Как стать автором
Обновить

Сертификаты Samsung, LG и Mediatek использовали для подписывания вредоносных Android-приложений

Время на прочтение2 мин
Количество просмотров2K
Всего голосов 4: ↑4 и ↓0+4
Комментарии4

Комментарии 4

А это точно сторонние вредоносы, а не написанные самими Samsung, LG, Mediatek.?

Прекрасный вопрос, сударь!
С удовольствием отвечу:
Поскольку мы живем в реальном мире, а не в мире розовых пони, данные пользователей слишком ценны, чтобы корпорации смогли устоять перед таким соблазном.

Всё станет предельно очевидно, если перестать очеловечивать корпорации и вспомнить, что корпорация, это всего лишь абстракция, под капотом у которой просто большая группа людей, договорившихся об определенных способах и целях взаимодействия друг с другом.

Исходя из этого, становится понятно, что вредоносы (да и в принципе любое ПО) пишут люди. Могло ли случиться так, что это было корпоративным официальным процессом? Очевидно, в этом случае бы всплыло всё гораздо раньше. Значит это делает неофициально некая группа людей. Практически с 99% вероятностью, как минимум источники слива сертификатов этой преступной группе - сотрудники перечисленных компаний.

Вывод: обобщать глупо и бессмысленно, как и очеловечивать компании/корпорации.

А давайте тред паранойи дальше разовьём.

Есть и ещё один вариант: в ваш офис в США приходит человек в штатском с распоряжением, о котором вы даже другим сотрудникам рассказать не можете, не будучи подвергнутым уголовному преследованию. Потом, конечно, сотрудник того человека в штатском это обнародует и скроется во всяких Россиях, но на него спокойно заведут уголовку, и продолжат наливать всем в уши про этот их китайский шпионящий Хуавей, чтобы разом и внимание отвлечь, и монополию на вредоносы держать.

Если всем очевидно, что что-то должно быть исправлено (например, централизация в цепочках сертификатов), а оно до сих пор не исправлено, то с большой вероятностью это просто бекдор, которым будут пользоваться с существенно более неприятными целями, чем заработок. К сожалению, мы действительно не живём в мире розовых пони.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости

Истории