URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 116481
[ Назад ]

Исходное сообщение
"В 29 Android-приложениях для работы с камерой и фото выявлен..."

Отправлено opennews , 04-Фев-19 11:05 
Компания Trend Micro изучила (https://blog.trendmicro.com/trendlabs-security-intelligence/.../) предлагаемые в Google Play приложения для работы с камерой и обработки изображений и выявила 29 вредоносных программ, три из которых насчитывают более миллиона загрузок (Pro Camera Beauty, Cartoon Art Photo и Emoji Camera), одного более 500 тысяч загрузок (Artistic effect Filter), а семь  от 100 тысяч загрузок. В сумме выявленные вредоносные приложения были загружены 4.3 млн. раз.


В части приложений присутствовал код для показа рекламных заставок, отображаемых после разблокировки экрана телефона. Пдстановка осуществлялась фоновым обработчиком, независимо от запуска приложений, поэтому большинство пользователей не связывали появление подобной рекламы с приложениями. Кроме того, программы скрывали свои пиктограммы из списка приложений, что затрудняло из удаление. В ряде случаев при клике на фиктивном всплывающем рекламном блоке производился проброс на сайты с фишингом или сбором персональных данных, в некоторых ситуациях на устройство пользователя загружалось платное приложение для показа порнографии.

В другой части программ, как правило предназначенных для обработки селфи,  была выявлена скрытая отправка на внешние серверы обрабатываемых или снимаемых на камеру фотографий. При этом в отличие от программ (https://www.opennet.ru/opennews/art.shtml?num=48920), скрыто использующих облачные сервисы для обработки фотографий, в выявленных приложениях явно заявлялось об обращении к известным online-сервисам (например, для  ретуширования или улучшения качества селфи), но на деле фотографии отправлялись на серверы злоумышленников, а вместо возвращения отредактированного изображения выводилось фиктивное приглашение обновить программу. Предполагается, что собираемые селфи использовались злоумышленниками для формирования коллекции уникальных фотографий для создания профилей фиктивных пользователей.


Прблемные приложения (Google уже удалил их из Google Play):


-  Pro Camera Beauty     1,000,000+
-  Cartoon Art Photo     1,000,000+
-  Emoji Camera     1,000,000+
-  Artistic effect Filter     500,000+
-  Art Editor     100,000+
-  Beauty Camera     100,000+
-  Selfie Camera Pro     100,000+
-  Horizon Beauty Camera     100,000+
-  Super Camera     100,000+
-  Art Effects for Photo     100,000+
-  Awesome Cartoon Art     100,000+
-  Art Filter Photo     50,000+

-  Art Filter Photo Effcts     10,000+
-  Cartoon Effect     10,000+
-  Art Effect     10,000+
-  Photo Editor     5,000+
-  Wallpapers HD     5,000+
-  Magic Art Filter Photo Editor     5,000+
-  Fill Art Photo Editor     1,000+
-       ArtFlipPhotoEditing     1,000+
-  Art Filter     1,000+
-  Cartoon Art Photo     1,000+
-  Prizma Photo Effect     1,000+
-  Cartoon Art Photo Filter     100+
-  Art Filter Photo Editor     100+
-  Art Effect     50+
-  Photo Art Effect     10+
-  Cartoon Photo Filter     5+

URL: https://blog.trendmicro.com/trendlabs-security-intelligence/.../
Новость: https://www.opennet.ru/opennews/art.shtml?num=50087


Содержание

Сообщения в этом обсуждении
"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено нах , 04-Фев-19 11:05 
как, у ведроида всего 29 приложений работающих с камерой?


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено КО , 04-Фев-19 11:55 
в день. :)

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Школьник 9 класс , 04-Фев-19 11:05 
Вместо того чтобы дать функциональную и гибкую систему управления контроля прав приложений Гугл с запозданием удаляет зловредны.
Ах, ну да, с гибкой системой управления ведь и аналитику Гугла ограничат - не выгодно.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Аноним , 04-Фев-19 11:57 
Эта проблема решается белыми списками вшитыми намертво.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Аноним , 04-Фев-19 14:54 
Годится только для бытовой техники, а Андроид корчит из себя нечто похожее на компьютер.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено нах , 04-Фев-19 17:25 
"годится только для бытовой техники", а в полуоткрытом ведроиде слишком легко найдут в исходниках или выковыряют из блоба.

И поднимут такую вонь, что даже гугла достанет.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Аноним , 05-Фев-19 15:31 
> "годится только для бытовой техники", а в полуоткрытом ведроиде слишком легко найдут
> в исходниках или выковыряют из блоба.

Если всё так просто, так чего выковыриватели нормальную систему контроля прав не запилят? Вопрос риторический ибо выковырять, что либо гику проблем не составит, а вот поставить парой кликов не выйдет.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено нах , 05-Фев-19 16:53 
дык, сам спросил, сам ответил - ломать не строить, найти найдут и репутацию гуглю попорят, а оно ему - надо?
А свое запилить - ни времени,  ни вдохновения, ни денег не хватит.

прежде всего, конечно, денег.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Аноним , 05-Фев-19 16:59 
> дык, сам спросил, сам ответил - ломать не строить, найти найдут и
> репутацию гуглю попорят, а оно ему - надо?

Найдут и что с того? В chrome стоят подобные списки на правах и всем плевать. Им не нужно их прятать, просто добавить в лицензию на Google Play, требование, чтобы белые списки оставались.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Аноним , 05-Фев-19 01:47 
Да нет особого смысла в некой "функциональной и гибкой системе", которую вы хотите. Я уверен, что подавляющее  большинство тех, кому это надо, уже пользуются предоставленными системами из коробки или сторонними, а остальные – кто, собственно, и составляет целевую аудиторию таких приложений – не будут настраивать самостоятельно никакие права приложений. Поэтому, пусть хотя бы удаляют. И на том спасибо.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено KonstantinB , 05-Фев-19 02:28 
Функциональная и гибкая система пермишшенов Андроида приводит к тому, что не только школьник из 9-го класса, а вообще подавляющее большинство пользователей дают согласие, не читая эту простыню страшных слов.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Аноним , 05-Фев-19 10:56 
Ага, всегда удивлял MAC (mandatory access control, мандатное управление доступом) в продукте с ЦА бытовой техники. Еще б на пылесосы вкорячили.  

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено нах , 05-Фев-19 16:54 
а оно только в таком продукте и работоспособно, а в прочих случаях просто его отключают или идут работать куда-то в другое место, исключений практически не бывает.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Аноним , 05-Фев-19 08:31 
Так есть она, но если ты дал доступ к камере и интернету, то не удивляйся что твои фотки улетят в интернет.
Ну и софт может отказаться работать без какого-то доступа, а ты этого не переживешь.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено К.А. , 04-Фев-19 11:09 
И у всех названия как под копирку

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено KOT040188 , 05-Фев-19 13:24 
Слова местами меняли.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Аноним , 04-Фев-19 11:16 
Кто-нибудь удивлён?

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено InuYasha , 04-Фев-19 11:18 
Вот поэтому F-Droid, и только F-Droid. И никакого гугла на телефоне.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Школьник 9 класс , 04-Фев-19 11:25 
А у он разве лучше мониторит зловреды? Не особо в курсе его системы работ. Чем его использование безопаснее Гугла? Ну кроме того, что это не Гугл.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено гимеи , 04-Фев-19 11:36 
нет приложений, нет дыр. все просто

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Qwerty , 04-Фев-19 12:35 
Нет, не лучше. Нет, не безопаснее.
Просто реклама там не Гугловская, а от разработчиков F-Droid, им-то тоже кушать надо.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Ordu , 04-Фев-19 12:57 
Я не замечал там рекламы. Ты можешь привести пример приложения с рекламой?

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено аноним2 , 04-Фев-19 21:00 
MyExpenses

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Аноним , 09-Фев-19 07:43 
Там не реклама, а уведомления какие-то при обновлении до новых версий. Типа "НУ КУПИ!". А рекламы как таковой с баннерами не видел.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Урри , 04-Фев-19 18:53 
Всегда можешь взять и сам собрать. Исходники приложений открыты.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Qwerty , 04-Фев-19 21:50 
А так, чтоб подключил и пользуешься - никак?

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Аноним , 05-Фев-19 04:54 
У F-Droid чуть ли не половина софта в репах проприетарная.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Урри , 05-Фев-19 12:02 
Ну так не используй проприетарное, используй открытое. Есть ссылка на сорцы - собирай и пользуй.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Аноним , 04-Фев-19 13:22 
За все 3 года использования блокировщик Adguard не заблокировал ни одной рекламы из приложений F-Droid. Потому что их там нет, а если есть то явно указано их наличие. Так что в отличие от шлака на Google Play они точно заслуживают больше доверия.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Аноним84701 , 04-Фев-19 13:39 
> А у он разве лучше мониторит зловреды?

Да.
https://f-droid.org/en/about/
> F-Droid is a non-profit volunteer project.

https://f-droid.org/wiki/page/Antifeatures


Ads (17 list) – the application contains advertising
Tracking (31 list) – the application tracks and/or reports your activity to somewhere, either without your permission, or by default (i.e. you’d have to actively disable it)
Non-free Network Services (122 list) – the application promotes or depends entirely on a non-Free network service
Non free Addons (20 list) – the application promotes other non-Free apps or plugins
Non free Dependencies (32 list) – the application depends on another non-Free application (e.g. Google Maps, Market) for its operation
Upstream Non-free (104 list) – the upstream source code is non-free - the F-Droid version is patched to fix this

https://f-droid.org/en/docs/Reproducible_Builds/
> F-Droid supports reproducible builds of apps, so that anyone can run the build process again and
> reproduce the same APK as the original release.

...
> applications in the repository are built from source, and that source code is checked for potential security or privacy issues.

Разъясняю -- проект волонтерский и не получает профита с приложений, их загрузок и покупок, сделаных из приложения.
Спрятать в открытом коде бяку можно, но это заметно сложнее запрятывания бяки от автотестов в блобике.
Поэтому лохотронщики предпочитают гуго или яблосторы, а пользователи Гуглопомоек и Яблогламура предпочитают мантру "они все врут, у них на самом деле все то же самое!" :)
.
.
.
> Не особо в курсе его системы работ. Чем его использование репы дебиана безопаснее торрентов и файлопомоек типа MEGA? Ну кроме того, что  это не файлопомойка, владельцы которй делают деньги на загрузках-отгрузках?

Поправил, не благодарите.
Несогласные наверняка смогут показать, как за 20 секунд найти в гугло-помой^W сторе софт с аналогичными требованиями из коробки, который можно и просмотреть и пересобрать …
https://f-droid.org/en/packages/org.secuso.privacyfriendlysu.../


Play the Sudoku logic puzzle.
License: GPL-3.0-only
Permissions
-none-

https://f-droid.org/en/packages/net.sourceforge.opencamera/
[code ]
OpenCamera
License: GPL-3.0-or-later
Permissions
    android.permission.WRITE_EXTERNAL_STORAGE
    android.permission.CAMERA
    android.permission.RECORD_AUDIO
    android.permission.ACCESS_FINE_LOCATION
    android.permission.READ_EXTERNAL_STORAGE

https://f-droid.org/en/packages/se.embargo.retroboy/


Retroboy provides vintage imaging technology not seen since the digital cameras
...
Permissions
    android.permission.CAMERA
    android.permission.READ_EXTERNAL_STORAGE
    android.permission.WRITE_EXTERNAL_STORAGE

(великодушно разрешаю ограничиться одним судоку, можно даже закрытым - только чур, без рекламы или разрешения на чтение всего и вся).

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Гентушник , 05-Фев-19 01:04 
Хорошо всё разъяснил.
Я тоже в первую очередь стараюсь ставить из F-Droid, а к приложениям в Google Play отношусь с большим подозрением и режу им права через XPrivacy.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Аноним , 04-Фев-19 14:38 
>А у он разве лучше мониторит зловреды?

Приложения собираются из исходников самим F-Droid, исходники качаются с гитхаб-аккаунтов авторов. А для этого надо попасть в каталог. А процесс попадания жёстко модерируется - не пройдут не только зловреды, но и зависимые от проприетарных библиотек приложения. После же приложения пожоже не мониторятся вообще.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Crazy Alex , 04-Фев-19 21:20 
Вполне мониторятся, во всяком случае списки антифич менялись для всяких мозилл

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Аноним , 05-Фев-19 05:27 
>Вот поэтому Apple iOS, и только Apple iOS. И никакого гугла на телефоне.

Исправил, не благодари.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Lenka , 05-Фев-19 21:37 
Это та, которая без интернета и Уникального Идентификатора в системе iCloud не работает вообще?

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Аноним , 04-Фев-19 11:41 
Благодаря Google все становится на свои места: звонить - телефон, снимать - камера и т.д. Причем в каждом случае - отдельные устройства. Идея приложений дискредитирована. Google наступил на те же грабли, что и Microsoft.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено DmA , 04-Фев-19 12:12 
да прикольно же было -заходишь на какой-нибудь сайт с помощью ИЕ6, а у тебя сдром выезжает :)

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Emma Charlotte Duerre Watson , 04-Фев-19 11:48 
Друг спрашивает, что за платное приложение для показа порнографии?

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Анимус , 04-Фев-19 11:56 
- Так, сынок, а это ещё что?
- Мам, ты не подумай, это зловред из гуглплея сам поставил!
- Аа, зловред, значит...

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Имя , 04-Фев-19 18:04 
Кто наяривает на платное приложение - тот проприетарщик.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено IRASoldier , 04-Фев-19 21:20 
Интересно, если забросить в сообщество энторнет-фриков мысль об опенсорсной и свободной ("не как бесплатное пиво, а как свободное высказывание!" (с) Штольман) порнографии, как быстро начнут сие реализовывать? Появится ли GNU Porno, будут ли чёрные списки "недостаточно свободных порностудий"? И означает ли опенсорс в контексте - свободный доступ желающих к порномоделям и обязательство последних не препятствовать таковому доступу и обеспечивать его для всех желающих?

(И главное - как монетизировать такую схему, бгг...)


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Аноним , 05-Фев-19 00:40 
Напиши Штольману на мыло, пусть заценит идею. И чтоб обязательным условием для доступа к моделям было наличие 100% свободного компа (linux-libre и т.д.)
Я думаю юзеров у линукса сильно прибавится)

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Имя , 05-Фев-19 11:18 
Хороший способ сделать легальный трафик для разорения Яровой.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено нах , 05-Фев-19 16:59 
все правильно, но ты забыл уточнить что моделью будет лично встолман и пара десятков других жырных бородатых хикки (причем один из них будет биологически женщиной, но от этого тебе только хуже)

> И главное - как монетизировать такую схему, бгг...

вставить такой порноролик в бэкграунд гома и требовать денег за его отключение?
(конечно же ты всегда сможешь просто загородить его другим окошком, у нас же свободный софт, а не эта ваша винда с локерами! Но, полагаю, будут  платить ;)

необходимо и достаточно объявить новым стандартом и пропихнуть в дебиан и генту. Ничего сложного, технология уже тоже отработанная.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Аноним , 04-Фев-19 11:55 
GPlay - помойка, есть f-Droid с относительно свободным софтом.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено DmA , 04-Фев-19 12:17 
лучше ПО скачивать с официальных сайтов, а у большей половины приложений в гугл плей и сайтов-то нет, максимум электронная почта разработчика. Безымянные они там почти все! Сделанные анонимусами, неудивительно, что либо там изначально зловреды, либо разработчик настолько неопытен, что и не знает, что там проблемы c безопасностью...

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено rshadow , 04-Фев-19 12:53 
Ну что гусары, кто будет шутить про виндоюзеров?

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено AlexYeCu_not_logged , 04-Фев-19 13:02 
>Ну что гусары, кто будет шутить про виндоюзеров?

Рано, ещё даже про «нет вирусов под линукс» не прокукарекали.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Аноним , 04-Фев-19 13:19 
> не прокукарекал

т.к. виндоюзерам нечего делать тут. Потому что для начала им рекомендуется погуглить, что называется компьютерным вирусом. Если андроюзер ставил фонарик с правами доступа ко всему, к чему не лень, то это называется не вирусом, а трояном. Как минимум, бэкдором. Как максимум, бомбой.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено AlexYeCu_not_logged , 04-Фев-19 13:28 
>для начала им рекомендуется погуглить, что называется компьютерным вирусом

В каждой теме про лишние права и недокументированное поведение Андроидо-приложений появляется виндоюзер с воплями про вирусы под линукс.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Аноним , 05-Фев-19 00:42 
...которые заканчиваются баш скриптами для майнинга монеро

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено iPony , 04-Фев-19 13:52 
> лучше ПО скачивать с официальных сайтов, а у большей половины приложений в гугл плей и сайтов-то нет, максимум электронная почта разработчика

Это всмысле, если я за день (не торопясь) сделаю сайт моднявый на Bootstrap (или что сейчас модно), то это чего-то меняет?

Ну что-то похожее на это https://1blocker.com


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Аноним , 04-Фев-19 14:14 
Не факт. Недавно проверял приложение Commander One для macOS. Установленное из магазина Apple ведет себя адекватнее, чем то же, но взятое с сайта разработчика, а именно: не запрашивает лишние права для работы, не донимает сообщениями и работает стабильнее.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено НяшМяш , 04-Фев-19 16:56 
Потому что из магазина ставится подписанное самим Эпплом, и система ему по-умолчанию доверяет больше, чем приложению, которое хоть и подписано, но сторонним разработчиком.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Твоя мама , 04-Фев-19 18:45 
Это откуда вы такую чушь взяли? Приложения из Mac App Store запускаются в сильно более огороженой песочнице, чем руками установленные.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Qwerty , 04-Фев-19 12:36 
F-Droid - ключевое слово "с относительно" свободным. Там те же яйца, только всего одно и маленькое.

Вообще можно было бы посоветовать AppStore как идеал, но это решение не для нищуков.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Ordu , 04-Фев-19 13:00 
> Вообще можно было бы посоветовать AppStore как идеал, но это решение не для нищуков.

Сейчас с айфонами ходит каждый второй, а ты всё ещё веришь в сказки, что iPhone -- это признак состоятельности? iPhone был признаком статуса, он на этом взлетел, но это давно в прошлом. Сегодня iPhone с точки зрения статусности не сильно лучше китайского нонейма.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено НяшМяш , 04-Фев-19 16:59 
Это не отменяет того факта, что магазин у Эппла сделан чутка лучше и то, что айфон всё же очень дорогой.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Ordu , 04-Фев-19 17:13 
> Это не отменяет того факта, что магазин у Эппла сделан чутка лучше
> и то, что айфон всё же очень дорогой.

Не отменяет, но и тем не менее, нищие ходят с айфонами.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено AlexYeCu_not_logged , 04-Фев-19 13:00 
>но это решение не для нищуков

А вот когда я про таких чудаков рассказывал — мне не верили. «Наговариваешь ты, AlexYeCu, на эпплофанатов» — говорили мне.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено нах , 04-Фев-19 13:01 
не для нищуков, не умеющих быстро бегать, ты хотел сказать? ;-)

Знаю одного мастера, уже три ипхона "подарившего" бедноте. Не, ни один в find-my-shovel не зареген, оно ж за ним следит, пацаны могут пользоваться спокойно.

ну и нормальной системы разграничения доступа, управляемой пользователем, а не апсторой, нет и там.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Школьник , 04-Фев-19 13:27 
>ну и нормальной системы разграничения доступа, управляемой пользователем, а не апсторой, нет и там.

define "нормальной"

И да, есть еще одна маленькая, но очень существенная разница - в AppStore за малейший намек в исходниках на танцы наподобие тех, что вытворяют эти 29 панфиловцев, банят не только приложение, но и разраба с его developer account.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Аноним84701 , 04-Фев-19 14:41 
> И да, есть еще одна маленькая, но очень существенная разница - в AppStore за малейший намек в исходниках на танцы наподобие тех, что вытворяют эти 29 панфиловцев, банят не только приложение, но и разраба с его developer account.

Эх, хорошо там, в вашей реальности. А нас, к сожалению, все не так :(
https://appleinsider.com/articles/18/09/07/more-malicious-ap...
> More malicious apps found in Mac App Store that are stealing user data

https://www.reddit.com/r/assholedesign/comments/a1h3xf/this_...
https://www.forbes.com/sites/johnkoetsier/2018/10/19/banned-.../
> The company ran a scammy subscription app that was banned by Apple for a sneaky user interface that conned people into purchasing expensive subscriptions to its simple utility app: QR Code Scanner.
> Now, just a few days later it's back on the App Store.

https://www.forbes.com/sites/kateoflahertyuk/2018/12/03/scam.../
> These Scam Apple Apps Use The Fingerprint Scanner To Steal Cash

.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Qwerty , 04-Фев-19 17:56 
> https://appleinsider.com/articles/18/09/07/more-malicious-ap...
> https://www.reddit.com/r/assholedesign/comments/a1h3xf/this_...
> https://www.forbes.com/sites/johnkoetsier/2018/10/19/banned-.../
> https://www.forbes.com/sites/kateoflahertyuk/2018/12/03/scam.../

Шикарные источники, ты мне сделал день :)


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Аноним84701 , 04-Фев-19 18:39 
>> https://www.forbes.com/sites/johnkoetsier/2018/10/19/banned-.../
>> https://www.forbes.com/sites/kateoflahertyuk/2018/12/03/scam.../
> Шикарные источники, ты мне сделал день :)

Ну да, и правда -- какая-то Forbes LLC, с 5th Авенью города Нью-Йорка, c тиражами в мульен, всемирно известными списками Forbes 500 и ссылками на источники в статье … супротив анонима опеннета из Нью-Васюков, авторитетно заявляющего "эт все фигня!"  :)


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено нах , 04-Фев-19 15:19 
> define "нормальной"

вообще-то нормальная - это когда у приложения НЕТ никакого доступа к данным других приложений. Есть лишь апи, причем не позволяющий "нечаяно" что-то потырить.

та же адресная книга - нафига к ней кому-то полный доступ? Обычному приложению нужна запись из нее, как правило - одна, ну так и дайте ж пользователю ее выбрать - и отправьте назад только его выбор.
Поиск, управление - оставьте приложению самой адресной книги. Которой при этом нафиг не надо лазить в телефонный модуль, не говоря уже о чем другом.

Но это недостижимая мечта, достижимая - хотя бы просто доступный в один тык пальца набор разрешений, который можно менять на ходу - и без возможности опять же приложению их проверить - при обращении к запрещенной юзером камере - получи пустое место. То ли камеры нету, то ли она снимает карман, вид изнутри, то ли тебе не положено.

хрен там :-(

> банят не только приложение, но и разраба с его developer account.

ну новый купит, паспорт от другого китайца возьмет - кто их различает-то?
Они ж не за державу, а за бабки работают (в отличие, что характерно, от многих нормальных разработчиков, которые брезгуют во все это лезть), могут и будут оплачивать  нужную и полезную им услугу.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено НяшМяш , 04-Фев-19 17:04 
> вообще-то нормальная - это когда у приложения НЕТ никакого доступа к данным других приложений

То есть, как в айоси. Нужен доступ - система (не приложение) спрашивает разрешение. И не все сразу пачкой, а на каждый сервис отдельно (книга, жпс, камера или микрофон).
> бычному приложению нужна запись из нее, как правило - одна, ну так и дайте ж пользователю ее выбрать

вот с этим полностью согласен
> доступный в один тык пальца набор разрешений

в айоси (правда далеко - в настройках) можно для каждого приложения тогглить разрешения в любой момент
> при обращении к запрещенной юзером камере - получи пустое место

в случае с камерой и микрофоном так и работает - если ты не запросил разрешения (или юзер его запретил) и сразу дёрнул апишку на получение буффера - получай тишину с чёрным прямоугольником.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено нах , 04-Фев-19 17:33 
> То есть, как в айоси. Нужен доступ - система (не приложение) спрашивает разрешение.

нет, там, к сожалению, бледная тень того что надо - такое ощущение, что они не то чтобы хотели как хуже, а все кругом там были дизайнеры, ни одного нормального инженера... или хотя бы анального инженера...

> вот с этим полностью согласен

полноценный апи будет посложнее - надо отдать приложению какую-нибудь id'шку, чтобы оно могло снова найти ту же самую запись, и при этом ограничить возможность перебора, но в целом - ничего такого, чего нельзя нормально спроектировать. Но увы-с :-( либо у  него доступ ко всему, либо вообще никакого (причем - не поможет, все данные о тебе оно уже получило, а остальное упрет у неосторожных друзей)

А ведь еще древняя s40 умела спросить - "мы тут всю запись сливаем, или только вот этот один номер из пяти?" И никакой возможности обойти - потому что вопрос-то задавал владелец данных, а не приложение, которому они понадобились (впрочем там тоже был антидизайн, эклектичный и неудобный ни разработчику, ни юзеру)


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Crazy Alex , 04-Фев-19 21:27 
Не, нормальная - это когда можно нормально выбрать, к чему у кого есть доступ. От альтернативных морд этой самой адресной книги до интеграции в неё сторонних модулей (допустим, вывести список последних постов данного контакта в социалках). А то, что вы описали - это концлагерь, "что мы зарпроектировали - то и жри". Ну, вон, жппл есть с такой политикой, туда и дорога.

Ну да, для этого надо (некоторому) софту доверять, но, вон, в линуксовых репах всё в порядке с этим.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Урри , 04-Фев-19 19:00 
> в AppStore за малейший намек в исходниках на танцы наподобие тех, что вытворяют эти 29 панфиловцев, банят не только приложение, но и разраба с его developer account.

В Нарнии, возможно, так. А в реальности - делаешь свой троянский модуль отложенным (чтоб через неделю включался) и спокойно заливаешься в апстор. Апсторский индус пару дней тестит, проверяет, аппрувит. И ты в дамках.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено rshadow , 04-Фев-19 17:52 
Как известно есть две категории пользователей мобильников: нищ*броды с андроидом и нас*савшие на айфон. Андроидом я так понимаю ты не пользуешься =)

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Qwerty , 04-Фев-19 17:57 
> Как известно есть две категории пользователей мобильников: нищ*броды с андроидом и нас*савшие
> на айфон. Андроидом я так понимаю ты не пользуешься =)

Нет, конечно, я ж не копрофил. Сами это с лопатки наворачивайте. Но можешь оторваться от неё и назвать сосателями тех, кто не делает, как ты и снова опуститься к лопате, бгг.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено лютый жабист__ , 04-Фев-19 12:04 
OpenCamera наше всё. Якобы опенсорс. Хотя, на телефоне всё равно пресс другого гогна с троянами, поэтому облегчение весьма условное.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Crazy Alex , 04-Фев-19 21:28 
А нормальную прошивку накатить не судьба? Или ты из тех, кто прошивки модема боится? ну так успокойся, модемы порнуху не показывают.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено vz_2 , 04-Фев-19 12:56 
жаль нет нормальных кнопочников с нормальными камерами

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено нах , 04-Фев-19 13:01 
есть, только там телефон забыли встроить.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Аноним , 04-Фев-19 13:28 
Кому нужны кнопочные телефоны в 2019? Бабушкам?

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено YetAnotherOnanym , 04-Фев-19 14:13 
Тем, кто думает своей головой.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено нах , 04-Фев-19 15:25 
те кто думают своей, давно сообразили бы, что кнопок по хорошему нужно четыре - принять звонок, сбросить звонок и громкость.

numpad нафиг не нужен - вручную номера кроме бабушек никто не набирает, в качестве текстовой клавиатуры он чудовищно неудобен.
Все остальное на сенсорном экране таки делать проще.

И проблема гуглошпионов не в отсутствии кнопок (хотя этот идиотизм, продвигаемый гуглом принудительно, заставляет таки задуматься, чем именно кнопки помешали рептилоидам) а в том что они шпионы от рождения, сколько намордников не надевай на крокодила - все равно крокодил.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Письма без вложений в noAttach , 04-Фев-19 15:29 
Можно писать смс не вынимая руку с телефоном из кармана.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Аноним84701 , 05-Фев-19 15:39 
> Можно писать смс не вынимая руку с телефоном из кармана.

"1000 знаков в минуту! Но, знаете, такая фигня получается!" (с)


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено YetAnotherOnanym , 04-Фев-19 17:32 
> numpad нафиг не нужен

Это пока тебе не пришлось листать справочник в поисках *100# или, упаси Господь, 112 (или 103).
> Все остальное на сенсорном экране таки делать проще

Особенно из кармана доставать. Не успел вытащить - а уже отправил звонящему "я за рулём".


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено нах , 04-Фев-19 17:38 
> Это пока тебе не пришлось листать справочник в поисках *100#

а в чем проблема? Ну назови его AAAAAAблин100# (или используй голосовой набор, для 112 в некоторых случаях незаменимо) Ну кроме того, что из-за какой-то придури или опять заговора массонов в хистори такие "номера" не сохраняются - независимо ни от чего, и на любой платформе. Вот тоже хрен его знает, почему.

> Особенно из кармана доставать.

он блочится. В отличие от бабушкофонов - автоматически, и отдельно - кнопкой.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено YetAnotherOnanym , 05-Фев-19 15:22 
> он блочится

Угу... Расскажу за свою самсу GT-S7562. При входящем звонке загорается экран и включается обработка нажатий. То есть, я погасил экран боковой кнопкой и убрал телефон в карман. Кто-то позвонил, экран загорелся, на экране вместо картинки блокировки картинка входящего вызова, нажатия отрабатываются без явной разблокировки с моей стороны. Если брать пальцами с боков, можно нажать кнопку включения/выключения/блокировки/разблокировки и отбить вызов ещё в кармане. Если брать за экран и спину - можно принять вызов или отбить с смской типа "я за рулём". И это всё - до того, как телефон вынут из кармана. Ещё прикол: при входящей смс или пуш-сообщении от опсоса (типа успейте перейти на тариф и получить 100 минут) экран загорается, на нём картинка блокировки, вроде всё правильно, но... движением от верхнего края можно вызвать меню настроек. Поверх экрана блокировки. То есть, при каждом сообщении надо доставать телефон и вручную гасить экран боковой кнопкой. Иначе моя задница может, например, включить wi-fi или bluetooth, или установить режим "без звука". На "заблокированном" телефоне.
Так что Андроед - фекалие не только из-за анацефальной системы разрешений и помойки в гуглплее. Он вообще, гмм... во многих отношениях крайне плохо продуман.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено user90 , 04-Фев-19 18:25 
Кнопок должно быть столько, сколько их на клаве блекберри, дЭбилоид.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено vz_2 , 04-Фев-19 17:22 
мне, я купил Nokia 130, модель 2017, ни разу не оказывался без связи из-за разрядки

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Имя , 04-Фев-19 18:06 
1. Кому телефон нужен для звонков, а компьютера дома хватает.

2. Кто не хочет заряжать чаще раза в неделю.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено пох , 04-Фев-19 20:24 
телефон с современной true po батарейкой за месяц (с эпизодической раздачаей wifi, пользованием 4g, etc, но без особого энтузиазма, "дома есть компьютер") разряжается процентов этак на 40.

а вы продолжайте заряжать раз в неделю ваш бабушкофон. Бабушке-то за неделю хоть раз позвонили, или он саморазрядом так сел?

P.S. и над...ть на клавиатуры blackberry. Адский бесполезный трэш, придуманный во времена дрянных сенсоров, никудышных аккумуляторов и bt первых версий, исключавшего активное применение внешней клавиатуры, даже если была.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Сергей , 04-Фев-19 13:11 
А почему скайпа в списке нет? Вредоносном софте искать вредоносный код бессмысленно?

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Аноним , 04-Фев-19 14:49 
Photo Editor сюда за что? И написано 5000 установок. У него за 50 млн, вроде. И это отличный софт.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено КО , 04-Фев-19 15:53 
Возможно за то, что в этом маркете можно задавать очень похожие названия, а если повезет они еще и в поиске выше будут. :)

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено axredneck , 05-Фев-19 02:30 
Судя по всему, это другой Photo Editor. Тот, у которого за 50 млн (com.iudesk.android.photo.editor), никто пока из маркета не удалял.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено oldnokiauser , 04-Фев-19 16:55 
> скрытая отправка на внешние серверы
> код для показа рекламных заставок

ржу всегда над подобными новостями об умнофонах


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено user90 , 04-Фев-19 17:10 
Ну они ж бесплатные? Как тогда на этом еще зарабатывать? ;)
Или могут быть из категории "для блондинок" (обоего пола), тут ни грех и стебануццо.

Да, у меня уже год телефон - кнопочный. Не представляю, зачем бы мне мог понадобится смартфон. В метро читать, БУГОГА!?


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено vz_2 , 04-Фев-19 17:26 
тут либо кнопкофон или в какой-то мере яблофон, если банки нужны постоянно онлайн

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено user90 , 04-Фев-19 18:16 
Теперешние яблофоны - это отдельный сорт говна, и с совершенно необноснованным ценником. Так что нет, банки онлайн не нужны))

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено банк , 04-Фев-19 20:26 
ну ок, сидите без денег.

и чтобы узнать, пришла ли зарплата - отстаивайте очередь к банкомату, а мы чо, мы ничо - пуш-уведомлений пожалуйста, а sms нам самим обходятся в копеечку, платите и вы.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Аноним , 05-Фев-19 00:44 
вот ты сейчас серьезно думаешь, что платить за смс от банка - дороже айфона?

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено нах , 05-Фев-19 17:13 
нет, покупаешь себе этот... э...mts smrad suxx, или как там? и наслаждаешься своими пуш-уведомлениями и прекрасным банк-клиентом за 300 ре в месяц.

Но ты ж хочешь как у пацанов, а не карманного шпиона и грелку за 300 ре, да?


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено анонн , 05-Фев-19 14:42 
> ну ок, сидите без денег.
> и чтобы узнать, пришла ли зарплата - отстаивайте очередь к банкомату,

Все верно - до смартфонов была только возможность послать гонца или голубя! Или занять очередь на три месяца!

Узнать счет и сделать перевод без отстаивания очереди к банкомату можно было еще в те времена, когда местные петросяны-знатоки под стол пешком ходили.

Пара почтовых бланков у меня все еще сохранились где-то, регулярные месячняе отчеты по почте только пару лет назад отключил, а телефон-банкинг уже почти 20 лет как работает.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено нах , 05-Фев-19 17:07 
> Все верно - до смартфонов была только возможность

до смартфонов были пользователи попродвинутей - умеющие, внезапно, email, хотя бы (в том числе - уберечь его от посторонних)
Ну и банки платили за _ваш_ сервис (от бумажных выписок раз в месяц - помните еще или опоздали родиться? до этих самых sms, и включая ваш "телефон-банкинг", он банчку обходится очень недешево). А сейчас один из лучших когда-то (на заре нормальной интеграции банков в сеть) прислал мне ультиматум что теперь - либо пуш, либо идешь лесом. Потому что включать эти затраты в твой контракт сложно, а бесконечные деньги в стране как-то вот кончились.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено анонн , 05-Фев-19 17:36 
> Ну и банки платили за _ваш_ сервис

Не банки, а сам. Аж почти целых 2€ стали недавно просить, хотя оно все давным давно автоматизованно, вплоть до засовывания в конверт.
>> регулярные месячняе отчеты по почте только пару лет назад отключил
>> а телефон-банкинг уже почти 20 лет как работает.
> (от бумажных выписок раз в месяц - помните еще или опоздали родиться?

Смотрю, вы все так же не стремитесь читать дальше первого предложения, предпочитая додумывать все остальное и не забывая любимую присказку про "опоздали родиться"? Занятно.

> и включая ваш "телефон-банкинг", он банчку обходится очень недешево).

Полностью автоматизированная служба, раньше управление кнопочное, последние лет 10 можно и полностью голосом. Входит в 3.90€/месяц стоимости всего сервиса.
Банка не государственная, совсем наоборот, поэтому давно бы выкинули убыточный сервис или же взвинтили цену.
Просто кое-где банки (не будем показывать пальцем на мнимый Центр Вселенной внутри МКАДА), неплохо оборзели, из чего Внутримкадчики делают довольно странные выводы.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Аноним , 04-Фев-19 21:32 
Выучи несколько ussd-запросов и суть смартфона сводится в /dev/null

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Crazy Alex , 04-Фев-19 21:31 
Ну, это кому как. Я вот не представляю, на кой мне кнопкофон - и одного звонка в три дня не будет, а вот книги/вебы/мессенджеры/карты - очень даже есть.

Что до "они же бесплатные" - https://debian.org и тому подобное ни о чём не говорят?


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено user90 , 04-Фев-19 21:54 
> книги/вебы/мессенджеры/карты

дык ПК
для развлекательного чтива - ридер
А так, если я уже_куда-то_иду, то зачем мне карты??))
и т. д.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Crazy Alex , 04-Фев-19 23:14 
Зашёл в кафе поесть - пока суть да дело - смартфон. В такси еду - смартфон. Поехал покупать какую-то хреновину очередную - есть адрес, а на месте по GPS иду. Клиент-банк - в смартфоне. Приложение такси - там же. Быстро загуглить рецепт, стоя в супермаркете и думая, что бы чегодня забавного сготовить - смартфон. там же - кинуть пару идей жене, спросить её мнения. Сообщение "задержусь на 15 минут" - в мессенджер, собеседник посмотрит, когда ему удобно. Увидел в кафе блюдо из непонятноф фигни - загуглил. Пошёл в магазин за мышью - пощупал, выбрал те, что по руке, полез за отзывами. Илди наоборот - выбрал подходящие варианты покупки, допустим, шуруповёрта на компе, пришёл в магазин, открыл список на смартфоне, пощупал. Ну и плюс мелочи - сфотографировать заинтересовавшее объявление, посмотреть перевод незнакомого слова и так далее.

При этом вся осмысленная деятельность - на стационарном ПК, разумеется. Даже не на ноуте.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Аноним , 05-Фев-19 11:04 
Забыл чтение новостей в туалете, особенно политэкономических, самое подходящее место. Только ради этого лопатку набыл.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено user90 , 04-Фев-19 21:57 
"https://debian.org и тому подобное", равно как и rpm-based, я уже очень давно обхожу стороной. Даже не знаю, кто сейчас среди них мерзее.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Аноним , 04-Фев-19 23:12 
> очень давно обхожу стороной

арчевод что-ли?


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Crazy Alex , 04-Фев-19 23:16 
скорее бздун какой-нибудь

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Crazy Alex , 04-Фев-19 23:15 
это уже ваши личные заморочки. Засилья троянов там, тем не  менее, нет.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено нах , 05-Фев-19 17:15 
popularity-contest, конечно же, не троян, не троян, не троян! Все делается исключительно для вашего большего удобства.


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Аноним , 05-Фев-19 22:27 
> popularity-contest

Сбор статистики по пакетам и архитектурам. Анонимный. Отключается. Вопросы?


"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Анониминимальный , 04-Фев-19 17:59 
Если бы у меня была девушка, я бы сказал ей не пользоваться подобным мусорным софтом, а ещё бы помог запретить доступ к интернету через фаирвол всему лишнему. Но я задpoт и у меня нет девушки

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Попугай Кеша , 05-Фев-19 12:43 
Потому что у нее iPhone и вы не совместимы. Успокойся и живи дальше )

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Канделябры , 04-Фев-19 19:57 
Ученики лесной школы-интерната, сегодня мы снова будем учиться смеяться над Эпол. Да, Петя, ты снова можешь описаться прямо в классе.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Cyber Dasein , 04-Фев-19 23:01 
Потрут же

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Аноним22 , 05-Фев-19 03:49 
виндовс хп можно было быстро переустановить начисто с цд и для большей надежности предварителльно затерев диск нулями. а современные зондофоны включая эпол после инфицирования можно сразу в мусорник ибо чтото полноценное на ядре линукса туда не представляется возможным взгромоздить поэтому ненужно.

"В 29 Android-приложениях для работы с камерой и фото выявлен..."
Отправлено Аноним , 05-Фев-19 11:56 
>чтото полноценное на ядре линукса

Айм лолд