Przejęcie kontroli nad kamerą czy mikrofonem

BM-2cTUBUdytdFLC8bDq4es2hS6vyoPu2T6tL
May 10 12:25 [raw]

W zawrotnym tempie rośnie liczba polskich użytkowników darmowych aplikacji szyfrowanej komunikacji. – Swoista moda wyłączyła racjonalne myślenie, zagrożenia są bardzo poważne – podkreślą eksperci. W marcu ubiegłego roku firma Check Point Software opublikowała raport dotyczący dziur w Telegram oraz WhatsApp umożliwiających hakerom dostęp do 1,1mld kont użytkowników. Co więc powoduje, że uważane tak powszechnie za „w pełni szyfrowane” rozwiązania są w rzeczywistości bardzo groźne. Bezpieczeństwo urządzenia, którym się posługujemy Żaden komunikator oferujący szyfrowane połączenia nie zapewni bezpieczeństwa jeżeli skompromitowany jest telefon. Przejęcie kontroli nad kamerą czy mikrofonem przez nieuprawnioną do tego trzecią stronę daje olbrzymie możliwości podsłuchiwania rozmów prowadzonych przez użytkownika, nawet jeżeli rozmawia z wykorzystaniem zaszyfrowanych komunikatorów. Ponadto umożliwia to monitorowanie otoczenia, w którym znajduje się skompromitowany aparat. Dodatkowo nieuprawniona osoba może również eskalować uprawnienia administratora przejmując praktycznie kontrolę nad urządzeniem czy w przypadku modeli Apple usunąć ograniczenia narzucone przez tą firmę. Jedynym komunikatorem, który umożliwia sprawdzenie czy aparat jest skompromitowany jest UseCrypt, co pozwala stwierdzić jeszcze przed nawiązaniem komunikacji, czy na pewno nasz telefon nie został zainfekowany złośliwym oprogramowaniem. Żaden z innych komunikatorów (Signal, Telegram, Viber czy WhatsUpp) tego nie umożliwia, przez co ich stosowanie może okazać się nieskuteczne już na samym początku. Wykorzystywanie danych użytkownika Powszechnie uważane za zapewniające prywatność komunikatory zbierają dane użytkowników, które następnie wykorzystywane są w celach marketingowych. Dlatego początkowo płatne aplikacje jak np. WhatsApp stały się darmowe. W 2016 roku burzę w mediach wywołała informacja dotycząca przekazania ponad miliarda numerów telefonów Facebook’owi przez WhatsApp w celach marketingowych. Dzieje się tak, bowiem model biznesowy wielu aplikacji mobilnych wprost zakłada zbieranie i przechowywanie danych, które często dotyczą nie tylko samych użytkowników aplikacji, ale również danych osób trzecich znajdujących się na urządzeniu mobilnym. W polityce prywatności Viber możemy przeczytać, że dane z książki telefonicznej trafiają na serwer Viber i dotyczą wszystkich posiadanych przez danego użytkownika kontaktów, nawet osób które nie korzystają z tego komunikatora. Przykładowo oznacza to, że np. polityk rejestrujący się do usługi Viber udostępnia właścicielowi oprogramowania wszystkie numery telefonów, które posiada w swojej książce kontaktowej” Telegram w swojej polityce prywatności nie informuje jakie konkretnie dane pozyskuje. Ogranicza się do lakonicznego stwierdzenia, że przetwarza minimum niezbędnych danych. Sformułowanie to powinno wywoływać niepokój wśród użytkowników. Signal z kolei zachowuje sobie prawo do udostępniania informacji o użytkowniku jeżeli wynika to z obowiązku spełnienia obowiązujących wymogów prawa i regulacji, procedury sądowej lub prawomocnego żądania instytucji państwowej. Może to doprowadzić do przekazania danych amerykańskiej administracji. To samo tyczy się aplikacji WhatsApp, należącej do Facebook’a, na którego stronach możemy przeczytać, że liczba zapytań organów ścigania z Polski dotycząca danych użytkowników liczona jest w tysiącach rocznie, a Facebook pozytywnie weryfikuje ponad 50% zapytań udostępniając dane użytkowników. Z kolei polityka prywatności WhatsApp zakłada pełną wymianę wiadomości z „rodziną Facebook’a”. Przechowywanie danych na serwerze usługodawcy Polityki prywatności większości komunikatorów są lakoniczne i pozostawiają usługodawcy wiele furtek. Z łatwością możemy znaleźć w ich treści stwierdzenia informujące nas użytkowników iż w „pewnych” przypadkach zachowuje sobie prawo do przechowania oraz przekazywania wszystkich informacji. Jeżeli chodzi o dostęp oraz przechowywanie danych, producenci aplikacji ograniczają się do stwierdzeń, że dane przechowywane są „jak najkrócej jest to możliwe”, że „pozostają kilka sekund” lub są „przechowywane nie dłużej niż daną liczbę dni”. Oznacza to jednak, że w rzeczywistości nie gwarantują żadnej poufności. Sam fakt obecności danych użytkownika na serwerze usługodawcy w pełni kompromituje te rozwiązanie. Biorąc pod uwagę lokalizację serwerów na terenie USA (Signal), Telegram (Rosja), Viber (producent nie podaje takiej informacji) oraz liczne doniesienia prasowe na temat back-door’ów, które posiadają agencje rządowe oznacza to, że komunikowana przez producentów poufność jest pozorna. Wystarczy bowiem ułamek sekundy, aby dane użytkownika, które trafiają na serwer usługodawcy, zostały skopiowane i przekazane osobie trzeciej. Ponadto ostatnie badania przeprowadzone przez naukowców z politechniki Rurh-Universität Bochum wykazały możliwość podsłuchiwania grupowych rozmów w aplikacjach Signal i WhatsApp. Jest to przełomowe odkrycie, ponieważ do tego czasu Signal był uznawany za gwarantujące bezpieczeństwo i prywatność. Naukowcy odkryli, że administrator serwera Signal czy WhatsAppa, który udostępnia grupową rozmowę, jest w stanie skrycie dodać niewidocznego człowieka do grupy. Umożliwia to podsłuchiwanie rozmów grupy osób, które myślą, że są bezpieczne przed ingerencją osób trzecich.

[chan] po_polsku
May 10 12:48 [raw]

Bezpieczeństwo telefonu nie istnieje. Mikrofon i kamerę kontroluje procesor pasma, a nie OS telefonu. Więc najlepiej do łączności nie korzystać z telefonu, a z urządzenia co ma tylko WiFi.

[chan] po_polsku
BM-2cX9uTshtCbunGLKok9MiFMhXmLhS4D47Y

Subject Last Count
W Internecie nikt nie jest anonimowy May 27 20:38 1
Militarny i polityczny sojusz Izraela z Rosją May 27 20:11 1
JEBAC KURWE POLICJE May 27 19:22 61
przebrał się za penisa z napisem Putin May 27 18:24 1
Pewien przepis się stale powtarza May 27 15:02 1
Antoni Macierewicz na przysiędze żołnierzy WOT May 27 13:18 1
polski poseł żydowskiego pochodzenia May 27 12:22 1
W żadnym razie nie można pominąć ofiar „polskich obozów koncentracyjnych” May 27 11:07 1
Rosja udowodniła, że jest gotowa siłą zmieniać granice, gwałcąc suwerenność i integralność państw May 27 09:17 1
istotą działań rosyjskich jest ewidentne dążenie do przejęcia kontroli nad umysłami, osłabienie woli oporu May 27 08:02 1
Majątek Prezesa May 26 21:36 17
Jak Putin jątrzy w Europie May 26 20:17 1
Zamach terorystyczny - zabawa ? May 26 18:57 3
Tragedia na komisariacie. Nie żyje policjant May 26 18:48 1
Trener tańca molestował? Szokujące wyznanie nastolatki May 26 18:09 3
chcą obserwować swoją kobietę w bardzo niekomfortowej sytuacji May 26 15:33 2
Nie nie nie, my tego majątku nie chcemy, lepiej, żeby został przy mafii May 26 11:32 1
Wojska amerykańskie na stałe w Polsce May 26 09:40 1
Czy FreeNet jest bezpieczny? Nie jest. May 26 08:45 1
Będzie trwał tak jak miłość do dziecka... Będzie trwał tak jak przyjaźń radziecka May 26 06:00 1
NATO przenosi się do Polski May 26 05:56 1
ze zdziwieniem i pewną konfuzją obserwujemy sytuację, która ma miejsce na terenie sądu May 26 05:56 1
ktoś w Polsce specjalnie doprowadził do storpedowania tego kontraktu May 26 05:56 1
Potwierdzenie dobrego stanu polskiej gospodarki, wysokiego wzrostu gospodarczego i niskiego poziomu bezrobocia May 26 05:55 1
Security Test on PyBitmessage Branch Master May 26 05:53 1
Kacapscy mordercy i złodzieje May 25 21:19 1
Tchórzliwe uniki putinka May 25 21:05 1
62E963F23A74B7A2B80C419F377E78FB May 25 19:00 1
Polska służy jako przykład, jeśli chodzi o wydatki obronne May 25 18:40 1
w odpowiedzi na krzyk swojego niepełnosprawnego syna: „Mamo, odpuść!”... zasłoniła mu usta May 25 18:33 1
Przed wojną nieruchomości te były własnością kilku żydowskich rodzin May 25 17:33 2
Czas, by Rosja uznała swą rolę w zestrzeleniu samolotu MH-17 May 25 16:41 3
Wykaz substancji psychoaktywnych May 25 16:17 3
Pojebaństwo rządów PiS - Wszyscy kierowcy mają co roku zdawać egzamin?! May 25 16:14 2
Numer IP w rękach skarbówki May 25 14:27 2
pocisk wykorzystany do zestrzelenia maszyny pochodził z 53. Rakietowej Brygady Przeciwlotniczej stacjonującej w Kursku May 25 12:57 1
Pudelek dowiedział się o Bitmessege May 25 11:56 1
Rząd PiS dzięki programom społecznym odwrócił negatywny trend demograficzny May 25 11:36 6
Centrum Informacyjne Sejmu dementuje fake newsy May 25 11:28 1
Żona podejrzanego notariusza jest sędzią. Pracuje w sądzie, który... go wypuścił May 25 11:28 1
Sąd Okręgowy w Gdańsku wypuścił pięciu notariuszy May 25 11:25 1
Mamo, odpuść! May 25 11:23 1
żona jednego z podejrzanych notariuszy, jest sędzią gdańskiego sądu May 25 11:23 1
Rosja bezpośrednio brała udział w zestrzeleniu samolotu pasażerskiego May 25 11:22 1
Jprd. Co za siara May 25 11:22 1
wszystkie umowy dotyczące spółki wpływowego działacza Komitetu Obrony Demokracji Radomira Szumełdy May 25 11:21 1
„Sprzedam siebie, mam 13 lat, sprzątam, gotuję, 500 zł – Katowice” – czyli co robią „nasze” dzieci na fejsbukowych grupach May 24 21:05 6
Polskę i Litwę połączy gazociąg May 24 17:51 1
Pederasta i pedofil z Bydgoszczy odurzał i gwałcił dzieci. Wszystko nagrywał. Dziennikarz z Bydgoszczy okazał się bestią. May 24 16:29 1
Amerykańskie zasady wreszcie w Polsce May 24 14:29 3
Odcinanie łbów kremlowskiej hydrze May 24 13:14 19
sprawy związane z konkretną lokalizacją Centralnego Portu Komunikacyjnego May 24 12:27 1
jeżeli ktoś łamie prawo, powinna być reakcja May 24 12:26 1
Amerykanie nie żartują w sprawie Iranu May 24 12:25 1
Powstała nowa jednostka ABW May 23 23:45 2
Ekspert Wiadomości odlatuje: Internet jest zagrożeniem dla demokracji! May 23 23:29 2
BOLEK i LOLEK w jednym stali domu, BOLEK na górze, a LOLEK na dole... May 23 21:39 3
5 cech kroczącego autorytaryzmu. May 23 18:26 2
Gruzin walczący w czasie II wojny światowej o wyzwolenie Polski May 23 17:24 1
Podczas okresu 33% dziewczynek w Azji opuszcza lekcje May 23 16:18 2
Niemal nieustanny przyrost długu May 23 16:16 2
Tak kończą dzieci ruskich agentów wpływu May 23 15:54 10
Kacapia znów zasrywa Internet szpiegowskim malware May 23 15:52 1
Protesty w Sejmie 2014 i 2018 oczami kremlowskiej gazetki May 23 15:37 1
Czesi nie chcą izraelskich radarów May 23 15:37 5
Chile: Zawieszono 14 księży podejrzanych o molestowanie May 23 15:15 1
obrona terytorialna, która reaguje szybciej niż profesjonalna armia May 23 13:56 1
kontynuacja długofalowej polityki ograniczania wpływów rosyjskich w Europie May 23 13:45 1
Realny wzrost przeciętnego miesięcznego dochodu May 23 13:43 1
robią co tylko mogą, by zaatakować rząd PiS May 23 13:06 1
Zależy nam na polskiej własności, polskim kapitale, polskich przedsiębiorcach May 23 13:06 1
zostanie ono zastosowane jedynie w przypadku ataku Federacji Rosyjskiej May 23 13:06 1
Wałęsę cechuje brak odpowiedzialności w postępowaniu, głupota, cwaniactwo, cynizm i dwulicowość May 23 12:58 1
Wielu komentatorów zachwycało się rumuńską gospodarką May 23 11:52 4
Kapitalizmu w Polsce tak naprawdę nigdy nie było May 23 11:04 1
Odśmiecanie stadionów z ludzkich odpadów May 23 10:44 1
Maleje import gazu z kierunku wschodniego do Polski May 23 10:44 1
Sprzątanie stadionów z mafijnego bydła May 23 10:36 1
W jaki sposób dyskretnie prowadzić dialog, aby uzyskać potrzebne dane. May 23 10:24 1
O prorosyjskiej aktywności na terenie Polski May 23 08:03 6
Wrzutki dotyczące zdrowia prezesa Prawa i Sprawiedliwości May 23 07:36 2
Prorosyjska propaganda była przenoszona na media społecznościowe May 23 07:07 1
0E4F5F85C7A1BF4421763EF054B83E14 May 23 05:05 11
Tor 0.3.3.6 is released: a new stable series! May 23 02:03 1
Polakom w kraju się podoba - nie chcą emigrować! May 23 01:22 2
Zatrzymali pedofila, który nagrywał dziewczynkę korzystającą z toalety. May 23 01:03 2
Kaczyński się doigrał! Ojciec Tadeusz Rydzyk ma dość. Ma sam wystawić swoje listy do europarlamentu! May 22 20:39 17
Miał za zadanie wejść do środka i zabić jak najwięcej żołnierzy wroga May 22 18:03 1
A w sejmie kremlowskie kurwy skamlają, że będą do nich strzelać... May 22 16:23 1
Nie Niemcy. Nie Rosjanie. Nie Amerykanie. Lecz Polacy. May 22 13:01 1
Poznańskie pamiątki przyjaźni polsko-radzieckiej May 22 12:48 2
Kto potrzebuje antysemitów? May 22 11:49 4
Szambo po raz kolejny wybiło w Gorszym Sorcie May 22 06:29 3
Wywiad USA ostrzega: Rosja będzie mogła zniszczyć dowolny cel na Ziemi! May 22 06:29 2
uwaga May 21 21:20 7
Nie wiem czemu lewaki tak bardzo wyśmiewają pizzagate May 21 21:10 5
Jak zostałem ekstremistą May 21 20:01 1
Żaden polityk nie ma zaufania większości obywateli May 21 19:57 1
„Kibol” zostanie wyłapany i ukarany. May 21 19:12 1
Udupianie ruskiego lenna May 21 19:02 3