Translate

vineri, 27 aprilie 2018

ANDROID OS MONITOR -V$. DNS






  De ce este conectat dispozitivul "ANDROID" la tehnologiile Akamai?

  Din când în când, efectuez o "inspectie" prin telefon (android OS) care implică, de regula, si înlăturarea aplicațiilor inutile și nedorite. La o privire superficiala ar parea ceva de rutina,  pac_pac si gata, ei lucrurile nu sunt chiar atat de simple, pentru că trebuie să citesc zeci de nume pe care nu le recunosc și să disting cumva între aplicatiile importante și cele pe care le pot dezinstala.

  Cei mai multi*, trec printr-o confuzie similară, deoarece află, analizand traficul si conexiunile DNS, că dispozitivul lor se conectează în mod constant la Akamai Technologies - un nume pe care nu îl recunoaște toată lumea, sau cel putin nu are o mare relevanta ( ca si brand) comparativ cu mai stiutele; YouTube, Facebook, Netflix etc.

( Prin Akamai ajungi acolo )

  Deci puteți fi siguri că conectarea la Akamai nu înseamnă că dispozitivul dvs. este infectat cu programe malware, insa este timpul unei monitorizari in timp real  care sa vă permita să vedeți dincolo de Akamai destinația de trafic, in cele mai mari amanunte, ( identificator de retea, localizare server, domeniu inregistrat/identificat, pana chiar si pozitionare geografica pe harta ) si da este posibil, mai ales pentru ca "hackerii" ar putea folosi un nume similar si omniprezent pentru a disimula activitatea rău intenționată.

  Printr-un "overflow" D.dOS ( modalitate de conectare frauduloasa si de infectere reala a dispozitivului, unde o adresa alambicata* va fi redirectionata de catre dispozitiv, serverelor primare* pentru rezolvare, moment in care duplicitatea denumirii "vs" vurnerabilitatile de sistem,  ajunge sa deschida calea unei conexiuni necriptate, ceva ce sare peste masurile de securitate ale dispozitivuului, lasand cale libera preluarii controlului direct, ce se traduce prin instalarea de componente/scripturi capabile ulterior sa permita accesul nemijlocit al dispozitivului.

( kilo bit = 1K de caractere/semne )

  Fara sa intru in amanunte*, aceste vurnerabilitati ale sistemelor de operare au fost, cumva lasate, tocmai pentru ca*** aplicatii "agreate" sa poata colecta "DATE" relativ confidentiale,   date referitoare la utilizare ( ca ; ce aplicatii folosesti, unde stai, contacte, agenda ) in vederea unor eventuale "actualizari_de securitate vs model comportamental :)

 
     

Niciun comentariu:

Trimiteți un comentariu

-Let me know, if you want out more details about what I wrote, or have something to say, leave a post in the comments box, !