ВходНаше всё Теги codebook 无线电组件 Поиск Опросы Закон Четверг
28 марта
941895 Топик полностью
fk0, легенда (23.08.2019 10:20, просмотров: 92) ответил Codavr на Ващета речь шла про яндекс и гугл. Про "различные часто коммерческими организации" ты от себя добавил. Сбербанк это отдельная тема. Приложение которое занимает на мабиле 250 мегабайт это не хухры мухры и без соединения с сеткой сама отпечаток
А яндекс и гугл -- это некоммерческие организации? И даже тот же сбербанк. Только эти себя ещё держат в руках, ибо могут больно ударить по носу. Нет, речь про организации целенаправленно занимающиеся нелегальным (потому, что тянет на несколько статей УК) сбором информации и разработкой такого же (формально вредоносного) ПО. Механизм работы -- как правило через внедрение вредоносного кода на телефон через какой-либо канал связи (браузер, почта), используя известные уязвимости, коих масса, тем более многие телефоны не апдейтятся регулярно. Вредоносный код могут внедрять и прямо в исходные тексты других программ, через взаимодействие с разработчиками opensource ПО, часто просто уговорив принять "полезный" патч со скрытым функционалом: случаев когда выяснялось, что какая-либо библиотека используемая много вообще где оказалась нехорошим образом пропатченная -- уже масса (обычно проблема возникает с сайтами и javascript-библиотеками выкачиваемыми с третьей стороны). В некоторых местах просят сдать телефон. Есть готовые фирменные решения, позволяющие стянуть данные с телефона через USB за несколько секунд, ну и так же что-нибудь инсталлировать само собой.
[ZX]