Смартфоны Xiaomi, Samsung и Sony с завода поставляются с опасным ПО

Сегодня сложно придумать более личное и персонализированное устройство, чем смартфон. В его памяти мы храним такой объём конфиденциальных данных, что страшно даже подумать, что кто-то посторонний сможет завладеть ими. Для этого производители начали оснащать свои смартфоны разного рода защитными механизмами вроде шифрования, биометрической идентификации и других. Поэтому, казалось бы, только и нужно, что следить за тем, чтобы не нарваться на вирусную программу, которыми полнятся сторонние площадки. Но, как оказалось, проблема пришла откуда не ждали.

Исследователи компании Kryptowire узнали о существовании 146 опасных приложений, потенциально способных выполнять шпионские функции. Они с завода предустанавливаются на смартфоны 29 производителей, в том числе аппараты Xiaomi, Samsung, Sony, а также Asus и Panasonic. В основном это системные приложения, отвечающие за работу устройств, а потому удалить их чаще всего невозможно без риска повреждения операционной системы, по сути, лишая пользователей возможности защитить себя.

Опасные приложения на Android

  • com.asus.logiploaderproxy
  • com.asus.splendidcommandagent
  • com.lovelyfont.defcontainer
  • com.samsung.android.themecenter
  • com.kddi.android.packageinstaller
  • com.sonymobile.android.maintenancetool.testmic
  • jp.softbank.mb.tdrl
  • com.huaqin.factory
  • com.miui.powerkeeper
  • com.qualcomm.qti.callenhancement

Перечисленные уязвимости могут заниматься прослушкой пользователя, отслеживанием его перемещений, а также расширением привилегий. По сути, это даёт им право получать системные разрешения независимо от воли пользователя, подвергая таким образом опасности сохранность конфиденциальных данных. Кроме того, данные, которые собирают эти компоненты, направляются не только производителю, но и его партнёрам, которые и являются поставщиками этого софта. В результате доступ к тайным сведениям могут получать третьи лица.

Смартфоны с уязвимостями

Само собой, это не все уязвимые компоненты, которые нашли эксперты Kryptowire, однако именно они встречаются в смартфонах Asus ZenFone 3/3 Ultra/3s Max, Asus Zenfone 4, Asus ZenFone 5/5Q, Asus ZenFone AR, Samsung Galaxy A3, Galaxy A5, Galaxy A7, Galaxy A8+, Galaxy Xcover 4, Galaxy J5, Galaxy On7, Galaxy J7 Max, Galaxy J3, Galaxy J4, Galaxy S7, Galaxy J6, Galaxy J7 Neo, Galaxy J7 Pro, Sony Xperia Touch, Xperia XZs, Xiaomi Redmi 6, Redmi 6 Pro, Xiaomi Mi Mix 2s, Xiaomi Mi Note 2, Mi Mix, Mi A2 Lite, Mi 5S Plus, Mi Pad 4 и Mi A3. Уязвимости, не вошедшие в список, в основном характерны только для аппаратов непопулярных в России брендов вроде Tecno, Hisense и других. Они хоть и представляют серьёзную опасность, затрагивают крайне незначительную аудиторию, в отличие от пользователей брендов первого эшелона.

Это исследование показывает, что зачастую опасность представляет не сторонний, а штатный софт. Ситуация усугубляется тем, что предустановленное ПО, как правило, не подлежит удалению. А из-за того, что обычно оно скрыто от пользователя на системном уровне, то и выявить его подавляющему большинству владельцев уязвимых устройств будет не под силу. Поэтому единственным, кто может хоть как-то изменить существующую парадигму, остаётся Google. Компании следует тщательнее анализировать софт, который производители устанавливают на смартфоны, отслеживая потенциально опасный и блокируя его, благо такая возможность у неё имеется.

Google плевать на вашу безопасность

Впрочем, рассчитывать на это вряд ли стоит. Несмотря на то что Google может удалённо заблокировать то или иное приложение, поисковому гиганту, кажется, нет дела до того, что творится в её вотчине, не говоря уже о чужой. Во всяком случае, Google Play как страдал от вредоносного ПО раньше, так и страдает от него до сих пор. Чтобы исправить ситуацию, Google объединилась с популярными антивирусными компаниями, но, как показала практика, пока из этого союза не вышло ничего толкового. Источник

HP отвергла предложение о покупке со стороны Xerox

Совет директоров HP единогласно отклонил предложение о покупке компании, поступившее со стороны Xerox Holdings Corporation. Об этом говорится в официальном сообщении, опубликованном на сайте НР.

Фотографии Reuters

О том, что Xerox хочет купить активы HP, стало известно около двух недель назад. Позднее HP подтвердила, что между двумя компаниями ведутся дискуссии по этому поводу. Как мы отмечали, капитализация НР составляет около $29 млрд, в то время как у Xerox рыночная стоимость незначительно превышает $8 млрд. Однако у НР накопился огромный долг — примерно $20 млрд. В такой ситуации продажа компании могла бы оказаться целесообразной.

В сообщении НР говорится, что предложение Xerox Holdings Corporation датируется 5 ноября нынешнего года. Изучив все аспекты дела, правление НР пришло к выводу, что предложение недооценивает стоимость компании и не отражает интересы акционеров.

Поэтому совет директоров HP принял решение отказаться от предложения о покупке. В то же время компания отмечает, что готова взаимодействовать с руководством Xerox Holdings Corporation с целью дальнейшего обсуждения вопроса.

Meizu предлагает оригинальное исполнение селфи-камеры в смартфонах

В Интернете обнародован рендер нового смартфона Meizu: утверждается, что на изображении показан возможный дизайн производительного аппарата Meizu 17th. Главная особенность устройства — необычное исполнение фронтальной камеры. Её объектив располагается в области статусной строки — между иконками уровня заряда аккумулятора и качества сигнала. Такой подход, как отмечается, позволит реализовать полностью безрамочный дизайн. При этом селфи-камера совершенно не бросается в глаза. К тому же не потребуется применение выреза в экране.

Рендер также говорит о наличии дактилоскопического сканера, интегрированного непосредственно в область дисплея. В тыльной части корпуса можно видеть тройную основную камеру с вертикальной ориентацией оптических модулей и кольцеобразную светодиодную вспышку.

Впрочем, пока не совсем ясно, действительно ли смартфон Meizu 17th получит описанный дизайн. Есть вероятность, что коммерческая версия аппарата будет иметь другое исполнение. Тем не менее, оригинальное размещение селфи-камеры может быть реализовано в будущих смартфонах компании.

Как установить полную версию прошивки MIUI 11

Достаточно часто новые пользователи смартфонов Xiaomi сталкиваются с проблемами на смартфоне, вызванные сбоем в прошивке. И стираешь шагом, который необходимо выполнить для устранения возможного глюка, является установление полной версии прошивки методом «через 3 точки». Но, как показывает практика, не каждый знает, как это сделать. Поэтому я сделал для вас краткую инструкцию.

Чаще всего для оновления программного обеспечения используется инкрементное (то есть, частичное) обновления, когда обновляется только то, что производитель изменил в своем ПО. Именно его чаще всего используют при обычных ОТА-обновлениях (размер такого обновления составляет обычно до 500 МБ). Но иногда возникают ситуации, когда такое обновление происходит не совсем корректно. Поэтому корректным обновлением будет именно использование полной версии прошивки.

1. Открываем Настройка — О телефоне

2. Обновление системы

3. В правом верхнем углу нажимаем на 3 вертикальные точки

4. Нажимаем первый пункт: Скачать последний пакет

Происходит загрузка прошивки. Когда этот процесс закончится, нажимаете кнопку Перезагрузка смартфон. Происходит установление прошивки.

Все ваши данные будут сохранены!

Но иногда из-за загруженности серверов загрузить и установить прошивку таким образом невозможно. В этом случае может появляться различные сообщения об ошибке. Поэтому существует возможность загрузить файл прошивки recovery через браузер с последующим выбором его через 3 точки.

Алгоритм действий таков:

1. Скачиваем по соответствующей теме на форуме или из Центра загрузки архив с прошивкой для вашей модели. Обратите внимание, что для моделей, начиная с 2019 года выпуска, важны не только цифры в номере прошивки, но и соответствующий буквенный код!
2. Открываем Настройка — О телефоне
3. Обновление системы
4. Нажимаем пункт «Выбрать файл прошивки»

Выбираем скачанный файл прошивки в формате ZIP (Recovery) (как правило, браузер его сохраняет в папке Download) — происходит распаковка прошивки и ее установки.

Если у вас отсутствует пункт «Выбрать файл прошивки», тогда нажимаем 10 раз на логотип «MIUI 11»

После этого количество пунктов меню «многоточие» увеличится и вы найдете то, что нужно. Повторите шаги с п.4. Источник

Google запустила бесплатный аналог SMS для Android

В последнее время в Сети всё чаще и чаще встречаются упоминания RCS. Говорят, что это бесплатный аналог привычных смс-сообщений, но никто толком не объясняет, как это стало возможно и, самое главное, почему никто не сделал этого раньше. На самом деле всё просто. Для того, чтобы распространить стандарт RCS, необходимо обеспечить слаженную работу операторов связи, что практически нереализуемо. Однако это не повод отказываться от столь перспективного проекта, решила Google и самостоятельно запустила RCS в обход операторов связи.

Что такое RCS-сообщения и что они умеют

Принципиально RCS является аналогом мессенджеров, а не SMS, потому что он не имеет ограничений на количество символов в сообщении, позволяет в реальном времени следить за тем, что собеседник набирает послание, а также передавать медиафайлы в высоком качестве. С смсками их роднит привязка сообщений к номеру телефона и отсутствие шифрования, из-за чего многие производители смартфонов отказываются внедрять их в качестве стандарта по умолчанию. Всё-таки сегодня сквозное шифрование переписки является чем-то настолько естественным, о чём даже не задумываешься.

Однако, не сумев заручиться помощью операторов, Google решила, что попробует обеспечивать работу RCS самостоятельно, задействовав собственные сервера и фирменное приложение «Сообщения», которое предустанавливается на многие смартфоны. Правда, пока новый стандарт распространяется только в США, а потому воспользоваться им пользователи из других стран не смогут. Однако если проект окажется успешным, чего нельзя исключать, учитывая его условную универсальность, есть вероятность, что впоследствии RCS запустится и за пределами Штатов.

Чем RCS отличается от SMS

Тем не менее, в прямом смысле RCS нельзя назвать заменителем SMS по нескольким причинам:

  • Сообщения, отправленные через RCS, несовместимы с SMS, а значит, пользователям придётся выбирать, по какому протоколу отправлять послания;
  • Для отправки RCS-сообщений, придётся устанавливать фирменное приложение «Сообщение» от Google. Во всяком случае, стандартные утилиты многих смартфонов с RCS не работают;
  • Приложение «Сообщения», которое Google использует для отправки RCS-сообщений, не умеет автоматически выбирать нужный протокол в зависимости от того, какой из них поддерживает устройство получателя;
  • Для отправки сообщений по стандарту RCS необходим доступ в интернет. В противном случае отправить послание с медиавложениями банально не удастся.

На мой взгляд, RCS – довольно противоречивый стандарт. С одной стороны, Google хочет, чтобы он заменил SMS-сообщения, но, с другой, он слишком сильно от них отличается. Чаще всего SMS-сообщения отправляют тем, кто не пользуется мессенджерами. Как правило, это пожилые люди. Ну, а если получатель не знаком с мессенджерами, скорее всего, у него кнопочный телефон, несовместимый с RCS. Значит, отправить ему бесплатное сообщение не удастся. Ну, а если человек пользуется мессенджерами, то какой резон слать сообщение через RCS, заранее зная, что написанное может быть расшифровано кем угодно, вместо того чтобы воспользоваться WhatsApp или Telegram? Одним словом, бессмыслица. Источник

В Иране отключили интернет и мобильную связь

По данным сервиса NetBlocks, проблемы стали фиксировать еще в пятницу. По данным телеканала Al Arabiya и ряда других арабских СМИ, власти Ирана в субботу практически полностью отключили интернет в стране в связи с протестами, разразившимися в ряде городов из-з повышения цен на бензин.

По сообщениям, поступившим в воскресенье, интернет в Иране не работает и не будет восстановлен еще, как минимум, в течение ближайших суток.
Представитель иранского министерства связи подтвердил, что в стране был отключен интернет. По его словам, решение об отключении было принято по распоряжению Высшего совета национальной безопасности.

Чиновник добавил, что интернет будет включен после того, как Высший совет нацбезопасности выпустит соответствующий указ.

Арабские СМИ отмечают, что интернет в Иране был отключен в субботу на фоне масштабных протестов в ряде городов, связанных с повышением цен на бензин.

Госдепартамент США осудил попытку иранских властей отключить интернет в стране на фоне протестов. Об этом заявила официальный представитель ведомства Морган Ортагус в Twitter.

Она подчеркнула, что Вашингтон поддерживает «многострадальный иранский народ», который выступает против «несправедливости режима коррумпированной власти». Источник

Exit mobile version