кончай дебаты, а то не достанется.
Аноним 25/08/20 Втр 02:38:28 820475429
0
1

385[1].jpg 21Кб, 317x267
317x267
>>8204699
>малоизвестный бренд для элиты
Аноним 25/08/20 Втр 02:38:41 820475630
3
1

.jpg 77Кб, 1280x764
1280x764
Аноним 25/08/20 Втр 02:39:04 820475831
0
0

>>8204752
> Кончай дебаты, а то не достанется.
Извини, конечно. Беги за ней.
Аноним 25/08/20 Втр 02:39:20 820475932
0
2

>>8204748
А мне лоханку для голодной стайки хрюкающих парнокопытных.
Аноним 25/08/20 Втр 02:39:26 820476133
0
0

>>8204749
> приложение Сбербанка
для такого анального зонда лучше иметь отдельный пустой телефон
Аноним 25/08/20 Втр 02:39:44 820476234
0
0

>>8204750
Потому что покупатели китаеговна - это люди, которым поебать на бренд. Они покупают это китаеговно и молча им пользуются. Только промытые калоеды эпола и прочего самсонга надменно потешаются над "сяомибомжами", ежегодно стоя в очереди раз куска кала за 100к.
Аноним 25/08/20 Втр 02:40:04 820476335
0
0

>>8204758
Зачем, у меня есть ксямоми, топ за свои деньги.
Аноним 25/08/20 Втр 02:42:43 820476636
0
1

>>8204762
> Потому что покупатели китаеговна - это люди, которым поебать на бренд. Они покупают это китаеговно и молча им пользуются. Только промытые калоеды эпола и прочего самсонга надменно потешаются над "сяомибомжами", ежегодно стоя в очереди раз куска кала за 100к.
И в правду. Им поебать на бренд, они просто хотят пердолиться и постоянно обновлять прошивки и ставить рут. Удалять рекламу, переводить систему. Только вот господам этого не понять - у них и так все работает с момента покупки.
Аноним 25/08/20 Втр 02:44:41 820477037
0
1

>>8204761
У нормальных людей для важных разговоров обычные кнопочные телефоны и батарейки к ним,их невозможно взломать,они долго держат заряд,они проще и тд.
А для всякого говна используется смартфон.
Аноним 25/08/20 Втр 02:47:27 820477238
0
0

>>8204766
Ах, эти мантры про обязательную прошивку и вечные рекламы.
Чел, я купил свой китаефон в 2016 году за 10к и нихуя его не перепрошивал и реклам не видел. И он прекрасно работает, до сих пор. Я даже название его не знаю, да и поебать мне. Тешить своё самолюбие тем, что ты ежегодно отдаешь по 100к за телефон, который принципиально не отличается от телефона за 10к - это, конечно, сильно. Можешь сколько угодно причислять себя к элите и называть других "бомжами", но бротам, на самом деле все итак знаю, кто тут лох.
Аноним 25/08/20 Втр 02:47:44 820477439
1
0

1598312859830.jpg 378Кб, 1080x1920
1080x1920
>>8204749
Вот зачем музыкоигралке столько разрешений?
Аноним 25/08/20 Втр 02:47:48 820477640
0
0

>>8204770
> их невозможно взломать
Что там взламывать?
Аноним 25/08/20 Втр 02:48:26 820477941
0
0

>>8204770
У нормальных людей для важных переговоров спецсвязь личные рабы-курьеры имеются.
Аноним 25/08/20 Втр 02:51:12 820478242
0
0

>>8204772
> Чел, я купил свой китаефон в 2016 году за 10к и нихуя его не перепрошивал и реклам не видел. И он прекрасно работает, до сих пор. Я даже название его не знаю, да и поебать мне. Тешить своё самолюбие тем, что ты ежегодно отдаешь по 100к за телефон, который принципиально не отличается от телефона за 10к - это, конечно, сильно. Можешь сколько угодно причислять себя к элите и называть других "бомжами", но бротам, на самом деле все итак знаю, кто тут лох.
Ну вот, о чем я и говорю - как только господин начал с тобой общаться, ты сразу перед ним начал оправдываться.
Аноним 25/08/20 Втр 02:52:39 820478643
1
0

>>8204782
>господин
О наболевшем пишешь, пидараха с кредитным айфоном?
Аноним 25/08/20 Втр 02:53:31 820478844
0
0

>>8204786
> О наболевшем пишешь, пидараха с кредитным айфоном?
О, теперь начались проекции. Хах.
Аноним 25/08/20 Втр 03:00:17 820480445
0
0

>>8204776
Не подкинут программу для полного удаленного доступа к телефону,в кнопочных телефонах нет возможности установки программ.
>>8204779
Подключают в качестве гарнитуры скремблер с алгоритмом минимум rsa 2048 например.
Аноним 25/08/20 Втр 03:22:13 820483546
0
0

LineageOS-17.jpg 30Кб, 710x412
710x412
Так-так, СТОП, погодите...

Я вот не люблю смартфоны, и почти не разбираюсь в них. Но даже я знаю, что на любой Android-телефон можно поставить альтернативную независимую прошивку в которой не будет никаких жучков, троянов, и прочей поебени. LinageOS. Раньше называлась CyanogenMod. Просто скачиваешь с официального сайта проекта последнюю сборку специально под твою модель телефона, устанавливаешь, и пользуешься. Если на сайте нет сборки под твою модель телефона - тогда находишь тему с обсуждением твоей модели на форуме 4pda, и там по-любому будут ссылки на альтернативные прошивки. И никаких проблем. И всё это абсолютно бесплатно. Таким образом за копейки (стоимость дешёвого китайского смартфона) получаем хорошо работающий телефон без вредоносного ПО за копейки. PROFIT!
25/08/20 Втр 03:28:23 820484547
1
0

> Пользователи в Африке, Эфиопии, Камеруне, Египте, Гане, Индонезии и Мьянме
у вас тут какие то отсталые животные перечислены, они ж тупорылые, как сапог. сами жмут куда попало.
Аноним 25/08/20 Втр 03:36:35 820486848
0
0

>>8204835
> Но даже я знаю, что на любой Android-телефон можно поставить альтернативную независимую прошивку

Кроме Хуавея
Аноним 25/08/20 Втр 03:41:09 820487749
0
0

>>8204835
> скачиваешь с официального сайта проекта последнюю сборку специально под твою модель телефона
китайские говнотелефоны иногда даже в одинаковой модели имеют разное железо
Аноним 25/08/20 Втр 03:41:44 820487950
0
0

>>8204835
Есть такое понятие как аппаратные бекдоры,ну как в процессорах intel бекдор intel me для получения удаленного доступа к процессору а значит к всему что происходит на пк и самому пк,и установленная операционная система не имеет значения для получения данных,и шифрование бесполезно так как для пользователя данные должны быть расшифрованные что бы он их видел.

Так что сперва надо найти устройство без аппаратных бекдоров,ах да бекдоры и в батарейках бывают.
И да забыл сказать даже если нет бекдора разработчик/производитель намеренно может оставить уязвимость и сказать что он о ней не знал и тд.

Так делают спецслужбы США ведь если бекдор поставить будет вой а если оставить уязвимость то воя не будет,и об этих уязвимостях всем известно загугли на ютубе как взломать и найдешь кучк роликов школьников хакеров самоучек.

Аноним 25/08/20 Втр 03:42:14 820488351
0
0

>>8204868
>> Но даже я знаю, что на любой Android-телефон можно поставить альтернативную независимую прошивку
>
>Кроме Хуавея

Нихуя. На сайте LineageOS есть прошивки и для Huawei.
Аноним 25/08/20 Втр 03:47:38 820489452
1
1

image.png 235Кб, 939x733
939x733
>>8204731
>Пока Лг, самсунго, эппло господины сидят друг с другом за одним столом, устраивая культурные дискуссии по поводу новейших разработок в индустрии мобильной техники и попивая хорошие дорогие напитки
Всегда проигрываю с нищих говноедов, для которых телефон за косарь грина - показатель богатства

Аноним 25/08/20 Втр 04:30:19 820503153
0
0

>>8204664 (OP)
Зато не переплачиваю за бренд, как лохи-любители яблока!!!
Настройки X
Ответить в тред X
15000 [S]
Макс объем: 300Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
Стикеры X
Избранное / Топ тредов