Twitter pro Android byl děravý, umožňoval přístup k přímým zprávám.

Twitter pro Android byl děravý, umožňoval přístup k přímým zprávám. Chyba zneužita ale nikým být neměla a měla se dotknout pouze zhruba 4 % uživatelů. Každopádně pouze další poučení, že „přímé zprávy“ žádné soukromí nemají a nikdy mít nebudou. Via Twitter for Android vulnerability gave access to direct messages a Twitter For Android Security Vulnerability

2020-08-05 19_21_23-Twitter For Android Security Vulnerability

 

Google spustil Nearby Share, obdobu Apple AirDrop.

Google spustil Nearby Share, obdobu Apple AirDrop. Prozatím ale pouze na některých Pixel a Samsung telefonech, na další by měla funkčnost dorazit v příštích týdnech (Android 6 a výše), po pár měsících i na Chromebooky. Nearby Share používá Bluetooth, Bluetooth E, WebRTC či peer-to-peer Wi-Fi podle toho co je dostupné a nejrychlejší.  Nezbývá doufat, že to bude fungovat spolehlivěji než AirDrop a hlavně, že se to podaří dostatečně rozšířit. Pokusy v minulosti nevyšly.  Via Android’s ‘Nearby Share’ file sharing feature is finally launching

2020-08-04 20_05_12-Android’s ‘Nearby Share’ file sharing feature is finally launching - The Verge.png

Microsoft Family Safety app je nová aplikace pro rodiče a děti řešící jejich bezpečnost.

Microsoft Family Safety app je nová aplikace pro rodiče a děti řešící jejich bezpečnost. K dispozici je pro iOS i Android. Konkurenci pro Screen Time od Apple i Family Link od Google. A samozřejmě i další samostatné rodičovské aplikace. Na iOSu samozřejmě s omezeními, které klasicky nastavilo Apple pro potlačení konkurence.  Oznámení viz Now available: Microsoft Family Safety app—helping you protect what matters most

FS-article-header-img-1200x630-7-23-BANNER-1200x600.jpg

Google shromažďuje a analyzuje data o konkurenčních mobilních aplikacích.

Google shromažďuje a analyzuje data o konkurenčních mobilních aplikacích. Zjištěné informace pak využívá pro vlastní aplikace ve snaze získat výhodu. Dělá to prostřednictvím služby Android Lockbox, ta slouží i k optimalizaci aplikací v zařízeních a data z ní jsou dostupná tvůrcům aplikací. Ale také Google.  Via Internal Google Program Taps Data on Rival Android Apps

google.android-apple-fun

Mysleli si, že přes Encrochat mohou komunikovat bezpečně. Pak je postupně začala dostávat policie.

Šifrované telefony EncroPhone používané kriminálními aktéry se ji podařilo napíchnout a odposlouchávat veškeré dění v „bezpečných“ kanálech. Encrochat/EncroPhone provozují upravený Android doplněný o šifrovací programy routující komunikaci přes servery Encrochatu. Chybí, GPS, kamera a přístup k mikrofonu. Telefon lze rychle smazat. N telefon unavíc běží dva operační systémy, jeden bezpečný a skrytý, druhý klasický Android.

Prodávané v podobě služby stojící tisíce dolarů ročně. Fascinující příběh najdete v How Police Secretly Took Over a Global Phone Network for Organized Crime

Jak vám mohli hacknout Facebook? Třeba přes malware co se vám dostalo do Androidu.

Google čerstvě odstranil 25 aplikací z Google Play které se věnovaly kradení přihlašovacích údajů k Facebooku.  Celkem měly přes 2.34 milionu stažení. Krádež přihlašovacích údajů se děla umístěním vlastního formuláře překrývajícího přihlašovací formulář v aplikace Facebooku. Via Google removes 25 Android apps caught stealing Facebook credentials

TIP: Nezapomínejte na nutnost chránit si účty dvoufaktorovým ověřením! První věc, co musíte ochránit dvoufaktorovým ověřením, je váš e-mail. Smrtelně. Vážně.

 

apps-stealing-fb-creds.png