Pull to refresh

Comments 39

При этом нет никакой гарантии того, что однажды разработчики Adups не решат установить вредоносный софт.

Нет никакой гарантии, что однажды разработчики Android/ios не решат превратить все смартфоны в кирпич.

Есть гарантия что не превратят, по крайней мере андроиды.
Никто напрямую не льет из гугла обновления андроида, обновления ОС прилетает от производителя устройства, который дает как раз гарантию (и который тестирует у себя это обновление прежде чем выкатить его).
С айфоном немного не так, но принцип тот же, производитель исполняет гарантийные обязательства.

У гугла тоже есть возможность:


  1. У их приложений есть максимальные пользовательские права — администратор устройства, и даже несколько больше, что позволяет вызывать factory reset из кода.
  2. В рамках "защиты от воровства" гугл требует ввести пароль от учетки, если при сбросе до заводских не выйти из аккаунта (вроде что-то записывается на специальный раздел флешки)
  3. Приложения гугла самостоятельно обновляются без ведома пользователя и производителя.

Комбинацией этих фич можно вполне себе окирпичить устройство так, что исправить его можно будет только оффлайн-перепрошивкой. При наличии прошивки от вендора, вырезающей гуглосервисы.

Я к тому что гарантия есть. Окирпичивание не нанесет материального ущерба конечному пользователю, ущерб будет только вендору, которому придется в рамках действующей гарантии восстановить работу устройства, а у вендора могут появиться вопросы к гуглу.

Т.е. если взять самый худший сценарий, скажем — суровейший военный конфликт и прямое указание президента "окирпичить" врагов, с которым никто и спорить не подумает, вы серьезно надеетесь на восстановление в рамках гарантии производителя?


Я это к тому пишу, что возможности есть как и там (компания из статьи), так и тут (гугло-эплы), но в настоящий момент времени их использование нецелесообразно ни для первых, ни для вторых.

А когда окирпичивание целесообразно?
Окирпичивание вообще нецелесообразно, тк это частные проблемы пользователя на первые день-два, пока пользователь не купит новый смарт или звонилку.
Так можно только мелко подгадить (при чем себе тоже), но нанести какого-то значимого ущерба не получится, это же не аппарат жизнеобеспечения и не элемент критично важной инфраструктуры.
Как говорит народная пословица "Бесплатный 35$ смартфон, только с мышеловкой вирусом.
P.S. Интересно, кто их покупает? Наверняка бедные слои знают про китайские сайты. И для них наверное закупатся там техникой ещё дешевле.
Интересно, кто их покупает? Наверняка бедные слои знают про китайские сайты. И для них наверное закупатся там техникой ещё дешевле.

В Штатах бедные слои не всегда знают, что такое китайский сайт, да и кредитных карт у них нет.

Дешевые (да и недешевые) китайские смартфоны тоже идут зачастую нашпигованными «полезной нагрузкой».
Так что тут еще бабушка надвое сказала.

Статья из серии "учёный изнасиловал журналиста".
Каким образом, удалив этот софт, пользователь лишается возможность нормальной работы на смартфоне?
У каких производителей нет возможности со следующим апдейтом чего нибудь эдакого установить? То есть в теории любой производитель это может сделать. Так чем же ситуация уникальна?

Каким образом, удалив этот софт, пользователь лишается возможность нормальной работы на смартфоне?

Насколько я понял из статьи, вредоносные модули встроены в системный софт ("Обновление ПО" и "Настройки"). Удалить модули, не задев критически важные системные части, почти невозможно.


У каких производителей нет возможности со следующим апдейтом чего нибудь эдакого установить?

У всех есть, но почему-то они этого не делают — видимо, дорожат репутацией (хотя, реклама в шторке у кого-то уже была — сяоми, вроде).


Так чем же ситуация уникальна?

Тем что "дешёвость" обеспечена гос.программой, но при этом (поверх обеспечения) производитель пытается заработать весьма сомнительными методами.

Дорожат репутацией… не смешите.
Самый последний системный апдейт на Alcatel OneTouch Idol3 притащил на телефон кучу неудаляесой рекламы и самый настоящий вирус, помеченный как "системное приложение".


Почитайте тему на 4pda + по этим граблям прошёл мой коллега, да и меня чуток зацепило. Суть вируса — подключение платных подписок на сервисы коротких номеров.


p.s. Да, телефон старый и это было давно,… но было же.

Ну вот он и репутационный риск на тему недобросовестного заработка — купите ли вы себе что-то от Alcatel, зная, что он вытворяет?

Только тут надо избегать не Alcatel, а весь TCL. А они производят устройства под кучей разных «брендов» сейчас.
А когда этот апдейт был? Я пару лет этим идолом пользовался, никакой рекламы не было и платных подписок не было. Вроде все апдейты ставил.

В августе 2017 года, но сам апдейт был доступен немного ранее (возможно с начала лета), просто поставил его не сразу.


В этом апдейте напихали кучу рекламы в системные приложения и поставили тот самый sms-вирус. Сейчас покопался в почте и нашёл детали — телефон, на котором вообще не было никакого лишнего софта (стоковая прошивка + игра ingress) ни с того ни с сего начал заходить на страницу подписки оператора и соглашаться с условиями, от проблем спас только корпоративный тариф, на котором подписки запрещены.
Можно было бы предположить, что это мой персональный косяк, если бы коллега с таким же телефоном с разницей в ± пару дней не получил тоже самое. Детальное разбирательство… обнаружило третьего коллегу с той же проблемой (!!).


Я у себя в итоге поудалял почти всё, что смог найти, а коллега удалил некий "IW Service" и у него тоже проблема решилась.

Вспомнил, что появилась там раз реклама в приложении — в погоде. Но это было после апдейта самого приложения, а после системных апдейтов ничего не было. Может, на разные страны разные апдейты.

У меня реклама в большом количестве появлялась в файловом менеджере, про погоду не помню, возможно там тоже.


Либо мы с вами из разных регионов (или телефоны были с разными условиями "для поставки в..."), либо варианты обновлений накатывались в случайном порядке.


Мой телефон покупался а офисе сотового оператора, в Москве, причём шёл с хорошей скидкой в комплекте с контрактом.

Мой из Германии.
У нас могли быть вообще совершенно разные телефоны. Вспомнил, что их было как минимум две модификации — две симки, 16 гиг, без слота для сд-карты (именно такой у меня валяется) и одна симка, 8 Гб со слотом для карты. Даже на многих тематических сайтах была путаница в спецификациях.
… и на Blackberry Key1/ Key2 тоже.
Удалить модули, не задев критически важные системные части, почти невозможно


Может и выйдет удалить. Но скажем в меню «Настройки» любого Андроид-устройства идут пункты «Вай-Фай», «Блютуз» и «Передача данных». Логично предположить, что после удаления ничего из этого включить не выйдет. Ещё может включение/отключение GPS.
На самом деле врядли случатся какие-то апдейты для дешевых смартов (о них производители забывают сразу после отгрузки), адупс можно спокойно сносить. А если вдруг чудо произойдет и производитель таки выкатит новую прошивку — ее можно будет кабелем обновить.
UFO just landed and posted this here
В одном случае это Google — огромная компания, дорожащая своим именем и биржевым курсом акций, отвечающая по законам США, регулярно выплачивающая миллиардные штрафы по всяким искам.
В другом случае — непонятные китайцы, которые ни перед кем не отвечают, у которых есть поставленная правительством задача собирать любую информацию, к которым какой-нибудь хакер может занести бабла и распространить через их каналы зловреда.
UFO just landed and posted this here
Там и зловредов не надо, просто данные юзера все трехбуквенные конторы почитают когда им надо будет.
Но гугл хотя бы не тырит мелочь по карманам как китайцы, купившие доступ к твоему телефону у других китайцев.
ФБР и АНБ ваши данные не нужны, если вы простой обыватель, а не террорист-педофил.
Даже если они увидят ваши звонки, фотки, банковские операции, вам это ничем не грозит. А может даже обернется более быстрой выдачей туристической визы, т.к. они уже знают кто вы и что у вас на уме.

А вот китайским хакерам не западло продать доступ к вашему смартфону русским кардерам, которые украдут ваши деньги или еще как-то воспользуются доступом (поставят майнинг-трояна?).

Как понять не нужны? Тогда зачем пишут компромат? Или когда дотянуться руки воспользоваться им?


обернутся более быстрой выдачей визы.

Или нет. Ведь я 10 лет назад скачал 5 песенок Бритни Спирс, чем нанес америкаской экономике недополученной прибыли в размере $3млрд.

Пишут на всякий случай.
Пусть например нужно идентифицировать человека с номером сотового +712345678, который командовал расчетом Бук, уничтожившим гражданский самолет. А вы, по совпадению, двоюродный племянник этого человека и в вашей телефонной книге он записан как «Иван Иваныч Иванов». Да еще среди ваших фотографий в соцсети есть фото человека, сильно похожего на майора Иванова И.И. с военной части №2134232.
Вот и пригодилась ваша информация в деле расследования убийства 200 гражданских лиц, хотя вы об этом даже не узнаете.
А до песенок Бритни ФБР дела нет, у них задачи поважнее.
Насчет дела поважнее. Как я понимаю, если какой-то маньяк успеет что-то сделать в 2 штатах — этим могут заняться «федералы». Но наверное «создать сайт, с которого 320 тысяч раз с разных штатов скачают песенки» не тянет на их область полномочий.
Так нужны или не нужны мои данные? А то получается можно каждого неугодного взять, а статья найдется, если покопать. Вот и люди(о чем сабж) против повального зондирования, и не важно под каким соусом вам его подать. Как бы хотелось жить в мире где есть презумпция невиновности.

> А до песенок Бритни ФБР дела нет, у них задачи поважнее.
не ФБР, так АНБ, ЦРУ, и другие 3-буквенные названия, и возможно это только «пока» нет, потом могут ввести закон, и автоматом станут не угодными.
А молится у посольства, так как двоюродный племянник написал 5 лет назад другу мем с сообщением Трамп-дурак, как то не хочется
В microbit в России тоже в «обновляторе» зашит загрузчик всякого г. Если удалить этот обновлятор, то уже включается какой-то другой загрузчик в системных компонентах, и локализовать его проблематично. Причём активируется весь этот мусор через несколько месяцев после использования, а не сразу.
Спасает от этого всего только файрволл.

Как это? Там ведь всего лишь микроконтроллер nRF51822, никакой оси и проприетарных драйверов. Там тупо негде вирус прятать

Начал было писать, что это новость 2016 года под новым соусом: (https://xakep.ru/2016/11/16/adups-fota-backdoor/), что многие производители уже давно что-то мониторят и предустанавливают и вообще статья очень голословна, но во время попытки собрать пруфы натолкнулся на статью (возможно оригинал, откуда пошла и эта новость?) от Malwarebytes: blog.malwarebytes.com/android/2020/01/united-states-government-funded-phones-come-pre-installed-with-unremovable-malware
Всем советую читать именно её, там английский, но очень простой и текста немного. Там поэтапно разбираются в телефоне и чётко разъясняют, что не так и как это исправить.
UFO just landed and posted this here
UFO just landed and posted this here

Ситуация не новая. Несколько лет назад была точно такая же проблема с телефонами Doogee. Кстати поставщик вируса тоже был Adups. Если я правильно помню закончилось все тем, что гугл забанил производителя до тех пор, пока прошивку не обновили на чистую.

У JSR D10F в прошивке Highscreen Boost IIse v2.7 тоже малварь попадалась.
Правда, только на этой одной версии, но факт есть факт.

Sign up to leave a comment.

Other news