• XSS.stack #1 – первый литературный журнал от юзеров форума

Форензик анализ Xabber, Conversations на Android

Ну допустим, что все прошивки для андроида отправляют статистику. Ну только не все прошивки изначально содержат предустановленные приложения корпорации добра, которые и являются самым большим злом. И точно известно что эти приложения сливают ваши координаты на сервера. И по запросу могут предоставить их.
Координаты можно подменить, даже банальным fakegps, если дать ему разрешения на уровне системы
 
Допустим что xabber/conversations одинаково хороши/плохи. При использовании джаббер клиентов есть еще несколько нюансов.
Roster
push-уведомления
Подробнее о пушах в Conversations
Пуши - страшная вещь, даже мой рабочий ксяоми кричит на каждом шагу, что система может читать содержимое пуш-уведомлений. Остаётся только не пользоваться ими вовсе
 
Координаты можно подменить, даже банальным fakegps, если дать ему разрешения на уровне системы
Координаты fakegps можно и отфильтровать. Например в вашем часовом поясе ночь, а координаты резко скачут с одного конца города в другой. Можно еще и инфу с датчиков снять. По датчикам вы движетесь - а координаты не меняются.
Координаты не только по gps можно определить, а например по сотовым вышкам и wifi.
 
Координаты fakegps можно и отфильтровать. Например в вашем часовом поясе ночь, а координаты резко скачут с одного конца города в другой. Можно еще и инфу с датчиков снять. По датчикам вы движетесь - а координаты не меняются.
Координаты не только по gps можно определить, а например по сотовым вышкам и wifi.
Отфильтровать, может, и можно. Но как получить настоящие?
А что, если использовать переносной роутер и не использовать sim?
 
Без сим? А интернет откуда? От вайфай из ближайшей кафешки?
Это в идеале. Сидя в машине, за углом ближайшей кафешки, где нет камер. Только с таким подходом самое главное - не уехать в психушку с паранойей. А так, переносной роутер, работающий от sim.
 
Все зависит от того насколько вы нужны. Если напакостили очень сильно то найдут все равно. Это вопрос времени. В идеале лучше вообще закон не нарушать.
 
Т
Все зависит от того насколько вы нужны. Если напакостили очень сильно то найдут все равно. Это вопрос времени. В идеале лучше вообще закон не нарушать.
Так тут же собрались самые законопослушные граждане и обсуждают как правильно защитить себя в сети от всяких "criminal scum", как написать матрицу, описывающую двумерный массив, и самые острые проблемы симметричного/асимметричного шифрования. О каком нарушении закона идет речь? Я лично вообще ничего не нарушал, я просто мимокрокодил
 
Я вообще никого не имел ввиду. Это я в общем.
Во всех системах безопасности самое слабое звено это человек. Многие забывают что общаясь в мессенджерах они несут ответственность за своего адресата. Если злой Чарли выяснил, что за никами aaa и bbb стоят Алиса и Боб, то приняв Алису с ее незашифрованым телефоном и Боба с его шифрованым телефоном - нету смысла использовать квантовый комп для расшифровки телефона Боба. Копия переписки Алисы ложится автоматически на плечи Боба.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх