Locationem2, что это за программа для Android

Обновлено: 01.07.2024

Android – мощная платформа, которая, наверняка, подойдет любой компании. Широкий выбор средств для решения самых разных задач, множество возможностей для создания приложений и доступ к усовершенствованной технологии Google позволяют вывести ваш бизнес на новый уровень!

Гибкость

Индивидуальный подход к вашему делу

Большой выбор устройств

Надежные и прочие планшеты, сканеры и телефоны – в нашем каталоге найдется устройство Android для любой работы.

Удобное администрирование

Вы можете регистрировать все устройства, распространять приложения из единого сервиса, а также находить проблемы для каждого устройства на уровне контроля. Сформируйте мобильную структуру в соответствии с потребностями своей компании.

Поиск подходящих решений

Рекомендации с учетом особенностей вашего бизнеса

Ответьте на три простых вопроса о своей компании, и мы предложим широкое решение для управления мобильной инфраструктурой, а также объединим, что делать дальше.

Уверенность

Надежность технологий Google

Полная защита данных

Функции безопасности Android Enterprise позволяют предотвратить уничтожение и утечку корпоративных данных, а также блокировать вредоносное ПО.

Решения, проверенные компанией Google

В списке рекомендуемых систем Android Enterprise следуют только те устройства, которые соответствуют самым высоким показателям Google и получают обновления системы безопасности. Партнеры, которые входят в программу, прошли необходимые курсы обучения и работают с Android.

Комфортные условия для большой работы

Сотрудники могут использовать свои устройства Android. Достаточно создать рабочий профиль, и корпоративные данные хранятся отдельно от личных данных. В конце дня его можно будет использовать для рабочих приложений и их хранения без перерывов на отдых.

Реальные истории успеха

Узнайте, как различные компании – от мелких до крупных – используйте Android для развития бизнеса.

VaxCare использует Android Enterprise, чтобы ускорить доставку вакцин

Благодаря возможностям Android Enterprise наши партнеры могут проверять запасы в зависимости от времени, оплачивать счета и получать быстрый доступ к записям о вакцинациях. Это безопасно и удобно.

Эван Лэндис (Evan Landis), главный менеджер по продукту, VaxCare

Компания Walmart выбрала Android для более высокой и высокой работы

"При наличии такого количества фреймворков для заинтересованности наш выбор в использовании Android был очевиден".

Трэвис Фолк (Travis Folck), руководитель отдела системного проектирования, Walmart

В SNCF оценили гибкость платформы Android

Android Enterprise позволяет выбрать именно то, что нужно компании, и дает огромное количество возможностей для управления мобильной инфраструктурой.

Антуан Ульгат (Antoine Houllgatte), координатор проекта по внедрению цифровых рабочих мест, SNCF

Стимулирование инноваций в Pitney Bowes

Переход на Android дал новый вектор движения для наших продуктов. Возможности этой платформы просто безграничны.

Крис Джайлс (Крис Джайлс), вице-президент по изменению продуктов питания, Pitney Bowes

Компания Safelite AutoGlass повысила эффективность работы сотрудников

Нам была важна помощь этих технических специалистов и гибкий фреймворк Android. Теперь можно выполнить операцию.

Нейт Бекман (Nate Beckman), бизнес-аналитик, Safelite AutoGlass

Благодаря Android-компании Marks & Spencer упростила работу в магазинах

Развертывание прошлого без проблем. Многие удивились тому, что мы за 6 месяцев нашли для сотрудников 9000 устройств.

Эндрю Булл (Andrew Bull), менеджер по ИТ-решениям, Marks & Spencer

Guardian Life Insurance повышает эффективность работы с помощью Android

Платформа Android содержит возможности для продуктивной работы и позволяет нам развертывать приложения.

Дэниел Джонсон (Daniel Johnson), главный технический директор, Guardian Life Insurance

Новый уровень обслуживания гостей в отелях The Peninsula

Android – гибкий инструмент, который помогает нам превосходить ожидания клиентов, а также постоянно запускать свои устройства и технологии.

Кристофер Чан (Christopher Chan), руководитель отдела исследований и разработок, Hongkong and Shanghai Hotels Limited

Android помогает компании MiCab управлять человеческими данными

Эдди Ибанез (Eddie Ybañez), соучредитель MiCab

Chronopost использует преимущества Android Enterprise

Благодаря Android Enterprise мы потеряли защиту данных, контроль за мобильными приложениями, а также управление приложениями с помощью Google Play.

Шам Фаталя (Chams Fathallah), директор отдела IT-систем для транспорта, Chronopost

Наш блог

Фальшивое приложение "Обновление системы", загруженное более чем миллионом пользователей с момента его появления в 2014 году.

Дэнни Палмер – старший репортер ZDNet. Живя в Лондоне, он пишет о таких проблемах, как кибербезопасность, хакерские атаки и вредоносные программы.

watching-eye.jpg

Вредоносная программа SMS позволяет злоумышленникам точно определить местонахождение жертв.

По данным охранной компании, вредоносное ПО для Android, способное получить доступ к местонахождению пользователей смартфонов и отправить его злоумышленникам, оставалось незамеченным в магазине Google Play в течение трех лет.

Шпионское ПО SMSVova для Android, обнаруженное исследователями ИТ-безопасности в Zscaler, выдает себя за системное обновление в магазине Play. С момента своего первого появления в 2014 году его скачали от одного до пяти миллионов раз.

Приложение утверждает, что предоставляет пользователям доступ к последним обновлениям системы Android, но на самом деле это вредоносное ПО, предназначенное для взлома смартфонов жертв и предоставления пользователям точного местоположения в режиме реального времени.

Исследователи с подозрением относятся к этому приложению, отчасти из-за череды негативных отзывов, жалующихся на то, что приложение не обновляет ОС Android, замедляет работу телефонов и расходует заряд батареи. Другими признаками, которые заставили Zscaler изучить приложение, были пустые скриншоты на странице в магазине и отсутствие надлежащего описания того, что на самом деле делает приложение.

Действительно, единственная информация, представленная на странице магазина о приложении «Обновление системы», заключается в том, что оно «обновляет и включает специальные функции местоположения». Он не сообщает пользователю, что он на самом деле делает: отправляет информацию о местоположении третьей стороне, тактику, которую он использует для слежки за целями.

update-play-icon.jpg

SMSVova в магазине Google Play.

Как только пользователь загрузит приложение и попытается запустить его, он сразу же увидит сообщение "К сожалению, служба обновления остановлена", а значок запуска приложения скроется с экрана устройства.

Безопасность

Но приложение не подвело: скорее, шпионское ПО настраивает функцию под названием MyLocationService, чтобы получить последнее известное местоположение пользователя и настроить его в общих настройках, интерфейсе Android для доступа и изменения данных.

Приложение также настраивает приемник IncomingSMS для сканирования определенных входящих текстовых сообщений, содержащих инструкции для вредоносного ПО. Например, если злоумышленник отправляет на устройство текст с текстом «получить ответы на вопросы», шпионское ПО отвечает командами для дальнейших атак или паролем шпионского ПО с помощью «Vova» — отсюда и название вредоносного ПО.

Исследователи Zscaler предполагают, что использование SMS для запуска вредоносного ПО является причиной того, что антивирусное программное обеспечение не могло обнаружить его ни разу в течение последних трех лет.

После того как вредоносная программа полностью настроена, она способна отправлять злоумышленникам информацию о местоположении устройства, хотя кто они и зачем им нужна информация о местоположении обычных пользователей Android, остается загадкой.

Приложение не обновлялось с декабря 2014 года, но с тех пор оно все еще заразило сотни тысяч жертв, и, как отмечают исследователи, отсутствие обновления не означает, что функциональность вредоносной программы мертва.

Однако интересно то, что SMSVova, похоже, имеет общий код с трояном DroidJack, что указывает на то, что тот, кто стоит за вредоносным ПО, является опытным деятелем, который, похоже, специализируется на системах Android.

Фальшивое приложение для обновления системы было удалено из магазина Google Play после того, как Zscaler сообщил об этом команде безопасности Google. все еще может быть скомпрометирован SMSVova.

Хотя Google защищает подавляющее большинство своих 1,4 миллиарда пользователей Android от вредоносных программ, нередки случаи, когда вредоносное ПО и даже программы-вымогатели проникают сквозь его защиту и попадают в официальный магазин Android.

ZDNet связался с Google, чтобы прокомментировать, почему вредоносное ПО находилось в Play Маркете в течение трех лет, но до сих пор не получил ответа.

Исследователи нашли способ показывать пользователям Android заметные предупреждения, когда приложения отслеживают их местоположение.

Новое приложение уведомляет людей, когда приложение для смартфонов Android отслеживает их местоположение, что ранее было невозможно без изменения операционной системы на устройстве (практика, известная как «рутирование»).

Новая технология появилась на фоне новых разоблачений того, что Агентство национальной безопасности пытается собирать личные данные из приложений для смартфонов (см. «Как разработчики приложений оставляют дверь открытой для наблюдения АНБ»). Но это также может помочь обычным людям лучше понять, в какой степени приложения собирают и передают их личную информацию. Даже игры и приложения со словарями регулярно отслеживают местоположение по данным GPS телефона или датчиков глобальной системы позиционирования.

Согласно полевому исследованию, проведенному в рамках нового исследовательского проекта под руководством доцента Янне Линдквист, в существующих интерфейсах Android есть крошечный значок, показывающий, когда осуществляется доступ к информации о местоположении, но мало кто замечает или понимает, что он означает. в Университете Рутгерса. Группа Линдквиста создала приложение, в котором в верхней части приложения размещается заметный баннер с надписью, например: «Словарь получает доступ к вашему местоположению». Приложение будет готово для Google Play, магазина приложений для Android, в течение двух месяцев.

Линдквист говорит, что пользователи телефонов Android, использовавшие прототип его приложения, были шокированы, узнав, как часто их отслеживают. «Люди были очень удивлены тем, что некоторые приложения получают доступ к их местоположению или тому, как часто некоторые приложения получают доступ к их местоположению», — говорит он.

Согласно одному из опросов Pew Research, почти 20 % опрошенных владельцев смартфонов пытались отключить информацию о местоположении от своих приложений, а 70 % хотели узнать больше о данных о местоположении, собираемых их смартфонами.

По словам Линдквиста, цель проекта – побудить Google и разработчиков приложений к более заметному раскрытию информации, сбору меньшего количества личной информации и предоставлению пользователям возможности выбирать, какие данные они разрешат видеть приложению. Исследовательский документ, описывающий приложение и исследование пользователей, можно найти здесь. Недавно он был принят для участия в предстоящей конференции по компьютерной безопасности.

Во многих случаях информация о местоположении используется рекламодателями для показа целевой рекламы. Но информация, полученная с помощью приложений, часто широко передается рекламным компаниям (см. «Рекламные агентства для мобильных устройств ищут новые способы отслеживать вас» и «Готовьтесь к рекламе, которая следует за вами с одного устройства на другое»).

Компания Google, поддерживающая платформу Android, разработала ее таким образом, чтобы запретить приложению получать информацию о других приложениях. Поэтому команда Линдквиста использовала косвенный метод, используя функцию в интерфейсе прикладного программирования определения местоположения (API) Android, которая сигнализирует, когда какое-либо приложение запрашивает информацию о местоположении. «Люди ранее делали это с изменениями на уровне платформы, что означает, что вам нужно будет «рутировать» телефон», — говорит Линдквист. «Но никто не использовал для этого приложение».

Компания Google резко изменила уровень контроля над информацией, к которой могут получить доступ приложения. В версии Android 4.3, доступной с июля прошлого года, пользователи получили возможность индивидуально отключать и включать «разрешения» приложений одно за другим, но затем Google изменил курс в декабре 2013 года, удалив эту функцию в обновлении под номером 4.4.2. в соответствии с этим заключением Electronic Frontier Foundation.

Новое приложение и исследование, проведенное командой Линдквиста, могут помочь Google вернуть пользователям больше контроля. «Поскольку мы знаем, насколько повсеместно ведется слежка АНБ, это один из инструментов, позволяющих информировать людей», — говорит он.

Эта работа дополняет аналогичную работу по исследованию мобильной операционной системы Apple iOS. В прошлом году различные ученые-исследователи обнаружили, что Apple плохо справлялась с тем, чтобы запретить приложениям собирать уникальные идентификационные номера устройств (см. «Исследование показывает, что многие приложения игнорируют рекомендации Apple по конфиденциальности»). Эти исследователи выпустили собственное приложение ProtectMyPrivacy, которое определяет, к каким данным пытаются получить доступ другие приложения на iPhone, уведомляет владельца и дает рекомендации о том, что делать. Однако это приложение требует, чтобы пользователи сначала сделали «джейлбрейк» или модифицировали операционную систему Apple. Тем не менее, в отличие от Android, Apple позволяет пользователям индивидуально контролировать, к каким категориям информации может получить доступ приложение.

"Очень важно рассказывать людям об их конфиденциальности на видном месте и в простой для понимания форме, особенно о местоположении", – говорит Юврадж Агарвал, который руководил этим исследованием в Калифорнийском университете в Сан-Диего. в Университет Карнеги-Меллона. В конечном счете, однако, Агарвал считает, что пользователи должны иметь возможность действовать в соответствии с определенными разрешениями приложения. «Если мой выбор — удалить Angry Birds или нет, это не совсем выбор», — говорит он.

Эти шпионские приложения записывают ваши разговоры, местоположение и все, что вы вводите, при этом маскируясь под калькулятор или календарь.

Отправить историю любому другу

Как подписчик, у вас есть 10 подарочных статей каждый месяц. Любой может прочитать то, чем вы делитесь.

Отдать эту статью


Брайан X. Чен

Это выглядело как приложение-калькулятор. Но на самом деле это была программа-шпион, которая записывала каждое мое нажатие клавиши — тип данных, которые давали бы преследователю беспрепятственный доступ к моей личной жизни.

К такому выводу я пришел, загрузив на этой неделе бесплатное приложение Flash Keylogger на Android-смартфон. Приложение описало себя как инструмент для мониторинга онлайн-активности членов семьи, регистрируя то, что они печатают. После того, как он был установлен из официального магазина приложений Google, его значок можно было изменить на значок калькулятора или приложения-календаря. В моих тестах приложение документировало все, что я печатаю, включая поиск в Интернете, текстовые сообщения и электронные письма.

Flash Keylogger является частью быстро растущей группы приложений, известных как «программы-преследователи». Хотя несколько лет назад эти приложения исчислялись сотнями, с тех пор их количество выросло до тысяч. Они широко доступны в Google Play Store и, в меньшей степени, в Apple App Store, часто с безобидными названиями, такими как MobileTool, Agent и Cerberus. И они стали таким инструментом цифрового домашнего насилия, что Apple и Google запустили в прошлом году, признав, что приложения представляют собой проблему.

Согласно исследованию, проведенному компанией NortonLifeLock, с сентября прошлого года по май количество устройств, зараженных шпионским ПО, выросло на 63 %. В этом месяце Федеральная торговая комиссия заявила, что запретила одному производителю приложений, Support King, предлагать SpyFone, шпионское ПО, которое получает доступ к местонахождению, фотографиям и сообщениям жертвы. Это был первый запрет такого рода.

"Это чрезвычайно агрессивно, это очень серьезно, и это связано с одним из самых жестоких оскорблений, которые я когда-либо видела в отношении жестокого обращения с интимным партнером", – говорит Ева Гальперин, директор по кибербезопасности Electronic Frontier Foundation, организации по защите цифровых прав. приложений.

Программное обеспечение для преследования — сложная проблема, потому что оно живет в серой зоне. Существуют законные способы использования приложений для наблюдения, например, программное обеспечение для родительского контроля, которое следит за детьми в Интернете, чтобы защитить их от хищников. Но эта технология становится шпионским ПО, когда ее незаметно устанавливают на телефон партнера, чтобы шпионить за ним или за ней без согласия.

По словам исследователей, такие приложения более распространены на телефонах под управлением Android, потому что более открытый характер системы программного обеспечения Google дает программам более широкий доступ к данным устройства и позволяет людям устанавливать на свои телефоны любые приложения, которые они хотят. Тем не менее, появилось новое программное обеспечение для слежки, нацеленное на iPhone.

Google заявил, что заблокировал приложения, нарушающие его политику, включая приложение Flash Keylogger, после того как я связался с Google по этому поводу.

Представитель Apple направил меня к руководству по безопасности, опубликованному в прошлом году в ответ на угрозу, которую представляют эти приложения. Он добавил, что новое шпионское ПО не является уязвимостью в iPhone, которую можно исправить с помощью технологий, если злоумышленник имеет доступ к устройству человека и коду доступа.

Бороться со сталкерским ПО сложно. Вы можете и не подозревать, что он там. Даже если вы это сделали, это может быть трудно обнаружить, поскольку антивирусное программное обеспечение только недавно начало помечать эти приложения как вредоносные.

Вот руководство о том, как работает шпионское ПО, на что обращать внимание и что с этим делать.

Различные типы шпионского ПО

Программное обеспечение для наблюдения широко распространено на компьютерах на протяжении десятилетий, но в последнее время производители шпионского ПО переключили свое внимание на мобильные устройства. Поскольку мобильные устройства имеют доступ к более личным данным, включая фотографии, местоположение в реальном времени, телефонные разговоры и сообщения, приложения стали известны как шпионские программы.

Различные шпионские приложения собирают разные типы информации. Некоторые записывают телефонные звонки, некоторые регистрируют нажатия клавиш, а третьи отслеживают местоположение или загружают фотографии человека на удаленный сервер. Но все они, как правило, работают одинаково: злоумышленник, имеющий доступ к устройству жертвы, устанавливает приложение на телефон и маскирует его под обычную программу, например календарь.

Оттуда приложение скрывается в фоновом режиме, а позже злоумышленник извлекает данные. Иногда информация отправляется на адрес электронной почты обидчика или может быть загружена с веб-сайта. В других сценариях злоумышленники, которые знают код доступа своего партнера, могут просто разблокировать устройство, чтобы открыть шпионское ПО и просмотреть записанные данные.

Шаги самообороны

Так что же делать? Коалиция против сталкерского ПО, основанная г-жой Гальпериной и другими группами, а также многие охранные фирмы предложили следующие советы:

Ищите необычное поведение вашего устройства, например быстро разряжающийся аккумулятор. Это может свидетельствовать о том, что приложение-сталкер постоянно работает в фоновом режиме.

Просканируйте свое устройство. Некоторые приложения, такие как MalwareBytes, Certo, NortonLifeLock и Lookout, могут обнаруживать программы-сталкеры. Но чтобы быть тщательным, внимательно посмотрите на свои приложения, чтобы увидеть, нет ли чего-то незнакомого или подозрительного. Если вы обнаружили шпионское ПО, сделайте паузу, прежде чем удалять его: это может оказаться полезным доказательством, если вы решите сообщить о нарушении в правоохранительные органы.

Обратитесь за помощью. Помимо сообщения о преследовании в правоохранительные органы, вы можете обратиться за советом к таким ресурсам, как Национальная горячая линия по вопросам домашнего насилия или Проект сети безопасности, организованный Национальной сетью по борьбе с домашним насилием.

Проверьте свои онлайн-аккаунты, чтобы узнать, какие приложения и устройства к ним подключены. Например, в Twitter вы можете нажать кнопку «Безопасность и доступ к учетной записи» в меню настроек, чтобы увидеть, какие устройства и приложения имеют доступ к вашей учетной записи. Выйдите из всего, что выглядит подозрительно.

Измените свои пароли и секретный код. Всегда безопаснее менять пароли для важных онлайн-аккаунтов и избегать повторного использования паролей на разных сайтах. Попробуйте создать длинные и сложные пароли для каждой учетной записи. Точно так же убедитесь, что ваш код доступа трудно угадать.

Включить двухфакторную аутентификацию. Для любой онлайн-учетной записи, которая предлагает это, используйте двухфакторную аутентификацию, которая в основном требует двух форм проверки вашей личности, прежде чем разрешить вам войти в учетную запись. Допустим, вы вводите свое имя пользователя и пароль для своей учетной записи Facebook. Это шаг 1. Затем Facebook попросит вас ввести временный код, сгенерированный приложением для аутентификации. Это шаг 2. С помощью этой защиты, даже если злоумышленник узнает ваш пароль с помощью шпионского ПО, он все равно не сможет войти в систему без этого кода.

На iPhone проверьте настройки. По словам Certo, фирмы по обеспечению безопасности мобильных устройств, новое приложение для сталкеров, WebWatcher, использует компьютер для беспроводной загрузки резервной копии данных iPhone жертвы. Чтобы защитить себя, откройте приложение «Настройки» и посмотрите в меню «Общие», чтобы увидеть, отображается ли «iTunes Wi-Fi Sync». Если он появится, его отключение предотвратит копирование WebWatcher ваших данных.

Apple заявила, что это не считается уязвимостью iPhone, поскольку для этого требуется, чтобы злоумышленник находился в той же сети Wi-Fi и имел физический доступ к разблокированному iPhone жертвы.

Начать заново. Покупка нового телефона или удаление всех данных с телефона, чтобы начать все заново, — самый эффективный способ избавить устройство от программ-преследователей.

Обновите программное обеспечение. Apple и Google регулярно выпускают обновления программного обеспечения, включающие исправления безопасности, которые могут удалять программы-сталкеры. Убедитесь, что у вас установлена ​​последняя версия программного обеспечения.

В конце концов, не существует настоящего способа победить шпионское ПО. Кевин Раунди, ведущий исследователь NortonLifeLock, сказал, что он сообщил о более чем 800 единицах шпионского ПО в магазине приложений для Android. Google удалил приложения и обновил свою политику в октябре, чтобы запретить разработчикам предлагать шпионское ПО.

Но их место заняли другие.

"Определенно существует множество очень опасных и тревожных возможностей", – сказал г-н Раунди. «Это будет продолжать вызывать беспокойство».

Читайте также: