30kmhcz

Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Pokročilé vyhledávání  

Novinky:

>>DŮLEŽITÉ UPOZORNĚNÍ: ČTOU TO TADY JAK ÚŘEDNÍCI, TAK POLICIE. Neuvádějte nic, podle čeho by protistrana mohla dovodit, o jaký případ se jedná. Jak na to? Pojďte >>sem<<.

Autor Téma: Další fízlkrok ke šmírování ...  (Přečteno 5804 krát)

.qoyi

  • stálý člen 30kmh.cz
  • *
  • Příspěvků: 2 422
    • Zobrazit profil
Další fízlkrok ke šmírování ...
« kdy: 23 Února 2018, 08:02:25 »

https://zpravy.idnes.cz/policie-hackeri-software-na-prolamovani-telefonu-f74-/domaci.aspx?c=A180222_193457_domaci_lva

Zajímavý článek, na koblihu se zdá až moc objektivní, ale třeba tu někdo rozebere a uvede na pravou míru zavádějící info.
IP zaznamenána
Think for yourselves. Don't be sheep.

Anorex

  • Příspěvků: 179
    • Zobrazit profil
Re:Další fízlkrok ke šmírování ...
« Odpověď #1 kdy: 23 Února 2018, 08:14:51 »

Tak já myslím, že každý soudný a trochu přemýšlející jedinec již dneska ví, že cokoli, co jde přes telefon/pc/tablet, obecně internet/mobilní signál je relativně snadno nabouratelné a použitelné proti dotyčnému. Tedy pokud nechci, aby někdo něco věděl nebo slyšel, tak se holt musím sejít osobně a říct/předat si to z očí do očí.

Tedy mě tento článek extra nepřekvapuje  :-\
IP zaznamenána

Jan Novák

  • stálý člen 30kmh.cz
  • *
  • Příspěvků: 1 861
    • Zobrazit profil
Re:Další fízlkrok ke šmírování ...
« Odpověď #2 kdy: 23 Února 2018, 08:27:33 »

Tedy pokud nechci, aby někdo něco věděl nebo slyšel, tak se holt musím sejít osobně a říct/předat si to z očí do očí.

Jeden bývalý rozvědčík v rádiu prohlásil, že dneska zase fungují metody z odboje a studené války. Mrtvé schránky, květináč v okně, složené noviny, steganografie... Protože rozvědka nezvedne prdel od kompu a ani se takové historické věci moc neučí.
IP zaznamenána

Anorex

  • Příspěvků: 179
    • Zobrazit profil
Re:Další fízlkrok ke šmírování ...
« Odpověď #3 kdy: 23 Února 2018, 08:28:59 »

Ani bych se tomu moc nedivil  :)
IP zaznamenána

Tez

  • Příspěvků: 244
    • Zobrazit profil
Re:Další fízlkrok ke šmírování ...
« Odpověď #4 kdy: 23 Února 2018, 08:48:31 »

... cokoli, co jde přes telefon/pc/tablet, obecně internet/mobilní signál je relativně snadno nabouratelné ...

Nezlobte se, ale tohle je laický názor vycházející čistě z neznalosti.
Nevěřím tomu, že ten jejich tablet dokáže nabourat jakýkoliv zašifrovaný telefon, to je extrémně nepravděpodobné. Zajímalo by mě na jakém principu to funguje, ale článek moc informací nenabízí. Telefony obvykle data nešifrují - sice při zapnutí chtějí heslo, jinak se "zamknou", ale to se týká běžícího systému. Je možné, že data samotná to umí nějak vytáhnout. Nicméně pokud budou data zašifrována, tak bez znalosti klíče je nerozlouskne ani sebestylovější tablet s kufříkem Jamese Bonda.
IP zaznamenána

Anorex

  • Příspěvků: 179
    • Zobrazit profil
Re:Další fízlkrok ke šmírování ...
« Odpověď #5 kdy: 23 Února 2018, 08:57:24 »

Já jsem nenarážel nějak moc konkrétně na tenhle kufřík, ale tak nějak obecně v rámci používání těchto přístrojů na přístup k informacím z nich...
IP zaznamenána

Jan Novák

  • stálý člen 30kmh.cz
  • *
  • Příspěvků: 1 861
    • Zobrazit profil
Re:Další fízlkrok ke šmírování ...
« Odpověď #6 kdy: 23 Února 2018, 09:21:58 »

Nezlobte se, ale tohle je laický názor vycházející čistě z neznalosti.
Nevěřím tomu, že ten jejich tablet dokáže nabourat jakýkoliv zašifrovaný telefon, to je extrémně nepravděpodobné. Zajímalo by mě na jakém principu to funguje, ale článek moc informací nenabízí. Telefony obvykle data nešifrují - sice při zapnutí chtějí heslo, jinak se "zamknou", ale to se týká běžícího systému. Je možné, že data samotná to umí nějak vytáhnout. Nicméně pokud budou data zašifrována, tak bez znalosti klíče je nerozlouskne ani sebestylovější tablet s kufříkem Jamese Bonda.
Do telefonů se většinou není potřeba nabourávat. Cokoli si voláte nebo smskujete lze považovat za veřejné. Ve zkratce má policie "kabel" k operátorovi. Totéž mail a většina elektronické komunikace z mobilu.
U šifrování záleží na šifře a na klíči. A taky je často lepší se obrátit na google, facebook, apple atd. a nemusím historii čehokoli hledat v uložišti mastné placky.
IP zaznamenána

Tez

  • Příspěvků: 244
    • Zobrazit profil
Re:Další fízlkrok ke šmírování ...
« Odpověď #7 kdy: 23 Února 2018, 13:23:00 »

...

Ano, správně. Způsob jak se "nabourat" do komunikace je přesně jak zmiňujete - zastaralé GSM, případně jít někam, kde mají data už rozšifrovaná (operátor, poskytovatel služby).

Já reagoval pouze na to tvrzení, které jsem citoval. Lidé se často domnívají (zřejmě pod vlivem různých filmů a seriálů), že šifrovanou komunikaci lze nějak prolomit. To ale nelze, v tom je právě pointa šifrování. Pokud se bavíme o současných šifrách, tak jediný efektivní způsob, jak je "prolomit", je dostat se ke klíči (typicky social engineering, MitM, atd).
IP zaznamenána

mrkef

  • Příspěvků: 483
    • Zobrazit profil
Re:Další fízlkrok ke šmírování ...
« Odpověď #8 kdy: 23 Února 2018, 13:51:40 »

Ta krabička od Izraelců se třeba dokáže nabourat do iPhonu, který je zaheslován. Apple tam odmítá dát zadní vrátka a ani oficiální apple servis to neumí prolomit. Pokud jsou zašifrovaný data, tak záleží na šifře. Některé jsou prolomené, některé ne.
IP zaznamenána

gumidos

  • hard core 30kmh.cz
  • ****
  • Příspěvků: 1 651
    • Zobrazit profil
Re:Další fízlkrok ke šmírování ...
« Odpověď #9 kdy: 23 Února 2018, 14:03:10 »

Já reagoval pouze na to tvrzení, které jsem citoval. Lidé se často domnívají (zřejmě pod vlivem různých filmů a seriálů), že šifrovanou komunikaci lze nějak prolomit. To ale nelze, v tom je právě pointa šifrování. Pokud se bavíme o současných šifrách, tak jediný efektivní způsob, jak je "prolomit", je dostat se ke klíči (typicky social engineering, MitM, atd).
Při zadávání tel. čísla na klávesnici má každá klávesa jiný ton, alespoň na mém telefonu. Tedy se k údaji lze dobrat 2 způsoby - obrazem či zvukem. Možná obdobně lze "obejít" i šifrování namísto testování kodů nepřímým způsobem - třeba měřením odezvy systému, měřením proudové spotřeby apod. Na to téma bylo pár článků a konkrétně šlo o obejití šifrování Androidu.
IP zaznamenána

Tez

  • Příspěvků: 244
    • Zobrazit profil
Re:Další fízlkrok ke šmírování ...
« Odpověď #10 kdy: 23 Února 2018, 14:24:37 »

Některé jsou prolomené, některé ne.

Proto zdůrazňuji, že se bavíme o současných šifrách založených na matematických problémech. Pokud znáte nějakou "prolomenou", rád se přiučím.

Při zadávání tel. čísla na klávesnici má každá klávesa jiný ton, alespoň na mém telefonu. Tedy se k údaji lze dobrat 2 způsoby - obrazem či zvukem. Možná obdobně lze "obejít" i šifrování namísto testování kodů nepřímým způsobem - třeba měřením odezvy systému, měřením proudové spotřeby apod. Na to téma bylo pár článků a konkrétně šlo o obejití šifrování Androidu.

Odečtením nebo odposlechnutím hesla ovšem neprolamujete šifru. To samé s různými způsoby odposlechu přes spotřebu atd. Pokud vám bude chybět ta osoba, která heslo zadá, tak je vám takový postup k ničemu.
IP zaznamenána

Vojtas

  • Příspěvků: 7
    • Zobrazit profil
Re:Další fízlkrok ke šmírování ...
« Odpověď #11 kdy: 23 Února 2018, 17:19:34 »

Vetsina telefonu dneska svuj obsah sifrovat umi, implicitne zapnute to ma rada Nexus a Pixelu od Google, ty maji sifrovany veskery obsah a k datum se bez odemknuti nedostanete. Muzete je maximalne smazat pri factory restore.

Iphone to ma afaik stejne. Data jsou sifrovana privatnim klicem a jejich pripadny vymas spociva v odstarneni prave toho klice. Tzn. data se z telefonu nemazou, jen je neni uz mozne rozsifrovat.
IP zaznamenána

fu

  • hard core 30kmh.cz
  • ****
  • Příspěvků: 3 200
  • Lidem bez naděje se lépe vládne.
    • Zobrazit profil
Re:Další fízlkrok ke šmírování ...
« Odpověď #12 kdy: 23 Února 2018, 17:34:37 »

Vetsina zarizeni ma v sobe tolik HW chyb(PC), ze snad nema ani cenu resit ty SW(mobil).
K cemu je Vam sifrovanim, kdyz Vam postranim kanalem ctu obsah pameti...
Ke studiu staci cist CVE beznych OS androind, win, apple clony... dira vedle diry - ma smysl s tim chodit na toto forum?
IP zaznamenána
„Ten, kdo se ve jménu bezpečnosti vzdává svobody, nezaslouží si ani svobodu ani bezpečnost.“ – Benjamin Franklin

spec

  • Příspěvků: 220
    • Zobrazit profil
Re:Další fízlkrok ke šmírování ...
« Odpověď #13 kdy: 23 Února 2018, 19:08:23 »

Tez: například odposlech Whatsapp. Fízl zná tvoje číslo, u sebe na whatsappu se pokusí přihlásit, požádá o registrační sms, od operátora tuto zprávu na vyžádání dostane, přihlásí se a má komplet vše co ste kdy odeslal a příjmul. Otázka 5 min ? A celý whatsapp a jeho šifrování je v hajzlu.
IP zaznamenána

.qoyi

  • stálý člen 30kmh.cz
  • *
  • Příspěvků: 2 422
    • Zobrazit profil
Re:Další fízlkrok ke šmírování ...
« Odpověď #14 kdy: 23 Února 2018, 21:11:06 »

ma smysl s tim chodit na toto forum?
Cílem nebylo rozebírat konkrétní vady jednotlivých SW, ale tuto konkrétní problematiku aplikovat na nás. Pokud si dokáže fízl vymazat nahrávku z mého telefonu ve chvíli kdy budu na CPZ bez poškození / factory reset toho zařízení, ve vážných případech nebude mít pak smysl nahrávat.

Že si fízl může hrát svoji hru mimo zákon tu asi nemusím osvětlovat nikomu, doposud se jejich jednání dalo alespoň ex post nechat prověřit / zveřejnit a dalo se tím alespoň částečně formovat jejich jednání. Teď nebude problém jí někomu na záznam natáhnout, zavřít na CPZ a záznam smazat (tedy za předpokladu že dotyčný nemá nejnovější iPhone, ale běžný tel. s androidem) .. aneb evidence-deleter do každého kraje za naše prachy. Stejně jak octy / passaty / superby s ramerama.
IP zaznamenána
Think for yourselves. Don't be sheep.