2022-05-03, 21:52
  #133
Medlem
Citat:
Ursprungligen postat av JeffreyBezos
Hemligheten är ju att aldrig använda "riktiga" samtal och bara använda samtal som är E2EE. Med alla "riktiga" samtal är det en gamble, då det så lätt går att avlyssna.

Nåja, "lätt" är det inte ens för en operatör. Du måste fortfarande hitta telefonen i havet av signaler. Du måste fortfarande leta efter telefonen i det trunkerade systemet, även hos operatören.

E2EE är ju bara ännu en krypterad tunnel som är värdelös om du ger SIM en carrieinstruktion att totalt skita i att kryptera samtalet i din tunnel.
Citera
2022-05-03, 22:00
  #134
Bannlyst
Citat:
Ursprungligen postat av Methos
Det roligaste är att det som Pegasus samlar in i normal användardata är redan insamlat av Facebook om man har Facebook på telefonen. Det myndigheter använder detta program till är att få tag i mer djupgående information utan att förlita sig på Facebooks givmildhet. På en Android vet Google ALLT om telefonen, så Google har redan allting som finns på det OSet. Båda två kan när som helst aktivera kamera och mic om de bara ville. Vi vet att micen redan är på för djämnan då man alltid får riktad reklam om saker man nyss pratade om i rummet.


Men åter till tråden: Man installerar Pegasus "lättast" genom en carrierinstruktion. Inte genom en dumdristig länk genom ett sms.

Nej, inte om alla! Alla använder inte Facebook eller Google. Det finns folk som gör ALLT i sin makt för att inte bli spårad av Google. Google gillar jag faktiskt personligen och deras utvecklare är väldigt trevliga. Men absolut, tack vill också återgå till topic och hålla mig dit inte om jag går på svamp eller inte för andra inte vet hur saker och ting går till. Nåja, vi lämnar det nu.

Den biten är jag väldigt dålig på dock det är mest när den börjat jobba jag har väldigt bra koll på men inte på iOS, därför jag pratar om Android hela tiden.

Det som jag inte riktigt förstår om man inte behöver klicka på en länk te.x för att få igång en exekvering av pegasus så hur installaerar den sig själv? Vad är filen döpt till när den når telefonen? Telefonen kan ju omöjligt trigga någonting den inte vet skall trigga om inte Apple lagt in det från början så att telefonen vet att "./pegasus" eller vad det nu må vara?

I android är jag med på hur det funkar, det är en apk fil som jag tidigare pratat om som folk inte trodde på men så är det. Står ju i tekniska analyser till och med, från tekniska analyser:

"The samples that Google acquired, and we analyzed
for this report, existed as an Android application (APK) that compromised the device to install its
malicious payload"

Men på iphone? Står inget om detta i analysen
__________________
Senast redigerad av wuseman 2022-05-03 kl. 22:07.
Citera
2022-05-03, 22:00
  #135
Medlem
Citat:
Ursprungligen postat av Methos
Nåja, "lätt" är det inte ens för en operatör. Du måste fortfarande hitta telefonen i havet av signaler. Du måste fortfarande leta efter telefonen i det trunkerade systemet, även hos operatören.

E2EE är ju bara ännu en krypterad tunnel som är värdelös om du ger SIM en carrieinstruktion att totalt skita i att kryptera samtalet i din tunnel.
Nu tänkte jag ju på om du specifikt håller på med tjyverier och polisen och co har ditt nummer, och vet att du aktivt använder just det numret.
Citera
2022-05-03, 22:01
  #136
Medlem
Citat:
Ursprungligen postat av zelig
Skulle inte tro att de röjer hur de går tillväga för då skulle man kunna skydda sig.

Om man spekulerar:

Vid statskontrollerad övervakning så nyttjar man kontroll-kanalen dvs den som alla mobiler lyssnar på mot basstationen i och får reda att att du typ har sms, samtal kommer, mobildata osv...man kan även skicka ut en uppdatering till vald mobil.

Kolla in SECRET MSGS phone companies DON'T want you to know about

Skulle tippa på att de har knäckt certet så att mobilen tror att den får en uppdatering av apple och på det viset nästlar sig in.

Eller så tittar man på någon som vet vad de gör:
Defcon 21 The secret life of SIM-cards
Citera
2022-05-03, 22:11
  #137
Bannlyst
HiDet enda som står är:

"The malware will change the device’s WAP Settings to enable push messages.
WAP push messages are SMS messages containing specially encoded data which can, under
certain circumstances, cause a device to automatically open a link in a browser on a device.
This can be used as another vector to autoload content on the device without user interaction, if
the device and cellular provider supports it.This technique may also be employed for deployment on Android as the application makes aneffort to delete WAP messages on startup if the device is rooted:"

Vissa omständigheter" - Det lär man ju aldrig få svar på vad det är för något men då förstår jag, den kan öppna länken själv då är det ju inte konstigt att den kan trigga igång sig själv man behöver inte ens vara dum nog att klicka på länken. Det är viktigt att radera smset ASAP också och inte låta det vara kvar i luren då.
Citera
2022-05-03, 22:11
  #138
Medlem
Citat:
Ursprungligen postat av wuseman
Det som jag inte riktigt förstår om man inte behöver klicka på en länk te.x för att få igång en exekvering av pegasus så hur installaerar den sig själv? Vad är filen döpt till när den når telefonen? Telefonen kan ju omöjligt trigga någonting den inte vet skall trigga om inte Apple lagt in det från början så att telefonen vet att "./pegasus" eller vad det nu må vara?

Fast du behöver ju inte ha en länk, eller något. Du kan få ett meddelande från antingen operatör (carrier messages) eller från operatör på högnivå som säger i stil med "Hej, du har nu bytt mast. För att du skall kunna använda internet behöver vi konfigurera om våra protokoll, vill du acceptera?" Sedan skickas just instruktionen att ladda ned Pegasus.

Vi som inte är födda 2010 har fått dessa meddelanden väldigt många gånger. Det var vanligt förr när operatörerna var tvungna att skicka ett instruktionsSMS för att konfigurera internetprotokoll, basband osv. Både Vodafone och 3 hade dessa när internet kom till telefonen.

Edit:
Ett exakt sådant WAP:
Citat:
Ursprungligen postat av wuseman
HiDet enda som står är:

"The malware will change the device’s WAP Settings to enable push messages.
WAP push messages are SMS messages containing specially encoded data which can, under
certain circumstances, cause a device to automatically open a link in a browser on a device.
This can be used as another vector to autoload content on the device without user interaction, if
the device and cellular provider supports it.This technique may also be employed for deployment on Android as the application makes aneffort to delete WAP messages on startup if the device is rooted:"

"Vissa omständigheter" - Det lär man ju aldrig få svar på vad det är för något men då förstår jag, den kan öppna länken själv då är det ju inte konstigt.



Citat:
Ursprungligen postat av JeffreyBezos
Nu tänkte jag ju på om du specifikt håller på med tjyverier och polisen och co har ditt nummer, och vet att du aktivt använder just det numret.
Även med telenummer, IMSI, IMEI osv är det tämligen rätt bökigt att ta reda på exakt vilken mast som telefonen just nu skickar sitt paket för just det röstsamtalet som pågår. För systemet är trunkerat, dvs samtalet hoppar mellan frekvenser och så gör nycklar, krypton, paket. Vanligtvis sköter operatörernas system detta automatiskt och spårar samtalet. Men ibland behöver man hitta samtalet manuellt, för röstsamtalet kan vara på en kanal och mobildata på en annan, SMSet har skickats på en tredje.
Citera
2022-05-03, 22:37
  #139
Bannlyst
Citat:
Ursprungligen postat av Methos
Fast du behöver ju inte ha en länk, eller något. Du kan få ett meddelande från antingen operatör (carrier messages) eller från operatör på högnivå som säger i stil med "Hej, du har nu bytt mast. För att du skall kunna använda internet behöver vi konfigurera om våra protokoll, vill du acceptera?" Sedan skickas just instruktionen att ladda ned Pegasus.

Vi som inte är födda 2010 har fått dessa meddelanden väldigt många gånger. Det var vanligt förr när operatörerna var tvungna att skicka ett instruktionsSMS för att konfigurera internetprotokoll, basband osv. Både Vodafone och 3 hade dessa när internet kom till telefonen.

Edit:
Ett exakt sådant WAP:


Även med telenummer, IMSI, IMEI osv är det tämligen rätt bökigt att ta reda på exakt vilken mast som telefonen just nu skickar sitt paket för just det röstsamtalet som pågår. För systemet är trunkerat, dvs samtalet hoppar mellan frekvenser och så gör nycklar, krypton, paket. Vanligtvis sköter operatörernas system detta automatiskt och spårar samtalet. Men ibland behöver man hitta samtalet manuellt, för röstsamtalet kan vara på en kanal och mobildata på en annan, SMSet har skickats på en tredje.

Då är jag med.

Pegasus skickar iväg ett sms med info om IMSI, IMEI, Cell, Area, Country, Op, ack_id . Det gör den om simkortet ändras eller tappar nätverksanlutning eller flygplansläget triggas te.x
Citera
2022-05-03, 22:42
  #140
Medlem
Citat:
Ursprungligen postat av wuseman
Då är jag med.

Pegasus skickar iväg ett sms med info om IMSI, IMEI, Cell, Area, Country, Op, ack_id . Det gör den om simkortet ändras eller tappar nätverksanlutning eller flygplansläget triggas te.x

Precis, paketet har tillgång till SIM, som du vet är ett eget system som inte telefonen normalt kommer åt. IMSI, KI etc är enbart på SIM-nivå. IMEI kan man få tillgång till via OS.
Citera
2022-05-03, 22:46
  #141
Medlem
Helge.Palmcrantzs avatar
Finns andra trådar om Pegasus

(FB) Pegasus Spyware - omfattning och konsekvenser

Den här är intressant

https://youtu.be/lfOgm1IcBd0
Citera
2022-05-03, 23:03
  #142
Bannlyst
Citat:
Ursprungligen postat av Methos
Precis, paketet har tillgång till SIM, som du vet är ett eget system som inte telefonen normalt kommer åt. IMSI, KI etc är enbart på SIM-nivå. IMEI kan man få tillgång till via OS.

YES! Som jag letat höll på bli galen jag visste att jag hade sett imsi någonstans..Det var länge jag letade för att få tag på det var ingen som kunde hjälpa mig. Telefonnummmret då? Varför finns inte det där, märkligt.

Det ända som inte går att få fram är telefonnummret, om någon vet hur jag kan få ut det är jag gladast i värdeln för det är den ända sak jag inte lyckats komma åt och det stör mig extremt mycket. Telefonen vet ju nummret IBLAND(fylls det i automatiskt) och ibland får jag fylla i det själv på en nyare mobil jag har och leker med och det finns ju under "om telefonen", Samma ställe som allt annat finns fsom srienummer och sådanna saker så vet inte vart den hämtar det ifrån. Det andra hämtas ju från den telephony.db filen

prova 'cmd -w phone --help' om du leker under huven så finns det ganska mkt man kan göra med imsi nummret och carrier info, android 12 är detta på. Det har blivit mkt mkt effektivare senaste versionen, har inte hunnit uppdaterat några av dom wikins jag maintainar och ingen annan har heller gjort det verkar det som så jag får väl ta tag i det, mkt men allt har blivit grymt mkt bättre. te.x hur man söker efter wifi osv. Men just telephony.db har nog funnits sedan tidigare android med imsi nummret.


Kod:
adb shell su 'sh -c ' sqlite3 -line /data/user_de/0/com.android.providers.telephony/databases/telephony.db 'select * from siminfo' 


                              _id = 2
                           icc_id = x9460xxxxxxxxxxxxxxxxx
                           sim_id = 0
                     display_name = Telia
                     carrier_name = Telia
                      name_source = 1
                            color = -xx08298
                           number = 
            display_number_format = 1
                     data_roaming = 0
                              mcc = 240
                              mnc = 1
                       mcc_string = 240
                       mnc_string = 01
                          ehplmns = xxx01,xxx05
                           hplmns = 24xx01,2xx5
          sim_provisioning_status = 0
                      is_embedded = 0
                          card_id = x9460xxxxxxxxxxxxxxxxx
                     access_rules = 
access_rules_from_carrier_configs = 
                     is_removable = 0
enable_cmas_extreme_threat_alerts = 1
 enable_cmas_severe_threat_alerts = 1
         enable_cmas_amber_alerts = 1
          enable_emergency_alerts = 1
             alert_sound_duration = 4
          alert_reminder_interval = 0
             enable_alert_vibrate = 1
              enable_alert_speech = 1
          enable_etws_test_alerts = 0
         enable_channel_50_alerts = 1
          enable_cmas_test_alerts = 0
         show_cmas_opt_out_dialog = 1
                 volte_vt_enabled = 1
                   vt_ims_enabled = 1
                  wfc_ims_enabled = 1
                     wfc_ims_mode = 1
             wfc_ims_roaming_mode = -1
          wfc_ims_roaming_enabled = -1
                 is_opportunistic = 0
                       group_uuid = 
                       is_metered = 1
                 iso_country_code = se
                       carrier_id = 16XX
                    profile_class = -1
                subscription_type = 0
                      group_owner = 
      data_enabled_override_rules = 
                             imsi = 240111111111111
        uicc_applications_enabled = 1
            allowed_network_types = -1
              ims_rcs_uce_enabled = 0
        cross_sim_calling_enabled = 0
                       rcs_config = 
allowed_network_types_for_reasons = user=31xxxxx
              voims_opt_in_status = 0
               d2d_sharing_status = 0
             d2d_sharing_contacts = 

Undra vad som händer om jag ändrar display name och leker runt lite. Men har inte rätt motivation har tappat det lite efter flera år att bara hacka allt som går så är det kul att skriva lite på flashback har jag märkt. Hade det varit för några veckor sen då hade jag redan varit igång och ändrat det ena efter andra, man måste prova hacka själv annars får man aldrig på något


Imei är lättare, det finns 6 metoder att få ut det som jag hittat:

Kod:
service call iphonesubinfo 1| cut -d "'" -f2| grep -Eo '[0-9]'| xargs| sed 's/\ //g'  

Kod:
service call iphonesubinfo 3 i32 1 | grep -oE '[0-9a-f]{8} ' | while read hex; do echo -ne "\u${hex:4:4}\u${hex:0:4}"; done; echo  

Kod:
 echo "[device.imei]: [$(adb shell service call iphonesubinfo 1 | awk -F "'" '{print $2}' | sed '1 d'| tr -d '\n' | tr -d '.' | tr -d ' ')]"

Kod:
 adb shell service call iphonesubinfo 1 | awk -F"'" 'NR>1 { gsub(/\./,"",$2); imei=imei $2 } END {print imei}' 

Kod:
 adb shell "service call iphonesubinfo 1 | cut -c 52-66 | tr -d '.[:space:]'"

Kod:
 adb shell service call iphonesubinfo 1 | awk -F "'" '{print }' | sed '1 d' | tr -d '.' | awk '{print}' ORS=

Sen blir de lite annorlunda beroende på om man har 2 sim eller inte.
__________________
Senast redigerad av wuseman 2022-05-03 kl. 23:45.
Citera
2022-05-03, 23:08
  #143
Medlem
Citat:
Ursprungligen postat av Methos
Vi vet att micen redan är på för djämnan då man alltid får riktad reklam om saker man nyss pratade om i rummet.
det kan ju inte stämma? måste gå att verifiera på hårdvarunivå isåfall, typ mäta ström över mikrofonen? berätta mer

och även om så vore kan man väl isf anta att det måste finnas kömekanismer så att det inte blir övertydligt att det flödar ut nätverkstrafik just vid ljudnivå?
__________________
Senast redigerad av kontonamnet 2022-05-03 kl. 23:11.
Citera
2022-05-03, 23:53
  #144
Bannlyst
Citat:
Ursprungligen postat av kontonamnet
det kan ju inte stämma? måste gå att verifiera på hårdvarunivå isåfall, typ mäta ström över mikrofonen? berätta mer

och även om så vore kan man väl isf anta att det måste finnas kömekanismer så att det inte blir övertydligt att det flödar ut nätverkstrafik just vid ljudnivå?

Det som pegasus gjorde är inte idag möjligt på Android. Google jobbar stenhårt på att inte kunna trigga micken och använda detta men jag är inte insatt i AI ett dugg så vet inte hur det fungerar man man undrar ju som ovetandes hur telefonen kan reagera på "Ok Google".. Snart har vi väl malware som reagerar på "Hej" eller "Ok" haha, det får nästa generation jobba med kanske.

Något annat som Google har ändrat på sedan "Original" Pegasus är att mac addressen spoofas som default och använder ipv6 som default också (tror jag, osäker här nu men rätt säker).

Läsa av WIfi l ösenorden är heller inte möjligt som det var då, förut fanns dom i /etc/wpa/wpa_supplicant.conf men den finns inte kvar, man får heller inte fram wifi lösenorden på något annat vis via cmd -w wifi .... .
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in