בעיה | חושבים שאתם מבינים בהגנת סייבר?, כנסו!
-
@מתכנת-חובב כתב בבעיה | חושבים שאתם מבינים בהגנת סייבר?, כנסו!:
לא מחייב שזה אפליקציה אולי זה ברמת קרנל
אתה יכול לנסות לראות לאיזה אפליקציה יש יותר מידי הרשאותניסיתי בעבר לעבור על כל הסיסטם עם ai וכל מה שנראה חשוד הסרתי, ועדיין לא עזר.
עכשיו הפעלתי את netguard אולי הפעם אני כן יצליח לעלות על זה... סיכוי קטן כי בסוף יש לי כמויות נסיונות גישה לרשת מכרום יוטיוב חנות גוגל שרותי גוגל, מבלי שאני משתמש בהם כרגע...
זה מהדקה האחרונה מה אני אמור לעשות עם זה? יש כמויות כאלו:

-
@איש-אמת אין פה הרבה מה לבדוק מעבר לחקור איפה הם השתילו את הנוזקות \ רוגלות \ adwares שלהם מה הן עושות \ איזה מידע אוספות ולאיפה זה נשלח
זה נחמד לשם המחקר אבל אם אתה מחפש להסיר את זה אז רק צריבת קושחה לכאורה תתן לך וודאות כלשהי -
@מתכנת-חובב מחפש לבדוק מה זה, איזה פרטים הם גונבים ובאיזה שיטה. (אני בעיקרון יכול גם לזרוק אותו לפח, לא עלה לי הרבה)
@איש-אמת תצרוב gsi למה לפח?? ומה זה אומר באיזה שיטה לחצי מהאפליקציות מערכת יש הרשאות גבוהות מאוד (systemUI והמסתעף) והם שולטים לך על המכשיר במאה אחוז מה שאתה יכול לגלות זה רק איזה אפליקציה מפעילה את זה, הכי טוב שתסנן איזה כתובות זה ואז תבדוק מי הפעיל את זה (אין לי מושג איך אבל מסתבר שזה אפשרי, אולי כמו שהיציעו פה עם netguard)
-
@איש-אמת בעיני נשמע שהתסמינים שציינת הם באגים (אולי חוץ מהפרסומות), ולא וירוס. למה שהאקר ייצור וירוס שמודיע על קיומו בקול תרועה רמה? המטרה אמורה להיות לשבת לך ברקע ולגנוב פרטי אשראי או לכרות ביטקויין....
בלי קשר, סביר מאוד להניח שמכשיר נטול-מותג מאלי אקספרס יגיע עם וירוסים מובנים כברירת מחדל...לעניות דעתי, הפיתרון הוא למצוא קושחה נקייה מאתר מכובד ולצרוב.
-
@איש-אמת בעיני נשמע שהתסמינים שציינת הם באגים (אולי חוץ מהפרסומות), ולא וירוס. למה שהאקר ייצור וירוס שמודיע על קיומו בקול תרועה רמה? המטרה אמורה להיות לשבת לך ברקע ולגנוב פרטי אשראי או לכרות ביטקויין....
בלי קשר, סביר מאוד להניח שמכשיר נטול-מותג מאלי אקספרס יגיע עם וירוסים מובנים כברירת מחדל...לעניות דעתי, הפיתרון הוא למצוא קושחה נקייה מאתר מכובד ולצרוב.
-
@אורי הגיוני מאוד שחלק מהתסמינים נדרשים לפעולות שהרוגלה עושה
לדוגמה פעולות שעובדות רק כשהמסך פתוח
פעולות שעלולות להשמיע צלילים מנמיכות את הווליום וכו' -
@מתכנת-חובב נראה לי שאם יש לך גישה למערכת (הוא אמר שזה נשאר אחרי איפוס ככה שזה הגיוני),
אתה ממש לא צריך את זה בשביל וירוס.נראה לי שזה פשוט אפליקצית פרסומות שהסינים שמו שעובדת גרוע מאוד...
ככה או ככה @איש-אמת אולי image של המערכת יעזור טיפה.
-
@מתכנת-חובב אתה חושב בראש של מהנדס-לאחור שמקבל מערכת מקומפלת ורוצה להוסיף קוד משלך.
תחשוב על השלב לפני הקמפול - יש לך את כל קוד המקור פתוח לשינויים. כמה מסובך זה להוסיף שירות מערכת (או אולי כמה שורות בתוך אפליקציית המקלדת) שמזהה דפוסים מסויימים של הקלדות (נגיד מס' אשראי או תעודת זהות) ומשדר אותם לשרת כלשהו בסין?
זה הזוי עד כמה אנחנו 'סומכים' על ישרותם של כמה גויים אי שם בסין - אנחנו מריצים קוד שהם כותבים על המחשב/פלאפון שלנו, בלי לדעת מה רץ - והם יכולים להכניס מה שבא להם, ואין ממש דרך לדעת את זה... -
@מתכנת-חובב אתה חושב בראש של מהנדס-לאחור שמקבל מערכת מקומפלת ורוצה להוסיף קוד משלך.
תחשוב על השלב לפני הקמפול - יש לך את כל קוד המקור פתוח לשינויים. כמה מסובך זה להוסיף שירות מערכת (או אולי כמה שורות בתוך אפליקציית המקלדת) שמזהה דפוסים מסויימים של הקלדות (נגיד מס' אשראי או תעודת זהות) ומשדר אותם לשרת כלשהו בסין?
זה הזוי עד כמה אנחנו 'סומכים' על ישרותם של כמה גויים אי שם בסין - אנחנו מריצים קוד שהם כותבים על המחשב/פלאפון שלנו, בלי לדעת מה רץ - והם יכולים להכניס מה שבא להם, ואין ממש דרך לדעת את זה... -
@מתכנת-חובב אתה חושב בראש של מהנדס-לאחור שמקבל מערכת מקומפלת ורוצה להוסיף קוד משלך.
תחשוב על השלב לפני הקמפול - יש לך את כל קוד המקור פתוח לשינויים. כמה מסובך זה להוסיף שירות מערכת (או אולי כמה שורות בתוך אפליקציית המקלדת) שמזהה דפוסים מסויימים של הקלדות (נגיד מס' אשראי או תעודת זהות) ומשדר אותם לשרת כלשהו בסין?
זה הזוי עד כמה אנחנו 'סומכים' על ישרותם של כמה גויים אי שם בסין - אנחנו מריצים קוד שהם כותבים על המחשב/פלאפון שלנו, בלי לדעת מה רץ - והם יכולים להכניס מה שבא להם, ואין ממש דרך לדעת את זה...