Skocz do zawartości

Rekomendowane odpowiedzi

Opublikowano

Widzę, że temat walki iOS vs android jest mocno aktywny to i ja dołączę bo aktualnie jestem w trakcie migracji na iPhone 16 Pro Max z czystego Androida w Motoroli Edge 30 Ultra. :E 
Zależało mi głównie na poprawie bezpieczeństwa bo miałem już kilkukrotnie przeboje z hackerami przejmującymi moje konta społecznościowe i jeden raz sam dałem się złapać na blika. 
Moje pierwsze podejście do iOS i hmmmm ciężko się przestawić po kilkunastu latach używania Androida. 

 

Opublikowano (edytowane)
9 minut temu, Katystopej napisał(a):

Przecież przejęcie kont na socialach nie zależy od systemu tylko tego, czy klika się bzdurnie we wszystkie linki jakie dostaniemy w wiadomościach :E

Zaskoczę Cię ale zależy. 
Link z którego ściągnięto mi dane z konta social był na OLX - to zwykle ogłoszenie w dziale motoryzacyjnym. Na Androidzie dane konta bez problemu uzyskali - zabezpieczenia w ogóle nie działały. Na iPhonie 14 Pro szwagra od razu wyskoczyło zabezpieczenie. 
Taka mała różnica. 
 

Edytowane przez DjXbeat
Opublikowano
1 minutę temu, Katystopej napisał(a):

Dalej się to sprowadza do bzdurnego klikania w linki nie wiadomego pochodzenia w różnych miejscach.

Problem w tym, że tego typu linki są już praktycznie wszędzie. Przeglądasz oferty samochodów czy czegokolwiek i nawet nieświadomie wchodzisz w ogłoszenie, które jest zainfekowane. Na androidzie masz już pozamiatane. Na iOS konto masz bezpieczne.

Ja specjalnie 2 krotnie wchodziłem w to ogłoszenie i dwukrotnie przejęli mi dane choć za drugim razem od razu zablokowałem FB i nie zdążyli wysłać nikomu wiadomości. 
Szwagier na iPhonie dwukrotnie dostał alert i tyle. Konto bezpieczne. Nawet jeśli nieświadomie gdzieś wejdziesz to jednak iOS jest bezpieczniejszy i dlatego się przesiadłem na iPhona.

  • Upvote 1
Opublikowano
25 minut temu, DjXbeat napisał(a):

Zaskoczę Cię ale zależy. 
Link z którego ściągnięto mi dane z konta social był na OLX - to zwykle ogłoszenie w dziale motoryzacyjnym. Na Androidzie dane konta bez problemu uzyskali - zabezpieczenia w ogóle nie działały. Na iPhonie 14 Pro szwagra od razu wyskoczyło zabezpieczenie. 
Taka mała różnica. 
 

Jakie dane pozyskali i w jaki sposób? Zwykłe kliknięcie w link nie może niczego zrobić.

Opublikowano

Lata temu byłem ultra androidowcem, później z ciekawości kupiłem iPhone 7, z którego wróciłem na OnePlusa 7 Pro, bo chciałem większy telefon. W międzyczasie do pracy wpadł Macbook Pro, OP7 zamieniłem na iPhona 15 Pro i nie wiedzieć kiedy w domu pojawiły się też iPad czy AirPodsy :E Wszystko fajnie ze sobą współpracuje, nie trzeba było nad tym siedzieć i ustawiać - strzelam że tego typu rzeczy można ustawić na Androidzie i Windowsie, ale nie miałem okazji sprawdzać.

  • Upvote 1
Opublikowano
19 minut temu, bleidd napisał(a):

Jakie dane pozyskali i w jaki sposób? Zwykłe kliknięcie w link nie może niczego zrobić.

Nazwa użytkownika i hasło do konta FB i poczty e-mail. W pierwszym etapie od razu zmienili hasło dostępowe do FB o czym dostałem powiadomienie na poczcie. Później próbowali zmienić hasło na poczcie ale w porę zareagowałem. Zablokowałem pocztę i konto FB. W 18minut od wiadomości e-mail o zmianie hasła na FB zdążyli napisać na messngerze to 30 osób o blik. Po zablokowaniu wiadomości o blik zmieniły się w puste wiadomości.

20 minut temu, Katystopej napisał(a):

Ok, teraz rozumię. Weryfikacja dwuetapowa przez google authenticator nie pomoże na takie coś? 

Pomoże tylko iOS bez tego sobie poradził ;)

 

Opublikowano
38 minut temu, bleidd napisał(a):

Jakie dane pozyskali i w jaki sposób? Zwykłe kliknięcie w link nie może niczego zrobić.

Może, może. :) 

 

iOS domyślnie sandboxuje każdą apkę, więc nie mają one dostępu do innych aplikacji. Google od lutego 2022 też nad tym pracuje :E 

Opublikowano

Na Androidzie znany atak to Click injection - wystarczy kliknąć w link i jeśli nie grzebałęś sobie w security to możesz już mieć malware.

 

To co pisze DjXbeat to może być kwestia uprawnień (OLX i uprawnienia do FB oraz wykorzystanie jakiejś podatności), ale ja nie jestem techniczny :) 

Opublikowano

Nie możesz, nie da się zainstalować aplikacji domyślnie spoza sklepu Play, po włączeniu takiej opcji i tak jest monit o instalacji aplikacji i trzeba to świadomie potwierdzić. Samo kliknięcie w link nic magicznie nie może zrobić, chciałbym tutaj poznać mechanizm jaki zadziałał bo jakby to tak działało, że klik, czary mary i mam dane dowolnej aplikacji to Google z programu Bug Bunty by się nie wypłaciło :E

  • Upvote 1
Opublikowano
Godzinę temu, bleidd napisał(a):

Nie możesz, nie da się zainstalować aplikacji domyślnie spoza sklepu Play, po włączeniu takiej opcji i tak jest monit o instalacji aplikacji i trzeba to świadomie potwierdzić. Samo kliknięcie w link nic magicznie nie może zrobić, chciałbym tutaj poznać mechanizm jaki zadziałał bo jakby to tak działało, że klik, czary mary i mam dane dowolnej aplikacji to Google z programu Bug Bunty by się nie wypłaciło :E

Ok, boomer:

 

image.png.16623c90091569482738de913b740f47.png

Opublikowano
Teraz, bleidd napisał(a):

Wiesz, że w internecie można znaleźć absolutnie wszystko na każdy temat? :E Jestem ciekaw jak plik niewykonywalny może coś zrobić takiego w linuxie, czekam na konkrety ale chyba się nie doczekam

No, można. 

 

Jak pisałem - nie jestem techniczny i nie znam tego od strony technicznej. :) 

Opublikowano
2 godziny temu, bleidd napisał(a):

No ale co się stało po kliknięciu w ten link? Nagle się coś zaczęło instalować (samo nie może), przekierowało na jakąś stronę (to nic nie może zrobić)?

Nic się nie instalowało. Po wejściu w link zwyczajnie pojawiło się ogłoszenie ze zdjęciami samochodu. Przeglądałem sobie zdjęcia i tylko tyle. Wystarczy kliknięcie w link i zaszyty skrypt pobiera informacje o Twoim koncie. Nawet nie jesteś tego świadomy. 

Dopiero zauważyłem jak zaczęły przychodzić informacje na pocztę e-mail z zapytaniem o to czy to ja się logowałem na innym urządzeniu. I tu zapala się światełko. Od momentu kliknięcia w link do momentu zablokowania przeze mnie FB minęło 18 minut. W tym czasie zdążyli zalogować się na moje konto przy pomocy pozyskanych danych, zmienić hasła i napisać z mojego konta do znajomych z prośbą o pomoc blikiem. 

 

 

  • Sad 1
  • Upvote 1
Opublikowano (edytowane)

Nie używacie żadnego pakietu zabezpieczającego? 

 

U mnie wszystkie urządzenia mają zainstalowany pakiet zabezpieczający. Nie kosztuje majątku. Do tego VPN. Rzadko korzystam z hotspotów, ale czasami nie ma normalnego zasięgu, to muszę się podłączyć i jestem też automatycznie wpięty przez VPN. 

Edytowane przez marko

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   1 użytkownik


  • Popularne tematy

  • Najnowsze posty

    • https://ithardware.pl/aktualnosci/resident_evil_requiem_komercyjny_sukces_fabularny_dodatek-49299.html  
    • @ibizpl niech tak dalej Tusk robi, a zobaczą kolejną kadencję jak świnia niebo...     Pytanie tylko jest takie: czy Tuskowi i generalnie całej formacji w ogóle zależy na władzy? Oni, przynajmniej tam na samej górze mają tyle pieniędzy i układów, że mogą do końca życia nie pracować więc po co się męczyć. Za to pisokonfowcy, a szczególnie młodzi z konfy to marzą o posadkach i kasie z fuch państwowych. Jeszcze się nie nachapali     Jak bym miał dzisiaj stawiać hajs u buka to bym postawił, że KO nie utrzyma władzy.
    • Po prostu każdy ma tendencję do schematu: - wybierasz to co lubisz z tego co uważasz za swoje mocne strony - te rzeczy uznajesz za najwazniejsze - używasz tego do uznania, że jesteś lepszy   Ja przez podstawówkę myślałem, że jestem lepszy od syna mechanika, bo on miał złe oceny i w ogóle to był głupi, bo mówił "zakietuję" i nie znał podstaw ortografii i gramatyki. A ja tymczasem miałem piąteczki i matkę wykształconą humanistycznie i w tym zresztą pracującą, co znaczyło tyle, że wyniosłem z domu to przekonanie, że jestem intelektualną elitą, a nie jak jakiś plebs co mówi "zebój buty" i nie ma dobrych ocen.     Do tego  społeczne wymysły typu "jesteś bogaty = jesteś lepszy" widać mocno wszędzie. Nawet tu na forum.  Do tego debile myślący, że status związku określa wartość człowieka wedle reguły - rodzina i dzieci - człowiek wspaniały, wybitny - żona - człowiek z elit - dziewczyna - normik - samotny - uuu.. przegryw, a pewnie incel, bo każdy pijak to złod... ee. nie ten tekst, sorry   Do tego masa ludzi nie ma pojęcia o tym jak jest głupia. Nie ma pojęcia nawet czym jest głupota. Najwięcej idiotów myśli, że są mądrzejsi od innych. Faktycznie mądrego rozpoznasz po tym, że ma świadomość swoich słabych stron, rozumie zawiłości głupoty i potrafi rozpoznać durne założenia jako durne.    Albo np. wygląd.   To można zrozumieć do pewnego stopnia jak spojrzeć na ewolucję, choć to bardziej płeć piękna. Gdy facet uważa, że najważniejsze jest to jak się ubiera, czy modnie, czy elegancko, czy jest w związku - to coś jest mocno nie tak z głową moim zdaniem. Może się wychował z siostrami i myśli tak jak ewolucja podpowiada siostrom na zasadzie naśladowania norm społecznych.    Każdy ma swój system wartości. Np. ja znam człowieka, który jest socjopatą, a który opiera swoją wartość na tym, że nie musi pożyczać, bo to najgorsza plama na honorze. Nie to, że kogoś oszukał czy okradł. To nie. To ZARADNOŚĆ, rozumisz pan. Ale prośba o pożyczkę to uuuu....od razu releguje pożyczającego na dno społeczeństwa.   Podałbym kilka przykładów krytyki na przykładzie błędów w myśleniu swoim i na podstawie swoich wad, ale niestety to forum jest pełne troli, którzy potem by mi nie dali spokoju.    No dobra. Jedno. Kiedyś myślałem, że każdy słuchacz disco-polo to idiota i tępak, bo jak tak można. Nie rozumiałem, że sam jestem tępy nie rozumiejąc, że czyjś mózg po prostu może nie miał szans się muzycznie rozwinąć. To trochę jak się czuć lepszym od kogoś wychowanego w dżungli i nie umiejącego mówić, a może ten ktoś lepiej sobie poradzi w przypadku apokalipsy bo będzie miał mądrość pozwalającą upolować mniej radioaktywnego zająca.  
  • Aktywni użytkownicy

×
×
  • Dodaj nową pozycję...