Hirdetés

A körülöttem lévő világ kibővült a kibővített valóság Pokémon oktatóinak őrületévé, egyének milliói megpróbálták "mindet elkapni" a helyi környezetükben. A Pokémon sorozat régóta várt kiegészítése elindította az induló trénereket kanapéikból az utcára, erősen meghúzva azoknak a felnőtteknek a nosztalgikus szívét, akik gondolkodtak Pokémonok addiktív módon elkapják a halálukat 6 szórakoztató Pokémon kihívás, hogy megbizonyosodjon a tudásodrólSzereted Pokémon-ot, de unja a sorozatot? Ezek a Pokémon kihívások új életet adnak a kedvenc játékaidnak. Olvass tovább .

Niantic, a Pokémon Go és annak fejlesztői portál, amely az Ingress nevű idegen csaták prekursorát rögzíti A Google AR játékának befejezése most nyitva áll mindenki számára, és hamarosan el is dobja a béta címkétA Google egy évvel ezelőtt elindította a kibővített valóságú videojátékot az Ingress, kizárólag az Androidon, és a játékosoknak meghívószámra volt szükségük az alkalmazás megszerzéséhez. Most mindenki számára elérhető. Olvass tovább

instagram viewer
, örülnek a kibővített valóság játékának jelenleg páratlan sikerének. Az ingress, bár viszonylag népszerű, soha nem érte el a Pokémon Go globalizált sikerét. Ez majdnem olyan, mint a márka elismerése nagyon hasznos!

A siker azonban nem szenvedés nélkül. Úgy tűnik, hogy a Niantic elhanyagolta a tanulságokat az Ingress durva korai napjaiból. Úgy tűnik, hogy hirtelen sikerük meglepetésként és hozzáadódásuk ellenére is meglepetésként jelentkezett becslések szerint 9 milliárd dollár a Nintendo piaci kapitalizációjához, továbbra is nagy kérdések maradnak.

A „Hogyan varázsoljunk el egy Charizard-t az előszobába” és „Miért van a városomban csak Doduo?” Kérdés közepette. súlyosabb kérdések, például széles körben elterjedtek jelentések az Android rosszindulatú programok átterjedt újra Malware az Androidon: Az 5 típus, amelyekről valóban tudnia kellA rosszindulatú programok befolyásolhatják a mobil és az asztali eszközöket is. De ne félj: egy kis tudás és a megfelelő óvintézkedések megvédhetnek a fenyegetésektől, mint például a ransomware és a szexuális csalások. Olvass tovább A Pokémon Go APK-kat, valamint olyan jelentéseket, amelyek szerint az embereket rendkívül drága okostelefonjuk miatt megkapták, miután túlságosan sétáltak a szokásos taposóhelyükön.

Lássuk.

Rosszindulatú Pokémon Go APK-k

Pokémon átkozott erõs emlékeket idéz elő nekem. Évek óta rögeszmésen játszottam, néztem a számtalan TV sorozatot, és volt a legmenőbb valaha az első 150 Pokémon plakátja büszkén jelenik meg a falomon. De ez más.

Az első 151 Pokemon

Sok hasonló Pokémon háttérrel rendelkező személy, aki már régóta elfelejtette látványosabb játék vágyait, megtalálta a a kibővített valóság verziójának kiadása Kiterjesztett valóság játékok: megéri-e a pénzt?Nem lenne könnyebb első lövöldözős játékot játszani, ha valójában a fegyvert tartotta volna? Vagy az ilyen fejlesztések nagymértékben feleslegesek abban a korban, amikor a mobil játék önmagában állhat. Olvass tovább túl erős ahhoz, hogy ellenálljon. Ugyanakkor az Niantic régió által bezárt Pokémon Go, azaz az Egyesült Államokon, Ausztrálián vagy Új-Zélandon kívüliek voltak jelentett hogy nem tudnak játszani, amíg hivatalos verzióik meg nem jelennek az eszközalkalmazásokban.

Természetesen ez nem valószínűleg működött - és nem is. Míg az alkalmazások nem jelentek meg az Egyesült Királyságban a Google Play Áruházban vagy az App Store-ban, a felhasználók gyorsan rájöttek ezt könnyen meg lehet oldani Hogyan tölthet le APK-t a Google Playről a korlátozások megkerüléséreMeg kell kezdenie a Google Play alkalmazás alkalmazás telepíthető APK fájlját? Lefedettünk. Olvass tovább . Számos Pokémon Go APK-t (Android alkalmazáscsomagok) töltöttek fel az APK-tárházak hatalmas választékába, oly sokan, hogy a Google APK csak a Pokémon Go linkjeire hivatkozik.

Chrome APK keresés

Sajnos a hackerek ezt aranyos lehetőségnek tartották, hogy komolyan tartalmazó APK-kat feltöltsenek rosszindulatú kód, olyan felhasználókat célozva, akik csak nem tudták megvárni a hivatalos kiadási dátumot vidék.

Miután letöltötte egy gyanútlan felhasználó eszközére, a kártékony kód azonnal végrehajtódik, mivel az APK kicsomagolva van, és valami teljesen más szempontból reménykedett.

Ön értékelést kapott!

És nem egy Ratata. Nem, ez egy Remote Access Tool, Droidjack néven, a Proofpoint biztonsági kutatói fedezték fel. SandroRAT néven is ismert, ezt az Android malware már korábban részletezték Hogyan lopja el az Android Porn Malware az Ön adataitA rosszindulatú pornó klikkelő trójaiak másolatként alkalmazásokként maszkolódnak, várva, hogy megfertőzzék Android-eszközét. Mennyire elterjedtek? Mi történik, ha letölt egyet, és ami a legfontosabb, hogyan lehet elkerülni őket? Olvass tovább által Symantec és Kaspersky, és távoli hozzáférést biztosít a támadónak az egész Android-eszközhöz, amelyre a rosszindulatú APK telepítve van. A Proofpoint két módszert kínál fel az Android-eszköz fertőzésének ellenőrzésére:

  1. Ellenőrizze a letöltött APK SHA256 kivonatát. A legitim Pokémon Go APK kivonatot el kell olvasni 8bf2b0865bef06906cd854492dece202482c04ce9c5e881e02d2b6235661ab67. A Proofpoint által felfedezett rosszindulatú APK-kivonat 15db22fd7d961f4d4bd96052024d353b3ff4bd135835d2644d94d74c925af3c4.
  2. Forduljon Android-eszközére Beállítások> Alkalmazások> Pokémon Go, majd lefelé görgetve a Engedélyek. Az alábbi képek részletezik a törvényes Pokémon Go APK által megkövetelt engedélyeket és a rosszindulatú APK számára megadott további engedélyeket.

Ezek a Pokémon Go törvényes engedélyei:

A Pokemon törvényes alkalmazás engedélyezési beállításai

És ez a rosszindulatú Pokémon Go engedélyek első oldala:

Pokemon Go rosszindulatú alkalmazás beállításai 1

És a második:

Pokemon Go rosszindulatú alkalmazás beállításai 2

Fertőzés esetén azonnal távolítsa el az alkalmazást, és törölje a rosszindulatú APK-t. Menjen a Google Play Áruházba, és töltse le Avast Mobile Security, és ellenőrizze a készüléket. Ezután térjen vissza a Play Áruházba, és töltse le Malwarebytes Anti-Malware, ismét beolvassa a készüléket.

Távolítsa el a bármelyik szkenneléssel felfedezett rosszindulatú anyagot.

Ha szorgalmas vagy az Android készülék biztonsági másolataival kapcsolatban, akkor te is előfordulhat, hogy egy teljes rendszerképe visszaállítható Hogyan lehet eltávolítani egy vírust Android telefonjáról gyári alaphelyzetbe állítás nélkülTávolítson el egy vírust Android telefonjáról? Megmutatjuk, hogyan lehet megtisztítani a telefont egy vírustól gyári alaphelyzetbe állítás nélkül. Olvass tovább . Ebben az esetben ez egy kiváló lehetőség a rosszindulatú programok megsemmisítésére.

Ellenőrizze a SHA256 Hash-jét

A Windows felhasználók számára elérhető egy egyszerű lehetőség, amelyhez nincs szükség letöltésre vagy telepítésre.

Nyisson meg egy emelt parancssort. Használja a következő parancsot 15 A Windows parancssor (CMD) parancsok, amelyeket tudnia kellA parancssor továbbra is hatékony Windows eszköz. Itt vannak a leghasznosabb CMD-parancsok, amelyeket minden Windows-felhasználónak tudnia kell. Olvass tovább kivonat létrehozásához:

certUtil -hashfile insertfilepathhere [hash algoritmus]

Kiválasztott algoritmusa az MD2, MD4, MD5, SHA1, SHA256, SHA384 vagy SHA512. Ebben az esetben használja az SHA256 beállítást.

A létrehozás után ellenőrizze az APK-kivonatot a Proofpoint által szolgáltatott kivonattal szemben.

Egyéb problémák: iOS engedélyek

Ezek vegyes változatosságúak, de mindegyik aggasztó. Talán a legnagyobb probléma a Pokémon Go alkalmazás engedélyeivel kapcsolatos, amelyeket aggasztónak találtak (de tévesen, kérjük, olvassa el a következő részt, mielőtt pánikolna!) idegesítő az iOS-eszközökön. Míg a legtöbb alkalmazáshoz bizonyos szintű engedélyek szükségesek Mik az Android engedélyek és miért érdekel?Telepíti-e az Android-alkalmazásokat másodlagos gondolkodás nélkül? Itt minden, amit tudnia kell az Android-alkalmazások engedélyezéseiről, arról, hogy megváltoztak és hogyan befolyásolja Önt. Olvass tovább A működés biztosítása érdekében a Pokémon Go úgy tűnik, hogy jelentősen túllépte a magánélet határait azáltal, hogy teljes Google-fiókhoz való hozzáférést kért (és megszerez!). Ez a név, e-mail cím és egyes esetekben a helyek szokásos egyszerű kérése helyett a Pokémon Go és a A Niantic hozzáférhet a Google Drives-hez, a privát Gmail-fiókokhoz, a telefontartalmakhoz és egyéb tartalmakhoz, valamint e-maileket küldhet az érintett felek számára felhasználó.

A Niantic nyilatkozatot adott ki Gizmodo-nak, kijelenti:

„Nemrég felfedeztük, hogy a Pokémon Go fiók létrehozásának folyamata iOS rendszeren hibásan igényel teljes hozzáférési engedélyt a felhasználó Google-fiókjához. A Pokémon GO azonban csak az alapvető Google-profilinformációkhoz (konkrétan az Ön felhasználói azonosítójához és e-mail címéhez) fér hozzá, és más Google-fiókkal kapcsolatos információhoz nincs hozzáférve, illetve nem került hozzáférésre vagy gyűjtésre.

Miután tudomást szereztünk erről a hibáról, elkezdtük az ügyféloldali javítást, hogy engedélyt kérjünk csak alapvető Google-profilinformációkra, összhangban a ténylegesen hozzáférhető adatokkal. A Google meggyőződött arról, hogy a Pokémon GO vagy a Niantic nem kapott semmilyen más információt.

A Google hamarosan csökkenti a Pokémon Go engedélyét csak azokra az alapvető profiladatokra, amelyekre a Pokémon GO-nak szüksége van, és a felhasználóknak nem kell maguknak elvégezniük a tevékenységeket. ”

Ez úgy néz ki, mint az egyik a kétélű megnyugtató, de hogyan-csinál-meg-történt pillanatok közül, de legalább a késés után rögzítik. Olvassa el a következő kis részt, és boldogabbnak érzi magát.

A Google műszaki támogatása azt mondja:

Dan Guido, a Trail of Bits vezérigazgatója megtámadta ezt az állítást. Annak ellenére, hogy a Niantic kiadta a nyomozást bejelentő sajtónyilatkozatot és a nyilvánvaló ügyféloldali javítást, Guido úgy véli, hogy "a blogbejegyzés hatalmas része hibás lehet."

@arirubinstein@SwiftOnSecurity Lehetséges, hogy van egy olyan nagy tervezési hiba a Google OAuth v1 im-ben, hogy alapvetően "teljes hozzáférés"?

- Rosyna Keller (@rosyna) 2016. július 12

A Slack termékmérnöke kipróbálta a szolgáltatás által biztosított OAuth tokent, és megállapította, hogy nem nyújt semmilyen kiegészítő adatot vagy hozzáférést a felhasználó Google-fiókjához kapcsolódó magánszolgáltatásokhoz.

Egyéb kérdések: Bűnüldözés

A rendészeti tisztviselőket számos eseményre hívták fel, amelyek mindegyikének közvetlenül a vádjával kell állnia Pokémon Go. A legtöbb esemény egy Pokémon edzőről szól, aki egy magányos helyre vándorol, és csak Pokémon elfogására szolgál lenni olyan tolvajok felkeltik, akik az okostelefonnal készülnek el.

Egyes jelentések szerint a tolvajok valójában maga a Pokémon Go alkalmazást használják a Pokémon megtalálására, ahogy a helyi térképen megjelennek, arra a helyre mutatnak, és csapdában fekszenek. Mások olyan egyéneket írnak el, akik olyan térségbe sétáltak, amelyektől általában elkerülnek a reményt, hogy elkapják a különösen ritka Pokémonokat, vagy csak olyan szörnyek, amelyekkel általában nem találkoznak.

Ezek a rendkívül kellemetlen élmények ritkák voltak az Ingress játék közben, bár a furcsa történet időnként felbukkan. Ez azonban általában frakciók közötti szétkísérlet volt, nem pedig a játékosokat böngésző kívülállók, vagy akár kívülállók az alkalmazás segítségével nyomon követheti és megfigyelheti, ahol az egyének állnának fényes, fényes formájukkal okostelefonok. Ez azt mondta: egy srác egy éjszaka várt rám az autóm mellett, miután elpusztítottam az otthoni portálokat, de ez egy másik történet.

Tanács: Kérjük, légy ésszerű. Olyan kitalált Pokémonok, amelyek nélkül élhetsz. Életed nélkül nem élhetsz, és azt hallom, hogy erőszakosan megölelve jelentősen lerövidítheti várható élettartamát. A félrehúzódóan ne sétáljon végig az utakon a Pokémon Go szkenner használatával anélkül, hogy bekerülne a valós környezetbe, és ne menjen vadászni sehova, amelyet általában nem tartana meg. Pokémon nem tudja megvédeni téged a való világban.

Szép bűnüldözés

A flipside-en volt néhány szórakoztató jelentések a rendőrökről megállítja a vándorló játékosokat, majd csatlakozzon hozzájuk a vadászathoz, amikor rájönnek, mi folyik itt. Emlékezik, A kibővített valóság játék sokak számára hihetetlenül új Kiterjesztett vs. Virtuális valóság: Mi a különbség?Kibővített valóság. Virtuális valóság. Vegyes valóság. Mi ez a "valóság", és hogyan fogják befolyásolni Önt az elkövetkező néhány évben? Itt van minden, amit tudnod kell. Olvass tovább , beleértve a rendészeti tisztviselőket is. Ha egy olyan temetőt körbejár, amelyet általában a heroinkereskedők gyakran látogatnak, akkor számíthat rá. Csak légy udvarias és magyarázd el, mit csinálsz.

Rendőrség játszik Pokemon Go

A Droidjack Sideload-ot használ... Szuperhatékony!

Ha megnyitja Android készülékét alá nem írt és nem ellenőrzött APK-khoz, potenciálisan rosszindulatú programokat hív meg az ajtón. Nem fogom megbántani azokat a felhasználókat, akik örömmel töltik le és használják az APK-kat a Google Play Áruházon kívül, mondván: „Ne csináld, garantáltan folyamatosan kapsz rosszindulatú programokat”, mert ez nem igaz.

Egyetértek azonban a Proofpoint-lal azzal, hogy „ez egy rendkívül kockázatos gyakorlat, amely könnyen vezérelheti a felhasználókat telepítsen rosszindulatú alkalmazásokat saját mobil eszközére Biztonságos-e az Android-alkalmazások telepítése ismeretlen forrásokból?A Google Play Store nem az egyetlen alkalmazásforrás, de biztonságos-e máshol keresni? Olvass tovább … Ha valamely személy letölt egy APK-t egy harmadik féltől, amelyet megfertőztek egy olyan hátsó ajtóval, mint amelyet fedeztünk fel, az eszközük veszélybe kerülne. ”

De a felhasználónak nagyon nagy felelőssége van arra, hogy korábban elvégezze az átvilágítási kötelezettségét szoftver letöltése és telepítése nem megbízható forrásból 4 ok, hogy nem kell többé kalóznak lennieNoha néhány ember mindig kalózkodik, a legtöbbnek, mint eddig valaha, kevesebb ok van erre. Olvass tovább . Csakúgy, mint egykor a warez-en terjesztett szoftver telepítését is fontolóra vették a vírusok feltűnő módja A 7 legrosszabb hely a Windows szoftver letöltéséhezA szoftvereket fel lehet tölteni bloatware-rel, és ami még rosszabb, rosszindulatú programokkal. A rosszindulatú szoftvereket elkaphatja, ha nem megfelelő forrásból töltötte le eszközét. Ezeket az oldalakat el kell kerülni ... Olvass tovább az elmúlt napokban valóban eljutott a forgalmazóhoz. Ugyanez mondható el az APK terjesztési helyekről.

Hasonlóképpen azoknak a webhelyeknek, amelyek aktívan ösztönzik a felhasználókat az ismeretlen forrásokból történő letöltésre és telepítésre, abszolút jobban tudniuk kell.

Kerülje el a csapat rakétáját

A Team Rockets Jesse és James (és Meowth!) Nem szerepelnek a játékban, de kérjük, vigyázzon, hogy kerülje az esetleges csúnya helyzeteket. Egyszerűen fogalmazva: nem érdemes gondot okozni.

A legjobbak lesznek a sorod.

Nem hivatalos forrással fordult a Pokémon Go-hoz? Találtál valami bajt? Jelentkezzen bennünket az alábbiakban!

Gavin a MUO vezető írója. Ezenkívül a MakeUseOf kripto-központú testvére webhelyének, a Blocks Decoded szerkesztője és SEO igazgatója. Van egy BA (Hons) kortárs írása digitális művészeti gyakorlatokkal, amelyeket Devon dombjaiból ölelnek fel, valamint több mint egy évtizedes szakmai tapasztalattal rendelkezik. Nagyon sok teát fogyaszt.