LINUX.ORG.RU
ФорумTalks

Как защищать смартфоны?

 


1

2

Слушал тут одного блоггера, который заявил, что со смартфона ГБ может снять все данные и спокойно анализировать полученный дамп в оффлайне, читать из этого дампа переписки в соцсетях, емейлы и проч. Что есть у них софт, который это делает легко и просто.

Допустим, даже, упростим задачу. Человека на контроле скажем в аэропорте попросили пройти в комнатку. Там, естественно, человек в штатском предлагает вам добровольно показать смартфон. И вы это делаете (ведь вы-то знаете, что ничего не нарушали и т.п., к тому же, скоро улетит самолёт, на который вы потратили 100т.р.). Далее смартфон пропадает на 20 мин. и возвращается к вам с пожеланиями счастливого пути.

Понятно, что после этого телефон вы можете выкинуть, захардресетить и проч. Но дамп-то уже у кого надо остался…

Каковы ваши действия как Линуксоида по предотвращению несанкционированной утечки информации?

★★★★★
Ответ на: комментарий от lesopilorama

Врядли это так работает.

Это именно так и работает.

Как ты себе это представляешь, телефон добровольно отдаёт через USB по какому-то протоколу данные из памяти приложений, запущенных там под разными юзерами?

Если разблокирован - да, добровольно. Если ты вообще телефон к компьютеру подключал, то прекрасно это видел. Открываешь айтюнс, там список приложений. Можешь сделать полный бэкап телефона, можешь забэкапить отдельное приложение со всеми его данными.

Если заблокирован - то через уязвимости. За которые тот же упомянутый Celebrity платит миллионы. Которые через некоторое время дотекают до производителя, исправляются, но потом находятся новые. Конечно гарантий тут никаких. Но процент достаточно высок (сколько людей пользуются всяким китайским гэ, не обновляясь годами), чтобы быть практически полезным.

Да ещё данные, лежащие в файловой системе телефона шифрованы каким-то ключом.

Если ты недавно разблокировал телефон, то ключ лежит в оперативной памяти. Во имя удобства, чтобы твой плеер мог на локскрине рисовать now playing, например. Найдёшь уязвимость - получишь доступ, или к ключу, или просто к примонтированным разделам. Если перезагрузил, то ключ лежит в secure enclave, который его не отдаст, пока не введёшь пин-код. Этот самый энклейв имеет разную степень качества у разных производителей. И тоже может иметь уязвимости. Но это максимальная степень защиты, пока ключи не утекли.

vbr ★★★★★
()
Последнее исправление: vbr (всего исправлений: 2)
Ответ на: комментарий от vbr

Это именно так и работает.

Полное отсутствие пруфов при полной логической сомнительности этого.

лежит в оперативной памяти

Лежит, но с чего телкпхону его усеть отдавать по usb. Это вообще первейшее место которое на всех ревью операционки смотрят под микроскопом.

lesopilorama
()
Ответ на: комментарий от lesopilorama

Полное отсутствие пруфов при полной логической сомнительности этого.

Какого рода пруфы тебе нужны? Я тебе дал ссылку на продукт, который буквально это делает.

Лежит, но с чего телкпхону его усеть отдавать по usb. Это вообще первейшее место которое на всех ревью операционки смотрят под микроскопом.

Ревью, ну-ну. Вот, кстати, важная фича графеноса в том, что он физически отключает USB-порт от процессора. Есть в железе пикселя такой функционал. Работает только как зарядка после этого. После этого - да, через USB пробиться не получится в телефон. Ну вроде бы. Но самое интересное, что в самой официальной прошивке пикселя такого функционала не сделали, хотя казалось бы, что им мешает. Поэтому есть у меня смутное подозрение, что эта ситуация устраивает всех.

vbr ★★★★★
()
  1. Не верить.
  2. Не бояться.
  3. Не просить.
buddhist ★★★★★
()
Ответ на: комментарий от vbr

Какого рода пруфы тебе нужны? Я тебе дал ссылку на продукт, который буквально это делает.

У которого только в рекламной брошурке это написано, на деле-то ты не проверил. Типа как супер радар ловит любые цели, а на деле по нефтезаводу прилетает.

Про уязвимости: на самсунх мне обновления секьюрити патчей буквально каждый месяц приходят, сомнительно что долго эти уязвимости будут выживать.

Про LLM: то есть в каждом аэропорту еще кластер с 4 видяхами. И админят это. Или там канал VPN с алгоритмом шифрования кузнечик до главного офиса и они через это дампы гоняют и тексты юзеров? За такое решение там расстреляют.

lesopilorama
()

Я думаю в сабжевом разговоре мы не недооцениваем гебню, а переоцениваем свою важность. А у гебни уже и так есть суперсредство без всяких там уязвимостей - «здравствуйте, руки за спину, проходим на процедуру паяльника гражданин». А мой телефон досматривать будете? Нет, выкинь его вон в мусорку!

lesopilorama
()
Ответ на: комментарий от papin-aziat

«Максимально скучная жизнь в смартфоне» - это отсутствие смартфона. И это пустое место и правда можно всем показывать не беспокоясь ни о чём. Так что поддерживаю твоё заявление.

firkax ★★★★★
()
Ответ на: комментарий от seiken

Ну ты не сравнивай, за это тебя скорее всего куда-нить заберут да ещё и оштрафуют. А это уже неприятно, хоть и не смертельно.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 1)
Ответ на: комментарий от lesopilorama

ты никому не нужен

Ты никому не нужен как личность. А как палка очень даже сгодишься. Это надо понимать. И для того, чтобы быть палкой, ВООБЩЕ не обязательно быть активистом, оппозиционером или еще какой интересной личностью. Случаи уже были.

Внимание! Вы отвечаете на комментарий, автор которого не может создавать новые комментарии в этом топике.

Ну все, добралась Кровавая до правдоруба.

MoldAndLimeHoney ★★
()
Ответ на: комментарий от seiken

Снимать дамп с моего Андроида не оправданно

Андроида

Чего ты боишься, гугл уже всё снял 10 раз. И ещё будет снимать. Правильный выход - не пользоваться зондоОС, а так же зондофонами т.к. полноценных незондо ОС для них не существует.

firkax ★★★★★
()
Ответ на: комментарий от papin-aziat

Перед врачами то почему неприятно? Там за это точно не отштрафуют, в отличие от аэропорта.

firkax ★★★★★
()
Ответ на: комментарий от CrX

С твоей позиции оно уже обнародовано т.к. у него стоит зондоОС которая сливает всё своим хозяевам. Так что и так и так дальше можно не переживать.

firkax ★★★★★
()
Ответ на: комментарий от Zhbert

Да там даже не ответственность будет, а просто не пустят в транспорт.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 1)
Ответ на: комментарий от MoldAndLimeHoney

Есть зондофон (и с телеграмом и без) - уже подозрительно. Нет зондофона - тоже подозрительно. Выходит, есть человек - уже подозрительно.

firkax ★★★★★
()
Ответ на: комментарий от firkax

С твоей позиции оно уже обнародовано т.к. у него стоит зондоОС которая сливает всё своим хозяевам.

Ну так-то да.

Но если взять контекст, то я как раз о том и толкую, что не надо, чтобы подобная инфа в принципе была на сомнительном девайсе.

CrX ★★★★★
()
Ответ на: комментарий от papin-aziat

Почему тебя беспокоит его судьба?

Потому что «от тюрьмы и от сумы не зарекайся». Завтра на месте того, кому не повезло, и на кого вышло законово дышло (вот жеж сказанул…), можешь оказаться и ты.

CrX ★★★★★
()
Ответ на: комментарий от Loki13

А если резервную копию в облако не делать? У меня, например, синкается с личным «облаком»(подкроватный сервер). Не, ну всегда можно домой придти и сервер изьять, но это уже другая какая-то история.

Нет, они делают резервную копию не с облака, а на облако.

Опять же, говорю конкретно за свою ситуацию, и свои незалежнi СБ.

Я - сделал селфи в ненужное время в ненужном месте, видимо кто-то на это настучал. На следующий день за машиной выставили ноги, дождались пока я буду в супермаркете, там подошли, задали пару вопросов, обыскали машину и попросили проехать с ними. Все нормально, культурно, даже не я к ним сел, а тов. майор ко мне, и сказал куда ехать.

Пока ехали - несколько раз спрашивал пароль, шарился в переписках, задавал глупые вопросы типа «а почему жена записана как Кися».

Приехали - прямым текстом сказали что снимут с телефона копию, подождите на ресепшене. Правда ждать пришлось не 20 минут, а минут 40, но после этого я посмотрел что на телефоне была сделана резервная копия в облако, и оттуда скачана. Само собой что телефон я ресетнул, пароли поменял на всякий случай.

В принципе, если телефон разблокирован, то слить с него данные можно через что угодно, никаких спец. программ для этого не нужно.

Уже после того как все стало ясно, и пожали друг другу лапки - я им объяснил, что если бы я был диверсант, то калаш под капотом они у меня не искали, пароль который я им сказал а они доверчиво ввели - стер бы всю переписку с противником, а в конце просто взорвал им здание где они меня оставили в зале ожидания.

windows10 ★★★★★
()
Последнее исправление: windows10 (всего исправлений: 1)
Ответ на: комментарий от th3m3

И где тут взаимосвязь? Попросят, разблокирую. Покажу им второе пространство :)

Это в интернетике ты им ухх покажешь.

В реальности ты понимаешь, что в твои красноглазые игрушки никто играть не будет, и если поймут что ты скрываешь свои пространства, а поймут они это очень легко при помощи арифметики за второй класс - то в лучшем случае ты подаришь авиаперевозчику свой билет, а в худшем случае будешь показывать свое первое пространство на допросе в наручниках, как потенциальный был бы человек, а статья найдется. И покажешь оба пространства сразу как попросят, без игр в криптопараноика.

windows10 ★★★★★
()
Ответ на: комментарий от her_s_gory

— Доктор, как уберечься от СПИДа?

— Ну есть один способ. Надо надеть презерватив, смазать подсолнечным маслом, надеть второй, смазать йодом, сверху забинтовать и смазать эпоксидкой. И главное - никаких половых контактов!

Wapieth ★★
()
Ответ на: комментарий от windows10

В принципе, если телефон разблокирован, то слить с него данные можно через что угодно, никаких спец. программ для этого не нужно.

Само собой, если тебя попросят(убедительно) и ты введешь пароль, то ничего не поможет вообще. У ТС немного другой вопрос был.

PS: А если очень убедительно просить, то и сам всё расскажешь, зачем тут дампы какие-то?

Loki13 ★★★★★
()
Ответ на: комментарий от Loki13

У ТС'а был вопрос «как защищать смартфоны», когда вы добровольно передали тов. майору пароль от него.

Вопрос немного абсурден, потому что защита состоит в ограничении доступа, а «защита» и «дал пароль» - оксюмороны.

windows10 ★★★★★
()
Ответ на: комментарий от th3m3

Да я просто не поеду в такую страну, чтобы кому-то что-то там ещё показывать и унижаться.

Так вы показывать будете не там, а здесь. Контроль в аэропорту, он делается немного ДО посадки, а не после =)

windows10 ★★★★★
()
  1. Самому сделать дамп телефона, перед визитом в аэропорт/пограничный пункт.
  2. Слить дамп на собственный сервер/облако, или зашифровать и воспользоваться сторонним облаком.
  3. Ресетнуть телефон.
  4. Посетить аэропорт/пограничный пункт, сдав телефон для дампа.
  5. Забрать телефон, и, пожелав человеку в штатском удачи и успехов в работе, спокойно сесть на самолёт/пересечь границу.
  6. Опционально, перепрошить телефон программатором.
  7. Загрузить дамп из облака.
  8. Развернуть дамп обратно на телефон.
QsUPt7S ★★★
()
Последнее исправление: QsUPt7S (всего исправлений: 1)
Ответ на: комментарий от windows10

Ну, всё же разблокировать и дать пароль от бэкапа на облако, немного разные вещи, как по мне.

А для ТС, вроде как есть второе пространство в некоторых моделях и разблокировать можно то, которое «безопасное» и бэкап пусть сливают именно этого пространства, да или вообще в нём не делать бэкап.

Loki13 ★★★★★
()
Последнее исправление: Loki13 (всего исправлений: 1)
Ответ на: комментарий от seiken

поцеловать замок файрволла

А зачем на собственном облаке настраивать файрволл так, что бы он своего же админа не пропускал? 🤔

QsUPt7S ★★★
()
Последнее исправление: QsUPt7S (всего исправлений: 2)
Ответ на: комментарий от QsUPt7S

Сценарий путешествия из страны Х в Россию.

seiken ★★★★★
() автор топика
Ответ на: комментарий от Loki13

Ну, всё же разблокировать и дать пароль от бэкапа на облако, немного разные вещи, как по мне.

Вы не поняли. Им не надо давать пароль от бэкапа, они сами создают бэкап. А скачать его можно любым способом, хоть на комп по вафле.

windows10 ★★★★★
()
Ответ на: комментарий от windows10

Им не надо давать пароль от бэкапа, они сами создают бэкап

Так(надеюсь что на ты нормально, на вы, как-то меня корежит на ЛОРе) ты же вроде написал, что они не сливают дамп, а берут бэкап из облака, или я что-то путаю?

Но может я не понял что-то. Но с девайса сделать снимок это нифига не 20 минут на самом деле, даже по USB3.

Loki13 ★★★★★
()
Последнее исправление: Loki13 (всего исправлений: 1)
Ответ на: комментарий от Loki13

Так(надеюсь что на ты нормально, на вы, как-то меня корежит на ЛОРе) ты же вроде написал, что они не сливают дамп, а берут бэкап из облака, или я что-то путаю?

Они делают бэкап штатными средствами мобильного телефона (резервное копирование), он заливается на тот гуглодиск, который на аккаунте телефона, т.е. на мой собственный, и тов. майоры скачивают его уже со своего локального компа по прямой ссылке с токеном.

Но может я не понял что-то. Но с девайса сделать снимок это нифига не 20 минут на самом деле, даже по USB3.

Верно, не понял. Они не делают снимок файловой системы. Они делают бэкап данных для восстановления. Он пофайловый.

windows10 ★★★★★
()
Ответ на: комментарий от windows10

Верно, не понял. Они не делают снимок файловой системы. Они делают бэкап данных для восстановления. Он пофайловый.

Тогда понятен вопрос ТС, а как этому воспрепятствовать? Может отключить что-то в разрешениях делать бэкап? Ведь просить дать разрешение на бэкап, тут можно и послать.

Но если есть что скрывать, то и правда нужно с пустым телом ехать.

Loki13 ★★★★★
()

Там, естественно, человек в штатском предлагает вам добровольно показать смартфон.

Так и сдай его в багаж.

Tigger ★★★★★
()
Ответ на: комментарий от Loki13

Тогда понятен вопрос ТС, а как этому воспрепятствовать? Может отключить что-то в разрешениях делать бэкап? Ведь просить дать разрешение на бэкап, тут можно и послать.

Эммм... https://ibb.co/TMPJ9p5G

Когда ты дал постороннему человеку свой разблокированный мобильный телефон - ты сам снял препятствия.

Вопрос ТСа по своей сути абсурден, поскольку запрос телефона осуществляется в акцептирующем аспекте, как часть условий для дальнейшего прохождения процедуры, и предмет акцептирования - само содержимое телефона.

Термин «воспрепятствование» применим только к ситуациям, когда ТС не контролирует процедуру доступа к своему телефону. Например когда он его потерял. Или когда его арестовали и принудительно изъяли.

А здесь же все просто: хочешь воспрепятствовать доступу в свой телефон? Просто не давай его. Насильно забирать и совать паяльник в а.о. никто не будет. Просто не подпишут или не пропустят, как человека не выполнившего свою часть договора.

Мы же если хотим зайти в клуб - даемся под металлоискатель? Даемся. Если не хотим даваться - мы просто не идем в этот клуб. А вопрос ТСа из разряда «как не запикать на турникете с калашом в кармане». Ответ - никак, или не иди в клуб, или выложи калаш и не пикай.

windows10 ★★★★★
()
Ответ на: комментарий от seiken

В душе/бане без этого нельзя, происходит это там, где все раздеваются и всё это локализовано и оправданно.

Т.е. если официально для всех в аэропорту будет обязательный съем дампа с устройств, то тогда это будет норм для вас?

Loki13 ★★★★★
()
Ответ на: комментарий от papin-aziat

Пройтись голым перед посторонними людьми и показать содержимое телефона кому надо как-то совсем не одно и то же.

Так в телефоне тоже могут быть голые фотки. Да и фиг знает, я на пляже голый(да-да, голый) легко искупаюсь, если детей нет(на взрослых мне начхать, не хотят смотреть - отвернутся могут). А вот всем подряд дампы тела раздавать бы не стал.

Loki13 ★★★★★
()
Ответ на: комментарий от Zhbert

Ну вот решил я сбросить жирок, сфотался голый до трусов, чтобы сравнить через месяц. Что здесь не так?

Если пообещают не закрывать за хулиганку, то в таком виде я и по аэропорту пройдусь.

Loki13 ★★★★★
()
Ответ на: комментарий от vbr

У графеноса можно держать два профиля, разблокируемых разными пин-кодами. Сомнительная фича, но может сработать против тупых сотрудников.

А можно как-то из одного профиля узнать что существует второй? Просто пишешь что против тупых, а умный что сделать должен когда ему показал один из профилей и говоришь что второго у тебя и нет?

Loki13 ★★★★★
()
Ответ на: комментарий от Loki13

«Официализация» не делает действие оправданным.

seiken ★★★★★
() автор топика
Ответ на: комментарий от Loki13

Я тоже бываю голый, но как-то не приходит в голову это фотографировать. Попробуй жить по-старинке, не протаколируя свою жизнь.

papin-aziat ★★★★★
()
Последнее исправление: papin-aziat (всего исправлений: 1)
Ответ на: комментарий от Loki13

Т.е. если официально для всех в аэропорту будет обязательный съем дампа с устройств, то тогда это будет норм для вас?

Очевидно, что да. Так-то и обыск моего багажа не слишком приятное занятие. Или вот, например, женщина, думаете ей приятно, что какой-то чел на границе рассматривает ее трусы в чемодане?

Другой вопрос, что ты с этим будешь делать. К сожалению, по большей части мы за всеми этими процессами можем только зоонаблюдать и искать обходные пути.

inb4 занятие очереди на изнасилование.

MoldAndLimeHoney ★★
()
Ответ на: комментарий от papin-aziat

Сейчас, для того, чтобы тебя подловили в конфузной ситуации, особо даже и делать ничего не надо: везде и у всех камеры. Были случаи, когда кто-то сходил по нужде на улице, а кто-то увидел, его посадили на много лет.

MoldAndLimeHoney ★★
()
Ответ на: комментарий от MoldAndLimeHoney

думаете ей приятно, что какой-то чел на границе рассматривает ее трусы в чемодане?

Так с их сканерами они и трусы на теле рассматривают.

seiken ★★★★★
() автор топика
Ответ на: комментарий от MoldAndLimeHoney

кто-то сходил по нужде на улице, а кто-то увидел, его посадили на много лет

Я слышал, что расстреляли с конфискацией имущества.

papin-aziat ★★★★★
()
Ответ на: комментарий от papin-aziat

кто-то сходил по нужде на улице, а кто-то увидел, его посадили на много лет

Я слышал, что расстреляли с конфискацией имущества.

Сходившего или увидевшего? Или обоих сразу?

Tigger ★★★★★
()
Ограничение на отправку комментариев: