Смартфоны нужно запретить

Аватар пользователя Vintik

Ой!  С ентими тыкалками сейчас даже подслеповатые бабушки ходят. Их внуки научили в чатах тусоваться и новости читать.

Тыкнет такая бабушка разок не туды и  будет восхищаться могуществом  прогресса всю оставшуюся жизнь, когда денежка  скапливаемая на похороны, или другое богоугодное дело, вроде подарка тем же внукам, внезапно исчезнет  со счёта.

Ах да, нужно ведь запрет в Сбере сделать на выдачу кредитов онлайн. А если не кредит, то можно. Запрета на покупки или переводы нет.

У меня то смартфона, слава паранойе, нет. Поэтому я  и против. 

"Злоумышленники имеют возможность перехватывать как уведомления и коды подтверждения с банковских счетов, так и данные для авторизации, что дает им возможность незаконно обналичивать средства с карт жертв путем перехвата NFC-трафика и компрометации данных карты, — пояснил Константин Гребенюк, специалист компании F6 по противодействию финансовым мошенничествам."  Аферисты обошли защиту смартфонов на Android и стали воровать деньги без звонка

Т.е сегодня для того чтобы успешно  противостоять  постоянно совершенствующейся технике атак, рядовому пользователю нужно быть постоянно в курсе  киберугроз, держать ушки на макушке, во всём сомневаться и быть предельно внимательным.

А гарантия есть, что будучи именно таким продвинутым пользователем, вы не допустите ошибку будучи в изменённом состоянии сознания: алкоголь, запрещённые вещества, аффект, стресс и просто расстройство от  разного рода неприятностей?

Ну ладно, бабушке  банк онлайн ни к чему, но зачем весь это напряг? 

Криворукие программисты не отрывая воспалённых глаз от монитора а  пальцев от клавиатуры.. ( а может уже и не они, а ИИ ) круглосуточно чего-то ваяют, исправляют, переделывают, криптографируют и т.п.

А другие, видимо более умелые, всё это  успешно взламывают. И вечный бой!

У меня один базовый вопрос. Зачем всё это несовершенство  цифровизации населению? У которого и так в связи с  неопределённостью даже ближайшей перспективы, голова часто совсем другим занята.

Одна ежедневная смена ценников  раздражает, а тут ещё тарифы на электроэнергию поднимут. Так то давно пора, но решили сейчас, до кучи, чтобы  прониклись и осознали.

 Делать переводы и  с кнопочного можно. Так зачем смартфон с вечными уязвимостями? Ах удобно!  Мошенникам ещё удобнее.

Ну и о крайне вредном влиянии на молодёжь с детсадовского возраста.  Вредном не только  для развития мозга, но и для родительского кошелька и  стороннего влияния на неокрепший ум.

Вот и получается, что кроме сомнительного удобства, в остальном одни неприятности. 

А  испанский блэкаут не заставил задуматься? И это ещё не все последствия вылезли. Я думаю, хакеры этот момент тоже испльзовали.

Поэтому  в России нужно  создать свой простой и защищённый  аппарат,  без операционной системы с минимальным функционалом и простыми, понятными командами для выполнения самых необходимых действий, но с ёмкой батареей. Я думаю, это не так уж сложно и дорого.

А кому нужны удобства - пусть пользуются смартфонами, принимая риски.

Проклятая цифровизация давно уже зашла в тупик.  Разные  неудобства с в медицинской сфере  связанные с этим уже достали. Врач слеп и глух и без компа и без сети, в случае сбоя.  При мне случай был надысь: чел сдал ряд анализов в платной лаборатории для приёма на работу, и ему  там каки-то нежелательные впечатали на один лист с общими. Он говорит: мне  нужно это в разные места. А ему - у нас такая программа. И всё. Кто-то перепечатает как надо, а кто-то не станет. И программы во всех лабораториях разные.

Да, удобно многое. Воду вот в автоматах продают. Платить можно по куар коду, картой и наличными, включая монеты. А где гарантия, что данные карты не будут перехвачены? Автомат стоит в безлюдном месте и всунуть какой-нибудь хакерский девайс на заднюю стенку проблем не составит.

Кассы автоматические в сетевых магазинах, много чего.. глупо отказываться.

Но смартфоны для большинства - явное зло.  Они необходимы небольшой прослойке бизнесменов, ряду  сотрудников  некоторых сервисов вроде банковских , айтишникам и ряду подобных. Их немного и они имеют необходимые знания и навыки. А остальным необязательно.

По статистике  примерно половина пользователей не может назвать модель своего смартфона: Half of the Americans can't identify their phone model, a third believe it's 5G-capable

Полагаю, что в России  так же, а может и хуже.

Кстати, если верить статистике, то  основная возрастная категория лиц  подвергшихся  атакам мошенников - это 30-45 лет.

Т.е даже ссылки на старых и глупых, несостоятельны. Это вы, господи - самая активная часть населения.

ПС   "Компания F6, ведущий разработчик технологий для борьбы с киберпреступностью, обнаружила новую вредоносную версию легитимного приложения NFCGate для атак на клиентов банков. Главное отличие: вместо перехвата NFC-данных карты пользователя злоумышленники создают на его устройстве клон собственной карты. Когда в результате атаки мошенников жертва через банкомат попытается зачислить деньги на свой счёт, вся сумма отправится на карту дропа. Общий ущерб клиентов российских банков от использования всех вредоносных версий NFCGate за первый квартал 2025 года составил 432 млн рублей."  https://habr.com/ru/companies/F6/news/903700/

Больше миллиарда за год, если не пофиксят. А когда пофиксят,  окажется, что  существует новый зловред. И так без конца.

Авторство: 
Авторская работа / переводика
Комментарий автора: 

Автор  брюзга, ретроград, и  апологет   Nokia 3310. Ну ладно, памяти можно побольше.smile1.gif

Для чего в  трудную эпоху противостояния с Западом  усугублять  и без того почти  тотальную зависимость от  хозяев софта вроде Андроида, и прозрачность для  их разведок?

Откажись от понтового девайса и где-то в Африке ил в Бразилии облегчённо вздохнёт негр, добывающий литий или  какой другой редкозём.))

Вы скажете, ну иди купи кнопочный, везде продаются.

Дык там тоже свои закладки и ОС  вроде как почти во всех.  Нужен именно свой, российский.

Комментарии

Аватар пользователя Alex_67
Alex_67(1 год 1 неделя)

 

Нужен именно свой, российский.

Не нужен.См.новость про завод телевизоров.

Комментарий администрации:  
*** отключен (систематический срач и флуд) ***
Аватар пользователя Vintik
Vintik(1 год 10 месяцев)

Читал и что?

Аватар пользователя Medved075
Medved075(8 лет 2 дня)

если к телевизору добавить емкий аккумулятор, получится хороший планшет.

А так все это бестолку, торгаши будут брать самый дешевый товар и продавать с максимальными накрутками, им связываться с местным производителем вообще харам - налоговая сразу видит какая реально прибыль.

Аватар пользователя Vintik
Vintik(1 год 10 месяцев)

Габариты. У меня старый самсунг 7 дюймов, вполне устраивал в поездках. 12 лет и аккум держит, но ведь ОС уже всё., курва.

Скрытый комментарий Рюриковичъ (c обсуждением)
Аватар пользователя Рюриковичъ
Рюриковичъ(11 месяцев 2 недели)

старый самсунг 7 дюймов, ... 12 лет, но ведь ОС уже всё

Не попробовали Lineage на него поставить? У меня 10.1 2014е пашет на 14м.

Аватар пользователя Vintik
Vintik(1 год 10 месяцев)

Интересно, посмотрю.

Аватар пользователя И-23
И-23(10 лет 4 месяца)

Куды потерялся вопрос о причинности?

Аватар пользователя Medved075
Medved075(8 лет 2 дня)

При самом существовании торгаша как твари потустороннего мира (субьекта внешней торговли) такой вопрос не имеет значения.

Аватар пользователя steep
steep(3 года 3 месяца)

если к телевизору добавить емкий аккумулятор, получится хороший планшет.

не получится. сенсорный телек еще надо на 75 дюймов, а то пальцами тыкать привык 

модель не подскажете? а ups уже есть. на пару часов с саундбаром хватает легко

Аватар пользователя Medved075
Medved075(8 лет 2 дня)

Клавиатуру прицепите или мыш беспроводную. 

Аватар пользователя steep
steep(3 года 3 месяца)

опять вопрос про модель ибо даже набрать в поиске рутуба на тви так себе удовольствие.... цеплял давеча комплект a4tech. не понравилось

и сразу вопрос, вы планшет видели? 

Аватар пользователя Medved075
Medved075(8 лет 2 дня)

Поаншеты у меня есть, айпады три штуки. На улицу или в поход их не беру, незачем и хватает смартфона. А у товарища на даче висит под потолком обычный самсунг смарт телек, к нему подключены мыш и чтото типа светового пера, не помню названия, экран конечно не сенсорный но там на потолке и не достать:)

Аватар пользователя steep
steep(3 года 3 месяца)

ну значит не выходит каменный цветок планшет

Аватар пользователя Alex_67
Alex_67(1 год 1 неделя)

 

Читал и что?

И все.Для них.И со смартфонами будет тоже самое.

Комментарий администрации:  
*** отключен (систематический срач и флуд) ***
Аватар пользователя Vintik
Vintik(1 год 10 месяцев)

Посмотрим..

Аватар пользователя Medved075
Medved075(8 лет 2 дня)

Автомат продающий всякий скам по кур кодам - не передает данные карты. Он их не знает. Мобила сама передает через интернет сразу в банк, а не автомату. Тому приходит сигнал от центрального офиса что можно отгрузить лошаре пирожок иль сникерс "разорвихлебало", диетический.

Аватар пользователя Vintik
Vintik(1 год 10 месяцев)

Вы считаете, что перехват невозможен?

Аватар пользователя Medved075
Medved075(8 лет 2 дня)

за длительный период времени получится расшифровать переданные данные, лет примерно за 2-5. смысл?

Аватар пользователя Vintik
Vintik(1 год 10 месяцев)

Хмм, а выросшие мощности и технологии. Я  дилетант и мне сомнительно. Если смарты могут, то почему автоматы нет?

Аватар пользователя Sergio128
Sergio128(7 лет 4 месяца)

Почитайте про асимметричное шифрование, когда зашифровать можно быстро публичными ключем, а чтобы расшифровать - нужен либо приватный ключ, либо многолетний взлом целыми датацентрами за очень большие деньги. Далее на этой базе накручивают протоколы обмена ключами с нулевым разглашением и т.д. и т.п. Как-то так все и работает, пока квантовые компьютеры не сделают... Так что, если какая-коробочка что-то подслушет из трафика вендингово автомата, то ничего там расшифровать не сможет. Там другие атаки на банкоматы до эпохи nfc были - скопировать нашлепкой магнитную полосу карточки, видеокамерой подсмотреть пинкод карты, который человек набрал ну и далее создание клона карты и снятие денег.

Аватар пользователя Vintik
Vintik(1 год 10 месяцев)

Понятно, но оно везде применяется, это ассиметричное шифрование? 

А  инсайд вы исключаете?

Аватар пользователя Sergio128
Sergio128(7 лет 4 месяца)

Сейчас уже никому не придет в голову через интернет назашифрованно передавать что-либо, тем более что-то связанное с деньгами. Когда адрес сайта набираете, там вначале httpS идет - вот это и признак что соединение будет защищенное сертификатом сайта. Ваш браузер из сертификата сайта возьмет публичный ключ шифрования этого сайта и дальше уже вся эта магия криптографическая закрутится, чтобы траффик промежуточные узлы не смогли прослушать.

Аватар пользователя Vintik
Vintik(1 год 10 месяцев)

Наверное, я только в общих чертах всё это понимаю.

Аватар пользователя бонч
бонч(3 года 8 месяцев)

везде. и давно. шифрование не жрет трафика, она придумано давно. sha256  двадцать+ лет, на нем биток держится, не взломан, а боле новые системы не взломают пока солнце не потухнет при имеющихся вычислительных мощностях  

Аватар пользователя Vintik
Vintik(1 год 10 месяцев)

Так то читал, но  столько случаев взлома, что  опасения возникают.

Аватар пользователя Пеннигер
Пеннигер(13 лет 12 месяцев)

Я в отрасли работаю с 1992, правда не связан с розницей. Несколько раз лично был свидетелем взломов. Оба они заключались в том, что обиженный сотрудник пользовался забытым в компьютере токеном бухгалтера.

Аватар пользователя Vintik
Vintik(1 год 10 месяцев)

Инсайд. Строго говоря статистика взломов  может только у организаций типа Касперского, но они её не делятся. Разве в общих чертах, чтобы продать свои программы.

Аватар пользователя Medved075
Medved075(8 лет 2 дня)

Все "взломы" которые видел - социальные. Из недавнего "але, это из жилищника, поставьте себе программу нашу - счетчики воды через нее сами передаваться будут!":))

Аватар пользователя Vintik
Vintik(1 год 10 месяцев)

Конечно социальная инженерия.

Ну так это  использование аппаратной  уязвимости. Если в смарт  наглухо встроить защиту  от любых приложений, то такого не будет.

Только  сертифицированный центр и с уведомлением. Запрет любого чуждого исполняемого кода.

Никаких игрушек. Поставил ватсап - считай  дал доступ шпионам.

Аватар пользователя mke61
mke61(13 лет 2 месяца)

Нет строгово мат доказательства невзламываемости приватного ключа. 

Аватар пользователя Sergio128
Sergio128(7 лет 4 месяца)

Там фундаментальные сложноразрешимые математические задачи используются. Если кто-то придумает быстрый вариант решения логарифма/факторизации, то у нас разом вся цифровая инфраструктура рухнет, чья то конкретная кредитная карточка - это будет последний по значимости вопросsmile1.gif

В общем, если кто-то взломает эту математику, то он не карточки будет потрошить, не все биткойны в мире на себя переводить, а тихо-тихо читать чужую дипломатическую переписку, расшифровывать транзитный траффик, очень ограниченно заглядывать в какие-нибудь правительственные сети и т.д.

Аватар пользователя mke61
mke61(13 лет 2 месяца)

Хрен редьки не слаще. И нет никакой уверенности что ключи не вскрыты уже.

Аватар пользователя Sergio128
Sergio128(7 лет 4 месяца)

В теории есть лаг около 15 лет. Гражданские публичные криптографы отстают от государственных приблизительно на такой период в наработках. Это на паре случаев уже видели. Так что да, может быть уже взломали а мы не знаем, но пока не используют против нас лично и наших кредиток, то какое до этого нам дело? Это как британцы - взломали энигму фашистов, а серьезно использовать полученные расшифровки - нельзя, фашисты сразу поймут, что взломали и сменят систему и ты их перестанешь читать...

Аватар пользователя essamu
essamu(8 лет 7 месяцев)

Перехват осуществляется только после скачивания и установки зараженного троянами приложения. Эта тема появилась на следующий день после продажи первого андроид смартфона. Для яблочных устройств тоже вирусы попадаются периодически, но в силу особенностей мак устройств и политики яблока, уязвимостей там сильно меньше.

Аватар пользователя Vintik
Vintik(1 год 10 месяцев)

Ну так ставят же эти приложения. Я специально не читал, но попадается на профильных форумах.

Просто если верить  написанному, сейчас взлом проще стал для мошенников.

Аватар пользователя essamu
essamu(8 лет 7 месяцев)

Ставят конечно, заражённые приложения даже в гугл плеймаркете встречаются. Потому только 2 способа защитить свои финансы на андроиде - не ставить никаких приложений кроме банковских заведомо чистых. Для второстепенных развлекашек отдельный смартфон. 

Аватар пользователя Vintik
Vintik(1 год 10 месяцев)

Вот это разумно!

Аватар пользователя Russo_Turisto
Russo_Turisto(6 лет 11 месяцев)

Потому только 2 способа защитить свои финансы на андроиде

Способ один единственный: никак не использовать смартфон для финансовых дел.

Максимум - получать смски с кодом. Но не более.

Аватар пользователя Lokki
Lokki(10 лет 10 месяцев)

Тогда и Виндоус нельзя использовать.

Только Линукс! И только стандартный софт! А ещё лучше - самостоятельно компилировать, с предварительной проверкой глазами каждой строчки!

Аватар пользователя Medved075
Medved075(8 лет 2 дня)

И не заметить что схади у вас офисная камера снимает экран а китайские шеольники уже похачили регистратор и крысят ваши коды:)))

Аватар пользователя DeeglyDoogly
DeeglyDoogly(5 лет 3 недели)

Это как с РосЛинукс...  тема.. где форк на форке и форком поганаяет.. всё из феодры вытащим.. по сусекам поскребём.. главное шилдик прилепить как на "москвичЪ".  Хотя Ётофон хороша задумка был.

Аватар пользователя Vintik
Vintik(1 год 10 месяцев)

Не всё понял, но  то что  куча разных линуксов, меня тоже раздражает. Что выбрать  обычному юзеру?

Аватар пользователя Vintik
Vintik(1 год 10 месяцев)

Мерси.

Аватар пользователя mse
mse(8 лет 6 месяцев)

И не только линуксоидное. Инжэнерное ПО тожэ. Не всё, конечно.

Аватар пользователя mke61
mke61(13 лет 2 месяца)

Минтай израильский. Так что перед тем использовать.

Аватар пользователя Vintik
Vintik(1 год 10 месяцев)

Принято.

Аватар пользователя DeeglyDoogly
DeeglyDoogly(5 лет 3 недели)

smile8.gif Бери любой.. Они щас все нормальные в принципе. Arch тема сейчас актуальная, да и с учётом что есть куча ИИ сейчас любой вопрос можно решить. Это раньше на линукс заходить было иногда заморочно, если возникала какая то проблема специфическая.

Аватар пользователя Vintik
Vintik(1 год 10 месяцев)

Так уж любой?

Аватар пользователя AnGeL_Knight
AnGeL_Knight(10 лет 3 месяца)

Arch тема сейчас актуальная

Для новичка перебор.

Если очень хочется/нужно самое свежее ПО - Monjaro.

Аватар пользователя mke61
mke61(13 лет 2 месяца)

"нахер нахер сказали пьяные гости". 

Страницы