Последний раз редактировалось SlighTReturn; 27.03.2012 в 14:27.
Ух) испугали с утра) слава богу - не обновил)
Раздули то проблему как. Я так и не понял, кто-нибудь пострадал или нет?. Что именно делает это приложение?.
Если рут есть, приложение удалить можно, вывод - рут обязан быть у каждого. Без рут прав это как винда под Гостем.
У меня такой программки в обновлениях не значилось. Если бы она появилась, то я бы не обновлял, поскольку почтой на телефоне не пользуюсь, тем более от оператора. Не доверяю я всяким операторским приблудам (у меня МТС).
Судя по информации от theverge.com http://www.theverge.com/2012/3/26/29...-android-seven уникальный идентификатор приложения от МТС каким-то образом совпал с идентификатором самсунговского приложения Email (сертификат, кстати, тоже). Тем самым самсунговские аппараты свято верят в то, что пришло обновление и предлагают его пользователям.
Баг.
Живу во Франции , приложение до сих пор в макете но и не возможно установить . http://dl.dropbox.com/u/31422561/SC20120327-071226.png
Интересная логика у автора статьи: краем уха что-то слышал, разбираться не будет, но все равно напишет с употреблением слов "атакованы", "вредоносный характер", "спорный характер приложения и вызывает серьезные опасения". Главное что-нибудь первым написать, авось прокатит.![]()
Как вариант:
Unfortunately, we don't have a clear idea as to why this company gave this app that ID but don't believe that it had malicious intent by doing so — early indications from the folks at xda-developers indicate that the app is not a threat. For those of you steeped in mobile history, you may remember that Seven created popular email services for Windows Mobile back in the day, but now the company has moved on to providing those services as a white label, hence the com.seven.Z7 app id on Samsung's email app. It's possible (and likely, actually) that OJSC simply received the same white label service from Seven and the identical app name and signing certificate is an unfortunate mix up.
Видимо ЭМ выразился в статье недостаточно ясно, МТС Почта и GO launcher тема (скриншот в статье ровно который я прислал Эльдару) установились САМИ не спрашивая меня, установились как автоматические обновления, хотя таких приложений на моём аппарате нет У меня рутированный С2 с кастомной прошивкой, видимо поэтому МТС почта не установилась(аппарат написал, что МТС не смогла обновиться) Но вот неизвестная go тема очень даже установилась! Нашёл и удалил я её только при помощи Др Вэба. Еслит раньше я мог получить вирус только сам его установив и дав соответствующие разрешения, то теперь вирусы сами, через маркет, установились среди других, нужных мне обновлений. Препятствовать их установке я не мог!
Последний раз редактировалось Denis 23; 27.03.2012 в 10:42.
Может отсюда ноги растут? http://www.abireg.ru/?idnews=24368&newscat=16
А зачем в статью про МТС Почту, вообще, засунули этот скриншот???
![]()
В посте эта тема упоминатеся, а вот в статье о ней ни слова => зачем там этот скриншот?
Ммм...быть может что бы довести до владельцев С2 всю полноту имеющейся информации и что бы они могли быть осторожней? Если с МТС почтой автор столкнулся лично, то об этом вирусе узнал только из моего сообщения и скриншота, но на всякий случай поместил в статью. И правильно сделал, на мой взгляд, многие владельцы С2 будут предупреждены. А расписывать то, что может быть моим единичным случаем наверное лишние. в то время как МТС почта точно носит массовый характер!
Я знал что программеры у Гнусмасы с кривыми руками, теперь понял что и рук то у них нет, ногами они все делают!
Вот дырища оказывается у нас. Я не параноик, но вот так воткнуть какую-ту херню без моего ведома считаю верхом цинизма и наглости. Как-то слабо уважаю сборище жуликов с вывеской МТС, а тут собственно мнение закрепилось. Буду следить за темой.
У меня, конечно, не гелакси, а дизайр, но поражен. Как вообще стала возможна дыра, когда, пусть даже подписанное приложение, но предлагает "обновлять" из официального магазина, где должны проверяться, даже те системы, где нет и не было приложений подписавшей конторы. А у многих включено автоматическое обновление. Сейчас это гелакси, как наиболее распространенные смартфоны на дроиде, а шо дальше?)
Вопрос автору и владельцам смартов на андроиде - это проблема только телефонов Samsung Galaxy S/S2 или андроида в целом? Если да, то это похоже на целевую атаку на конкретную линейку от Самсунг, особенно в ожидании анонса 3 галактики..
Таки тем, кто не на МТС, волноваться не стоит?
Android Market как был дырой с нулевой безопасностью и огромной кучей дырявого и откровенного завирусованного софта (фонарик требующий доступ к смс, ага), так ей и остался. Пока гугл что либо не сделает с контролем качества программ хотя бы на "завирусованность и бэкдорность", проблема будет становится всё больше и больше. Я уж не говорю о том что периодически там лежат откровенно сырые проги которые на одном телефоне работают, а на другом (таком же, с той же версией андройда и прошивки) нет.
А обновление Google+ ,которое мне пытаются подсунуть в виде обновления тоже из серии "ваши устройства атакованы" ?
Согласно Verge - это факап разработчика.
Самсунг и МТС аутсорсили разработку своих приложений некоему Seven. Тот отдал заказчикам два разных приложения с одинаковыми идентификаторами и подписанных легальной подписью.
Таким образом маркет предлагает обновить сансунговскую почту МТС'совской. Конфликта никакого нет, ибо самсунговская почта не представлена в маркете.
Вины гуголя я тут не вижу, если честно.
Судя по всему, приложение не вредоносно.
В дополнение, Самсунг выпустила новую официальную прошивку (Android 4.0.3) для Galaxy S II с предустановленными играми от Infon. И при их запуске владелец лишается N-ой суммы денег за SMS короткие номера, которые эти приложения без всяческих запросов отправляют сразу после запуска. Жалобы в Infon и Samsung отправлял, отписки. Планирую обратиться в правоохранительные органы.
Последний раз редактировалось akmes; 27.03.2012 в 13:57.
1. Приложения с именем класса com.seven.Z7 на самсунгах нет, хотя само это имя встречается в приложениях
2. Ссылка https://play.google.com/store/apps/d...d=com.seven.Z7 до сих пор жива, хотя в списке https://play.google.com/store/apps/d...le+TeleSystems уже нет
3. Грамотность в отношении андроида у ведущего смарто-мобило-знатока всея Россия и планеты Земля желает все еще лучшего - маркет не будет автоматом обновлять любую (включая системную) программу если у новой версии изменился список прав в расширение списка
4. Ежедневно проверяю обновления на маркете - имею сгс с официальной российской JVW - никаких обновлений от МТС не видел, хотя и пользуюсь их услугами.
Все "пострадавшие" ранее сами установили этот софт или получили его вместе с трубками от МТС.
Очередной жалкий и безграмотный пиар антивирусов в лице ведущего спеца господина Муртазина - неужели у вас все так плохо господа?
Использование имен классов системных программ в маркете встречается не редко, но толку от этого мало - разница в сертификатах не позволяет установить такой софт даже если пользователь очень захочет - для этого нужно в совершенстве владеть знаниями о системе, а впарить такую лажу профи нелегко. С кражей сертификатов пока вроде инцедентов не было - до этих пор можно спать спокойно
Последний раз редактировалось fguy; 27.03.2012 в 14:24.
Последний раз редактировалось akmes; 27.03.2012 в 14:30.
Недавно рылся в Маркете и где-то уже в сотых приложениях обнаружил эту программу. Удивило то, что эта программа МТС предлагает обновиться (не автоматически, просто кнопка "Обновить"), хотя я этим оператором никогда не пользовался и приложений от МТС в моем телефоне и подавно не было. Почитал комментарии - ни одного разумного оправдания для обновления не увидел, особо одаренный писал, что эта программа изначально установлена во все SGS2, но скрыта у тех, кто не пользуется этим оператором - странное обьяснение... вообщем, оно мне все-равно не нужно было, закрыл и забыл))В Google Play Market среди приложений доступных для обновлений появляется МТС Мобильная Почта. К сожалению, данное приложение появляется как у владельцев телефонов МТС, так и других операторов
Последний раз редактировалось yan_d; 27.03.2012 в 14:36.
Что значит смотреть?! У вас появляется новое предустановленное приложение в официальной прошивке. Его что, нельзя запустить (хотя у меня это чисто случайно произошло)? Пусть оно будет триальное и спросит: купить или отказаться? Не вопрос. Но не отправляет платные сообщения без всякого запроса, да?!
Я тоже не видел ничего подобного до последней прошивки.
Последний раз редактировалось akmes; 27.03.2012 в 14:38.
Тогда может быть вы мне объясните как у меня автоматом обновилось через маркет прилодение которого нет, я имею в виду Go launcher тему которую я не загружал. Go launcher есть, а вот такой темы к нему нет и объновилаась несуществующая тема вирусом(скриншот выше) Я к ЭМ не имею никакого отношения и никого не пиарю, но вчера подключив смарт к вай-фай я получил, в числе нужных объновлений, попытку объновить МТС почту и выше указанный вирус.
К сожалению нет - самсунг, точнее российское представитьльство, занимается такой ерундой - напихивает кучу всякой триальной хрени в прошивки, точнее в раздел CSC - для более цивилизованных стран такой дурдом не устраивают - видимо верхам до фени, а жаловаться тем кто это "придумал" (видимо совсем не даром) бесполезно
Да-да. Российская прошивка даже больше по размеру, чем все остальные. В Корею я тоже написал. Потому что жаловаться в Российское подразделение на них же бесполезно. Согласен с мнением, что это всё не даром "придумано". Против триалов ничего не имею, но категорически против того, чтоб они отправляли СМС без моего разрешения, тем более CPA.
Последний раз редактировалось akmes; 27.03.2012 в 14:37.