Ой! С ентими тыкалками сейчас даже подслеповатые бабушки ходят. Их внуки научили в чатах тусоваться и новости читать.
Тыкнет такая бабушка разок не туды и будет восхищаться могуществом прогресса всю оставшуюся жизнь, когда денежка скапливаемая на похороны, или другое богоугодное дело, вроде подарка тем же внукам, внезапно исчезнет со счёта.
Ах да, нужно ведь запрет в Сбере сделать на выдачу кредитов онлайн. А если не кредит, то можно. Запрета на покупки или переводы нет.
У меня то смартфона, слава паранойе, нет. Поэтому я и против.
"Злоумышленники имеют возможность перехватывать как уведомления и коды подтверждения с банковских счетов, так и данные для авторизации, что дает им возможность незаконно обналичивать средства с карт жертв путем перехвата NFC-трафика и компрометации данных карты, — пояснил Константин Гребенюк, специалист компании F6 по противодействию финансовым мошенничествам." Аферисты обошли защиту смартфонов на Android и стали воровать деньги без звонка
Т.е сегодня для того чтобы успешно противостоять постоянно совершенствующейся технике атак, рядовому пользователю нужно быть постоянно в курсе киберугроз, держать ушки на макушке, во всём сомневаться и быть предельно внимательным.
А гарантия есть, что будучи именно таким продвинутым пользователем, вы не допустите ошибку будучи в изменённом состоянии сознания: алкоголь, запрещённые вещества, аффект, стресс и просто расстройство от разного рода неприятностей?
Ну ладно, бабушке банк онлайн ни к чему, но зачем весь это напряг?
Криворукие программисты не отрывая воспалённых глаз от монитора а пальцев от клавиатуры.. ( а может уже и не они, а ИИ ) круглосуточно чего-то ваяют, исправляют, переделывают, криптографируют и т.п.
А другие, видимо более умелые, всё это успешно взламывают. И вечный бой!
У меня один базовый вопрос. Зачем всё это несовершенство цифровизации населению? У которого и так в связи с неопределённостью даже ближайшей перспективы, голова часто совсем другим занята.
Одна ежедневная смена ценников раздражает, а тут ещё тарифы на электроэнергию поднимут. Так то давно пора, но решили сейчас, до кучи, чтобы прониклись и осознали.
Делать переводы и с кнопочного можно. Так зачем смартфон с вечными уязвимостями? Ах удобно! Мошенникам ещё удобнее.
Ну и о крайне вредном влиянии на молодёжь с детсадовского возраста. Вредном не только для развития мозга, но и для родительского кошелька и стороннего влияния на неокрепший ум.
Вот и получается, что кроме сомнительного удобства, в остальном одни неприятности.
А испанский блэкаут не заставил задуматься? И это ещё не все последствия вылезли. Я думаю, хакеры этот момент тоже испльзовали.
Поэтому в России нужно создать свой простой и защищённый аппарат, без операционной системы с минимальным функционалом и простыми, понятными командами для выполнения самых необходимых действий, но с ёмкой батареей. Я думаю, это не так уж сложно и дорого.
А кому нужны удобства - пусть пользуются смартфонами, принимая риски.
Проклятая цифровизация давно уже зашла в тупик. Разные неудобства с в медицинской сфере связанные с этим уже достали. Врач слеп и глух и без компа и без сети, в случае сбоя. При мне случай был надысь: чел сдал ряд анализов в платной лаборатории для приёма на работу, и ему там каки-то нежелательные впечатали на один лист с общими. Он говорит: мне нужно это в разные места. А ему - у нас такая программа. И всё. Кто-то перепечатает как надо, а кто-то не станет. И программы во всех лабораториях разные.
Да, удобно многое. Воду вот в автоматах продают. Платить можно по куар коду, картой и наличными, включая монеты. А где гарантия, что данные карты не будут перехвачены? Автомат стоит в безлюдном месте и всунуть какой-нибудь хакерский девайс на заднюю стенку проблем не составит.
Кассы автоматические в сетевых магазинах, много чего.. глупо отказываться.
Но смартфоны для большинства - явное зло. Они необходимы небольшой прослойке бизнесменов, ряду сотрудников некоторых сервисов вроде банковских , айтишникам и ряду подобных. Их немного и они имеют необходимые знания и навыки. А остальным необязательно.
По статистике примерно половина пользователей не может назвать модель своего смартфона: Half of the Americans can't identify their phone model, a third believe it's 5G-capable
Полагаю, что в России так же, а может и хуже.
Кстати, если верить статистике, то основная возрастная категория лиц подвергшихся атакам мошенников - это 30-45 лет.
Т.е даже ссылки на старых и глупых, несостоятельны. Это вы, господи - самая активная часть населения.
ПС "Компания F6, ведущий разработчик технологий для борьбы с киберпреступностью, обнаружила новую вредоносную версию легитимного приложения NFCGate для атак на клиентов банков. Главное отличие: вместо перехвата NFC-данных карты пользователя злоумышленники создают на его устройстве клон собственной карты. Когда в результате атаки мошенников жертва через банкомат попытается зачислить деньги на свой счёт, вся сумма отправится на карту дропа. Общий ущерб клиентов российских банков от использования всех вредоносных версий NFCGate за первый квартал 2025 года составил 432 млн рублей." https://habr.com/ru/companies/F6/news/903700/
Больше миллиарда за год, если не пофиксят. А когда пофиксят, окажется, что существует новый зловред. И так без конца.


Комментарии
Не нужен.См.новость про завод телевизоров.
Читал и что?
если к телевизору добавить емкий аккумулятор, получится хороший планшет.
А так все это бестолку, торгаши будут брать самый дешевый товар и продавать с максимальными накрутками, им связываться с местным производителем вообще харам - налоговая сразу видит какая реально прибыль.
Габариты. У меня старый самсунг 7 дюймов, вполне устраивал в поездках. 12 лет и аккум держит, но ведь ОС уже всё., курва.
Не попробовали Lineage на него поставить? У меня 10.1 2014е пашет на 14м.
Интересно, посмотрю.
Куды потерялся вопрос о причинности?
При самом существовании торгаша как твари потустороннего мира (субьекта внешней торговли) такой вопрос не имеет значения.
не получится. сенсорный телек еще надо на 75 дюймов, а то пальцами тыкать привык
модель не подскажете? а ups уже есть. на пару часов с саундбаром хватает легко
Клавиатуру прицепите или мыш беспроводную.
опять вопрос про модель ибо даже набрать в поиске рутуба на тви так себе удовольствие.... цеплял давеча комплект a4tech. не понравилось
и сразу вопрос, вы планшет видели?
Поаншеты у меня есть, айпады три штуки. На улицу или в поход их не беру, незачем и хватает смартфона. А у товарища на даче висит под потолком обычный самсунг смарт телек, к нему подключены мыш и чтото типа светового пера, не помню названия, экран конечно не сенсорный но там на потолке и не достать:)
ну значит не выходит
каменный цветокпланшетИ все.Для них.И со смартфонами будет тоже самое.
Посмотрим..
Автомат продающий всякий скам по кур кодам - не передает данные карты. Он их не знает. Мобила сама передает через интернет сразу в банк, а не автомату. Тому приходит сигнал от центрального офиса что можно отгрузить лошаре пирожок иль сникерс "разорвихлебало", диетический.
Вы считаете, что перехват невозможен?
за длительный период времени получится расшифровать переданные данные, лет примерно за 2-5. смысл?
Хмм, а выросшие мощности и технологии. Я дилетант и мне сомнительно. Если смарты могут, то почему автоматы нет?
Почитайте про асимметричное шифрование, когда зашифровать можно быстро публичными ключем, а чтобы расшифровать - нужен либо приватный ключ, либо многолетний взлом целыми датацентрами за очень большие деньги. Далее на этой базе накручивают протоколы обмена ключами с нулевым разглашением и т.д. и т.п. Как-то так все и работает, пока квантовые компьютеры не сделают... Так что, если какая-коробочка что-то подслушет из трафика вендингово автомата, то ничего там расшифровать не сможет. Там другие атаки на банкоматы до эпохи nfc были - скопировать нашлепкой магнитную полосу карточки, видеокамерой подсмотреть пинкод карты, который человек набрал ну и далее создание клона карты и снятие денег.
Понятно, но оно везде применяется, это ассиметричное шифрование?
А инсайд вы исключаете?
Сейчас уже никому не придет в голову через интернет назашифрованно передавать что-либо, тем более что-то связанное с деньгами. Когда адрес сайта набираете, там вначале httpS идет - вот это и признак что соединение будет защищенное сертификатом сайта. Ваш браузер из сертификата сайта возьмет публичный ключ шифрования этого сайта и дальше уже вся эта магия криптографическая закрутится, чтобы траффик промежуточные узлы не смогли прослушать.
Наверное, я только в общих чертах всё это понимаю.
везде. и давно. шифрование не жрет трафика, она придумано давно. sha256 двадцать+ лет, на нем биток держится, не взломан, а боле новые системы не взломают пока солнце не потухнет при имеющихся вычислительных мощностях
Так то читал, но столько случаев взлома, что опасения возникают.
Я в отрасли работаю с 1992, правда не связан с розницей. Несколько раз лично был свидетелем взломов. Оба они заключались в том, что обиженный сотрудник пользовался забытым в компьютере токеном бухгалтера.
Инсайд. Строго говоря статистика взломов может только у организаций типа Касперского, но они её не делятся. Разве в общих чертах, чтобы продать свои программы.
Все "взломы" которые видел - социальные. Из недавнего "але, это из жилищника, поставьте себе программу нашу - счетчики воды через нее сами передаваться будут!":))
Конечно социальная инженерия.
Ну так это использование аппаратной уязвимости. Если в смарт наглухо встроить защиту от любых приложений, то такого не будет.
Только сертифицированный центр и с уведомлением. Запрет любого чуждого исполняемого кода.
Никаких игрушек. Поставил ватсап - считай дал доступ шпионам.
Нет строгово мат доказательства невзламываемости приватного ключа.
Там фундаментальные сложноразрешимые математические задачи используются. Если кто-то придумает быстрый вариант решения логарифма/факторизации, то у нас разом вся цифровая инфраструктура рухнет, чья то конкретная кредитная карточка - это будет последний по значимости вопрос
В общем, если кто-то взломает эту математику, то он не карточки будет потрошить, не все биткойны в мире на себя переводить, а тихо-тихо читать чужую дипломатическую переписку, расшифровывать транзитный траффик, очень ограниченно заглядывать в какие-нибудь правительственные сети и т.д.
Хрен редьки не слаще. И нет никакой уверенности что ключи не вскрыты уже.
В теории есть лаг около 15 лет. Гражданские публичные криптографы отстают от государственных приблизительно на такой период в наработках. Это на паре случаев уже видели. Так что да, может быть уже взломали а мы не знаем, но пока не используют против нас лично и наших кредиток, то какое до этого нам дело? Это как британцы - взломали энигму фашистов, а серьезно использовать полученные расшифровки - нельзя, фашисты сразу поймут, что взломали и сменят систему и ты их перестанешь читать...
Перехват осуществляется только после скачивания и установки зараженного троянами приложения. Эта тема появилась на следующий день после продажи первого андроид смартфона. Для яблочных устройств тоже вирусы попадаются периодически, но в силу особенностей мак устройств и политики яблока, уязвимостей там сильно меньше.
Ну так ставят же эти приложения. Я специально не читал, но попадается на профильных форумах.
Просто если верить написанному, сейчас взлом проще стал для мошенников.
Ставят конечно, заражённые приложения даже в гугл плеймаркете встречаются. Потому только 2 способа защитить свои финансы на андроиде - не ставить никаких приложений кроме банковских заведомо чистых. Для второстепенных развлекашек отдельный смартфон.
Вот это разумно!
Способ один единственный: никак не использовать смартфон для финансовых дел.
Максимум - получать смски с кодом. Но не более.
Тогда и Виндоус нельзя использовать.
Только Линукс! И только стандартный софт! А ещё лучше - самостоятельно компилировать, с предварительной проверкой глазами каждой строчки!
И не заметить что схади у вас офисная камера снимает экран а китайские шеольники уже похачили регистратор и крысят ваши коды:)))
Это как с РосЛинукс... тема.. где форк на форке и форком поганаяет.. всё из феодры вытащим.. по сусекам поскребём.. главное шилдик прилепить как на "москвичЪ". Хотя Ётофон хороша задумка был.
Не всё понял, но то что куча разных линуксов, меня тоже раздражает. Что выбрать обычному юзеру?
Мерси.
И не только линуксоидное. Инжэнерное ПО тожэ. Не всё, конечно.
Минтай израильский. Так что перед тем использовать.
Принято.
Так уж любой?
Для новичка перебор.
Если очень хочется/нужно самое свежее ПО - Monjaro.
"нахер нахер сказали пьяные гости".
Страницы