Jump to content

Recommended Posts

Posted (edited)

Добрый день!

Провел эксперимент со своим Сяоми 14T, на котором стоит Касперский плюс. 

В разделе Где мое устройство стоит вход по паролю и биометрии. Внутри включено все, вкл. Защита от удаления.

Иду в телефон и добавляю еще один палец. Все приложения банков (5 банков) дружно требуют ввести цифровой пин для входа в приложения из-за добавление нового отпечатка, биометрию отключили.

Иду в Каспер, тыкаю этим новым пальцем и он меня запускает в меню, где я могу удалить Каспер. 

В чем цель эксперимента.... 

Вчера у ребенка выпал Сяоми Редми 13. Стоит эта же лицензия Касперского на 10 устройство. Настроен Касперский на устройстве с запретом на удаление и блокирование/сирена/тайное фото. Но биометрия включена при входе в раздел Где мое устройство.

Телефон в 17:30 выключается. После этого я добираюсь до Мой Касперский и включаю сирену, тайное фото и поиск местоположения. В 18:40 телефон включается, срабатывает поиск местоположения (присылается) и срабатывает сирена, касперский подтверждает сработку. Тайное фото не срабатывает.

В итоге сегодня звонит нашедший и жена забирает у него телефон. Потом уже обнаруживает, что телефон без пароля и Касперский удален. Звонить и выяснять детали у нашедшего не хочется совсем.

Ну, как вскрыли пароль на Андроиде, это понятно, что дело не самое сложное, за это его МВД с ФСБ и любят. Но как снесли Каспер, который должен блокировать удаление и заставить стереть данные на телефоне, что самое ценное в нем? 

Судя по моему эксперименту, человек как-то снял пароль, добавил отпечаток и снес Касперского, потому что Касперский не блокирует биометрию при добавлении отпечатка как делают банковские приложения.

Понятно, что первое действие это отключить биометрию в Касперском. Но это недоработка Касперского или Сяоми такой волшебный, что слушается только банки?.

Edited by Gesta
  • The title was changed to Биометрия Касперский Плюс
Posted

у меня вопрос

5 минут назад, Gesta сказал:

сегодня звонит нашедший и жена забирает у него телефон. Потом уже обнаруживает, что телефон без пароля и Касперский удален.

а как удаленный касперский позволил 

6 минут назад, Gesta сказал:

Телефон в 17:30 выключается. После этого я добираюсь до Мой Касперский и включаю сирену, тайное фото и поиск местоположения. В 18:40 телефон включается, срабатывает поиск местоположения (присылается) и срабатывает сирена, касперский подтверждает сработку.

 

Posted (edited)

Да, уточняю, правильный вопрос. Потерян был телефон вчера, вчера были отправлены команды. А телефон вернули сегодня, на следующий день.

Телефон сначала был отключен в 17:30 (что около времени потери), а потом в 18:40 включен и снова выключен сразу же от сети. Все команды были посланы в 18:09.  

После сработки в 18:40 еще раз послал те же команды , но они до сих пор крутятся в "Ожидание ответа". То есть после сработки первой порции команд нашедший и удалил Касперского. 

Edited by Gesta
Posted

а может он сделал сброс устройства к заводским настройкам?

Posted
7 минут назад, kmscom сказал:

а может он сделал сброс устройства к заводским настройкам?

хороший вопрос. 

@Gesta, а на возвращенном телефоне другие ваши приложения кроме Касперского остались?

С другой стороны где-то же нашедший нашел номер телефона, по которому позвонил.

В итоге думаю ваша сирена его все-таки напугала и поразмыслив он решил все-таки вернуть телефон от греха подальше.

Но по поводу смены биометрии в Касперском это интересное наблюдение. Хорошо бы написать об этом в техподдержку.

  • Like 1
Posted
6 минут назад, andrew75 сказал:

хороший вопрос.

@Gesta, а на возвращенном телефоне другие ваши приложения кроме Касперского остались?

Все цело, кооме Каспера. То есть снес пароль и зашел в телефон, потом снес Каспера и больше ничего не сносил. 

Сейчас вернул Каспера на место.

Но суть вопроса в другом - почему Каспер не блокирует биометрию при добавлении отпечатка? Этот эксперимент я провел час назад на своем телефоне. Это ж дырина в безопасности, если при взломе телефона так легко обойти Касперского.

Posted
3 минуты назад, Gesta сказал:

Но суть вопроса в другом - почему Каспер не блокирует биометрию при добавлении отпечатка? Этот эксперимент я провел час назад на своем телефоне. Это ж дырина в безопасности, если при взломе телефона так легко обойти Касперского.

я же говорю - пишите об этом в техподдержку, пусть разбираются. Общая это ошибка или особенность на конкретном устройстве.

  • Like 1
Posted
2 минуты назад, Gesta сказал:

Но суть вопроса в другом - почему Каспер не блокирует биометрию при добавлении отпечатка? Этот эксперимент я провел час назад на своем телефоне. Это ж дырина в безопасности, если при взломе телефона так легко обойти Касперского.

навряд ли кто из пользователей будет повторять ваш эксперимент.
с этим лучше сразу к специалистам в ТП. может видео приложить, для демонстрации проблемы

Posted
13 минут назад, andrew75 сказал:

хороший вопрос. 

@Gesta, а на возвращенном телефоне другие ваши приложения кроме Касперского остались?

С другой стороны где-то же нашедший нашел номер телефона, по которому позвонил.

В итоге думаю ваша сирена его все-таки напугала и поразмыслив он решил все-таки вернуть телефон от греха подальше.

Но по поводу смены биометрии в Касперском это интересное наблюдение. Хорошо бы написать об этом в техподдержку.

Я тоже думаю, что сработка Поиска и Сирены навела его на мысль о сработке Тайного фото. Хотя Тайное фото и не сработало.

А если иметь фото, то несдача найденного в полицию при цене телефона в 19 тысяч это уголовное дело о краже с портретом подозреваемого. 

В техподдержку вопрос написал минут 30 назад. 

Posted
Только что, Gesta сказал:

В техподдержку вопрос написал минут 30 назад. 

там отвечают в порядке очереди. придется ждать. 

у меня телефон вообще 75 тысяч )))) но это другая история

Posted
3 минуты назад, kmscom сказал:

навряд ли кто из пользователей будет повторять ваш эксперимент.
с этим лучше сразу к специалистам в ТП. может видео приложить, для демонстрации проблемы

А это нестрашно. Добавляешь новый отпечаток любого пальца и проверяешь что пишут банковские приложения и что делает Каспер. 

На двух телефонах Сяоми 14T и Redmi 13 результат один - Касперский биометрию не блокирует.

Только что проверил еще один Редми 13 - аналогично. То есть 3 телефона - биометрия не отключается при добавлении пальца.

6 минут назад, kmscom сказал:

там отвечают в порядке очереди. придется ждать. 

у меня телефон вообще 75 тысяч )))) но это другая история

Уголовка начинается с 2500 рублей. Поэтому кнопочный можно и зажать, но не любой смартфон, который сразу тянет на кражу.  А Редми 13 это уже значительный ущерб более 5 тысяч.

  • Solution
Posted
В 06.02.2025 в 20:15, kmscom сказал:

После нескольких писем с откровенно глупыми вопросами (на которые им уже отвечали) наконец-то техподдержка Касперского родила ответ. 

Ну, что могу сказать, господа. Монополия и отсутствие альтернатив пагубно для всего на белом свете.

После такого ответа вообще хочется обнять всю компанию Касперский и плакать.

Это не баг, это фича такая. И они ничего не могут сделать, им андроид не дает. В общем, имейте ввиду, проверяйте все вещи, привычные для безопасности телефона. У Касперского даже базовые привычные вещи могут не работать как они работают даже у Мухосранск-банка из 5-ой сотни банков России.


Уважаемый пользователь, хотим прояснить несколько моментов относительно работы нашего приложения и его взаимодействия с системой:

1. Наше приложение не собирает и не хранит биометрические данные, такие как отпечатки пальцев или геолокация. Эти данные обрабатываются непосредственно операционной системой Android, и мы получаем доступ к ним в соответствии с предоставленными разрешениями.

2. При добавлении нового отпечатка пальца операционная система не уведомляет приложение о таких изменениях. Поэтому наше приложение не может отключить или изменить доступ на основании изменения биометрии.

3. Таким образом, наш продукт не может предотвратить доступ по биометрии в случае изменения данных, так как это управление осуществляется на уровне системы.

 

 

 

После нескольких писем с откровенно глупыми вопросами (на которые им уже отвечали) наконец-то техподдержка Касперского родила ответ. 

Ну, что могу сказать, господа. Монополия и отсутствие альтернатив пагубно для всего на белом свете.

После такого ответа вообще хочется обнять всю компанию Касперский и плакать.

Это не баг, это фича такая. И они ничего не могут сделать, им андроид не дает. В общем, имейте ввиду, проверяйте все вещи, привычные для безопасности телефона. У Касперского даже базовые привычные вещи могут не работать как они работают даже у Мухосранск-банка из 5-ой сотни банков России.


Уважаемый пользователь, хотим прояснить несколько моментов относительно работы нашего приложения и его взаимодействия с системой:

1. Наше приложение не собирает и не хранит биометрические данные, такие как отпечатки пальцев или геолокация. Эти данные обрабатываются непосредственно операционной системой Android, и мы получаем доступ к ним в соответствии с предоставленными разрешениями.

2. При добавлении нового отпечатка пальца операционная система не уведомляет приложение о таких изменениях. Поэтому наше приложение не может отключить или изменить доступ на основании изменения биометрии.

3. Таким образом, наш продукт не может предотвратить доступ по биометрии в случае изменения данных, так как это управление осуществляется на уровне системы.

Posted
1 час назад, Pektusin сказал:

В вашем случае лучше всего  в антивирусе на вкладке защита приложений , защитить доступ к настройкам телефона  по отпечатку или коду . В таком случае в никто посторонний не сможет зайти в настройки телефона , без ввода пароля или отпечатка и добавить какой либо еще левый отпечаток что бы удалить приложение или сбросить телефон . На моем S23 ultra так . И я не могу зайти в настройки телефона без пароля или отпечатка и что либо сделать .

Я так и сделал. Все теперь паролем закрыл. 

Претензии к Касперскому не в том, что биометрия на нем не работает. А в том, что об этом приходится узнавать после утери телефона. А не от Касперского большими буквами при включении биометрии в настройках 

Posted

Ну вообще да, странно. У меня на телефоне при добавлении нового отпечатка пальца или удалении существующего во ВСЕХ банковских приложениях авторизация по биометрии отключается. А обрабатывает авторизацию точно также операционная система. Т.е. банковские приложения как-то могут узнать, что что-то изменилось.

Posted
7 часов назад, MrPlap сказал:

Ну вообще да, странно. У меня на телефоне при добавлении нового отпечатка пальца или удалении существующего во ВСЕХ банковских приложениях авторизация по биометрии отключается. А обрабатывает авторизацию точно также операционная система. Т.е. банковские приложения как-то могут узнать, что что-то изменилось.

Странно - это когда не работает биометрия. 
Опасно - вот правильное слово - когда можно зайти с добавленным отпечатком, как это произошло в моем случае с утерянным телефоном. Опасно, потому что Касперский не предупреждает, что "там вокруг ворот закрытых забор не смогли поставить". 

Posted

Так добивайте техподдержку. Вы же понимаете, что их ответ не выдерживает критики. Приведите им в пример те же банковские приложения.

  • 1 month later...
Posted

Касперский, что ж ты творишь.....

Приключения с защитой Касперского доступа к приложениям по биометрии или паролю продолжаются.

Включил биометрию ибо паролем постоянно пользоваться муторно. Но защитил раздел Настройки телефона тоже. То есть добавить отпечаток пальца при сбросе пароля на андроиде уже не получится, потому что настройка нового отпечатка закрыта старыми отпечатками. 

Вроде как работает, все охраняется, хоть и несет в себе кривую схему вместо отказа Касперского использовать отпечатки при добавлении нового. Как это делают самые примитивные банковские приложения.

Вчера захожу в телефон, а Каспер перестал просить биометрию или пароль на входе. Заходи куда хочешь, добавляй отпечатки в Настройках. При этом у себя он биометрию на входе в установку Блокировки экрана он сохранил. Но мы же помним, что раздел Настройки телефона открыт, злоумышленник уже добавил новый отпечаток и сейчас по нему зайдет и туда. Каспер будет удален и все мои данные в открытом доступе.

Проверил включена ли защита приложений по биометрии. Да, в Касперском флажки включены. Но не работают. 

Помогло перезагрузить телефон, блокировки по биометрии восстановлена.

Но если бы я потерял телефон в момент этого глюка, кто-то бы уже ковырялся там, где никому не надо ковыряться, кроме правоохранительных органов.

В общем, каспер как был кривым и глюкавым в начале 2000-х, так им и остался. 

Posted

И что ответила техподдержка?

Posted

Я бы настоятельно рекомендовал добивать поддержку, как предлагал ранее andrew75. Вы очевидно правы - так доведите до них эту информацию, приведите в пример банковские приложения.

  • Like 1

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...