Смартфоны нужно запретить

Аватар пользователя Vintik

Ой!  С ентими тыкалками сейчас даже подслеповатые бабушки ходят. Их внуки научили в чатах тусоваться и новости читать.

Тыкнет такая бабушка разок не туды и  будет восхищаться могуществом  прогресса всю оставшуюся жизнь, когда денежка  скапливаемая на похороны, или другое богоугодное дело, вроде подарка тем же внукам, внезапно исчезнет  со счёта.

Ах да, нужно ведь запрет в Сбере сделать на выдачу кредитов онлайн. А если не кредит, то можно. Запрета на покупки или переводы нет.

У меня то смартфона, слава паранойе, нет. Поэтому я  и против. 

"Злоумышленники имеют возможность перехватывать как уведомления и коды подтверждения с банковских счетов, так и данные для авторизации, что дает им возможность незаконно обналичивать средства с карт жертв путем перехвата NFC-трафика и компрометации данных карты, — пояснил Константин Гребенюк, специалист компании F6 по противодействию финансовым мошенничествам."  Аферисты обошли защиту смартфонов на Android и стали воровать деньги без звонка

Т.е сегодня для того чтобы успешно  противостоять  постоянно совершенствующейся технике атак, рядовому пользователю нужно быть постоянно в курсе  киберугроз, держать ушки на макушке, во всём сомневаться и быть предельно внимательным.

А гарантия есть, что будучи именно таким продвинутым пользователем, вы не допустите ошибку будучи в изменённом состоянии сознания: алкоголь, запрещённые вещества, аффект, стресс и просто расстройство от  разного рода неприятностей?

Ну ладно, бабушке  банк онлайн ни к чему, но зачем весь это напряг? 

Криворукие программисты не отрывая воспалённых глаз от монитора а  пальцев от клавиатуры.. ( а может уже и не они, а ИИ ) круглосуточно чего-то ваяют, исправляют, переделывают, криптографируют и т.п.

А другие, видимо более умелые, всё это  успешно взламывают. И вечный бой!

У меня один базовый вопрос. Зачем всё это несовершенство  цифровизации населению? У которого и так в связи с  неопределённостью даже ближайшей перспективы, голова часто совсем другим занята.

Одна ежедневная смена ценников  раздражает, а тут ещё тарифы на электроэнергию поднимут. Так то давно пора, но решили сейчас, до кучи, чтобы  прониклись и осознали.

 Делать переводы и  с кнопочного можно. Так зачем смартфон с вечными уязвимостями? Ах удобно!  Мошенникам ещё удобнее.

Ну и о крайне вредном влиянии на молодёжь с детсадовского возраста.  Вредном не только  для развития мозга, но и для родительского кошелька и  стороннего влияния на неокрепший ум.

Вот и получается, что кроме сомнительного удобства, в остальном одни неприятности. 

А  испанский блэкаут не заставил задуматься? И это ещё не все последствия вылезли. Я думаю, хакеры этот момент тоже испльзовали.

Поэтому  в России нужно  создать свой простой и защищённый  аппарат,  без операционной системы с минимальным функционалом и простыми, понятными командами для выполнения самых необходимых действий, но с ёмкой батареей. Я думаю, это не так уж сложно и дорого.

А кому нужны удобства - пусть пользуются смартфонами, принимая риски.

Проклятая цифровизация давно уже зашла в тупик.  Разные  неудобства с в медицинской сфере  связанные с этим уже достали. Врач слеп и глух и без компа и без сети, в случае сбоя.  При мне случай был надысь: чел сдал ряд анализов в платной лаборатории для приёма на работу, и ему  там каки-то нежелательные впечатали на один лист с общими. Он говорит: мне  нужно это в разные места. А ему - у нас такая программа. И всё. Кто-то перепечатает как надо, а кто-то не станет. И программы во всех лабораториях разные.

Да, удобно многое. Воду вот в автоматах продают. Платить можно по куар коду, картой и наличными, включая монеты. А где гарантия, что данные карты не будут перехвачены? Автомат стоит в безлюдном месте и всунуть какой-нибудь хакерский девайс на заднюю стенку проблем не составит.

Кассы автоматические в сетевых магазинах, много чего.. глупо отказываться.

Но смартфоны для большинства - явное зло.  Они необходимы небольшой прослойке бизнесменов, ряду  сотрудников  некоторых сервисов вроде банковских , айтишникам и ряду подобных. Их немного и они имеют необходимые знания и навыки. А остальным необязательно.

По статистике  примерно половина пользователей не может назвать модель своего смартфона: Half of the Americans can't identify their phone model, a third believe it's 5G-capable

Полагаю, что в России  так же, а может и хуже.

Кстати, если верить статистике, то  основная возрастная категория лиц  подвергшихся  атакам мошенников - это 30-45 лет.

Т.е даже ссылки на старых и глупых, несостоятельны. Это вы, господи - самая активная часть населения.

ПС   "Компания F6, ведущий разработчик технологий для борьбы с киберпреступностью, обнаружила новую вредоносную версию легитимного приложения NFCGate для атак на клиентов банков. Главное отличие: вместо перехвата NFC-данных карты пользователя злоумышленники создают на его устройстве клон собственной карты. Когда в результате атаки мошенников жертва через банкомат попытается зачислить деньги на свой счёт, вся сумма отправится на карту дропа. Общий ущерб клиентов российских банков от использования всех вредоносных версий NFCGate за первый квартал 2025 года составил 432 млн рублей."  https://habr.com/ru/companies/F6/news/903700/

Больше миллиарда за год, если не пофиксят. А когда пофиксят,  окажется, что  существует новый зловред. И так без конца.

Авторство: 
Авторская работа / переводика
Комментарий автора: 

Автор  брюзга, ретроград, и  апологет   Nokia 3310. Ну ладно, памяти можно побольше.smile1.gif

Для чего в  трудную эпоху противостояния с Западом  усугублять  и без того почти  тотальную зависимость от  хозяев софта вроде Андроида, и прозрачность для  их разведок?

Откажись от понтового девайса и где-то в Африке ил в Бразилии облегчённо вздохнёт негр, добывающий литий или  какой другой редкозём.))

Вы скажете, ну иди купи кнопочный, везде продаются.

Дык там тоже свои закладки и ОС  вроде как почти во всех.  Нужен именно свой, российский.

Комментарии

Аватар пользователя Alex_67
Alex_67(1 год 2 месяца)

 

Нужен именно свой, российский.

Не нужен.См.новость про завод телевизоров.

Комментарий администрации:  
*** отключен (систематический срач и флуд) ***
Аватар пользователя Vintik
Vintik(2 года 1 месяц)

Читал и что?

Аватар пользователя Medved075
Medved075(8 лет 2 месяца)

если к телевизору добавить емкий аккумулятор, получится хороший планшет.

А так все это бестолку, торгаши будут брать самый дешевый товар и продавать с максимальными накрутками, им связываться с местным производителем вообще харам - налоговая сразу видит какая реально прибыль.

Аватар пользователя Vintik
Vintik(2 года 1 месяц)

Габариты. У меня старый самсунг 7 дюймов, вполне устраивал в поездках. 12 лет и аккум держит, но ведь ОС уже всё., курва.

Скрытый комментарий Рюриковичъ (c обсуждением)
Аватар пользователя Рюриковичъ
Рюриковичъ(1 год 2 месяца)

старый самсунг 7 дюймов, ... 12 лет, но ведь ОС уже всё

Не попробовали Lineage на него поставить? У меня 10.1 2014е пашет на 14м.

Аватар пользователя Vintik
Vintik(2 года 1 месяц)

Интересно, посмотрю.

Аватар пользователя И-23
И-23(10 лет 6 месяцев)

Куды потерялся вопрос о причинности?

Аватар пользователя Medved075
Medved075(8 лет 2 месяца)

При самом существовании торгаша как твари потустороннего мира (субьекта внешней торговли) такой вопрос не имеет значения.

Аватар пользователя steep
steep(3 года 5 месяцев)

если к телевизору добавить емкий аккумулятор, получится хороший планшет.

не получится. сенсорный телек еще надо на 75 дюймов, а то пальцами тыкать привык 

модель не подскажете? а ups уже есть. на пару часов с саундбаром хватает легко

Аватар пользователя Medved075
Medved075(8 лет 2 месяца)

Клавиатуру прицепите или мыш беспроводную. 

Аватар пользователя steep
steep(3 года 5 месяцев)

опять вопрос про модель ибо даже набрать в поиске рутуба на тви так себе удовольствие.... цеплял давеча комплект a4tech. не понравилось

и сразу вопрос, вы планшет видели? 

Аватар пользователя Medved075
Medved075(8 лет 2 месяца)

Поаншеты у меня есть, айпады три штуки. На улицу или в поход их не беру, незачем и хватает смартфона. А у товарища на даче висит под потолком обычный самсунг смарт телек, к нему подключены мыш и чтото типа светового пера, не помню названия, экран конечно не сенсорный но там на потолке и не достать:)

Аватар пользователя steep
steep(3 года 5 месяцев)

ну значит не выходит каменный цветок планшет

Аватар пользователя Alex_67
Alex_67(1 год 2 месяца)

 

Читал и что?

И все.Для них.И со смартфонами будет тоже самое.

Комментарий администрации:  
*** отключен (систематический срач и флуд) ***
Аватар пользователя Vintik
Vintik(2 года 1 месяц)

Посмотрим..

Аватар пользователя Medved075
Medved075(8 лет 2 месяца)

Автомат продающий всякий скам по кур кодам - не передает данные карты. Он их не знает. Мобила сама передает через интернет сразу в банк, а не автомату. Тому приходит сигнал от центрального офиса что можно отгрузить лошаре пирожок иль сникерс "разорвихлебало", диетический.

Аватар пользователя Vintik
Vintik(2 года 1 месяц)

Вы считаете, что перехват невозможен?

Аватар пользователя Medved075
Medved075(8 лет 2 месяца)

за длительный период времени получится расшифровать переданные данные, лет примерно за 2-5. смысл?

Аватар пользователя Vintik
Vintik(2 года 1 месяц)

Хмм, а выросшие мощности и технологии. Я  дилетант и мне сомнительно. Если смарты могут, то почему автоматы нет?

Аватар пользователя Sergio128
Sergio128(7 лет 7 месяцев)

Почитайте про асимметричное шифрование, когда зашифровать можно быстро публичными ключем, а чтобы расшифровать - нужен либо приватный ключ, либо многолетний взлом целыми датацентрами за очень большие деньги. Далее на этой базе накручивают протоколы обмена ключами с нулевым разглашением и т.д. и т.п. Как-то так все и работает, пока квантовые компьютеры не сделают... Так что, если какая-коробочка что-то подслушет из трафика вендингово автомата, то ничего там расшифровать не сможет. Там другие атаки на банкоматы до эпохи nfc были - скопировать нашлепкой магнитную полосу карточки, видеокамерой подсмотреть пинкод карты, который человек набрал ну и далее создание клона карты и снятие денег.

Аватар пользователя Vintik
Vintik(2 года 1 месяц)

Понятно, но оно везде применяется, это ассиметричное шифрование? 

А  инсайд вы исключаете?

Аватар пользователя Sergio128
Sergio128(7 лет 7 месяцев)

Сейчас уже никому не придет в голову через интернет назашифрованно передавать что-либо, тем более что-то связанное с деньгами. Когда адрес сайта набираете, там вначале httpS идет - вот это и признак что соединение будет защищенное сертификатом сайта. Ваш браузер из сертификата сайта возьмет публичный ключ шифрования этого сайта и дальше уже вся эта магия криптографическая закрутится, чтобы траффик промежуточные узлы не смогли прослушать.

Аватар пользователя Vintik
Vintik(2 года 1 месяц)

Наверное, я только в общих чертах всё это понимаю.

Аватар пользователя бонч
бонч(3 года 11 месяцев)

везде. и давно. шифрование не жрет трафика, она придумано давно. sha256  двадцать+ лет, на нем биток держится, не взломан, а боле новые системы не взломают пока солнце не потухнет при имеющихся вычислительных мощностях  

Аватар пользователя Vintik
Vintik(2 года 1 месяц)

Так то читал, но  столько случаев взлома, что  опасения возникают.

Аватар пользователя Пеннигер
Пеннигер(14 лет 2 месяца)

Я в отрасли работаю с 1992, правда не связан с розницей. Несколько раз лично был свидетелем взломов. Оба они заключались в том, что обиженный сотрудник пользовался забытым в компьютере токеном бухгалтера.

Аватар пользователя Vintik
Vintik(2 года 1 месяц)

Инсайд. Строго говоря статистика взломов  может только у организаций типа Касперского, но они её не делятся. Разве в общих чертах, чтобы продать свои программы.

Аватар пользователя Medved075
Medved075(8 лет 2 месяца)

Все "взломы" которые видел - социальные. Из недавнего "але, это из жилищника, поставьте себе программу нашу - счетчики воды через нее сами передаваться будут!":))

Аватар пользователя Vintik
Vintik(2 года 1 месяц)

Конечно социальная инженерия.

Ну так это  использование аппаратной  уязвимости. Если в смарт  наглухо встроить защиту  от любых приложений, то такого не будет.

Только  сертифицированный центр и с уведомлением. Запрет любого чуждого исполняемого кода.

Никаких игрушек. Поставил ватсап - считай  дал доступ шпионам.

Аватар пользователя mke61
mke61(13 лет 5 месяцев)

Нет строгово мат доказательства невзламываемости приватного ключа. 

Аватар пользователя Sergio128
Sergio128(7 лет 7 месяцев)

Там фундаментальные сложноразрешимые математические задачи используются. Если кто-то придумает быстрый вариант решения логарифма/факторизации, то у нас разом вся цифровая инфраструктура рухнет, чья то конкретная кредитная карточка - это будет последний по значимости вопросsmile1.gif

В общем, если кто-то взломает эту математику, то он не карточки будет потрошить, не все биткойны в мире на себя переводить, а тихо-тихо читать чужую дипломатическую переписку, расшифровывать транзитный траффик, очень ограниченно заглядывать в какие-нибудь правительственные сети и т.д.

Аватар пользователя mke61
mke61(13 лет 5 месяцев)

Хрен редьки не слаще. И нет никакой уверенности что ключи не вскрыты уже.

Аватар пользователя Sergio128
Sergio128(7 лет 7 месяцев)

В теории есть лаг около 15 лет. Гражданские публичные криптографы отстают от государственных приблизительно на такой период в наработках. Это на паре случаев уже видели. Так что да, может быть уже взломали а мы не знаем, но пока не используют против нас лично и наших кредиток, то какое до этого нам дело? Это как британцы - взломали энигму фашистов, а серьезно использовать полученные расшифровки - нельзя, фашисты сразу поймут, что взломали и сменят систему и ты их перестанешь читать...

Аватар пользователя essamu
essamu(8 лет 9 месяцев)

Перехват осуществляется только после скачивания и установки зараженного троянами приложения. Эта тема появилась на следующий день после продажи первого андроид смартфона. Для яблочных устройств тоже вирусы попадаются периодически, но в силу особенностей мак устройств и политики яблока, уязвимостей там сильно меньше.

Аватар пользователя Vintik
Vintik(2 года 1 месяц)

Ну так ставят же эти приложения. Я специально не читал, но попадается на профильных форумах.

Просто если верить  написанному, сейчас взлом проще стал для мошенников.

Аватар пользователя essamu
essamu(8 лет 9 месяцев)

Ставят конечно, заражённые приложения даже в гугл плеймаркете встречаются. Потому только 2 способа защитить свои финансы на андроиде - не ставить никаких приложений кроме банковских заведомо чистых. Для второстепенных развлекашек отдельный смартфон. 

Аватар пользователя Vintik
Vintik(2 года 1 месяц)

Вот это разумно!

Аватар пользователя Russo_Turisto
Russo_Turisto(7 лет 2 месяца)

Потому только 2 способа защитить свои финансы на андроиде

Способ один единственный: никак не использовать смартфон для финансовых дел.

Максимум - получать смски с кодом. Но не более.

Аватар пользователя Lokki
Lokki(11 лет 3 недели)

Тогда и Виндоус нельзя использовать.

Только Линукс! И только стандартный софт! А ещё лучше - самостоятельно компилировать, с предварительной проверкой глазами каждой строчки!

Аватар пользователя Medved075
Medved075(8 лет 2 месяца)

И не заметить что схади у вас офисная камера снимает экран а китайские шеольники уже похачили регистратор и крысят ваши коды:)))

Аватар пользователя DeeglyDoogly
DeeglyDoogly(5 лет 3 месяца)

Это как с РосЛинукс...  тема.. где форк на форке и форком поганаяет.. всё из феодры вытащим.. по сусекам поскребём.. главное шилдик прилепить как на "москвичЪ".  Хотя Ётофон хороша задумка был.

Аватар пользователя Vintik
Vintik(2 года 1 месяц)

Не всё понял, но  то что  куча разных линуксов, меня тоже раздражает. Что выбрать  обычному юзеру?

Аватар пользователя Vintik
Vintik(2 года 1 месяц)

Мерси.

Аватар пользователя mse
mse(8 лет 9 месяцев)

И не только линуксоидное. Инжэнерное ПО тожэ. Не всё, конечно.

Аватар пользователя mke61
mke61(13 лет 5 месяцев)

Минтай израильский. Так что перед тем использовать.

Аватар пользователя Vintik
Vintik(2 года 1 месяц)

Принято.

Аватар пользователя DeeglyDoogly
DeeglyDoogly(5 лет 3 месяца)

smile8.gif Бери любой.. Они щас все нормальные в принципе. Arch тема сейчас актуальная, да и с учётом что есть куча ИИ сейчас любой вопрос можно решить. Это раньше на линукс заходить было иногда заморочно, если возникала какая то проблема специфическая.

Аватар пользователя Vintik
Vintik(2 года 1 месяц)

Так уж любой?

Аватар пользователя AnGeL_Knight
AnGeL_Knight(10 лет 5 месяцев)

Arch тема сейчас актуальная

Для новичка перебор.

Если очень хочется/нужно самое свежее ПО - Monjaro.

Аватар пользователя mke61
mke61(13 лет 5 месяцев)

"нахер нахер сказали пьяные гости". 

Страницы