Keresés

Új hozzászólás Aktív témák

  • markknight

    veterán

    válasz Rhino82 #293003 üzenetére

    Mert zárt, be van korlátozva elég keményen mit lehet s mit nem.

  • bbendre

    őstag

    válasz Rhino82 #293003 üzenetére

    Biztonságosabb az Android vagy IOS? Milyen szempontból?
    1. IOS zárt OS, Android AOSP nyílt forráskód
    - Ha valaki talál hibát a nyílt forráskódban tudja jelezni azonnal
    - Az IOS zárt OS. Hibát keresni csak különleges módszerekkel lehet.

    2. A Gond(ok):
    - Az IOS-re jönnek a biztonsági frissítések
    - Az Android-ra nem... azaz Google Pixelekre, Samsungra jönnek havonta a többit nem tudom

    - Mivel az Android AOSP csak alap ha egy sérülékenység van a Google Pixel 5-ben akkor nagy valószinűség szerint nem lesz benne a Google Pixel 6, Huawei, Samsung, stb telefonok-ban. Sokkal kisebb a sebezhető felület
    - IOS-ben 1 sebezhetőség kb 100.000.000 telefonon ott lesz. Ilyenkor jönnek a Rapid Security Responses frissiítések

    3. User és rendszer
    - Android esetén simán lehet engedélyt adni kb mindenre pár kattintással. Pl egy hozzáférésen keresztül (tárhely) a facebook app réges-régen egy hibát kihasználva letöltötte a kontakt listát. Így pontosan tudta, kit ismerhetsz fel is ajánlotta
    Vagy a bluetooth MAC olvasással tudta, hogy ki van körülötted vagy...
    - IOS esetén sokkal nehezebb ez egyik app-nak hozzáférni a másikhoz, csak úgy adatot gyűjteni. Nem lehetetlen, de sokkal sokkal nehezebb.

    4. Google Play vs Apple Store
    - A Google play tele van kártékony appal,
    - Apple store-ban is vannak, de sokkal hatékonyabban védekeznek ezek ellen

    Szerintem nem biztonságosabb egyik rendszer sem ha a user nem körültekintő. Kevés a zero click sebezhetőség. A top level, APT [link] ellen nincs védelem. Sőt itt az IOS sebezhetőbb mert ami nálad van telefon pontosan olyan mint bárki másnál lévő telefon biztonsági szintje ha frissíti.

    Mivel a security response már külön patch a hozzáértők a patch alapján könnyebben ki tudják használni a sebezhetőségeket. Érdemes mostantól gyorsabban frissíteni :)

    Sima user esetén sokkal kisebb az esélyed, hogy az IOS-en ellopják az adataidat. Hozzáférjenek az adataidhoz

    Van pár szabály:
    Ne bizz rá egyvalakire mindent:
    - Több helyen legyen pénzed
    - Máshol tárold a jelszavakat és
    - Máshol a 2FA MFA-kat (a kettő lehetőleg ne ugyan abban legyen pl 1password)
    - Legyen biztonsági mentésed
    - Olvas híreket, hogy mi a jelenlegi trend. Mindig van
    NAGYON FONTOS:
    - Ha nagy gond van mindig van 1-3 perced legalább ha nem tudod mit kell csinálnod. Próbálj meg hígadtan gondolkozni. Pl kapsz egy SMS-t vagy felhívnak, hogy valami történt.

    Mindig gondold végig kinek pontosan mit adsz oda. Pl a bank SOHA nem kéri el a kártya számod. [link] Bármilyen adatot kérnek tényleg, gondold végig MIÉRT kell és MIT tudnak vele kezdeni ha odaadod. (A banknak tuti soha sem fog kelleni a CCV kód)

    Mindig tud, hogy mit telepítesz fel. App store, ki a cég aki kiadta? Milyen adatokat kér? Mihez akar hozzáférni? Mi lesz, mi lehet ha ezeket megadom? Pl fura ha OTP bank appot a Chiping co. adta ki. SOHA ne engedd meg, hogy ismeretlen távolról hozzáférjen az eszközödhöz mert segíteni akar. PL egy "bank". Ez nagyon magas szintű bizalom.
    Legyen terved a visszaállításra. Legyenek meg a recovery code-ok. ID-k. PIN-ek.
    Ha a Google Keep-ben tárolod a jelszavakat és valaki ellopja a Google fiókod akkor gondban vagy.

    Bocs, hosszú lett.

    Iphone 13 Pro Max & Google Pixel 8 Pro

  • M1995

    aktív tag

    válasz Rhino82 #293003 üzenetére

    Face ID, zárt rendszer, hosszabb támogatás, gyors frissítések, nincs fragmentáció.
    Több Android user nagyobb célpont, hackereknek érdemesebb a nyílt forráskódban kutakodni sebezhetőség után és több usert tudnak megcélozni.
    Régen az Android készülék tárhelye alapból nem volt titkosítva, az iPhone igen. Hozzáférési engedélyek is szigorúbbak iOS esetében, Androidnál szabad volt a vásár. Ma már jobb a helyzet. App Store is szigorúbb, bár nem eléggé, viszont Play Store több ilyen hír.

    Secure Enclave

    Nem annyira security kérdés inkább privacy:
    Apple Pay: a bankkártya adatokat, vásárlásokat nem tárolja
    Google Pay nyilván titkosítva, de elteszi a szervereikre

    iOS újabb még durvább lekorlátozási lehetőségek:
    Advanced Data Protection
    Lockdown Mode

    (Célzott személyt, akit Pegasus módszerekkel törnek fel, akkor mindegy milyen telefon...)

    Bár ennyire nem kell mélyre ásni, a default működés elég átlagembernek. Arra kell figyelni az iPhone passcode-ra vigyázni, mert az a kulcs mindenhez, kifigyelt passcode és elszaladnak a telefonnal rögtön tudják átállítani az Apple ID jelszót.
    Bank app Face ID külön belépés és külön jelszó érdemes, így még ha el is vinnék a feloldott telefont, nem tudnak belépni.

    Természetesen Androidon belül se mindegy két végletet mondva, hogy egy Pixelre tett Graphene rendszerről van szó, vagy egy 5-6 éve nem frissített elavult Android verziós, sideload appokkal teli hazabeszélő kínai készülékről.

    Átlagember vesz egy új Samsung telefont naprakész rendszerrel vagy iPhone készüléket és nem dől be üzenetekben kapott, szemét weboldalakon előforduló nyilvánvaló adathalász kísérleteknek, akkor mindkét rendszer elég biztonságos.

    [ Szerkesztve ]

  • -Skylake-

    addikt

    válasz Rhino82 #293003 üzenetére

    biztos megkoptak mar az emlekeim, mert reg volt droidom, de majdnem biztos vagyok benne hogy ha felnezek play storeba, akkor az osszes letezo bankhoz/fintech-hez lesz android app. innentol gondolom ertheto.

    "Those who would shave the beard for pussy deserve neither the beard or the pussy." - Ben Franklin, probably

  • devil-k

    nagyúr

    válasz Rhino82 #293003 üzenetére

    Más is használ banki alkalmazásokat évek óta "alma" rendszeren. Egyébként mindig az emberi tényező a leggyengébb láncem ezekben a biztonsági kérdésekben. Manapság már másféle bankkártyás csalások működnek, mint 2-3 évvel ezelőtt.
    Viszont összefoglalva: semmi, de semmi sincs 100% biztonságban, ami az internetre ki van engedve.

    [ Szerkesztve ]

    - mozi bolondéria -

Új hozzászólás Aktív témák