Cybersecus дайджест

1. История, заслуживающая внимания — как журналисты издания Motherboard за 300 долларов смогли получить данные о местоположении iPhone на основе данных, продаваемых операторами мобильной связи в США. Данные, продаваемые операторами, оказываются доступными на сайтах, которые используют bounty hunters (пытался понять, как правильно перевести bounty hunters на русский. есть типа термин “охотник за головами”, но он не совсем правильно описывает современных bounty hunters, которые ловят тех, кто сбежал из-под залога. Наверно, все-таки пусть будет “охотник за головами”). Пора заводить отдельный канал “информация о местоположении опасносте”.
https://motherboard.vice.com/en_us/article/nepxbz/i-gave-a-bounty-hunter-300-dollars-located-phone-microbilt-zumigo-tmobile

2. Yubico анонсировали ключи с портом Lightning для iOS-устройств (а также с USB-C)
https://www.yubico.com/2019/01/yubico-launches-the-security-key-nfc-and-a-private-preview-of-the-yubikey-for-lightning-at-ces-2019/

3. Интересно, что немецкого хакера, слившего информацию о публичных личностях, вычислили по аккаунту в Telegram, который был зарегистрирован на настоящий номер телефона. Он общался с каким-то корешем, который много хвастался в интернете таким контактом, кореша арестовали как свидетеля, и все.
https://twitter.com/i0n1c/status/1082612305391730688

4. Некоторые пользователи смартфонов Samsung обнаружили, что они не могут удалить приложение Facebook со своих телефонов. Таковым было условие сделки между Samsung и Facebook. Пользователи могут “отключить” приложение, но при этом опасаются, что приложение все равно собирать и отправлять данные в Facebook (FB говорит, что это не так, но кто же им поверит?)
https://www.bloomberg.com/news/articles/2019-01-08/samsung-phone-users-get-a-shock-they-can-t-delete-facebook

5. 85 приложений в Google Play с миллионами закачек, маскирующиеся под игры и другие приложения, на самом деле работали в фоне, показывали рекламу втихаря и всячески накручивали деньги своим разработчикам
https://blog.trendmicro.com/trendlabs-security-intelligence/adware-disguised-as-game-tv-remote-control-apps-infect-9-million-google-play-users/

Google Play

1. Недавно я писал о том, что была раскрыта целая сеть по рекламному обману — когда с помощью накруток и зараженных бот-сетей формировались огромные показы рекламы, в результате чего организаторы получали миллионы долларов рекламных платежей. Вот еще на эту же тему — Google выперла из App Store несколько приложений от китайских разработчиков Cheetah Mobile и Kika Tech, которые были участниками этой схемы с помощью скрытых механизмов click injection и/или click flooding (даже не знаю, стоит ли это переводить на русский). Одно из приложений — Kika Keyboard — было самой популярной клавиатурой в Google Play и установлено более 200 млн раз!

https://www.buzzfeednews.com/article/craigsilverman/google-removes-cheetah-kika-apps
Continue reading

Писать или не писать, вот в чем вопрос (мобильное приложение)

Если вы вдруг прочитали не с ударением на “писАть”, то рискну предположить, что вы ошиблись ресурсом. Для всех же остальных, в рамках потенциального пятничного “розжыга”, небольшая заметка, которую я недавно по просьбе нашего PR написал для одного журнала. Изначально вопрос звучал так:

Business Fun (русский) нужен комментарий на тему, с какой версии лучше начинать мобильное приложение, с iOS или с Android. Там нужно расписать плюсы-минусы, сложности и подводные камни для каждой платформы.

И тут почему-то я решил подумать “outside of the box”, поэтому в итоге комментарий получился слишком развернутый, и не только в том плане, что слишком большой, но и в том плане, что немного развернулся не в ту сторону. В общем, вы почитайте и скажите, что вы думаете по этому поводу.
——————
Я хотел начать с какой-нибудь наверняка уже набившей оскомину шутки про Android, но это было бы слишком предсказуемо. В этот раз все серьезно.
Continue reading

Как узнать, что Google Play догнал iOS App Store

Перевод статьи из GigaOm
——————–
Apple была пионером современного рынка мобильных приложений, благодаря ей приложения для смартфонов стали невероятно популярны, а компания, по сути, создала новую отрасль. Но на вершине она уже не одна: во вторник Bloomberg Businessweek опубликовал интересную статью, которая демонстрирует, как в последнее время Android в основном догнал iOS по многим важным показателям. С помощью удачных привлечений специалистов в команду Google Play, работы с разработчиками и улучшений в фреймворках Android, мобильные разработчики все больше и больше фокусируются на Android.
Но кое-что важное в этой статье все же не упоминается.
В статье упоминается, что доходы разработчиков для Android растут высокими темпами (но не говорится, насколько Android все еще отстает), и что количество приложений, доступных в магазине, по сути, сравнялось — в октябре и в Google Play, и в iOS App Store было порядка 700 тысяч приложений. В результате, появилось несколько цитат от разработчиков, которые говорили, что, хотя Apple App Store все еще предпочтителен по многим причинам, скорость, с которой растет Android — это то, на что они обращают внимание.
Continue reading

Android создан для пиратства

Перевод замечательной статьи про Android и экосистему вокруг него, и об успехах разработчиков, создающих приложения для Android. В оригинале статья называется “Закрытость для бизнеса”.
Я прочитал на прошлой неделе о разработчике, который сделал Android-версию своего приложения бесплатной после того, как выяснилось, что их игру за 1 доллар нещадно воруют. В подобных историях нет ничего удивительного, но пресса редко обращает внимание на суть проблемы — как и Google.
Я знаю одного парня из Эдинбурга (он друг моего друга). Приятный парень. У него свой бизнес, как и у меня, и он такой же разработчик, как и я. Мы часто болтаем в пабе, когда встречаемся большой компанией. У него немного перекос в сторону “iOS — это зло, потому что она закрыта”, и он любит евангелизировать за Android. Обычно достаточно одной цитаты из Джерри Магвайр, чтобы сдержать его (и заставить его покраснеть): агдебаблонахпокажи мне деньги“.
Люди любят швыряться цифрами по поводу проникновения телефонов с Android. Да, Android установлен на большом количестве устройств. Это замечательно. Но настоящий вопрос вот в чем: можешь ли ты как разработчик заработать на нем денег?
Если вы в бизнесе мобильных приложений не для того, чтобы заработать денег — тогда прекрасно, поздравляю вас. Это ваша остановка. Сходите. Живите хорошо. Я, однако, в этом бизнесе для того, чтобы зарабатывать деньги. Я пишу код, потому что мне нравится это делать, но бизнес-часть заключается в том, чтобы зарабатывать деньги. Иначе я был бы любителем, и я бы занимался чем-то другим. Мне нравится заниматься чем-то, что нравится мне как бизнес, и вдвойне мне нравится делать это из дома.
И вышеупомянутая история про игру для Android не удивила меня, она повергла меня в ужас. Android разработан так, чтобы в нем было сложно заработать деньги, и ключевая проблема в том, что он открыт — с разъедающей ментальностью, которая окружает подобную открытость.
Continue reading