LINUX.ORG.RU
ФорумTalks

Как защищать смартфоны?

 


0

1

Слушал тут одного блоггера, который заявил, что со смартфона ГБ может снять все данные и спокойно анализировать полученный дамп в оффлайне, читать из этого дампа переписки в соцсетях, емейлы и проч. Что есть у них софт, который это делает легко и просто.

Допустим, даже, упростим задачу. Человека на контроле скажем в аэропорте попросили пройти в комнатку. Там, естественно, человек в штатском предлагает вам добровольно показать смартфон. И вы это делаете (ведь вы-то знаете, что ничего не нарушали и т.п., к тому же, скоро улетит самолёт, на который вы потратили 100т.р.). Далее смартфон пропадает на 20 мин. и возвращается к вам с пожеланиями счастливого пути.

Понятно, что после этого телефон вы можете выкинуть, захардресетить и проч. Но дамп-то уже у кого надо остался…

Каковы ваши действия как Линуксоида по предотвращению несанкционированной утечки информации?

★★★★★

Каковы ваши действия как Линуксоида по предотвращению несанкционированной утечки информации?

Хранить критичные данные на устройстве с Linux, а не с Android.

Wapieth ★★
()
Ответ на: комментарий от vtVitus

Если б такой софт был, то он был бы в раздачах. Нет такого софта который делает это легко и просто.

Bruh… Погугли Eternal Blue и прочие регулярно всплывающие in the wild 0-day

cobold ★★★★★
()
Ответ на: комментарий от unclestephen

И вести эти фейки так, как полноценные профили, чтобы было не понятно что это фейки.

А когда тогда реально жить?

mandala ★★★★★
()

человек в штатском предлагает вам добровольно показать смартфон

нет смартфона - нет проблем

Chord ★★★★★
()

Вот про 20 минут вранье, сколько надо времени чтобы через usb2 (ага все еще ставят в телефоны) выкачать 128гиг? А 128 это щас минимум.

Ну если usb3, то в телефоне явно 512гиг будет, тоже сколько качаться будет?

irton ★★★★★
()

Может, и снимает.

При чем средствами гугла\эпола. При чем настолько тупо, что когда у меня попросили пароль для разблокировки, я им дал, и они проверили что хотели - я им высказал все что думаю, а именно то что они дебилы, и если бы я был тем кого они ищут - то ввод того «пароля» что я им дал, моментально бы подчистил всю инфу на телефоне. Пообещали больше так не делать, забавно было.

windows10 ★★★★★
()
Ответ на: комментарий от irton

Вот про 20 минут вранье, сколько надо времени чтобы через usb2 (ага все еще ставят в телефоны) выкачать 128гиг?

Они выкачивают не образ, а резервную копию, и не через USB, а через облако. Во всяком случае мое СБУ.

windows10 ★★★★★
()
Ответ на: комментарий от vtVitus

Если б такой софт был, то он был бы в раздачах. Нет такого софта который делает это легко и просто. Технически это возможно, но с каждым телефоном нужно много и долго возиться и чуть ли не делать запрос в компанию производителя оси, софта, провайдера (гугле/апле/мтс/самсунг). Не надо глупости и параной разносить, как бабки у подъезда. И отследить телефон тоже «не легко и просто» - нет такого софта по щелчку пальцев, это весьма и весьма не простая процедура, опять же с запросами в кучу компаний.

И да и нет.

Не забывай, что речь идет о тов. майоре, а ему можно чуть больше чем тебе, и дело не в наличии программ. Вон программ для просмотра камер полно, а доступ к системе типа «Безопасный город» тебе все равно никто не даст.

Софт, следящий за телефоном по щелчку пальцев не то что есть - он не может не есть, это побочная фича GSM. По идее, эти данные в читабельном виде даются по решению суда. Но дает их - человек, которого можно подкупить, уговорить, шантажировать и тд.

windows10 ★★★★★
()

Каковы ваши действия как Линуксоида по предотвращению несанкционированной утечки информации?

GrapheneOS. Или ещё что-то нестандартное, желательно на Linux, с шифрованием и стойкими паролями.

th3m3 ★★★★★
()

пропадает на 20 мин

Нужно накидать побольше информации и на медленную флеш/карту памяти. Тогда будет 20 часов.

NyXzOr ★★★★★
()
Ответ на: комментарий от vtVitus

И отследить телефон тоже «не легко и просто» - нет такого софта по щелчку пальцев, это весьма и весьма не простая процедура, опять же с запросами в кучу компаний.

да, но над этим работают

tiinn ★★★★★
()
Ответ на: комментарий от kaldeon

В обществе этих «честных человеков» нужно внимательно следить за карманами и желательно стоять спиной к стене.

LightDiver ★★★★★
()
Ответ на: комментарий от NyXzOr

тогда можно и на рейс опоздать

на моей трубе 200 гигов фоточек, перенос занимает 1,5 часа, много мелких файлов копируется дольше, чем один большой

unclestephen
()
Ответ на: комментарий от kaldeon

Заметь иронию: мне не от кого защищать смартфон. Мне не нужно шифрование в войсе. Но у меня нет доверия к людям, которым требуется защищать смартфон и важно чтобы их никто не подслушивал со стороны государства.

LightDiver ★★★★★
()
Последнее исправление: LightDiver (всего исправлений: 1)
Ответ на: комментарий от LightDiver

Нет смартфона - значит что то скрывает заранее.

Нет смартфона - значит сразу в тюрьму.

Chord ★★★★★
()

Далее смартфон пропадает на 20 мин. и возвращается к вам с пожеланиями счастливого пути.

Насколько я знаю настолько шустрых способов нет.

Обычно стараюстся сначала развести самого юзера (разблокируйте покажите то-то и сё-то), если отказывается но есть основания (и ордер) то могут изъять и уже в лабе ковыряться. Но это не 20 минут)

frunobulax ★★★★
()

Всё, что нужно, давно сливается самим телефоном в режиме 24/7. Ещё задолго до блокировок WhatsApp, известно откуда парни писали, что всё, что они пишут в WA, оказывается в штабах противоположной стороны буквально через несколько часов.

С самим фактом утечки никто даже не пытался спорить. Основной предмет обсуждений был: сливает сам WA, или, как говорят защитники WA, сливает Google сообщения, которые он получает во время передачи пушей или из бэкапов WA (которые по умолчанию не шифруются).

И это только верхушка айсберга. То, что всплыло, потому что не могло не всплыть.

С чего бы вдруг в мире, где существует остров Эпштейна (за который никого не наказали, к тому же), верить, что Google/Apple/Microsoft - корпорации высочайших моральных стандартов, которые ни за что не воспользуются терабайтами данных, льющихся на их сервера 24/7?

Только наивный дурачок в это верит.

Chiffchaff
()
Ответ на: комментарий от Chiffchaff

Ну ты чего, сливается в гугл это не значит что у СБУ есть доступ к этим данным.

irton ★★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)