İlan
Çevremdeki dünya, artırılmış gerçeklik Pokémon eğitmenlerinin çılgınlığına dönüştü ve milyonlarca kişi yerel ortamlarında “hepsini yakalamaya” çalıştı. Pokémon serisine uzun zamandır beklenen ek, tomurcuklanan eğitmenleri setlerinden sokaklara çıkardı ve onların Pokémon bağımlılığı uzun süre öldü Ustalığınızı Kanıtlamak için 6 Eğlenceli Pokémon ZorluğuPokémon'u seviyor musun ama diziden sıkıldın mı? Bu Pokémon zorlukları en sevdiğiniz oyunlara yeni bir soluk getirecek. Daha fazla oku .
Niantic, Pokémon Go ve onun geliştiricileri portal yakalama-gel-yabancı mücadele öncü, Ingress Google'ın AR Game Ingress Artık Herkese Açık ve Yakında Beta Etiketini DüşürecekGoogle, artırılmış gerçeklik video oyunu Ingress'i yalnızca bir yıl önce Android'de başlattı ve oyuncuların uygulamayı almak için bir davet koduna ihtiyacı vardı. Artık herkese açık. Daha fazla oku , şu anda benzersiz başarı artar onların artırılmış gerçeklik oyunu yaşıyor. Ingress, nispeten popüler olmasına rağmen, Pokémon Go'nun küreselleşmiş başarısını asla başaramadı. Neredeyse marka tanımanın gerçekten yararlı olduğu gibi!
Yine de başarı sıkıntısız değil. Niantic, Ingress'in zor ilk günlerinden ders almayı ihmal etmiş gibi görünüyor. Ani başarıları bir sürpriz olarak ortaya çıktı ve Nintendo’nun piyasa değerine tahmini 9 milyar dolar, büyük sorular var.
“Bir Charizard'ı ön odanıza nasıl çekebilirsiniz” ve “kasabamın neden sadece Doduo’ları var?” yaygın olmak gibi daha ciddi konular yeniden paketlenerek yayılan Android kötü amaçlı yazılım raporları Android'de Kötü Amaçlı Yazılım: Gerçekten Bilmeniz Gereken 5 TürKötü amaçlı yazılım, mobil cihazların yanı sıra mobil cihazları da etkileyebilir. Ancak korkmayın: biraz bilgi ve doğru önlemler sizi fidye yazılımı ve sextortion dolandırıcılığı gibi tehditlerden koruyabilir. Daha fazla oku Pokémon Go APK'larının yanı sıra, normal durma alanlarından çok uzakta dolaştıktan sonra son derece pahalı akıllı telefonlarından ötürü bireylerin raporları.
Hadi bir bakalım.
Kötü niyetli Pokémon Go APK'ları
Pokémon benim için çok güçlü anıları uyandırdı. Yıllarca takıntılı olarak Kırmızı ve Mavi oynadım, sayısız TV dizisini izledim ve en havalı Duvarımda gururla sergilenen ilk 150 Pokémon'un posteri. Ama bu farklı.
Benzer bir Pokémon geçmişine sahip olan ve daha uzun zamandır göze çarpan oyun arzularını terk eden birçok kişi artırılmış gerçeklik versiyonunun yayınlanması Artırılmış Gerçeklik Oyunları: Paraya Değer Mi?Eğer gerçekten silahı tutuyorsanız, birinci şahıs nişancı oynamak daha kolay olmaz mıydı? Veya bu tür geliştirmeler, mobil oyunun kendi başına durabileceği bir çağda büyük ölçüde gereksiz mi? Daha fazla oku karşı koymak için çok güçlü. Ancak, Niantic bölge kilitli Pokémon Go, yani ABD, Avustralya veya Yeni Zelanda dışındaki ülkeler demek resmi sürümleri cihaz uygulama mağazalarında görünene kadar oynayamamak.
Tabii ki, bu işe yarama olasılığı yoktu - ve olmadı. Uygulamalar İngiltere'de Google Play Store'da veya App Store'da görünmese de kullanıcılar bu kolayca çözülebilir Kısıtlamaları Aşmak için Google Play'den APK İndirmeGoogle Play'den bir uygulama için yüklenebilir APK dosyasını elinize almanız mı gerekiyor? Seni koruduk. Daha fazla oku . Çok sayıda Pokémon Go APK'sı (Android Uygulama Paketleri) çok çeşitli APK havuzlarına yüklendi, o kadar ki Googling “APK” sadece Pokémon Go için bağlantılar döndürüyor.
Ne yazık ki, bilgisayar korsanları bunu ciddi şekilde içeren APK'ları yüklemek için altın bir fırsat olarak gördü için resmi çıkış tarihini henüz bekleyemeyen kullanıcıları hedefleyen kötü amaçlı kod bölgesi.
Şüphesiz bir kullanıcının cihazına indirildikten sonra, APK açıldığında kötü amaçlı kod hemen yürütülür ve tamamen farklı bir olasılık yakaladınız.
Bir RAT Yakaladınız!
Ve bir Ratata değil. Hayır, bu bir R,emote birDışı Erişim Tool, Droidjack adıyla, Proofpoint'teki güvenlik araştırmacıları tarafından keşfedildi. SandroRAT olarak da bilinir, bu Android kötü amaçlı yazılımı daha önce ayrıntılı olarak açıklanmıştı Android Porno Zararlı Yazılım Verilerinizi Nasıl Çaldı?Kötü amaçlı porno tıklayıcısı Truva atları, Android cihazınıza bulaşmayı bekleyen yinelenen uygulamalar olarak maskeleniyor. Ne kadar yaygınlar? Birini indirirseniz ne olur ve en önemlisi, onlardan nasıl kaçınabilirsiniz? Daha fazla oku tarafından Symantec Kaspersky ve bir saldırgana kötü amaçlı APK'nın yüklü olduğu tüm Android cihazına uzaktan erişim sağlar. Proofpoint, Android cihazınıza virüs bulaşıp bulaşmadığını kontrol etmek için iki yöntem sundu:
- İndirilen APK'nın SHA256 karmasını kontrol edin. Meşru Pokémon Go APK karma okuması gerekir 8bf2b0865bef06906cd854492dece202482c04ce9c5e881e02d2b6235661ab67. Proofpoint tarafından keşfedilen kötü amaçlı APK'nın karması 15db22fd7d961f4d4bd96052024d353b3ff4bd135835d2644d94d74c925af3c4 okuyor.
- Android cihazınızda şu adrese gidin: Ayarlar> Uygulamalar> Pokémon Go, ardından aşağıya İzinler. Aşağıdaki resimler, meşru Pokémon Go APK'sının gerektirdiği izinleri ve kötü amaçlı APK'ya verilen ek izinleri detaylandırmaktadır.
Bunlar meşru Pokémon Go izinleridir:
Ve bu kötü niyetli Pokémon Go izinlerinin ilk sayfası:
Ve ikinci:
Virüs bulaşmışsa, uygulamayı hemen kaldırın ve kötü amaçlı APK'yı silin. Google Play Store'a gidin ve indirin Avast Mobil Güvenlikve cihazınızı tarayın. Ardından Play Store'a dönün ve indirin Malwarebytes Anti-Malware, tekrar cihazınızı tarar.
Her iki taramada da bulunan kötü amaçlı malzemeleri kaldırın.
Android cihaz yedeklemeleriniz için çalışıyorsanız, geri yüklemek için bir sistem görüntüsü olabilir Fabrika Ayarlarına Sıfırlamadan Android Telefonunuzdan Bir Virüs Nasıl KaldırılırAndroid telefonunuzdan bir virüs kaldırmanız mı gerekiyor? Fabrika ayarlarına sıfırlamadan telefonunuzu bir virüsten nasıl temizleyeceğinizi gösteriyoruz. Daha fazla oku . Bu durumda, kötü amaçlı yazılımı yok etmek için başka bir mükemmel seçenektir.
SHA256 Hash'inizi Kontrol Etme
Windows kullanıcıları için indirme veya herhangi bir kurulum gerektirmeyen kolay bir seçenek vardır.
Yükseltilmiş bir komut istemi açın. Aşağıdaki komutu kullanın Bilmeniz Gereken 15 Windows Komut İstemi (CMD) KomutuKomut istemi hala güçlü bir Windows aracıdır. İşte her Windows kullanıcısının bilmesi gereken en yararlı CMD komutları. Daha fazla oku bir karma oluşturmak için:
certUtil -hashfile insertfilepathhere [karma algoritma]
Karma algoritma seçenekleriniz MD2, MD4, MD5, SHA1, SHA256, SHA384 veya SHA512'dir. Bu durumda SHA256 seçeneğini kullanın.
Oluşturulduktan sonra, APK karmasını Proofpoint tarafından sağlanan karmaya karşı kontrol edin.
Diğer Sorunlar: iOS İzinleri
Bunlar çeşitlilikte karıştırılır, ancak hepsi endişe vericidir. Belki de en büyük sorun, endişe verici olduğu belirlenen Pokémon Go uygulama izinleriyle ilgilidir (ama yanlış, panising önce bir sonraki bölümü okuyun!) iOS cihazlarda müdahaleci. Süre çoğu uygulama bir miktar izin gerektirir Android İzinleri Nedir ve Neden Önemlidir?Hiç düşünmeden Android uygulamaları yüklediniz mi? Android uygulama izinleri, bunların nasıl değiştiği ve sizi nasıl etkilediği hakkında bilmeniz gereken her şey burada. Daha fazla oku Pokémon Go'nun işlevlerini yerine getirmesini sağlamak için tüm Google hesaplarına erişim talep ederek (ve kazanarak!) gizlilik sınırlarını önemli ölçüde aştığı görülüyor. Bu, bir ad, e-posta adresi ve bazı durumlarda konumlar için her zamanki basit istek yerine Pokémon Go ve Niantic, Google Drive'lara, özel Gmail hesaplarına, telefon içeriğine ve daha fazlasına erişebilir ve etkilenen kişiler olarak e-posta gönderebilir kullanıcı.
Niantic, Gizmodo'ya bir açıklama yaptı, beyan:
“Kısa bir süre önce, iOS'taki Pokémon Go hesabı oluşturma işleminin kullanıcının Google hesabı için yanlışlıkla tam erişim izni istediğini keşfettik. Bununla birlikte, Pokémon GO yalnızca temel Google profil bilgilerine (özellikle Kullanıcı Kimliğiniz ve e-posta adresiniz) erişir ve başka hiçbir Google hesap bilgisine erişilmez veya erişilmez.
Bu hatanın farkına vardığımızda, gerçekte eriştiğimiz verilere uygun olarak yalnızca temel Google profili bilgileri için izin istemek üzere istemci tarafında bir düzeltme üzerinde çalışmaya başladık. Google, Pokémon GO veya Niantic tarafından başka hiçbir bilginin alınmadığını veya erişilmediğini doğrulamıştır.
Google yakında Pokémon Go’nun yalnızca Pokémon GO’nun ihtiyaç duyduğu temel profil verilerine erişim iznini azaltacak ve kullanıcıların herhangi bir işlem yapması gerekmeyecek. ”
Bu, bu çift kenarlı güven verici-ama-nasıl-nasıl-oldu-anları gibi hissediyor, ama en azından acele sonrası düzeltilecek. Şimdi bir sonraki küçük bölümü okuyun ve daha mutlu hissedin.
Google Teknik Destek Diyor…
Trail of Bits CEO'su Dan Guido, bu iddiayı temsil ediyor. Niantic, soruşturmalarını ve görünür müşteri tarafı düzeltmesini bildiren basın açıklamalarını yayınlamasına rağmen, Guido “blog gönderisinin dev bir bölümünün yanlış olabileceğine” inanıyor.
@arirubinstein@SwiftOnSecurity Google'ın OAuth v1 imp'sinde temelde "tam erişim" olması gibi büyük bir tasarım hatası olması mümkün müdür?
- Rosyna Keller (@rosyna) 12 Temmuz 2016
Slack'deki bir ürün mühendisi, hizmet tarafından sağlanan OAuth jetonunu test etti ve bir kullanıcının Google hesabına bağlı özel verilere veya özel hizmetlere erişim sağlamadığını tespit etti.
Diğer Hususlar: Kolluk Kuvvetleri
Kolluk kuvvetleri, hepsi doğrudan ilgili olduğu iddia edilen bir dizi olaya çağırıldı Pokémon Go. Çoğu olay, yalnızca bir Pokémon yakalamak için tenha bir yerde dolaşan bir Pokémon antrenörünü bildirmektedir. olmak akıllı telefonla çalan hırsızlar tarafından pusuya düşürüldü.
Bazı raporlar, hırsızların aslında Pokémon'u yerel haritada göründükleri gibi bulmak için Pokémon Go uygulamasını kullandıklarını, bu yere gidip pusuya yattıklarını gösteriyor. Diğerleri, özellikle nadir görülen Pokémon'u yakalamak ya da sadece normalde karşılaşmadıkları canavarları yakalamak umuduyla normalde yönlendirecekleri alanlara dolaşan bireyleri belirtir.
Bu son derece tatsız deneyimler Ingress oynadığım süre boyunca nadirdi, ancak garip hikaye ara sıra ortaya çıkacaktı. Bununla birlikte, yabancıları oyuncuları ve hatta yabancıları soymaktan ziyade genellikle uluslar arası ürkütücüydü. bireylerin parlak, parlak nerede durduğunu izlemek ve izlemek için uygulamayı kullanma akıllı telefonlar. Bununla birlikte, bir adam ev portallarını yok ettikten bir gece arabamın yanında beni bekledi, ama bu başka bir hikaye.
Tavsiye: Lütfen, mantıklı ol. Onlar olmadan yaşayabileceğiniz kurgusal Pokémonlardır. Hayatınız olmadan yaşayamazsınız ve şiddetli bir şekilde soyulmanın yaşam beklentinizi önemli ölçüde kısaltabileceğini duydum. Şaka bir yana, Pokémon Go tarayıcıyı kullanarak gerçek dünyadaki çevrenize girmeden yollarda dolaşmayın ve normalde düşünmediğiniz herhangi bir yerde avlanmayın. Pokémon sizi gerçek dünyada koruyamaz.
Nice Kolluk Kuvvetleri
Flipside, bazı polis memurlarının eğlenceli raporları etrafta dolaşan oyuncuları durdurup sonra neler olduğunu fark ettiklerinde onları avda birleştirirler. Hatırlamak, artırılmış gerçeklik oyunları hala birçokları için inanılmaz derecede yeni Artırılmış vs. Sanal Gerçeklik: Fark Nedir?Arttırılmış gerçeklik. Sanal gerçeklik. Karışık gerçeklik. Tüm bu "gerçekler" neler ve önümüzdeki birkaç yıl içinde sizi nasıl etkileyecekler? İşte bilmeniz gereken her şey. Daha fazla oku , kolluk kuvvetlerimiz dahil. Normalde eroin satıcıları tarafından sıkça ziyaret edilen bir mezarlığın etrafında dolaşıyorsanız, sorgulanmayı bekleyin. Sadece nazik olun ve ne yaptığınızı açıklayın.
Droidjack Yan Yükü Kullanıyor… Süper Etkili!
Android cihazınızı imzasız ve doğrulanmamış APK'lara kadar açarak potansiyel olarak kapınıza kötü amaçlı yazılım davet ediyorsunuz. Google Play Store'un dışında APK'ları mutlu bir şekilde indirip kullanan kullanıcılara “Yapmayın, her zaman kötü amaçlı yazılım almanız garanti edilir” diyerek hakaret etmeyeceğim, çünkü bu doğru değil.
Ancak, Proofpoint ile “bu son derece riskli bir uygulamadır ve kullanıcıları kolayca kendi mobil cihazlarına kötü amaçlı uygulamalar yükleme Bilinmeyen Kaynaklardan Android Uygulamaları Yüklemek Güvenli mi?Google Play Store tek uygulama kaynağınız değil, başka bir yerde arama yapmak güvenli mi? Daha fazla oku … Bir kişi, keşfettiğimiz gibi bir arka kapı ile enfekte olmuş üçüncü bir taraftan bir APK indirirse, cihazının güvenliği tehlikeye girer. ”
Ancak, daha önce gerekli özeni gösterme sorumluluğu kullanıcı üzerinde güvenilir olmayan bir kaynaktan yazılım indirme ve yükleme Artık Korsan Olmanız Gerekmeyen 4 NedenBazı insanlar her zaman korsanlık yapacak olsa da, çoğu için, şimdi her zamankinden daha az sebep var. Daha fazla oku . Tıpkı warez aracılığıyla dağıtılan yazılımların yüklenmesi gibi bir zamanlar bir virüsle karşılaşmanın kesin yolu Windows Yazılımını İndirmek İçin En Kötü 7 YerYazılım, bloatware ve daha da kötüsü, kötü amaçlı yazılımlarla paketlenebilir. Araçlarınızı yanlış kaynaktan indirirseniz kötü amaçlı yazılım yakalayabilirsiniz. Bunlar kaçınmalısınız siteler ... Daha fazla oku geçti günlerde, gerçekten distribütörünüze geldi. Aynı şey APK dağıtım siteleri için de söylenebilir.
Benzer şekilde, kullanıcıları bilinmeyen kaynaklardan APK indirmeye ve yüklemeye aktif olarak teşvik eden bu siteler kesinlikle daha iyi bilmelidir.
Takım Roketinden Kaçının
Team Rockets’in Jesse ve James (ve Meowth!) Aslında oyunda yer almıyor, ancak lütfen kendinizi bulabileceğiniz kötü durumlardan kaçınmaya dikkat edin. Basitçe söylemek gerekirse: uğraşmaya değmez.
En iyi olma sırası sizde olacak.
Pokémon Go için resmi olmayan bir kaynağa döndün mü? Bir sorunla karşılaştın mı? Aşağıdaki hikayelerinizi bize yazın!
Gavin, MUO'nun kıdemli yazarıdır. Ayrıca MakeUseOf'un kripto odaklı kardeş sitesi Blocks Decoded için Editör ve SEO Yöneticisi. Devon'un tepelerinden ve on yıllık profesyonel yazma deneyiminden yağmalanan Dijital Sanat Uygulamaları ile BA (Hons) Çağdaş Yazısı var. Bol miktarda çay içiyor.