Showing posts with label Android. Show all posts
|

Εταιρεία ηλεκτρονικού εμπορίου κατηγορείται για διανομή κακόβουλου λογισμικού Android

 

Οι χρήστες Android με εφαρμογές από την Pinduoduo θα πρέπει να σκεφτούν σοβαρά το ενδεχόμενο να τις απεγκαταστήσουν, ειδικά αν απέκτησαν αυτές τις εφαρμογές εκτός του καταστήματος Google Play. Πρόσφατες αναφορές δείχνουν ότι οι εφαρμογές της εταιρείας περιέχουν κακόβουλο κώδικα που δημιουργεί backdoors και κατεβάζει πρόσθετο λογισμικό χωρίς τη συγκατάθεση του χρήστη.

Η Google ανέστειλε πρόσφατα την επίσημη εφαρμογή του Play store του γίγαντα ηλεκτρονικού εμπορίου Pinduoduo και προειδοποίησε τους χρήστες ότι αρκετές από τις άλλες εφαρμογές της εταιρείας περιέχουν κακόβουλο λογισμικό. Η κύρια εφαρμογή του καταστήματος Google Play της Pinduoduo (και του App Store της Apple, για το θέμα αυτό) είναι πιθανότατα ακίνδυνη, αλλά η Google δήλωσε ότι οι εκδόσεις από άλλα κανάλια διανομής είναι επικίνδυνες.

Αναφορές τρίτων αναφέρουν ότι οι εφαρμογές της Pinduoduo προσπαθούν να εγκαταστήσουν widgets στις επηρεαζόμενες συσκευές, να εμποδίσουν τους χρήστες να απεγκαταστήσουν εφαρμογές, να παρακολουθούν τα στατιστικά χρήσης των εγκατεστημένων εφαρμογών, να έχουν πρόσβαση σε πληροφορίες WiFi και να αντλούν δεδομένα τοποθεσίας. Από εδώ και στο εξής, η προσπάθεια εγκατάστασης αυτών των εφαρμογών θα ενεργοποιεί το Google Play Protect - τη σουίτα anti-malware της Google για Android. Οι ερευνητές ασφαλείας ανέφεραν ότι το Pinduoduo εκμεταλλεύτηκε την ευπάθεια CVE-2023-20963 του Android, την οποία η Google επιδιόρθωσε νωρίτερα αυτό το μήνα. Το κακόβουλο λογισμικό ενδέχεται να αποτελεί μια προσπάθεια τεχνητής διόγκωσης των αριθμών χρηστών της εταιρείας.

Η Google εντόπισε το κακόβουλο λογισμικό στα καταστήματα εφαρμογών της Samsung, της Huawei, της Oppo και της Xiaomi. Παρόλο που οι χρήστες στις δυτικές χώρες μπορούν να βασίζονται στην προστασία από τη διαδικασία αναθεώρησης της Google, το κατάστημα Play δεν είναι διαθέσιμο στην πατρίδα της Pinduoduo, την Κίνα. Η εταιρεία αρνήθηκε σθεναρά τις κατηγορίες της Google και των ερευνητών ασφαλείας, επισημαίνοντας άλλες εφαρμογές που ανεστάλησαν από το Google Play περίπου την ίδια περίοδο.

Επειδή η Pinduoduo είναι μια κινεζική εταιρεία με περίπου 800 εκατομμύρια χρήστες, είναι εύκολο να θεωρηθεί η αναστολή της από τον αμερικανικό γίγαντα Google ως κινεζική κινδυνολογία, ειδικά υπό το φως της απειλής του Κογκρέσου να απαγορεύσει το TikTok. Ωστόσο, οι πρώτες αναφορές που κατηγορούσαν την Pinduoduo για εξάπλωση κακόβουλου λογισμικού προήλθαν από Κινέζους ερευνητές ασφαλείας. Μια μεταγενέστερη ανάλυση από την εταιρεία κυβερνοασφάλειας Lookout φαίνεται να επικυρώνει τα αρχικά ευρήματα.

[via]

Read more...
|

Android Alert: Το 'Patch Lag' αφήνει εκατομμύρια συσκευές ευάλωτες

 

Ονομάζεται "patch lag" και περιγράφει το χρόνο που χρειάζεται για να διαρρεύσει η διόρθωση μιας γνωστής ευπάθειας από τον προμηθευτή λογισμικού στους κατασκευαστές μεμονωμένων συσκευών. Και τα τελευταία θύματα είναι τα εκατομμύρια Pixel, Samsung, Xiaomi και άλλες μάρκες συσκευών Android.

Σύμφωνα με το Project Zero της Google, αφού η ομάδα της ανακάλυψε πέντε ξεχωριστά σφάλματα στον οδηγό GPU Mali της ARM, η ARM εξέδωσε "αμέσως" ένα patch τον Ιούλιο και τον Αύγουστο. Ωστόσο, το Project Zero ανέφερε ότι κάθε δοκιμαστική συσκευή που εξέτασε αυτή την εβδομάδα παραμένει ευάλωτη.

Μέχρι να υπάρξει μια καλύτερη λύση για τη μείωση της καθυστέρησης μεταξύ του χρόνου που εκδίδεται ένα patch και φτάνει στο ευρύτερο οικοσύστημα, εναπόκειται στις ομάδες ασφαλείας να παραμείνουν "σε επαγρύπνηση", συμβούλευσε η ομάδα του Google Project Zero.

"Ακριβώς όπως συνιστάται στους χρήστες να επιδιορθώνουν όσο το δυνατόν γρηγορότερα μόλις είναι διαθέσιμη μια έκδοση που περιέχει ενημερώσεις ασφαλείας, το ίδιο ισχύει και για τους προμηθευτές και τις εταιρείες", εξηγεί η έκθεση για το κενό επιδιόρθωσης. "Η ελαχιστοποίηση του "patch lag" σε αυτά τα σενάρια είναι αναμφισβήτητα πιο σημαντική, καθώς οι τελικοί χρήστες (ή άλλοι πωλητές κατάντη) μπλοκάρουν αυτή την ενέργεια προτού μπορέσουν να λάβουν τα οφέλη ασφαλείας του patch".

[via]

Read more...
|

Το Microsoft Defender διαθέσιμο στα Windows, macOS, iOS και Android

 

Η Microsoft ανακοίνωσε τη διάθεση του νέου app κυβερνοασφάλειας Microsoft Defender, το οποίο είναι διαθέσιμο στις πλατφόρμες Windows, macOS, iOS και Android.

Αν και ο γίγαντας του λογισμικού χρησιμοποιεί την ονομασία Defender για τη δική του εφαρμογή antivirus εδώ και χρόνια, το νέο cross-platform app Microsoft Defender σχεδιάστηκε για ιδιώτες που θέλουν να έχουν εικόνα για την κατάσταση του λογισμικού antivirus που ήδη χρησιμοποιούν ενώ παράλληλα επιθυμούν να αξιοποιήσουν κάποιες ακόμα δυνατότητες για τη προστασία της συσκευής τους μέσω ενός απλοποιημένου περιβάλλοντος χρήσης.

Το Microsoft Defender θα είναι διαθέσιμο και στους συνδρομητές Microsoft 365 Personal και Family, με τα χαρακτηριστικά και τις δυνατότητες του να ποικίλουν ανάλογα τη πλατφόρμα. Για παράδειγμα, στις πλατφόρμες iOS και iPadOS δεν προσφέρεται προστασία antivirus με το app να επικεντρώνεται κυρίως στις προστασίες ενάντια στις τεχνικές ηλεκτρονικού ψαρέματος ενώ προσφέρει και μία κονσόλα που περιλαμβάνει ειδοποιήσεις/συναγερμούς για άλλες συσκευές.

Στο Android, το Microsoft Defender περιλαμβάνει τόσο προστασία από ιούς όσο και δυνατότητα σάρωσης για την εύρεση κακόβουλων εφαρμογών. Η εφαρμογή σαρώνει επίσης συνδέσμους για να προσφέρει προστασία από το ηλεκτρονικό ψάρεμα.

Το Microsoft Defender στα Windows λειτουργεί περισσότερο σαν μία κονσόλα εργαλείων παρά σαν εφαρμογή προστασίας, και δεν επιχειρεί να αντικαταστήσει την ενσωματωμένη εφαρμογή Windows Security. Όπως συμβαίνει και στην περίπτωση της εφαρμογής Windows Security, εφόσον έχετε εγκατεστημένη κάποια εφαρμογή antivirus τρίτου κατασκευαστή, το νέο Windows Defender app προβάλλει την υπάρχουσα κατάσταση προστασίας από ιούς άλλων προμηθευτών (π.χ. Norton, McAfee) ενώ παρέχει δυνατότητα προβολής και διαχείρισης όλων των προστασιών ασφαλείας σε όλες τις συσκευές σας. 

Το Microsoft Defender περιλαμβάνει επίσης ειδοποιήσεις ασφαλείας και συμβουλές (tips) για όλες τις συσκευές, αν και οι συμβουλές είναι διαθέσιμες μόνο στις πλατφόρμες των Windows και macOS. Η εφαρμογή μοιάζει να είναι περιττή για τους περισσότερους, ωστόσο είναι ιδιαίτερα χρήσιμη για όσους θέλουν να επιβλέπουν την ασφάλεια όλων των συσκευών της οικογένειας (π.χ. υπολογιστές, tablets, κινητά) από μία βολική κονσόλα. Η Microsoft επίσης υποσχέθηκε να φέρει και άλλες δυνατότητες και χαρακτηριστικά στην εφαρμογή της μελλοντικά. 

«Η επέκταση του χαρτοφυλακίου ασφαλείας μας με το Microsoft Defender για ιδιώτες είναι η φυσική και συναρπαστική εξέλιξη στο ταξίδι μας ως εταιρεία ασφάλειας» δήλωσε ο Vasu Jakkal, αντιπρόεδρος ασφαλείας της Microsoft Security. «Αυτή είναι μόνο η αρχή. Καθώς κοιτάμε μπροστά, θα εξακολουθήσουμε να φέρνουμε περισσότερες προστασίες υπό μία ενιαία κονσόλα διαχείρισης, συμπεριλαμβανομένων λειτουργιών όπως η προστασία κλοπής ταυτότητας και η ασφαλής σύνδεση στο διαδίκτυο».

[via]

Read more...
|

How to: Install Disney+ σε Android ΤV Box που δεν υποστηρίζεται

 

Δεν είναι λίγοι αυτοί που με την έλευση του Disney+ στη χώρα μας έσπευσαν να το εγκαταστήσουν στο TV Box τους και έλαβαν ένα μεγαλοπρεπέστατο άκυρο με το μήνυμα ότι η εφαρμογή Disney+ δεν υποστηρίζεται στην συσκευή τους. Όσοι λοιπόν αντιμετωπίζεται αυτό το πρόβλημα δεν έχετε παρά να πάτε εδώ ή εδώ και να κατεβάσετε την τελευταία έκδοση του Disney+ ανάλογα της έκδοσης Android που έχετε.

Σε περίπτωση που δεν έχετε ήχο τότε υπάρχουν δύο εύκολα tips για να δοκιμάσετε.

O πρώτος τρόπος είναι να δοκιμάσετε να κάνετε Download για ένα δύο λεπτά την ταινία που θέλετε να δείτε και δεν έχει ήχο. Αν το κάνετε αυτό η εφαρμογή θα ψάξει από μόνη της να βρει τα απαραίτητα formats που υποστηρίζονται από την συσκευή σας και θα φέρει ήχο κανονικά... με αποτέλεσμα από εκεί και πέρα ότι άλλη σειρά ή ταινία πάτε να δείτε να έχει ήχο χωρίς να χρειάζεται να κάνετε Download κάθε φορά.

Ο δεύτερος τρόπος είναι να πάτε στις ρυθμίσεις της εφαρμογής και να επιλέξετε στο Χρήση δεδομένων WiFi το ΕΞΟΙΚΟΝΟΜΗΣΗ ΔΕΔΟΜΕΝΩΝ.

Σε περίπτωση που δεν μπορείτε να αλλάξετε υπότιτλους και γλώσσα επειδή κρασάρει η εφαρμογή δοκιμάστε να εγκαταστήσετε την έκδοση 2.8.0-rc2 for Android και βρείτε την ταινία ENCANTO μετά επιλέξτε πάνω δεξιά το εικονίδιο των υποτίτλων όπου θα εμφανιστεί το μενού κανονικά χωρίς να κρασάρει η εφαρμογή… εκεί μπορείτε να επιλέξετε τόσο τους υπότιτλους όσο και τον ήχο της γλώσσας.

Enjoy...

Read more...
|

Δεκάδες οικονομικά τηλέφωνα Android βρίσκονται σε κίνδυνο λόγω ενός κρίσιμου ελαττώματος ασφαλείας

Ένα πρόσφατο δελτίο από την εταιρεία ασφάλειας κινητών συσκευών Kryptowire αποκάλυψε ότι η εταιρεία εντόπισε μια σημαντική ευπάθεια στην προστασία της ιδιωτικής ζωής σε ένα chipset της Unisoc – του μεγαλύτερου κατασκευαστή chip της Κίνας για κινητές συσκευές. Ένας χάκερ που γνωρίζει το ελάττωμα θα μπορούσε να έχει πρόσβαση σε όλα τα αποθηκευμένα δεδομένα και λίγο πολύ να πάρει τον έλεγχο του τηλεφώνου σας. Κάποιος που ήξερε τι έκανε θα μπορούσε στη συνέχεια να αποκτήσει πρόσβαση σε αρχεία καταγραφής συστήματος, μηνύματα κειμένου, επαφές, άλλα ευαίσθητα δεδομένα – ή απλά να μπρικάρει τη συσκευή.

Σε ένα μήνυμα ηλεκτρονικού ταχυδρομείου, το Kryptowire εξήγησε σε γενικές γραμμές ότι οι χάκερ θα μπορούσαν να επωφεληθούν από το πρόβλημα χρησιμοποιώντας μια προεγκατεστημένη εφαρμογή που έχει δημιουργηθεί από την Unisoc και η οποία συνοδεύει το τσιπ. Η εφαρμογή δεν διαθέτει πρωτόκολλα ελέγχου ταυτότητας, καθιστώντας την ουσιαστικά ανοιχτή σε κάποιον με κακές προθέσεις.

Η Kryptowire μόλις τώρα αποκαλύπτει τα νέα στο κοινό, αλλά η εταιρεία αναφέρει ότι η Unisoc καθώς και οι κατασκευαστές συσκευών και οι μεταφορείς ενημερώθηκαν για το σφάλμα τον Δεκέμβριο του 2021. Το Kryptowire παρείχε επίσης έναν σύνδεσμο σε μια σελίδα που απαριθμεί όλα τα τηλέφωνα που φέρουν το εν λόγω τσιπ, Unisoc SC9863A (28NM). Η λίστα αποτελείται κυρίως από οικονομικά τηλέφωνα Android και περιλαμβάνει ένα HTC, αρκετά τηλέφωνα Nokia, τα Lenovo A7 και K13, τα Motorola Moto E6i και E7i Power, αρκετά μοντέλα από τη σειρά Blade E της ZTE, το C11 της Realme και τα Samsung Galaxy A03 και A03 Core.

[via]

Read more...
|

Android: Ειδοποιήσεις για επικείμενους αεροπορικούς βομβαρδισμούς ενεργοποίησε η Google  

 

Σε μία παραλλαγή του συστήματος προειδοποίησης για επικείμενους σεισμούς προχώρησε η Google στην Ουκρανία, δημιουργώντας σε συνεργασία με την κυβέρνηση ένα σύστημα έγκαιρης ειδοποίησης για επικείμενους βομβαρδισμούς.

Το σύστημα θα λειτουργεί σε όλα τα Android τηλέφωνα στη χώρα και θα βασίζεται στις ειδοποιήσεις που θα στέλνει η ουκρανική κυβέρνηση. Οι χρήστες θα ειδοποιούνται αν βρίσκονται κοντά στις περιοχές στις οποίες αναμένονται βομβαρδισμοί έτσι ώστε να προλάβουν να αναζητήσουν καταφύγιο.

Η εφαρμογή ονομάζεται Ukranian Alarm και είναι διαθέσιμη στο Google Play Store.

[via]

Read more...
|

Τεράστια απάτη με συνδρομές πλήττει πάνω από 100 εκατομμύρια χρήστες Android

 

Οι απατεώνες «εξαφανίστηκαν» κερδίζοντας εκατοντάδες εκατομμύρια δολάρια.

Πρόσφατα ανακαλύφθηκε μία ευρέως διαδεδομένη καμπάνια απάτης συνδρομών σε συσκευές Android που έκλεβε χρήματα από τους χρήστες.

Η καμπάνια «Dark Herring» που αποκαλύφθηκε από τους ερευνητές κυβερνοασφάλειας της Zimperium zLabs, αποτελείται από περίπου 470 εφαρμογές, οι οποίες όλες ήταν διαθέσιμες μέσω του επίσημου ψηφιακού καταστήματος της Google Play Store.

Οι εφαρμογές, οι περισσότερες από τις οποίες βρίσκονταν στην κατηγορία «Ψυχαγωγία», προσφέρουν «premium» υπηρεσίες στους εγγεγραμμένους χρήστες. Εκείνοι που δημιουργούσαν λογαριασμό, χρεώνονταν έως και $15 απευθείας στον λογαριασμό του κινητού τους τηλεφώνου μέσω του Direct Carrier Billing (DCB).

Το DCB είναι μία μέθοδος πληρωμής μέσω κινητού τηλεφώνου, που επιτρέπει στους χρήστες να πληρώνουν τα πράγματα που αγοράζουν στο διαδίκτυο, μέσω του λογαριασμού που πληρώνουν στον πάροχο κινητής τηλεφωνίας. Αυτό σημαίνει ότι οι χρήστες που εγκατέστησαν αυτές τις εφαρμογές δεν γνώριζαν ότι είχαν χρεωθεί για κάτι, έως ότου ο λογαριασμός του κινητού εκδίδονταν και έφτανε στα χέρια τους.

Επιπλέον, καθώς αυτές οι εφαρμογές μπορούν ακόμη να χρησιμοποιηθούν και πολλοί άνθρωποι δεν ελέγχουν τις λεπτομέρειες χρέωσης των λογαριασμών τους, σε ορισμένες περιπτώσεις η χρέωση συνεχίζονταν για μήνες, όπως αναφέρουν οι ερευνητές.

Καθώς αυτές οι εφαρμογές δεν έχουν κακόβουλο λογισμικό, η απάτη ήταν σχετικά δύσκολο να εντοπιστεί. Σε ορισμένες περιπτώσεις, τα θύματα χρειάστηκαν μήνες πριν παρατηρήσουν ότι είχαν χρεωθεί για μια υπηρεσία που δεν γνώριζαν ότι είχαν ενεργοποιήσει.

Συνολικά, αυτές οι εφαρμογές έγιναν download από 105 εκατομμύρια συσκευές, σε 70 χώρες σε όλο τον κόσμο. Όλα αυτά, καθιστούν την καμπάνια Dark Herring την μεγαλύτερη απάτη μέσω SMS που έχει ανακαλυφθεί.

Ορισμένες από τις εφαρμογές που χρησιμοποιούνται στην καμπάνια είναι:

  • Smashex
  • Upgradem
  • Stream HD
  • Vidly Vibe
  • Cast it
  • My Translator Pro
  • New Mobile Games
  • StreamCast Pro
  • Ultra Stream
  • Photograph Labs Pro

Οι ερευνητές πιστεύουν ότι οι απατεώνες «κέρδισαν» εκατοντάδες εκατομμύρια δολάρια μέχρι στιγμής. Ενώ η Google έκτοτε έχει αφαιρέσει όλες τις εφαρμογές από το Play Store (η πλήρη λίστα βρίσκεται εδώ), πολλές από αυτές μπορούν ακόμη να γίνουν download από third-party ψηφιακά καταστήματα.

[via]

Read more...
|

Covid Free Gr Wallet: Ευκολότερη η αποθήκευση των πιστοποιητικών και βεβαιώσεων COVID σε κινητά και tablet


Τη δυνατότητα να αποθηκεύουν τα πιστοποιητικά και τις βεβαιώσεις COVID (εμβολιασμού, νόσησης ή διαγνωστικού ελέγχου) σε εφαρμογή wallet του κινητού ή του tabletτους έχουν πλέον οι πολίτες μέσω του Covid Free Gr Wallet. Πρόκειται για τα ίδια ακριβώς ψηφιακά εργαλεία με τα οποία οι πολίτες είναι ήδη εξοικειωμένοι, καθώς τα αξιοποιούν με μια πληθώρα άλλων εγγράφων, όπως boarding pass και εισιτήρια θεαμάτων.

Η νέα εφαρμογή που υλοποίησε το Υπουργείο Ψηφιακής Διακυβέρνησης απλοποιεί σημαντικά την αποθήκευση και επίδειξη των ψηφιακών πιστοποιητικών covid, διευκολύνοντας τους ελέγχους. Είναι διαθέσιμη μέσω του covidfree.gov.gr καθώς και μέσω του App Store της Apple και του Google Play Store. Η χρήση της είναι ιδιαίτερα απλή: για να αποθηκευτεί το έγγραφο στο wallet, ο πολίτης μπορεί είτε να σκανάρει το QR code στην εφαρμογή, είτε να το μεταφορτώσει ως αρχείο pdf. Αμέσως μετά εμφανίζεται η επιλογή «Αποθήκευση στο wallet». Η αποθήκευση είναι δυνατή τόσο για το Ευρωπαϊκό Πιστοποιητικό COVID-19 όσο και για την εθνική Βεβαίωση εμβολιασμού, νόσησης ή διαγνωστικού ελέγχου, για όσα άτομα ο πολίτης επιθυμεί, κάτι εξαιρετικά χρήσιμο για όλη την οικογένεια.


 

Προς το παρών από εχθές το απόγευμα 28/12/2021 δείχνει να υπάρχει πρόβλημα με την διασύνδεση στον σερβερ του ΤaxisΝet με αποτέλεσμα να βλέπουμε την παραπάνω εικόνα

Read more...
|

Covid Free Gr Wallet: Eυκολότερη αποθήκευση των πιστοποιητικών και βεβαιώσεων COVID σε κινητά και tablet

Τη δυνατότητα να αποθηκεύουν τα πιστοποιητικά και τις βεβαιώσεις COVID (εμβολιασμού, νόσησης ή διαγνωστικού ελέγχου) σε εφαρμογή wallet του κινητού ή του tabletτους έχουν πλέον οι πολίτες μέσω του Covid Free Gr Wallet.

Πρόκειται για τα ίδια ακριβώς ψηφιακά εργαλεία με τα οποία οι πολίτες είναι ήδη εξοικειωμένοι, καθώς τα αξιοποιούν με μια πληθώρα άλλων εγγράφων, όπως boarding pass και εισιτήρια θεαμάτων.

Η νέα εφαρμογή που υλοποίησε το Υπουργείο Ψηφιακής Διακυβέρνησης απλοποιεί σημαντικά την αποθήκευση και επίδειξη των ψηφιακών πιστοποιητικών covid, διευκολύνοντας τους ελέγχους. Είναι διαθέσιμη μέσω του covidfree.gov.gr καθώς και μέσω του App Store της Apple και του Google Play Store. Η χρήση της είναι ιδιαίτερα απλή: για να αποθηκευτεί το έγγραφο στο wallet, ο πολίτης μπορεί είτε να σκανάρει το QR code στην εφαρμογή, είτε να το μεταφορτώσει ως αρχείο pdf. & iOS

Αμέσως μετά εμφανίζεται η επιλογή «Αποθήκευση στο wallet». Η αποθήκευση είναι δυνατή τόσο για το Ευρωπαϊκό Πιστοποιητικό COVID-19 όσο και για την εθνική Βεβαίωση εμβολιασμού, νόσησης ή διαγνωστικού ελέγχου, για όσα άτομα ο πολίτης επιθυμεί, κάτι εξαιρετικά χρήσιμο για όλη την οικογένεια.

Download Covid Free GR Wallet App για Android και iOS

[via]

Read more...
|

Η Google καταργεί το Android Auto για κινητά

 

Η Google επιβεβαίωσε ότι το Android Auto για smartphones πρόκειται να καταργηθεί και για ορισμένους χρήστες έχει ήδη σταματήσει να λειτουργεί.

Όπως αναφέρει το 9to5Google, τέθηκαν αρκετά ερωτηματικά για την έκδοση του Android Auto για κινητά πριν από μερικές ημέρες όταν σταμάτησε να λειτουργεί για μερικούς χρήστες. Οι χρήστες που τρέχουν το Android 12 beta και προσπαθούν να ανοίξουν την εφαρμογή, βλέπουν ένα μήνυμα που δηλώνει ότι είναι διαθέσιμο μόνο για τις οθόνες των αυτοκινήτων και πρέπει να χρησιμοποιήσουν αντ' αυτού τη λειτουργία οδήγησης του Google Assistant.

Η Google έχει πλέον ξεκαθαρίσει την κατάσταση, δημοσιεύοντας την ακόλουθη δήλωση:

"Η λειτουργία οδήγησης του Google Assistant είναι η επόμενη εξέλιξη της οδηγικής εμπειρίας για κινητά. Για τους χρήστες που χρησιμοποιούν το Android Auto σε υποστηριζόμενα οχήματα, αυτή η εμπειρία δεν θα χαθεί. Για όσους χρησιμοποιούν την εφαρμογή στο τηλέφωνο (εφαρμογή Android Auto for Phone Screens), θα πρέπει να μεταβούν στη λειτουργία οδήγησης του Google Assistant. Ξεκινώντας από το Android 12, η ​​λειτουργία οδήγησης του Google Assistant θα είναι η ενσωματωμένη εμπειρία οδήγησης για κινητά. Δεν έχουμε άλλες λεπτομέρειες να σας προσφέρουμε προς το παρόν."

Το Android Auto εμφανίστηκε για πρώτη φορά το 2015, έλαβε έναν μεγάλο επανασχεδιασμό διεπαφής χρήστη το 2019 και έκτοτε επεκτάθηκε σε άλλες 42 χώρες. Τώρα θα καταργηθεί στα τηλέφωνα, αλλά θα παραμείνει διαθέσιμο σε οχήματα.

Για να χρησιμοποιήσετε αντ 'αυτού τη λειτουργία οδήγησης του Google Assistant, θα πρέπει να χρησιμοποιείτε μια συσκευή με Android 9.0 ή νεότερη έκδοση με 4 GB RAM και ιδανικά να έχετε ενεργοποιήσει τις ειδοποιήσεις για το Assistant όπως επίσης και να έχετε παραχωρήσει το δικαίωμα διαχείρισης των επαφών σας από την εφαρμογή (για να επιτρέπονται κλήσεις και μηνύματα όταν χρησιμοποιούνται). Μπορείτε να έχετε πρόσβαση στη λειτουργία ανοίγοντας την εφαρμογή Google Maps, βρίσκοντας τον προορισμό σας και πατώντας "Έναρξη". Εναλλακτικά, απλώς πείτε "Hey Google, πλοηγήσου στον [προορισμό]". Κατά τη χρήση του μπορείτε να πραγματοποιείτε και να λαμβάνετε κλήσεις, να στέλνετε και να λαμβάνετε μηνύματα και να ακούτε μουσική.

[via]

Read more...
|

Έρχεται το τέλος για συσκευές android άνω των 10 ετών

 

Η Google ενημερώνει τους χρήστες android μέσω email, ότι από τα τέλη Σεπτεμβρίου, δεν θα μπορούν πλέον να συνδεθούν στους Google λογαριασμούς τους σε συσκευές με εκδόσεις Android 2.3.7 (Gingerbread) και παλαιότερες.

"Στο πλαίσιο των συνεχιζόμενων προσπαθειών μας για τη διατήρηση της ασφάλειας των χρηστών μας, η Google δεν θα επιτρέπει πλέον τη σύνδεση σε συσκευές Android που τρέχουν Android 2.3.7 ή παλαιότερη έκδοση από τις 27 Σεπτεμβρίου 2021", εξήγησε ο διαχειριστής κοινότητας Android Help, Zak Pollack. Συνέχισε διευκρινίζοντας ότι "εάν συνδεθείτε στη συσκευή σας μετά τις 27 Σεπτεμβρίου, ενδέχεται να λάβετε σφάλματα ονόματος χρήστη ή κωδικού πρόσβασης όταν προσπαθείτε να χρησιμοποιήσετε προϊόντα και υπηρεσίες Google, όπως το Gmail, το YouTube και τους Χάρτες."

Αυτό σημαίνει ότι μετά τις 27 Σεπτεμβρίου 2021, που θα σταματήσει η υποστήριξη για σύνδεση σε λογαριασμούς συσκευών με εκδόσεις Android που κυκλοφόρησαν πριν από τον Δεκέμβριο του 2010, δε θα είναι δυνατό να:

Συνδεθείτε σε προϊόντα και υπηρεσίες Google, όπως το Gmail, το YouTube και οι Χάρτες
Προσθέσετε ή να δημιουργήσετε νέου Λογαριασμού Google
Πραγματοποιήστε επαναφορά εργοστασιακών ρυθμίσεων και προσπαθήστε να συνδεθείτε
Αλλάξτε τον κωδικό πρόσβασης του Λογαριασμού σας Google
Καταργήστε τον λογαριασμό σας από τη συσκευή και προσπαθήστε να τον προσθέσετε ξανά

Συνιστάται στους χρήστες να ενημερώσουν τις συσκευές τους σε νεότερες εκδόσεις Android (3.0 ή νεότερη) το συντομότερο δυνατό, ώστε να μην χάσουν την πρόσβαση στις εφαρμογές και τις υπηρεσίες της Google.

Όσοι δεν μπορούν να ενημερωθούν σε νεότερες εκδόσεις Android, μπορούν να δοκιμάσουν να συνδεθούν στους λογαριασμούς τους Google χρησιμοποιώντας ένα πρόγραμμα περιήγησης ιστού, το οποίο θα τους παρέχει έναν εναλλακτικό τρόπο χρήσης των υπηρεσιών Google σε μη υποστηριζόμενες συσκευές Android.

[via]

Read more...
|

Tim Cook: Τα Android έχουν 47 φορές περισσότερο malware από το iOS

 

Λέγοντας πως αυτός ο αριθμός προέρχεται από τη λήψη εφαρμογών μέσω τρίτων πηγών, κάτι που αν επιτραπεί σε iOS θα καταστρέψει την ασφάλειά του

Ένα χαρακτηριστικό που κάνει τα Android  smartphones να ξεχωρίζουν από το iOS, είναι η ελευθερία των χρηστών σε διάφορες λειτουργίες, με μια από αυτές να είναι η εγκατάσταση εφαρμογών από τρίτες πηγές. Αυτό ουσιαστικά επιτρέπει στους χρήστες να κατεβάσουν και να εγκαταστήσουν εφαρμογές εκτός του επίσημου Play Store, δίνοντας στους χρήστες επιλογή εφαρμογών για τις καθημερινές τους ανάγκες.

Τώρα όμως, ο Tim Cook της Apple σε συνέντευξή του στο Brut America, μίλησε για αυτό το θέμα κάνοντας ξεκάθαρο πως είναι κατά αυτής της πολιτικής:

"Αυτή η δυνατότητα θα καταστρέψει την ασφάλεια του iPhone και άλλα μέτρα απορρήτου που έχουμε ενσωματώσει στο App Store, όπου έχουμε labels για την παρακολούθηση (tracking), απαιτώντας έγκριση από τον χρήστη για να γίνεται καταγραφή μεταξύ εφαρμογών. Κάτι τέτοιο δε θα μπορούσε να υπάρξει αν το κοινό δεν παρέμενε στο δικό μας οικοσύστημα και αυτό με ανησυχεί για την ιδιωτικότητα και την ασφάλεια."

Ο Tim Cook πρόσθεσε πως τo Android έχει 47 φορές περισσότερο malware από το iOS, χωρίς να αναφέρει πηγή για την πληροφορία αυτή, αλλά γνωρίζουμε πως η Nokia το 2019 έκανε έρευνα όπου ενημερωθήκαμε πως η πλατφόρμα της Google είμαι υπεύθυνη για το 47% εντοπισμένου malware σε σύγκριση με το 1% των iPhone. Βέβαια αυτό το νούμερο επεσε στο 26,6% σύμφωνα με έρευνα του 2020, ενώ των iPhone αυξήθηκε στο 1,7%.

"Ο λόγος που σχεδιάσαμε το iOS με τέτοιον τρόπο είναι ώστε να υπάρχει ένα App Store και όλες οι εφαρμογές να περνάνε από έλεγχο πριν διατεθούν στο κοινό" πρόσθεσε. Βέβαια είναι περιττό να πούμε πως στόχος τέτοιων κακόβουλων εφαρμογών είναι πλατφόρμες με το μεγαλύτερο κοινό, με το Android να είναι παγκοσμίως η μεγαλύτερη.

Προφανώς η ικανότητα εγκατάστασης εφαρμογών από τρίτες πηγές έρχεται με τα ρίσκα ασφαλείας και θεωρητικά μπορεί να βοηθήσει στην εξάπλωση malware. Αλλά οι Android συσκευές από μόνες τους είναι περιορισμένες να χρησιμοποιούν το Play Store ή το ανάλογο store του κατασκευαστή. Για να εγκαταστήσει ο χρήστης τρίτες εφαρμογές πρέπει να δώσει δικαιώματα σε εφαρμογές όπως στο Chrome, με τον browser να προειδοποιεί επίσης τον χρήστη ότι μπορεί να προκαλέσει βλάβη στη συσκευή. Η διαφορά με τα iPhone είναι πως οι κάτοχοι πρέπει να κάνουν περισσότερα βήματα για να εγκαταστήσουν τρίτες εφαρμογές, το οποίο κάνει την όλη διαδικασία δυσκολότερη.

Μία από αυτές τις δυσκολίες είναι να έχει κανείς developer λογαριασμό για εγκατάσταση τρίτων εφαρμογών. Επιπλέον, το App Store δεν είναι τέλειο, καθώς σύμφωνα με το Washington Post περίπου το 2% των 1,000 πιο κερδοφόρων εφαρμογών στο App Store είναι scams, ενώ πρόσφατα μάθαμε πως 2,500 εφαρμογές με malware ανέβηκαν στο App Store, με πάνω από 120 εκατομμύρια χρήστες να κατεβάζουν τις μολυσμένες εφαρμογές.

Βέβαια ούτε το Play Store είναι τέλειο, καθώς πολύ συχνά βλέπουμε αναφορές για βλαβερές εφαρμογές που εντοπίζονται στο Store. Αυτό όμως που παρατηρείται είναι πως ούτε τα αυστηρά μέτρα της Apple κάνουν τη δική της λύση όσο ασφαλή την παρουσιάζουν. Ενδιαφέρον προκαλεί και το γεγονός πως τα Android 12 θα προσφέρουν καλύτερη υποστήριξη για εναλλακτικά app stores, με την Google να θέτει βασικούς κανονισμούς για να παρέχει μεγαλύτερη ασφάλεια. Έτσι, θα επιτρέπει την ελευθερία επιλογής και παράλληλα, θα προσθέσει ένα στρώμα ασφαλείας.

[via]

Read more...
|

Autozen: Μετατροπή του Android smartphone σας στην απόλυτη συσκευή για το αυτοκίνητο

 

Αν το αυτοκίνητό σου δεν έρχεται με το Android Auto, μπορείς να εγκαταστήσεις το Autozen που σου λύνει τα χέρια. To Autozen, είναι ένας τρίτος launcher ο οποίος μετατρέπει τη συσκευή σου σε Android Auto dashboard. Όπως μπορείς να δεις και στα screenshots, η home screen της εφαρμογής σου παρουσιάζει ένα χάρτη της τρέχουσας τοποθεσίας σου, με search bar στην πάνω αριστερή γωνία. Μπορείς να χρησιμοποιήσεις την search bar για να αναζητήσεις τον προορισμό σου, να ψάξεις γρήγορα τις επαφές σου και πλήθος άλλων λειτουργιών.

Η premium έκδοση της εφαρμογής σου επιτρέπει να ορίσεις το Autozen σαν το default launcher στη συσκευή σου, κάτι το οποίο σου επιτρέπει να επιστρέψεις στο Autozen από άλλες εφαρμογές όταν πιέζεις το home button. Αν θέλεις την πραγματική εμπειρία του Android Auto στη συσκευή σου, τότε μπορείς να κατεβάσεις το Autozen από το Play Store. Τα περισσότερα βασικά χαρακτηριστικά είναι διαθέσιμα εντελώς δωρεάν και προσφέρει και 7 ημέρες free trial για όλα τα premium features.

[via]

Read more...
|

Android 12: Πιο γρήγορο και με μεγάλες σχεδιαστικές αλλαγές

Η νέα έκδοση του Android θα δίνει μεγάλη έμφαση και στην προστασία προσωπικών δεδομένων.

Η μεγαλύτερη αλλαγή design στο Android έρχεται με την έκδοση Android 12, την οποία και αποκάλυψε επίσημα η Google στο I/O Keynote 2021. 

Με μια γρήγορη ματιά, αυτό που εύκολα θα παρατηρήσει κανείς είναι τα στρογγυλεμένα ορθογώνια σε διάφορα σημεία του λειτουργικού, όπως και τα πολυποίκιλα χρώματα. Αυτή είναι και η μεγαλύτερη αλλαγή, όμως όχι η μοναδική.

Αρχικά, το "Material You" είναι μια νέα σχεδιαστική αρχή που θα υπάρξει στο Android 12 αλλά και σε άλλο λογισμικό ή hardware της Google - συγκεκριμένα, αναφέρθηκε (ως ένα παράδειγμα) η καλύτερη συνεργασία με Chromebooks. Ο χρήστης θα μπορεί να προσαρμόζει τα χρώματα και τα (ανασχεδιασμένα) widgets στις προτιμήσεις του, ενώ τα χρώματα του UI θα μπορούν να κληρονομούνται από το wallpaper που χρησιμοποιείται εκείνη τη στιγμή για να το συμπληρώνουν αισθητικά.

Έπειτα, νέα animations θα δώσουν νέα ζωή σε κάθε μενού, παράλληλα μειώνοντας το φόρτο που προσθέτουν στο σύστημα ώστε να λειτουργεί γρηγορότερα παρά την πιο περίτεχνη εμφάνισή του. Ο χώρος των ειδοποιήσεων φιλοξενεί περισσότερες επιλογές, όπως τα Google Pay και Home Controls, και η Google Assistant πλέον θα μπορεί να κληθεί με παρατεταμένο πάτημα του power button.

Σειρά έχει το Privacy Dashboard, που δείχνει εύκολα ποιες εφαρμογές έχουν πρόσβαση σε κάμερα, μικρόφωνο και τοποθεσία. Από εκεί θα μπορεί ο χρήστης να αφαιρέσει δικαιώματα από οποιαδήποτε εφαρμογή τα χρησιμοποιεί. Στην δεξιά επάνω πλευρά της οθόνης θα βρίσκεται πλέον και μια πράσινη ένδειξη όπου θα εμφανίζεται ξεκάθαρα ποιο από τα τρία δικαιώματα έχει και χρησιμοποιεί μια εφαρμογή όταν βρίσκεται σε λειτουργία - για παράδειγμα ανοίγοντας την κάμερα, θα εμφανίζονται τα εικονίδια κάμερας και μικροφώνου.

Μέσω του ανασχεδιασμένου Quick Settings στην κορυφαία μπάρα, ο χρήστης εύκολα (με ένα άγγιγμα) θα μπορεί να αφαιρέσει επιτόπου όποια δικαιώματα θελήσει. Μια ακόμη δυνατότητα θα είναι η επιλογή μεταξύ αναγνώρισης ακριβούς τοποθεσίας ή κατά προσέγγιση, για χρήση με εφαρμογές που δε χρειάζεται να γνωρίζουν την ακριβή τοποθεσία κάποιου, όπως η εφαρμογή καιρού. Βοηθώντας στο κομμάτι της προστασίας προσωπικών δεδομένων, το Private Compute Core θα επεξεργάζεται δεδομένα τοπικά. Λειτουργεί ξεχωριστά από το υπόλοιπο λειτουργικό και δεν επιτρέπει την πρόσβαση δικτύου για τα συγκεκριμένα δεδομένα. 

Τέλος, η Google ανέφερε βελτιωμένες επιλογές προσβασιμότητας, widgets συνομιλιών όπως και άλλη μια φορά ότι σκοπεύει να κάνει ευκολότερη την πρόσβαση σε third-party app stores.

Το Android 12 διατίθεται ήδη (σε μορφή public beta) για τα εξής κινητά:

  • Google Pixel 3/3 XL
  • Google Pixel 3a/3a XL
  • Google Pixel 4/4 XL
  • Google Pixel 4a/4a XL
  • Google Pixel 5

Αναφέρθηκε πως 11 κατασκευαστές θα λάβουν επίσης πρόσβαση σε δεύτερο χρόνο, για περίπου ισάριθμες συσκευές. Δεδομένου ότι (παραδοσιακά) οι τελευταίες εκδόσεις Android κυκλοφόρησαν προς το τέλος του καλοκαιριού ή λίγο αργότερα, πιθανότατα θα γίνει ευρέως διαθέσιμο την ίδια περίοδο όπως υπολογίζει η Google όμως μόνο αν βρίσκεται στο επιθυμητό επίπεδο. 

[via]

Read more...
|

Εντοπισμός ευπάθειας στο 5G Chip της Qualcomm η οποία επηρεάζει το 40% των κινητών τηλεφώνων

 

Δελτίο Τύπου:
Αθήνα, 07.05.2021- Η Check Point Research (CPR) ανακάλυψε μια ευπάθεια ασφαλείας στο mobile station modem (MSM) της Qualcomm, το τσιπ που είναι υπεύθυνο για την επικοινωνία σε σχεδόν το 40% των τηλεφώνων παγκοσμίως. Εάν αξιοποιούνταν, η ευπάθεια θα επέτρεπε σε έναν εισβολέα να χρησιμοποιήσει το ίδιο το λειτουργικό σύστημα Android ως σημείο εισόδου για να εισάγει κακόβουλο κώδικα στα τηλέφωνα, παρέχοντάς του πρόσβαση σε μηνύματα SMS και στις τηλεφωνικές κλήσεις.

  • Το Qualcomm MSM βρίσκεται σε κινητά τηλέφωνα υψηλών προδιαγραφών που προσφέρονται από τις εταιρείες όπως Google, Samsung, LG, Xiaomi και One Plus.
  • Η ευπάθεια θα μπορούσε επίσης να επιτρέψει σε έναν hacker να ξεκλειδώσει τη SIM μιας τηλεφωνικής συσκευής
  • Η CPR ειδοποίησε την Qualcomm, η οποία επιβεβαίωσε και διόρθωσε το πρόβλημα και ενημέρωσε και τους παρόχους κινητής τηλεφωνίας
  • Η Check Point Research (CPR) εντόπισε μια ευπάθεια ασφαλείας στην γκάμα mobile station modem (MSM) της Qualcomm, συμπεριλαμβανομένης της έκδοσης 5G. Το Qualcomm MSM βρίσκεται σχεδόν στο 40% των τηλεφώνων παγκοσμίως και υπάρχει στην πλειονότητα των συσκευών Android, όπως τα τηλέφωνα υψηλών προδιαγραφών που πωλούνται από κατασκευαστές όπως η Google, η Samsung, η LG, η Xiaomi και OnePlus. Το τσιπ είναι υπεύθυνο για την επικοινωνία με τις κεραίες των παρόχων κινητής τηλεφωνίας σε αυτά τα τηλέφωνα, καθώς και για προηγμένα χαρακτηριστικά όπως η εγγραφή υψηλής ευκρίνειας.

  • Εάν αξιοποιούνταν, η ευπάθεια αυτή θα μπορούσε να επιτρέψει σε έναν εισβολέα να εισάγει κακόβουλο κώδικα στο Qualcomm MSM από το ίδιο το λειτουργικό σύστημα (OS) Android, παρέχοντας στον εισβολέα πρόσβαση στο ιστορικό κλήσεων και στα μηνύματα SMS ενός χρήστη, καθώς και τη δυνατότητα να παρακολουθεί τις τηλεφωνικές συνομιλίες του χρήστη. Επιπλέον, η ευπάθεια θα μπορούσε δυνητικά να επιτρέψει σε έναν εισβολέα να ξεκλειδώσει τη SIM μιας συσκευής, ξεπερνώντας έτσι τους περιορισμούς που επιβάλλουν οι πάροχοι υπηρεσιών σε αυτήν.

  • Android OS, το σημείο εισόδου

  • Τα τσιπ MSM της Qualcomm διαθέτουν δύο κύριες διεπαφές:
  • 1) Το τσιπ επικοινωνεί με ένα δίκτυο κινητής τηλεφωνίας, όπως το 5G
  • 2) Το τσιπ επικοινωνεί με το λειτουργικό σύστημα Android

  • Οι περισσότερες προσπάθειες τόσο των κυβερνοεγκληματιών όσο και των ερευνητών ασφαλείας επιχειρούν να κάνουν κατάχρηση του τσιπ MSM της Qualcomm από την πλευρά των δικτύων κινητής τηλεφωνίας. Ωστόσο, η τελευταία έρευνα της CPR επικεντρώθηκε στη δεύτερη διεπαφή, αποδεικνύοντας τελικά ότι ένας εισβολέας θα μπορούσε να χρησιμοποιήσει το λειτουργικό συστήμα Android ως σημείο εισόδου στο MSM.

  • Οι κακόβουλες εφαρμογές γίνονται αόρατες

  • Η CPR κοινοποίησε τα ευρήματα της έρευνάς της στην Qualcomm, η οποία επιβεβαίωσε το θέμα αυτό. Η Qualcomm ενημέρωσε τους αρμόδιους προμηθευτές κινητών τηλεφώνων και προέβη στην ακόλουθη ταξινόμηση: CVE-2020-11292.

  • "Τα μόντεμ τσιπ συχνά θεωρούνται κυριότερα σημεία εισόδου για τους hackers στον κυβερνοχώρο, ειδικά τα τσιπ που κατασκευάζει η Qualcomm. Μια επίθεση στα μόντεμ της Qualcomm μπορεί να επηρεάσει αρνητικά εκατοντάδες εκατομμύρια κινητά τηλέφωνα σε όλο τον κόσμο. Αποδείξαμε τελικά ότι υπήρχε μια επικίνδυνη ευπάθεια σε αυτά τα τσιπ, αποκαλύπτοντας πώς ένας εισβολέας θα μπορούσε να χρησιμοποιήσει το ίδιο το Android OS για να εισάγει κακόβουλο κώδικα σε κινητά τηλέφωνα , χωρίς ανίχνευση.” Δήλωσε ο Yaniv Balmas, Head of Cyber Research at Check Point Software Technologies “Πιστεύω ότι η πρόσφατη έρευνά μας αποτελεί ένα τεράστιο άλμα στον πολύ δημοφιλή τομέα της έρευνας γύρω από τα τσιπ κινητών τηλεφώνων, καθώς οι έρευνες που αφορούσαν τον κώδικα του μόντεμ ήταν ιστορικά δύσκολες για τους ερευνητές ασφαλείας. Προχωρώντας προς τα εμπρός, ελπίζουμε ότι η έρευνα μας αυτή θα ανοίξει την πόρτα σε άλλους ερευνητές ασφαλείας για να βοηθήσουν την Qualcomm και άλλους προμηθευτές να δημιουργήσουν καλύτερα και ασφαλέστερα τσιπ, βοηθώντας μας να προωθήσουμε την καλύτερη προστασία και ασφάλεια στο διαδίκτυο για όλους. Το κύριο μήνυμά μου προς τους χρήστες του Android είναι να ενημερώνουν τις συσκευές τους με το πιο πρόσφατο λειτουργικό σύστημα.”

  • Συμβουλές ασφαλείας για χρήστες Android

  1. Ενημερώστε το κινητό σας με το τελευταίο λειτουργικό σύστημα. Οι φορητές συσκευές θα πρέπει πάντα να ενημερώνονται στην τελευταία έκδοση του λειτουργικού συστήματος για να προστατεύονται από την εκμετάλλευση ευπαθειών.
  2. Κατεβάστε εφαρμογές μόνο από τα επίσημα app stores. Εγκαταστήστε στο κινητό σας εφαρμογές που βρίσκονται στα επίσημα app stores, καθώς έτσι μειώνεται η πιθανότητα λήψης και εγκατάστασης ενός κακόβουλου λογισμικού
  3. Αξιοποιήστε τη δυνατότητα διαγραφής δεδομένων από απόσταση. Ενεργοποιήστε τη δυνατότητα "απομακρυσμένης διαγραφής" σε όλες τις κινητές συσκευές. Όλες οι συσκευές θα πρέπει να έχουν ενεργοποιημένη την απομακρυσμένη διαγραφή για να ελαχιστοποιηθεί η πιθανότητα απώλειας ευαίσθητων δεδομένων.
  4. Εγκαταστήστε μια λύση ασφαλείας στη συσκευή σας.

[via]

Read more...
|

Η Ελλάδα αποκτά πρόσβαση στο Android Earthquake Alerts

 

Ελλάδα και Νέα Ζηλανδία αποκτούν πρόσβαση στο νέο σύστημα Android Earthquake Alerts.

Οι χρήστες κινητών Android θα λαμβάνουν αυτόματες έγκαιρες ειδοποιήσεις κάθε φορά που σημειώνεται σεισμός στη περιοχή τους. Όσοι δεν επιθυμούν να λαμβάνουν αυτές τις ειδοποιήσεις θα μπορούν να απενεργοποιήσουν την υπηρεσία από τη συσκευή τους.

Οι έγκαιρες ειδοποιήσεις στην Ελλάδα και την Νέα Ζηλανδία χρησιμοποιούν τα επιταχυνσιόμετρα των έξυπνων κινητών Android ώστε να εντοπίζουν σεισμικά κύματα που υποδεικνύουν την πιθανότητα σεισμού. Εάν το κινητό καταγράψει μια δόνηση την οποία “αντιλαμβάνεται” ως σεισμική, τότε στέλνει σήμα στο διακομιστή ανίχνευσης σεισμών, μαζί με υπόδειξη της περιοχής όπου σημειώθηκε η δόνηση. Στη συνέχεια, ο διακομιστής διασταυρώνει τις πληροφορίες από πολλά κινητά ώστε να εντοπίσει το σεισμό, το μέγεθος του, και την ακριβή τοποθεσία του.

"Κατά τη διάρκεια ενός φυσικού φαινομένου κάθε δευτερόλεπτο μετρά. Για παράδειγμα, σύμφωνα με σχετικές έρευνες, πάνω από το 50% των τραυματισμών που συμβαίνουν κατά τη διάρκεια ενός σεισμού μπορούν να αποφευχθούν εάν υπάρξει έγκαιρη ενημέρωση και προλάβει ο κόσμος να απομακρυνθεί κατά τα πρώτα κρίσιμα δευτερόλεπτα. Για το λόγο αυτό, το 2020 λανσάραμε το Android Earthquake Alerts System, το οποίο χρησιμοποιεί τους αισθητήρες που διαθέτουν τα κινητά Android προκειμένου να αντιλαμβάνονται σεισμούς σε όλο το πλανήτη. Αυτό το δωρεάν σύστημα παρέχει σχεδόν στιγμιαία ενημέρωση στο Google Search για τις σεισμικές δονήσεις - αρκεί να πληκτρολογήσετε «Earthquake near me»" επισημαίνει η Google.

Το πρόγραμμα ξεκίνησε τον Αύγουστο του 2020, σε συνεργασία με το Αμερικανικό Γεωλογικό Ινστιτούτο (United States Geological Survey - USGS) και το ShakeAlert, παρέχοντας έγκαιρες ειδοποιήσεις στους χρήστες Android στην Καλιφόρνια. Στη συνέχεια, η υπηρεσία επεκτάθηκε στο Όρεγκον, ενώ μέσα στο Μάιο θα είναι διαθέσιμη και στην Ουάσιγκτον.

[via]

Read more...
|

Το store APKPure ειναι γεμάτο malware!

 

Οι ειδικοί της Kaspersky εντόπισαν κακόβουλο κώδικα στην έκδοση 3.17.18 του APKPure. Μέχρι σήμερα, προϊόντα που ανήκουν σε 9.380 χρήστες της Kaspersky έχουν εντοπίσει και αποκλείσει την απειλή.

Σύμφωνα με τους ερευνητές, ο κώδικας βρέθηκε στη διαφημιστική βιβλιοθήκη της εφαρμογής. Ο κώδικας πιθανότατα εμφανίστηκε εκεί λόγω της συνεργασίας των προγραμματιστών εφαρμογών με έναν κακόβουλο διαφημιζόμενο. Υπήρχε παρόμοια περίπτωση με το περιστατικό CamScanner, όταν εφαρμόστηκε ένα νέο SDK διαφήμισης από μια μη επαληθευμένη πηγή.

Ο αναγνωρισμένος κακόβουλος κώδικας που είναι ενσωματωμένος στο APKPure λειτουργεί με τον ακόλουθο τρόπο: Κατά την έναρξη της εφαρμογής, το ωφέλιμο φορτίο αποκρυπτογραφείται και τίθεται σε λειτουργία. Στη συνέχεια, συλλέγει πληροφορίες σχετικά με τη συσκευή χρήστη και τις στέλνει στον C&C server. Έπειτα, φορτώνεται ένα Trojan που έχει πολλά κοινά με το διαβόητο κακόβουλο λογισμικό Triada, καθώς μπορεί να εκτελέσει μια σειρά ενεργειών - από την εμφάνιση και το κλικάρισμα σε διαφημίσεις μέχρι την εγγραφή σε επί πληρωμή συνδρομές και τη λήψη άλλων κακόβουλων προγραμμάτων.

Ανάλογα με την απόκριση που ελήφθη, το κακόβουλο λογισμικό μπορεί:

Να εμφανίζει διαφημίσεις όταν η συσκευή είναι ξεκλείδωτη.
Να ανοίγει επανειλημμένα διαφημίσεις στις σελίδες του προγράμματος περιήγησης.
Να φορτώνει πρόσθετες, εκτελέσιμες λειτουργίες.


«Ανάλογα με την έκδοση του λειτουργικού συστήματος, το Trojan μπορεί να προκαλέσει διάφορες μορφές ζημιάς στο θύμα. Οι χρήστες του APKPure με τρέχουσες εκδόσεις Android διατρέχουν κυρίως τον κίνδυνο να πληρώσουν συνδρομές και να τους εμφανίζονται από το πουθενά παρεμβατικές διαφημίσεις. Οι χρήστες smartphone που δεν λαμβάνουν ενημερώσεις ασφαλείας είναι λιγότερο τυχεροί: Σε ξεπερασμένες εκδόσεις του λειτουργικού συστήματος, το κακόβουλο λογισμικό είναι ικανό όχι μόνο να φορτώνει επιπλέον εφαρμογές, αλλά να τις εγκαθιστά στο system partition. Αυτό μπορεί να έχει ως αποτέλεσμα να εισέλθει στη συσκευή ένα Trojan που δεν θα υπάρχει δυνατότητα να αφαιρεθεί, όπως το xHelper. Είμαστε στην ευχάριστη θέση να ενημερώσουμε την αγορά σχετικά με το ζήτημα, το οποίο οδήγησε σε μια διόρθωση για την έκδοση. Προτρέπουμε όλους τους χρήστες του APKPure να ενημερώσουν αμέσως την εφαρμογή στην έκδοση 3.17.19», σχολιάζει ο Igor Golovin, ειδικός ασφαλείας στην Kaspersky.

Η Kaspersky ανέφερε το ζήτημα στο marketplace στις 8 Απριλίου. Την επόμενη μέρα, η Kaspersky έλαβε ενημέρωση ότι το ζήτημα θα επιλυθεί στη νέα έκδοση. Η επιδιόρθωση έγινε στην έκδοση 3.17.19, η οποία είναι ήδη διαθέσιμη για λήψη.

Προκειμένου να παραμείνουν ασφαλείς, συνιστάται στους χρήστες του APKPure:

Ενημερώστε αμέσως την εφαρμογή στην έκδοση 3.17.19.
Σαρώστε το σύστημα για άλλα Trojan χρησιμοποιώντας μια αξιόπιστη λύση ασφάλειας, όπως το Kaspersky Internet Security για Android.

[via]

Read more...
|

Samsung: Προσεγγίζει χρήστες iPhone μέσω του iTest

 

Η Samsung δεν εγκαταλείπει την προσπάθεια της και προσπαθεί να προσελκύσει όλο και περισσότερους χρήστες iPhone. Για άλλη μία φορά έβαλε λοιπόν τα δυνατά της και δημιούργησε το “iTest” το οποίο επιτρέπει τους χρήστες iPhone να δοκιμάσουν το android interface μέσω της συσκευή τους. 

Το iTest αρχικά στόχευε να προσεγγίσει τους χρήστες iPhone της Νέας Ζηλανδίας όμως μπαίνοντας στον ιστότοπο itest.nz μπορείτε να το δοκιμάσετε και εσείς από οποιαδήποτε τοποθεσία σε όλο τον κόσμο. Στην ουσία είναι μια διαδραστική εμπειρία με την οποία μέσω browser η Samsung προσφέρει μια διαδραστική επίδειξη του interface της. Κατα την διάρκεια της δοκιμής θα λάβετε αυτοματοποιημένα μηνύματα, κλήσεις και συμβουλές για το πως να περιηγηθείτε στην συσκευή Samsung. Υπάρχουν επίσης καθ’ όλη την διάρκεια κάποια “αστεία” και σπόντες για το iPhone και χρησιμοποιείται κυρίως η ατάκα “See you on the other side” που σημαίνει “τα λέμε στην άλλη πλευρά”. Μπορείτε να δοκιμάσετε όλες τις εφαρμογές συστήματος και να ανοίξετε το Galaxy store όμως δεν μπορείτε να μπείτε σε εφαρμογές τρίτων καθώς είναι μόνο ενδεικτικές. 

Η λειτουργία είναι βασισμένη στο πρόγραμμα περιήγησης οπότε δεν χρειάζεται να εγκαταστήσετε τίποτα στην συσκευή σας. Το μόνο που θα χρειαστεί να κάνετε είναι να ακολουθήσετε τα παρακάτω εύκολα βήματα: 

  1. Μεταβείτε στην ιστοσελίδα itest.nz
  2. Επιλέξτε το εικονίδιο που σας δείχνει το βελάκι και στην συνέχεια σύρετε προς τα κάτω και επιλέξτε “Προσθήκη στην οθόνη αφετηρίας”
  3. Μόλις κάνετε την προσθήκη θα δείτε την συντόμευση στην οθόνη αφετηρίας σας
  4. Επιλέξτε το εικονίδιο της συντόμευσης και στην συνέχεια θα σας παραπέμψει στο interface της Samsung.

[via]

Read more...
|

Η Google παρακολουθεί παράνομα (εκ νέου) τους χρήστες Android

 

Aκτιβιστής ισχυρίζεται πως η χρήση αναγνωριστικών δεικτών χωρίς τη συναίνεση των χρηστών παραβιάζει τη νομοθεσία της Ε.Ε.

Ο Αυστριακός ακτιβιστής Μαξ Σρεμς, ο οποίος δραστηριοποιείται σε θέματα περιφρούρησης της ιδιωτικότητας, κατέθεσε καταγγελία σε βάρος της Google στη Γαλλία, ισχυριζόμενος πως ο αμερικανικός τεχνολογικός κολοσσός παρακολουθεί παρανόμως τους χρήστες κινητών Android, χωρίς τη συναίνεσή τους.

Τα κινητά Android δημιουργούν μοναδικούς διαφημιστικούς κωδικούς, παρόμοιους με τα Identifier for Advertisers (IDFA, Αναγνωριστικό για Διαφημιστές) που χρησιμοποιεί η Apple. Οι κωδικοί αυτοί επιτρέπουν στη Google καθώς και τρίτες εταιρίες να παρακολουθούν τη συμπεριφορά των χρηστών όταν περιηγούνται στο διαδίκτυο, προκειμένου να τους παρουσιάσουν καλύτερα στοχευμένες διαφημίσεις.

Στο κείμενο της καταγγελίας που κατατέθηκε την Τετάρτη, η ομάδα ακτιβιστών Noyb, μέλος της οποίας είναι ο Σρεμς, υποστηρίζει πως η δημιουργία και αποθήκευση αυτών των κωδικών χωρίς την προηγούμενη ρητή συναίνεση των χρηστών καθιστά τη Google υπόλογη για "έκνομες ενέργειες" οι οποίες παραβιάζουν τη νομοθεσία περί προστασίας της ιδιωτικότητας που έχει ψηφιστεί από την Ευρωπαϊκή Ένωση.

Η Noyb καλεί τη ρυθμιστική αρχή προστασίας προσωπικών δεδομένων στη Γαλλία να ξεκινήσει έρευνα για τις πρακτικές παρακολούθησης που εφαρμόζει η Google και να υποχρεώσει την εταιρία να συμμορφωθεί με την υφιστάμενη νομοθεσία. Υποστηρίζει πως θα πρέπει να επιβληθούν πρόστιμα στον τεχνολογικό κολοσσό, εφόσον η αρχή διαπιστώσει πως η Google παρέβη το νόμο.

"Μέσω αυτών των κρυμμένων δεικτών στα κινητά σας, η Google καθώς και τρίτες εταιρίες μπορούν να παρακολουθούν τις κινήσεις των χρηστών χωρίς τη συγκατάθεσή τους", ανέφερε χαρακτηριστικά ο Στέφανο Ροσέτι, δικηγόρος της Noyb, υπεύθυνος για ζητήματα προστασίας ιδιωτικότητας. "Είναι σαν να έχετε καλύψει τα χέρια και τα πόδια σας με πούδρα, αφήνοντας αποτυπώματα οτιδήποτε κι αν κάνετε με το κινητό σας, από το αν αποφασίσατε να προσπεράσετε μια εικόνα, μέχρι το τραγούδι που κατεβάσατε".

Η Google δεν ανταποκρίθηκε άμεσα στο αίτημα να σχολιάσει την καταγγελία.

Η καταγγελία έρχεται σε μια χρονική στιγμή κατά την οποία η Apple ετοιμάζεται να επιφέρει σημαντικές αλλαγές στο πώς παρακολουθεί τις προτιμήσεις των χρηστών, ζητώντας τους για πρώτη φορά να συναινέσουν στην καταγραφή αναγνωριστικών, με την αναβάθμιση του λειτουργικού της συστήματος iOS 14. Η απόφαση αυτή έχει προκαλέσει ανησυχία στις τάξεις των δημιουργών εφαρμογών, καθώς εκτιμούν πως η πλειοψηφία των χρηστών θα επιλέξει τη φραγή των IDFA.

Τον περασμένο Νοέμβριο, η Noyb υπέβαλλε καταγγελία σε βάρος της Apple, υποστηρίζοντας πως η εταιρία παραβιάζει το νόμο καθώς επιτρέπει την παρακολούθηση των προτιμήσεων των χρηστών iPhone, χωρίς τη συναίνεσή τους. Η συγκεκριμένη καταγγελία βρίσκεται υπό εξέταση από τις ρυθμιστικές αρχές της Αυστρίας και της Ισπανίας. Από την πλευρά της, η Apple απέρριψε τους ισχυρισμούς, χαρακτηρίζοντάς τους "αντικειμενικά ανακριβείς".

Η Google, η οποία αριθμεί περίπου 300 εκατομμύρια χρήστες συσκευών Android στην Ευρώπη, βρίσκεται ήδη αντιμέτωπη με ανάλογη καταγγελία από τη Noyb, την οποία εξετάζουν οι ρυθμιστικές αρχές της Αυστρίας, καθώς η οργάνωση υποστηρίζει ότι οι χρήστες δεν έχουν τη δυνατότητα διαγραφής του αναγνωριστικού από τις συσκευές Android που χρησιμοποιούν.

Σύμφωνα με πηγές που έχουν εικόνα της πιο πρόσφατης καταγγελίας, η Noyb επέλεξε να προσφύγει στις ρυθμιστικές αρχές της Γαλλίας καθώς το νομικό σύστημα της χώρας είναι δομημένο έτσι ώστε να μπορεί να χειρίζεται καταγγελίες στο πλαίσιο της ευρωπαϊκής οδηγίας περί προστασίας της ιδιωτικότητας στο διαδίκτυο.

Η Noyb είχε εκφράσει ήδη τους προβληματισμούς της σχετικά με την αποτελεσματικότητα των αντίστοιχων ρυθμιστικών αρχών στην Ιρλανδία -το de facto ηγέτη στη διαχείριση υποθέσεων που αφορούν την προστασία της ιδιωτικότητας στην Ευρώπη- καθώς μια σειρά από άλλα κράτη μέλη της Ευρωπαϊκής Ένωσης, ανάμεσά τους και η Γερμανία, κατηγόρησαν τις ιρλανδικές αρχές για νωθρή εφαρμογή της νομοθεσίας.

Πέρυσι, ο Σρεμς σημείωσε μια ιστορική νίκη καθώς το ανώτατο δικαστήριο της Ευρώπης αποφάνθηκε πως μια διατλαντική συμφωνία μεταφοράς δεδομένων μεταξύ της Ε.Ε. και των ΗΠΑ, την οποία χρησιμοποιούσαν χιλιάδες εταιρίες, δεν προστάτευε την ιδιωτικότητα των πολιτών της Ευρωπαϊκής Ένωσης.

[via]

Read more...
|

H Google θέλει να κάνει τα κινητά μας τηλέφωνα κλειδιά, ταυτότητα και πορτοφόλι

 

Ο γίγαντας των διαδικτυακών υπηρεσιών θέλει να αφαιρέσει τα κλειδιά, τις κάρτες εισόδου, τις ταυτότητες, τα διαβατήρια, τα διπλώματα οδήγησης και τα χρήματα από τις τσέπες, τις τσάντες και τα πορτοφόλια μας και να τοποθετήσει όλα μέσα στα… κινητά μας τηλέφωνα.

Είναι δεδομένο ότι η σύγχρονη βιομηχανία προσπαθεί να εντάξει όσο περισσότερες λειτουργίες και υπηρεσίες μπορεί στα κινητά μας τηλέφωνα. Ανάμεσα στα άλλα έχουν παρουσιαστεί τα τελευταία χρόνια και τεχνολογίες που επιτρέπουν την χρήση των κινητών μας τηλεφώνων για να πραγματοποιούμε πληρωμές αλλά και να ανοίγουμε τις πόρτες των αυτοκινήτων μας ή των κατοικιών μας. Εσχάτως μάθαμε ότι με τα κινητά μας τηλέφωνα θα αποδεικνύουμε τον εμβολιασμό μας για τον κορωνοϊό.

Όμως η Google αποφάσισε να δημιουργήσει μια νέα πλατφόρμα πάνω στην οποία θα «πατούν» συγκεντρωτικά όλες αυτές αλλά και νέες τέτοιου είδους τεχνολογίες και υπηρεσίες. Με ανακοίνωση του ο ιντερνετικός κολοσσός αναφέρει την ίδρυση του Android Ready SE Alliance,  ζητώντας από εξωτερικούς της συνεργάτες να συνεργαστούν μαζί της στην ανάπτυξη μιας σειράς νέων τεχνολογιών. Η Google καθόρισε τους τρεις τομείς στους οποίους θα επικεντρωθεί σε πρώτη φάση αυτό το εγχείρημα.

Ο πρώτος τομέας αφορά την ανάπτυξη τεχνολογιών που θα επιτρέπει στον κάτοχο ενός κινητού τηλεφώνου (που λειτουργούν φυσικά με λειτουργικό σύστημα Android) να κλειδώνει/ξεκλειδώνει την πόρτα της κατοικίας του ή όποια άλλη πόρτα επιθυμεί. Δεύτερος στόχος είναι η ανάπτυξη τεχνολογίας που θα επιτρέπει στον κάτοχο ενός κινητού τηλεφώνου να το χρησιμοποιεί αντί για την κάρτα εισόδου στο κτίριο, τα γραφεία και γενικότερα τους χώρους της εταιρείας που εργάζεται.

Ο δεύτερος τομέας αφορά την ανάπτυξη τεχνολογιών ώστε να μπορεί κάποιος να χρησιμοποιεί το κινητό του τηλέφωνο ως αστυνομική ταυτότητα, διαβατήριο, δίπλωμα αυτοκινήτου και άλλου είδους έγγραφα που χρειάζεται να διαθέτει κάποιος στις καθημερινές του συναλλαγές.

Ο τρίτος τομέας αφορά την ανάπτυξη τεχνολογιών που θα επιτρέπουν στον κάτοχο του κινητού τηλεφώνου να κάνει κάθε είδους πληρωμές με αυτό αλλά και να πραγματοποιεί κάθε είδους τραπεζικές ακόμη και χρηματιστηριακές συναλλαγές. Η Google τονίζει ότι εκτός από την ανάπτυξη αυτών των νέων υπηρεσιών βασικό ζητούμενο θα είναι φυσικά αυτές οι τεχνολογίες να είναι ασφαλείς και απαραβίαστες και η νέα πλατφόρμα θα σχεδιαστεί ώστε να πληροί αυτές τις προϋποθέσεις.

Μένει να δούμε την ανταπόκριση που θα έχει το κάλεσμα της Google στην κοινότητα των software developers αλλά και τι άλλου είδους υπηρεσίες θα αναπτυχθούν από αυτό το πρότζεκτ για χρήση από τα κινητά μας τηλέφωνα.

[via]

Read more...