http://gdeluxe.com/new-virus-for-ios-5-1-spreads-on-the-web/
Ima iOS puno malwarea, definitivno manje od Androida, ali to ne znaci da ih nema ako placeni portali to ne objavljuju
Ista stvar je bila na Androidu, izasao je besplatna donate verzija Cut The Ropea.
Tako da nijedna ni druga provjera ne funkcionira jako dobro, sumnjam da bilo tko moze pratiti 700,000 aplikacija + dnevno uploadane.
Nije mi jasno kako mogu pokupit zloćudni program na androidu kad mi svaka aplikacija prije instalacije javi čemu sve ima pristup?
Ako i netko uspije podmetnuti nešto zloćudno i pošalje mi link na mail:
1. aplikacija se svaka ažurira preko playa, tako da nema šanse da mi banka pošalje link s .apk aplikacijom. nemoguće. i moraš biti skroz blesav da to instaliraš.
2. moguće da mi banka pošalje .apk s nadogradnjom aplikacije, ALI nakon skidanja i instalacije aplikacija me mora upozorit da imam tu aplikaciju već ranije instaliranu i dal ju hoću zamijeniti, ako me to ne pita znači da nije original aplikacije koju već imam i ne instaliram ju.
ALI, ovo je krajnje nemoguće, jer update ne dolazi sa strane banke, nego preko playa
Eto, koliko se ti trudio dokazat da je android leglo malwarea, moraš biti stvarno glup da to instaliraš.
Ok, kako ti kažeš, pa ipak ti imaš iPhone kod kojeg za svaku autorizaciju plaćanja dobivaš TAN preko SMS-a. Uzeo sam si truda i pročitao sam onaj whitepaper (iako me fakat ne zanima, ali samo da vidim od kuda si ovaj bullshit pokupio) koji je u članku o ZEUS-u. Ako nema TAN-a preko SMS-a nema niti ZEUS-a. Koliko znam niti jedno mobilno bankarstvo u HR-u na radi na tom principu.
Što se tiče boldanog dijela, istina, ali pls pročitaj još jednom moj dio, otprilike isto kao i tvoje, samo pojednostavljeno (pokušao sam to napisati riječima koje razumiješ, ipak koristiš iPhone, nikad se nezna). PIN se nigdje ne pamti, a to što se šalje kriptirana sesija prema serveru sam mislio da se podrazumjeva (mislim da danas ne postoji site koji ne koristi HTTPS prilikom logiranja).
Btw. mislim da većina banaka u HR-u koristi SW za autorizaciju od samo jedne firme, pa si pročitaj malo
P.S. Sa ljudima koji ne žele sagledati stvari sa druge strane i koji imaju samo jedno mišljenje, ne razgovaram pristojno. Za razgovor sam uvijek, ali ako je to razgovor (znači obje strane mogu dati argumente koji se uvažavaju).
Pa ofc kad je iPhone jaci od svih mobitela na svijetu ...
(pokušao sam to napisati riječima koje razumiješ, ipak koristiš iPhone, nikad se nezna).
Pa ofc kad je iPhone jaci od svih mobitela na svijetu ...
My point exactly
Pa ofc kad je iPhone jaci od svih mobitela na svijetu ...
Tocno, toliko mi je puta pomogao na zahodu...
Pa ofc kad je iPhone jaci od svih mobitela na svijetu ...
Tocno, toliko mi je puta pomogao na zahodu...
Uključiš vibracije, gurneš ga negdje i onda nazoveš?
Odgovorit ću ti, no pošto vidim da nisi sposoban pročitati ono što piše - možda uzalud.
Dakle, ja nisam rekao da je promet na iTunesu zanemariv. Ti si uzeo jednu logičku konstrukciju koju ja nisam nigdje upotrijebio.
Ja sam rekao da je Appleov PROFIT na iTunesu vrlo mali u odnosu na PROFIT koji ostvaruje na prodaji HARDWAREa.
iTunes = 1.1 milijarda kako ti kažeš
Hardware = 24 milijarde
Pa ti vidi. A zašto sam to napisao? Zato što si ti ingeniozno i slavodobitno izjavio :
Većinu love apple ionako zarađuje na genijalnom, a jednostavnom, konceptu online kupovine glazbe, a što kod nas nažalost nije dostupno.
P.S. riječ je o PROFITu, ne prometu!
Dado, otprilike je različito od točno. PIN se pamti, lokalno u telefonu, https je zaštita komunikacije, no za autorizaciju korisnika i transakcije koriste se, kako sam napisao, podaci telefona i korisnički podaci uneseni u aplikaciju. Aplikacija se štiti PIN-om i ključni problem je što maliciozna aplikacija MOŽE pokupiti podatke telefona, skenirati pin i poslati to tvorcu. Naravno da je isto tehnički moguće i na IOS-u, no znatno manje vjerojatno. Analogija s PC-om ne drži vodu jer se na PC-u autorizacija obavlja preko tokena, ključni podaci se ne drže na PC-u.
Osobno ne vjerujem da će itko ikada napisati program koji čiste račune s hrvatskih banaka jer postoji veći broj aplikacija, a korisnika banaka je relativno mali broj s ionako ne previše novca na računima. Inače, primarni telefon koji koristim je na android platformi, a dignitet i pristojnost komunikacije pojedinca ovisi samo o vlatitoj kulturi i odgoju.


To su ove nove generacije, ili npr moja tetka...ja ipak uglavnom koristim adresnu traku i sam pišem adresu :)
Dado, otprilike je različito od točno. PIN se pamti, lokalno u telefonu, https je zaštita komunikacije, no za autorizaciju korisnika i transakcije koriste se, kako sam napisao, podaci telefona i korisnički podaci uneseni u aplikaciju. Aplikacija se štiti PIN-om i ključni problem je što maliciozna aplikacija MOŽE pokupiti podatke telefona, skenirati pin i poslati to tvorcu. Naravno da je isto tehnički moguće i na IOS-u, no znatno manje vjerojatno. Analogija s PC-om ne drži vodu jer se na PC-u autorizacija obavlja preko tokena, ključni podaci se ne drže na PC-u.
Osobno ne vjerujem da će itko ikada napisati program koji čiste račune s hrvatskih banaka jer postoji veći broj aplikacija, a korisnika banaka je relativno mali broj s ionako ne previše novca na računima. Inače, primarni telefon koji koristim je na android platformi, a dignitet i pristojnost komunikacije pojedinca ovisi samo o vlatitoj kulturi i odgoju.
OK, boldano, you got me there.
Molim te onda mi lijepo napiši na točno kojoj lokaciji se nalaze podaci (pretpostavljam da znaš budući da tako uporno tvrdiš)? Da li /data/data/imepaketa/neki_od_foldera_koje_koristi_app? Da li negdje na sdkartici kao skrivene datoteke? Da li negdje drugdje. Pls samo mi daj lokaciju ili hint (mogu i sam naći). Ako ja nađem te podatke(makar i u kriptiranom obliku) na svojem telefonu (imam root-ani android sa mobilnim bankarstvom i mobilnim tokenom) onda priznajem poraz i ti si u upravu. Ali koliko ja znam asseco (prijašnji logos) je napravio mobilni token(to je i bit mobilnog tokena) koji nigdje ne sprema podatke o korisniku (u ovom slučaju PIN), nego autorizaciju korisnika radi online (šalje PIN (tj. ne PIN nego cijelu konstrukciju kreiranu od PIN-a i AUTH broja(koji se pamti)).
I da većina aplikacija(iPhone i Android) je rađena od jedne te iste tvrtke (Asseco), tako da se temelje na jednom te istom principu, tj. na jednom te istom kodu(mislim po platformi), samo se mijenjalo korisničko ime i sučelje prema banci (za dohvat pojedinih podataka).
Ima smisla, kad Androide kupuje danas svaki seljo koji ni ne zna što su aplikacije ( izuzev Facebooka naravno ), a gdje da još plaća za nešto. A i power useri često znaju kupit aplikaciju ne sa Playa nego sa torrenta.
izjave mojih iphone-user prijatelja su uglavnom tipa: "a šta se može ugasiti internet na iphoneu?" "šta je to tethering?" itd itd, da ne spominjem da svatko od njih nosi uz iphone još jedan mobitel, na pitanje zašto? "a pa iphone mi je tako eto, a mobitel imam za zvat i poruke", također nitko neće reći za iphone da je mobitel nego će reći "iphone",
primjer iphone korisnika:
ivane koliko je sati? - "čekaj da vidim na IPHONEU"
primjer bilokoga drugog:
stjepane koliko je sati? - "čekaj da vidim na mobu" imao on nokiu 3310, lumiu 820, ili xperiu x10, i to me jako nervira jer iphoneovci (većinom) misle da su posebni i da koriste bogom-danu tehnologiju koju su kupili na njuškalu/od lokalnog švercera, naravno nitko ali ama baš nitko od mojih prijatelja koji imaju iphone nisu kupili niti jednu aplikaciju koštala ona makar jednu lipu, a većini služi za facebook i igrice kao i svaki drugi mobitel, jedino je stvar prestiža kad ga subotom izvale uz 0.33 tuborg na stolu u klubu nadajući se da izgledaju bogatije i da će dobit pipice.