דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • בהיר
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • כהה
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
  1. דף הבית
  2. אנדרואיד - כללי
  3. עזרה הדדית - אנדרואיד
  4. שיתוף | הנדסה לאחור של אפליקצייה זדונית

שיתוף | הנדסה לאחור של אפליקצייה זדונית

מתוזמן נעוץ נעול הועבר עזרה הדדית - אנדרואיד
38 פוסטים 13 כותבים 1.9k צפיות 23 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • מתכנת חובבמ מתכנת חובב

    @מישהו12 זה שהוא לא עולה עכשיו זה כי לא הכניסו את החתימה שלו עדיין (כנראה ההסתרות שלו מספיקות כדי שמנועים היוריסטיים לא יזהו את האנומליות)
    ברגע שזה ירשם המאגרים החתימות זה עדיין לא יזוהה כי זה נמצא בתוך הדרופר

    מישהו12מ מנותק
    מישהו12מ מנותק
    מישהו12
    מדריכים
    כתב נערך לאחרונה על ידי
    #29

    @מתכנת-חובב אז ירשמו גם את הדרופר

    הבלוג שלי
    https://aiv-dev.com/he-IL/

    מתכנת חובבמ תגובה 1 תגובה אחרונה
    0
    • מישהו12מ מישהו12

      @מתכנת-חובב אז ירשמו גם את הדרופר

      מתכנת חובבמ מנותק
      מתכנת חובבמ מנותק
      מתכנת חובב
      מדריכים
      כתב נערך לאחרונה על ידי מתכנת חובב
      #30

      @מישהו12 לכשיחקרו זה יקרה...
      לדרופר עצמו יש פחות סיכוי להתפס כנראה
      אתה יכול לנסות לדווח

      צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

      תגובה 1 תגובה אחרונה
      0
      • מישהו12מ מנותק
        מישהו12מ מנותק
        מישהו12
        מדריכים
        כתב נערך לאחרונה על ידי
        #31

        אציין, שמבדיקה חוזרת, לא בטוח שהמסקנה שהגעתי אליה בנוגע לקוטלין וג'אווה נכונה, נראה שבשתי האפליקציות יש גם קוטלין.

        הבלוג שלי
        https://aiv-dev.com/he-IL/

        cfopuserC תגובה 1 תגובה אחרונה
        0
        • מישהו12מ מישהו12

          אציין, שמבדיקה חוזרת, לא בטוח שהמסקנה שהגעתי אליה בנוגע לקוטלין וג'אווה נכונה, נראה שבשתי האפליקציות יש גם קוטלין.

          cfopuserC מנותק
          cfopuserC מנותק
          cfopuser
          כתב נערך לאחרונה על ידי
          #32

          @מישהו12 דווקא נראה שצדקת בעניין🙂
          e74f32a3-b369-454f-8bf1-cc3c3e430fb0-image.png

          תגובה 1 תגובה אחרונה
          1
          • מישהו12מ מנותק
            מישהו12מ מנותק
            מישהו12
            מדריכים
            כתב נערך לאחרונה על ידי
            #33

            https://digitalwhisper.co.il/files/Zines/0xB9/DW185-3-RedAlertMalware.pdf

            מאמר שלי על ניתוח הנוזקה הזו.

            הבלוג שלי
            https://aiv-dev.com/he-IL/

            ר תגובה 1 תגובה אחרונה
            14
            • מישהו12מ מישהו12

              https://digitalwhisper.co.il/files/Zines/0xB9/DW185-3-RedAlertMalware.pdf

              מאמר שלי על ניתוח הנוזקה הזו.

              ר מנותק
              ר מנותק
              רוצה לדעת 3
              כתב נערך לאחרונה על ידי
              #34

              @מישהו12 מדהים!
              ועל הדרך גם שיווקת את מתמחים טופ לעוד הרבה אנשים שיכולים לעזור פה בפורום😊

              תגובה 1 תגובה אחרונה
              1
              • בנימין מחשביםב מנותק
                בנימין מחשביםב מנותק
                בנימין מחשבים
                מדריכים
                כתב נערך לאחרונה על ידי בנימין מחשבים
                #35

                שימו לב שבימים אלו האפליקציה באמת עוברת עדכון...

                עיתוי מעניין: פיקוד העורף מעדכן גרסה בזמן שטראמפ מפזר ציוצים מבהילים ברשת

                zip

                יש 10 סוגים של אנשים, אלה שמבינים בינארית ואלה שלא

                שניאור שמחש תגובה 1 תגובה אחרונה
                2
                • בנימין מחשביםב בנימין מחשבים

                  שימו לב שבימים אלו האפליקציה באמת עוברת עדכון...

                  עיתוי מעניין: פיקוד העורף מעדכן גרסה בזמן שטראמפ מפזר ציוצים מבהילים ברשת

                  zip

                  שניאור שמחש מנותק
                  שניאור שמחש מנותק
                  שניאור שמח
                  צוות פיקוח מדריכים
                  כתב נערך לאחרונה על ידי
                  #36

                  @בנימין-מחשבים כאן מדובר על אפליקציית ״צבע אדום״ אתה מדבר על אפליקציית ״פיקוד העורף״

                  "אם לא תנסה, איך תדע?"

                  תגובה 1 תגובה אחרונה
                  1
                  • אזולאיא מנותק
                    אזולאיא מנותק
                    אזולאי
                    כתב נערך לאחרונה על ידי
                    #37

                    @מישהו12 תודה רבה על מאמר מעניין ומרתק, ממש מיוחד במינו.
                    אני חייב להגיד שבגלל שאני לא מספיק מונח בעניינים, הרמה של המאמר הייתה גבוהה מדי בשבילי, כמעט אפשר לומר זה סינית בשבילי
                    אבל היה לי ממש מעניין לחקור לעומק יותר ולהבין עד הסוף מה קרה שם, אז כמובן ששאלתי את ai ובאמת קיבלתי הבנה טובה יותר מה כתבת.
                    יש לי תחושה שעוד אנשים ישמחו להבין את זה טוב יותר ולכן אני אשתף אתכם במסקנות שהגעתי אליהם.
                    כידוע זה חמור וגם טיפשי להעתיק לכאן ai, אז אני אנסח בצורה של שאלות ותשובות (בשפה שלי כמובן), את המסקנות שהגעתי אליהן.
                    בהנאה לכולם ועוד פעם תודה רבה למישהו 12 על תוכן מדהים.

                    מה זה הדבר הזה שאפליקציה אחת מריצה אפליקציה אחרת?

                    הרי תמיד חייבים לבצע התקנה מסודרת, והמכשיר שואל אותי אם להתקין?

                    במקרה הזה כשאנחנו מדברים על האפליקציה החשודה שנקראת umgdn, שהתחבאה בתוך צבע אדום, לא מדובר על קובץ apk רגיל שאנחנו מכירים שדורש התקנה. אלא בקובץ עם רשימה של קודים שלא צריך התקנה, לא הבנתי את החלק הזה במדויק, אבל הייתי אומר כמו שאף אחד לא דורש התקנה של יכולת לפתוח קבצי pdf, זה חלק מסט היכולות של האפליקציה ואתה אישרת את זה מהתחלה. ככה גם הקובץ הזה הוא חלק מקבצי המערכת של האפליקציה ולא נתפס כמשהו נפרד.

                    אמאל'ה אז מה עושים?

                    -בשביל זה יש Google play protect, כן הדבר המעצבן הזה שחוסם אותך כל פעם שאתה רוצה להתקין mt manager או אפליקציה מתורגמת. אחד מהיכולות שלו זה לזהות מתי האפליקציה מריצה משהו שהיא לא אמרה מפורש שהיא הולכת להריץ.
                    -ארגז חול כמו שבגן הילדים יש גדר מסביב לארגז החול כדי שילדים לא ישפריצו ויעיפו בוץ על כל הקירות ככה גם באנדרואיד כל אפליקציה רצה בתוך כלא מיוחד והיא לא יכולה להשפריץ החוצה הוראות כמו לקרוא קבצים מהורדות או לשלוח מיילים במקומך.
                    -כבר בשלב של האישור להעלות אפליקציה לגוגל פליי (חנות האפליקציות), בודקים שהאפליקציה לא עושה דברים כאלה משונים.

                    אז אם יש כל כך הרבה הגנות איך היא עדיין יכולה להזיק?

                    התשובה בכותרת של המאמר - הנדסה חברתית הם ניצלו את העובדה שאנחנו בלחץ ובזמן מלחמה, כל בן אדם רוצה להיות הכי מכוסה שאפשר, ואם האפליקציה של הצבע האדום משום מה דורשת גישה להודעות sms או לאנשי קשר הוא יתן לה.
                    "מה, רק זה חסר לי, שבדיוק בזמן חירום זה לא יעבוד?"
                    ברגע שאתה בעצמך התקנת את האפליקציה מקובץ apk, בעצמך נתת הרשאות sms ואנשי קשר, בעצם פתחת להם את הדלת לרווחה, פרצת את כל השערים מבפנים.

                    בסדר, אז נתתי להם לקרוא את האנשי קשר שלי, מי שישמע, אז הם ידעו שאני חבר של טראמפ, מה יש להם לעשות עם זה?

                    -שכחת את האפשרות של שחזור סיסמא בבנק שלך, על מה זה עובד? הרי הם שולחים לך קוד לטלפון בסמס. אם יש לו את הגישה להודעות שלך, הוא נכנס לבנק, אומר שכחתי סיסמה, ועכשיו יש לו סיסמה משלו. א' נועל אותך בחוץ עם סיסמה חדשה וב' מרוקן לך את כל החשבון אל הבנק הפרטי שלו....
                    -תאר לעצמך שאתה מבקש מהחברים שלך להתקין את האפליקציה הזאת - בהודעת sms אישית ממך. יש סיכוי שהרבה מהם יחשבו "הוא חבר שלי, הוא אמין" אז עכשיו היוצר של האפליקציה יכול להגדיל את כמות האנשים שיפלו בפח שלו, כי הפעם מי שמציע להם להתקין זה אתה בעצמך....
                    -אפילו אם ברשימת אנשי הקשר שלך, יהיה רק אחד - המנקה של המשרד, אבל יש שם גם את הכתובת שלו זה פותח להם פתח לבוא אליו הביתה ולשכנע אותו לבגוד בך.

                    מסקנות סופר קריטיות שהבנתי עכשיו:
                    כמה זה גרוע להתקין אפליקציות ממקומות בלתי מוכרים. עוצמת השליטה שמישהו עם כוונות זדון יכול לקבל על המכשיר שלי, מחרידה.
                    שנים שנאתי את גוגל פליי פרוטקט ותמיד הייתי מכבה את זה דבר ראשון. עכשיו אני מבין כמה זה קריטי שהיא יושבת על המכשיר, אז כנראה שמכאן והלאה גם אם אכבה אותה בשביל להתקין mt manager, למזלי אפשר להשבית את ההגנה עם טיימר וכך היא תחזור לפעול מיד אחרי ההתקנה.
                    הייתי אומר שלעולם לא אתקין אפליקציות כאלה על המכשיר האישי שלי, אבל זאת כנראה תהיה גוזמה. מה שכן, כנראה שאני אהיה יותר זהיר.
                    גם לאפליקציות הכי לגיטימיות לא לאשר ההרשאות שלא נחוצות לתפעול השוטף של האפליקציה.
                    כמה חשוב לעשות עדכוני גרסה ועדכוני מערכת. גוגל או אנדרואיד כל הזמן משפרת את יכולות ההתגוננות שלנו מול פורצים אפשריים.

                    מישהו12 אם טעיתי במשהו או שיש מה להוסיף, אשמח אם תגיב.

                    בנימין מחשביםב תגובה 1 תגובה אחרונה
                    🙏
                    4
                    • אזולאיא אזולאי

                      @מישהו12 תודה רבה על מאמר מעניין ומרתק, ממש מיוחד במינו.
                      אני חייב להגיד שבגלל שאני לא מספיק מונח בעניינים, הרמה של המאמר הייתה גבוהה מדי בשבילי, כמעט אפשר לומר זה סינית בשבילי
                      אבל היה לי ממש מעניין לחקור לעומק יותר ולהבין עד הסוף מה קרה שם, אז כמובן ששאלתי את ai ובאמת קיבלתי הבנה טובה יותר מה כתבת.
                      יש לי תחושה שעוד אנשים ישמחו להבין את זה טוב יותר ולכן אני אשתף אתכם במסקנות שהגעתי אליהם.
                      כידוע זה חמור וגם טיפשי להעתיק לכאן ai, אז אני אנסח בצורה של שאלות ותשובות (בשפה שלי כמובן), את המסקנות שהגעתי אליהן.
                      בהנאה לכולם ועוד פעם תודה רבה למישהו 12 על תוכן מדהים.

                      מה זה הדבר הזה שאפליקציה אחת מריצה אפליקציה אחרת?

                      הרי תמיד חייבים לבצע התקנה מסודרת, והמכשיר שואל אותי אם להתקין?

                      במקרה הזה כשאנחנו מדברים על האפליקציה החשודה שנקראת umgdn, שהתחבאה בתוך צבע אדום, לא מדובר על קובץ apk רגיל שאנחנו מכירים שדורש התקנה. אלא בקובץ עם רשימה של קודים שלא צריך התקנה, לא הבנתי את החלק הזה במדויק, אבל הייתי אומר כמו שאף אחד לא דורש התקנה של יכולת לפתוח קבצי pdf, זה חלק מסט היכולות של האפליקציה ואתה אישרת את זה מהתחלה. ככה גם הקובץ הזה הוא חלק מקבצי המערכת של האפליקציה ולא נתפס כמשהו נפרד.

                      אמאל'ה אז מה עושים?

                      -בשביל זה יש Google play protect, כן הדבר המעצבן הזה שחוסם אותך כל פעם שאתה רוצה להתקין mt manager או אפליקציה מתורגמת. אחד מהיכולות שלו זה לזהות מתי האפליקציה מריצה משהו שהיא לא אמרה מפורש שהיא הולכת להריץ.
                      -ארגז חול כמו שבגן הילדים יש גדר מסביב לארגז החול כדי שילדים לא ישפריצו ויעיפו בוץ על כל הקירות ככה גם באנדרואיד כל אפליקציה רצה בתוך כלא מיוחד והיא לא יכולה להשפריץ החוצה הוראות כמו לקרוא קבצים מהורדות או לשלוח מיילים במקומך.
                      -כבר בשלב של האישור להעלות אפליקציה לגוגל פליי (חנות האפליקציות), בודקים שהאפליקציה לא עושה דברים כאלה משונים.

                      אז אם יש כל כך הרבה הגנות איך היא עדיין יכולה להזיק?

                      התשובה בכותרת של המאמר - הנדסה חברתית הם ניצלו את העובדה שאנחנו בלחץ ובזמן מלחמה, כל בן אדם רוצה להיות הכי מכוסה שאפשר, ואם האפליקציה של הצבע האדום משום מה דורשת גישה להודעות sms או לאנשי קשר הוא יתן לה.
                      "מה, רק זה חסר לי, שבדיוק בזמן חירום זה לא יעבוד?"
                      ברגע שאתה בעצמך התקנת את האפליקציה מקובץ apk, בעצמך נתת הרשאות sms ואנשי קשר, בעצם פתחת להם את הדלת לרווחה, פרצת את כל השערים מבפנים.

                      בסדר, אז נתתי להם לקרוא את האנשי קשר שלי, מי שישמע, אז הם ידעו שאני חבר של טראמפ, מה יש להם לעשות עם זה?

                      -שכחת את האפשרות של שחזור סיסמא בבנק שלך, על מה זה עובד? הרי הם שולחים לך קוד לטלפון בסמס. אם יש לו את הגישה להודעות שלך, הוא נכנס לבנק, אומר שכחתי סיסמה, ועכשיו יש לו סיסמה משלו. א' נועל אותך בחוץ עם סיסמה חדשה וב' מרוקן לך את כל החשבון אל הבנק הפרטי שלו....
                      -תאר לעצמך שאתה מבקש מהחברים שלך להתקין את האפליקציה הזאת - בהודעת sms אישית ממך. יש סיכוי שהרבה מהם יחשבו "הוא חבר שלי, הוא אמין" אז עכשיו היוצר של האפליקציה יכול להגדיל את כמות האנשים שיפלו בפח שלו, כי הפעם מי שמציע להם להתקין זה אתה בעצמך....
                      -אפילו אם ברשימת אנשי הקשר שלך, יהיה רק אחד - המנקה של המשרד, אבל יש שם גם את הכתובת שלו זה פותח להם פתח לבוא אליו הביתה ולשכנע אותו לבגוד בך.

                      מסקנות סופר קריטיות שהבנתי עכשיו:
                      כמה זה גרוע להתקין אפליקציות ממקומות בלתי מוכרים. עוצמת השליטה שמישהו עם כוונות זדון יכול לקבל על המכשיר שלי, מחרידה.
                      שנים שנאתי את גוגל פליי פרוטקט ותמיד הייתי מכבה את זה דבר ראשון. עכשיו אני מבין כמה זה קריטי שהיא יושבת על המכשיר, אז כנראה שמכאן והלאה גם אם אכבה אותה בשביל להתקין mt manager, למזלי אפשר להשבית את ההגנה עם טיימר וכך היא תחזור לפעול מיד אחרי ההתקנה.
                      הייתי אומר שלעולם לא אתקין אפליקציות כאלה על המכשיר האישי שלי, אבל זאת כנראה תהיה גוזמה. מה שכן, כנראה שאני אהיה יותר זהיר.
                      גם לאפליקציות הכי לגיטימיות לא לאשר ההרשאות שלא נחוצות לתפעול השוטף של האפליקציה.
                      כמה חשוב לעשות עדכוני גרסה ועדכוני מערכת. גוגל או אנדרואיד כל הזמן משפרת את יכולות ההתגוננות שלנו מול פורצים אפשריים.

                      מישהו12 אם טעיתי במשהו או שיש מה להוסיף, אשמח אם תגיב.

                      בנימין מחשביםב מנותק
                      בנימין מחשביםב מנותק
                      בנימין מחשבים
                      מדריכים
                      כתב נערך לאחרונה על ידי בנימין מחשבים
                      #38

                      @אזולאי וואוו
                      יש לך כישרון הסברה נדיר להפוך מושגים מורכבים לפשוטים
                      הסבר בהיר, ברור וממש בגובה העיניים
                      תודה!

                      שאלתי את ג'יימיני על ההסבר שלך אם זה באמת מדוייק, והוא כל כך התלהב שהוא הכריח אותי להחמיא לך על זה...
                      את הפוסט אני כתבתי למרות שהוא ממש ביקש שאתן לו לנסח... 😄
                      499d2467-b371-4ebb-908f-f2f467803907-image.jpeg

                      יש 10 סוגים של אנשים, אלה שמבינים בינארית ואלה שלא

                      תגובה 1 תגובה אחרונה
                      1

                      שלום! נראה שהשיחה הזו מעניינת אותך, אבל עדיין אין לך חשבון.

                      נמאס לכם לגלול בין אותם הפוסטים בכל ביקור? כשנרשמים לחשבון, תמיד תחזרו בדיוק למקום שבו הייתם קודם, ותוכלו לבחור לקבל התראות על תגובות חדשות (בין אם במייל, ובין אם בהתראת פוש). תוכלו גם לשמור סימניות ולפרגן ב-upvote לפוסטים כדי להביע הערכה לחברי קהילה אחרים.

                      בעזרת התרומה שלך, הפוסט הזה יכול להיות אפילו טוב יותר 💗

                      הרשמה התחברות

                      • התחברות

                      • אין לך חשבון עדיין? הרשמה

                      • התחברו או הירשמו כדי לחפש.
                      • פוסט ראשון
                        פוסט אחרון
                      0
                      • חוקי הפורום
                      • פופולרי
                      • לא נפתר
                      • משתמשים
                      • חיפוש גוגל בפורום
                      • צור קשר