SecureTechTalks
303 subscribers
805 photos
1 video
1 file
803 links
Добро пожаловать на канал "SecureTechTalks"! Мы предлагаем вам увлекательное и информативное погружение в мир кибербезопасности. Здесь вы найдете актуальные новости, советы, методы и инсайты по инфобезу.
Download Telegram
🔒 Google усиливает борьбу с вредоносными приложениями в Play Store

🚫 Google сообщила, что за последний год почти 200 000 заявок на приложения в Play Store для Android были отклонены из-за сбора чувствительных данных, таких как местоположение или SMS-сообщения.

🛡️ Кроме того, техногигант заблокировал 333 000 недобросовестных аккаунтов в магазине приложений в 2023 году за попытки распространения вредоносного ПО или нарушения правил компании.

🔍 Google добавили новые функции безопасности, обновления политик и поддержку машинного обучение для предотвращения публикаций вредоносного ПО. Таким образом было выявлено 2,28 миллиона приложений, нарушающих правила в Google Play.

👨‍💻 Чтобы защитить конфиденциальность пользователей, Google также иницировала сотрудничество с поставщиками SDK для ограничения доступа к чувствительным данным и улучшения политики конфиденциальности.

💡 Компания усилила процессы внедрения и проверки разработчиков, чтобы лучше понимать сообщество и выявлять недобросовестных участников. Stay secure and read SecureTechTalks 📚

#Google #PlayStore #безопасность #Android
📢 Обнаружен эксплойт нулевого дня в Telegram для Android: EvilVideo

👨‍🔬 Исследователи ESET выявили эксплойт нулевого дня, известный как EvilVideo, который был нацелен на Telegram для Android. Этот эксплойт, появившийся на подпольных форумах 6 июня 2024 года, позволял злоумышленникам распространять вредоносные программы, маскируя их под видеофайлы. Уязвимость затрагивала версии Telegram 10.14.4 и старше.

Как работает EvilVideo:
- 📂 Вирус маскируется под 30-секундное видео.
- 📥 При автоматическом или ручном скачивании файл инициирует загрузку вредоносного ПО.
- 🎥 Попытка воспроизведения приводит к установке зараженного приложения через фальшивый видеопроигрыватель.

🛡 ESET сообщила об этой уязвимости Telegram 26 июня 2024 года. После расследования, Telegram устранил уязвимость, выпустив версию 10.14.5 11 июля 2024 года.

🔒 Рекомендации:
- Обновите Telegram до последней версии.
- Будьте осторожны при загрузке файлов из неизвестных источников.

Stay secure and read SecureTechTalks 📚

#кибербезопасность #эксплойт #Telegram #Android #ESET #SecureTechTalks
🔍 Слежка на уровне системы: как Meta и Яндекс используют лазейку в Android для деанонимизации миллионов пользователей

Представьте: вы чистите куки, используете режим инкогнито и отключаете рекламу — и всё равно остаетесь под колпаком. Исследователи раскрыли схему, по которой популярные Android-приложения вроде Facebook*, Instagram*, Яндекс.Браузера и Яндекс.Карт устанавливают скрытую связь с веб-страницами через... localhost.

*«Facebook/Instagram - проект Meta Platforms Inc., деятельность которой в России запрещена».

🕳️ Что в обще происходит?

📡 Сценарий довольно прост:

1⃣ Вы заходите на сайт с Meta Pixel или Яндекс.Метрикой.
2⃣ Скрипты на сайте открывают соединение через 127.0.0.1, то есть «на себя».
3⃣ Если на устройстве в фоне работает нативное приложение Facebook или Яндекс, оно прослушивает определённые порты и принимает запрос.
4⃣ Идентификаторы вроде _fbp (у Meta) или Android Advertising ID (у Яндекса) передаются обратно на сервер компании вместе с куками и другими метаданными.

💥 Результат: ваша личность может быть связана с анонимным веб-серфингом, даже в режиме инкогнито. Обычные меры защиты не помогают.

🧠 Почему это вызывает тревожность?

Обходит защиту браузеров (включая инкогнито и очистку куки)
📱 Злоумышленное Android-приложение может перехватывать трафик и узнавать вашу историю просмотров
🛠 Этот метод основан на архитектуре Android: любой app с разрешением INTERNET может слушать сокеты localhost
🔎 Уже подтверждена уязвимость в Chrome, Firefox, Edge и даже частично в DuckDuckGo (Brave — не уязвим)

🕵️‍♂️ Кто это делает?

Meta (Facebook, Instagram): использует WebRTC и скрытые STUN/TURN-запросы для передачи _fbp cookie. Эти данные связываются с вашим аккаунтом через GraphQL.

Яндекс: с 2017 года активно слушает порты 127.0.0.1 и получает Android ID, UUID и прочие уникальные данные с помощью скрипта Метрики. Коммуникация идёт через HTTP/HTTPS на порты 29009, 29010, 30102, 30103.

📈 Масштаб проблемы

Meta Pixel встроен более чем в 5,8 млн сайтов
Яндекс.Метрика — почти на 3 млн сайтов
Даже без согласия пользователя на cookies, скрипты пытаются установить связь с localhost

⚠️ Возможные векторы атак

🧬 Деанонимизация пользователей путём склейки web ID с ID мобильного приложения
🕵️ Утечка истории браузера через перехват HTTP-заголовков Origin
🐛 Подслушивание портов злоумышленным приложением без прав root
🧩 Потенциальный обход систем безопасности песочницы и permission-модели Android

Платформы должны запретить приложениям общаться с localhost по умолчанию. Пользователи должны видеть, когда сайт подключается к сокетам. Браузерам нужны системы блокировки localhost-трафика по аналогии с внешними запросами

📎 Подробный разбор читайте в статье Habr: как Meta и Яндекс следят через сокеты

Stay secure and read SecureTechTalks 📚

#SecureTechTalks #Privacy #Meta #Яндекс #Localhost #Android #Tracking #Deanon #CyberSecurity #BrowserPrivacy #AAID #FBP #Pixel #Метрика #IncognitoLeaks
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
📞 Android учится распознавать телефонных мошенников во время звонка

В Android начали разворачивать функцию Scam Detection.

Система анализирует паттерны разговора в реальном времени и пытается заметить признаки телефонного мошенничества:

🔹 просьбы срочно перевести деньги
🔹 требования сообщить PIN, пароль или OTP
🔹 давление в стиле «действуйте немедленно»
🔹 попытки заставить установить приложение
🔹 просьбы отключить защиту устройства

Если разговор начинает напоминать известные fraud-сценарии, то Android показывает live warning прямо во время вызова.

🧠 Техническая сторона

Google заявляют, что обработка выполняется через on-device ML inference, без отправки аудио в облако, т.е. анализ идёт локально на устройстве.

Аудиопоток преобразуется в speech-to-text, производится  анализ контекста и  классификация риска. Далее направляется предупреждение пользователю.

Android начинает работать как runtime detection system для голосового фишинга. Модель смотрит не на отдельные слова, а на поведенческий контекст разговора.

Например:

««назовите код из SMS» + «не кладите трубку» + «срочность»»

вместе становятся сильным индикатором мошенничества.

🧪 И чего тут особенного?

Исторически защита строилась вокруг:

🔹 spam filtering
🔹 caller reputation
🔹 блокировки номеров

Но современный вишинг давно обходит эти меры. Номер может быть новым,  голос сгенерированным, а
легенда адаптированной под жертву.

Android впервые начинает анализировать само содержание атаки, а не только её источник.

Stay secure and read SecureTechTalks 📚

#кибербезопасность #Android #FraudDetection #SocialEngineering #Deepfake #CyberSecurity #Infosec #ScamDetection #MobileSecurity #SecureTechTalks
2👍1