Vinnaren i pepparkakshustävlingen!
2023-11-26, 10:58
  #361
Medlem
Citat:
Ursprungligen postat av OldSchoolHacker

Sedan bör telefonen även vara i Flygplansläge om man kör utan SIM. Vid en reboot så har jag sett att flera andra telefoner (utan SIM-kort) som ansluter mot en mast för en kort stund (om inte flygplansläget är aktiverat), det hänger ihop med SOS-systemet.

SOS-emergency systemet kringgår även delvis skärmlåsskyddet, om man trycker på Power-knappen 5-6 ggr i snabb följd. Då öppnas telefonen upp och man har 5 sekunder på sig att avbryta uppringningen till SOS, SOS-emergency system skickar även ditt registrerade namn till deras system. Själv har jag stängt av SOS-emergency systemet, gillar inte att det finns sätt att kringgå skärmlåset. även om det är svårt att hinna testa nån attack så kan det finnas en teoretisk möjlighet att utnyttja/exploita SOS-emergency.


Hur menar du med registrerat namn, för om telefonen är utan sim vad är det då för något namn som skickas?
Är det ägarprofilens namn eller telefonens namn?

Om SOS-emergency skulle kunna exploitas skulle det va vida känt, funnits med i FUPar etc
Citera
2023-11-26, 13:20
  #362
Medlem
OldSchoolHackers avatar
Citat:
Ursprungligen postat av Dreamwerks
Hur menar du med registrerat namn, för om telefonen är utan sim vad är det då för något namn som skickas?
Är det ägarprofilens namn eller telefonens namn?

Om SOS-emergency skulle kunna exploitas skulle det va vida känt, funnits med i FUPar etc
Den inloggade användarens namn, Syns under Settings / Multiple users, dock går det att ändra under SOS-emergency inställningen. När det gäller FUP:ar så skriver dom aldrig ut de mest känsligaste sakerna, just att kringgå kryptering, exploits och andra attackvektorer är det mest känsliga som finns, hög säkerhetsklassifiering, oftast bara NOA, SÄPO och FRA som vet (numera får NOA även info från FRA), personer från FRA är dom enda som jag träffat som jag anser är väldigt kompetenta. De vanliga Länspoliserna/åklagarna får inte veta det exakta tillvägagångssättet. Ett vanligt sätt att mörka denna info i FUP:ar är att skriva att dom fick ut info via webbläsarhistorik, återskapade raderade filer/SMS eller Swap-filer. Dvs. mer fysiska gammeldags attackmetoder. Eller att dom hann få tag i en redan upplåst dator/telefon*. Jag har själv blivit involverad i ett par rättsfall (rutinförhör, ej personligen som misstänkt), men det räckte för att jag senare kunde se att det var en del saker som saknades eller blivit medvetet manipulerade i FUP:en, eftersom jag visste vad som egentligen hänt i rättsfallen.

* = just detta sätt händer väl regelbundet, och behövs ej mörkas i FUP:ar, om en kriminell har span på sig så krävs det bara att dom är tillräckligt nära personen. T.ex i ett uppmärksammat fall där en starkt misstänkt person satt på ett tåg med laptopen öppnad på stolsbordet. Ett par civilare som satt några stolar ifrån personen kastade sig sen på hans händer/armar efter att han loggat in, det komiska var just att det var hans händer dom fokuserade sig på, inte datorn Eftersom en snabb tangentryckning, Command-knappen+L hade låst datorn. Om lagringsutrymmet på en modern dator/mobil är krypterat är det sällan dom får upp dom med en fysisk attackmetod (om ägaren har ett någorlunda bra lösenord).
__________________
Senast redigerad av OldSchoolHacker 2023-11-26 kl. 13:29.
Citera
2023-11-27, 10:07
  #363
Medlem
Citat:
Ursprungligen postat av OldSchoolHacker
Den inloggade användarens namn, Syns under Settings / Multiple users, dock går det att ändra under SOS-emergency inställningen. När det gäller FUP:ar så skriver dom aldrig ut de mest känsligaste sakerna, just att kringgå kryptering, exploits och andra attackvektorer är det mest känsliga som finns, hög säkerhetsklassifiering, oftast bara NOA, SÄPO och FRA som vet (numera får NOA även info från FRA), personer från FRA är dom enda som jag träffat som jag anser är väldigt kompetenta. De vanliga Länspoliserna/åklagarna får inte veta det exakta tillvägagångssättet. Ett vanligt sätt att mörka denna info i FUP:ar är att skriva att dom fick ut info via webbläsarhistorik, återskapade raderade filer/SMS eller Swap-filer. Dvs. mer fysiska gammeldags attackmetoder. Eller att dom hann få tag i en redan upplåst dator/telefon*. Jag har själv blivit involverad i ett par rättsfall (rutinförhör, ej personligen som misstänkt), men det räckte för att jag senare kunde se att det var en del saker som saknades eller blivit medvetet manipulerade i FUP:en, eftersom jag visste vad som egentligen hänt i rättsfallen.

* = just detta sätt händer väl regelbundet, och behövs ej mörkas i FUP:ar, om en kriminell har span på sig så krävs det bara att dom är tillräckligt nära personen. T.ex i ett uppmärksammat fall där en starkt misstänkt person satt på ett tåg med laptopen öppnad på stolsbordet. Ett par civilare som satt några stolar ifrån personen kastade sig sen på hans händer/armar efter att han loggat in, det komiska var just att det var hans händer dom fokuserade sig på, inte datorn Eftersom en snabb tangentryckning, Command-knappen+L hade låst datorn. Om lagringsutrymmet på en modern dator/mobil är krypterat är det sällan dom får upp dom med en fysisk attackmetod (om ägaren har ett någorlunda bra lösenord).

Intressant ej hört detta, lär sig något nytt av GOS hela tiden (inställningar som 100% borde vara upp till användaren att avgöra vad man delar med sig ellel inte)!
Hela GSM måste ju vara den största svagheten för alla mobiltelefoner som det inte går att göra något åt? Rätta mig om jag har fel.

Graphene os hjälper en verkligen förstå hur enkelt det borde vara att ha ett privatliv och hur osäkra vanliga operativ system är.
Förstår till och med själv en del som den totala noob jag är.

Finns det FUPar där det framkommer att de använt sig av Pegasus tex?
Den vägen har dom ju total insyn i vad personen gör. Går det att åtala någon just pga av att ha använt pegasus? Eller krävs det annan bevisning att beslagta/ bruteforce attacker mm.?
Citera
2023-11-27, 15:36
  #364
Medlem
OldSchoolHackers avatar
Citat:
Ursprungligen postat av Dreamwerks
Intressant ej hört detta, lär sig något nytt av GOS hela tiden (inställningar som 100% borde vara upp till användaren att avgöra vad man delar med sig ellel inte)!
Hela GSM måste ju vara den största svagheten för alla mobiltelefoner som det inte går att göra något åt? Rätta mig om jag har fel.

Graphene os hjälper en verkligen förstå hur enkelt det borde vara att ha ett privatliv och hur osäkra vanliga operativ system är.
Förstår till och med själv en del som den totala noob jag är.

Finns det FUPar där det framkommer att de använt sig av Pegasus tex?
Den vägen har dom ju total insyn i vad personen gör. Går det att åtala någon just pga av att ha använt pegasus? Eller krävs det annan bevisning att beslagta/ bruteforce attacker mm.?
Nja, det är ju i alla fall fullt lagligt för dom att att installera spionprogram, men i FUP:en kan de tog nog max stå att genom t.ex HDA (hemlig datavlyssning) så fick dom fram användarinfon / datatrafik, men även att skriva HDA i FUP:en är nästan på gränsen till för känsligt, om det gäller krypterade saker.

I ett fåtal FUP:ar som jag sett så tyder det på att dom först gjort någon form av remote attack (dvs. spionprogram eller utnyttjat hål i telefonen, eller annan attack mot krypteringsappar, alt. någon attack mot uppkopplingen). Efter att dom fått fram tillräckligt med bevis kan dom sätta in span eller gripa personen direkt. Därefter beslagtar man mobiler och datorer och skriver i FUP:en att man fick fram infon på ett annat gammeldags sätt, om man vill dölja det egentliga tillvägagångssättet. Jag har ännu inte sett att någon Grapenelur blivit utsatt, men även en dåligt säkrad Grapenelur kan ju attackeras. T.ex en 4-siffrig PIN-kod lär nog inte räcka som skydd.

Scramblad pinpad lär man aktivera om man använder PIN-kod, för att skydda sig mot alla vanliga kameror som finns överallt. Man kan begära ut (eller hacka) typ cafeterians övervakningsvideo så skulle man kunna se personens fingerpositioner på pinpadden när denne låser upp telefonen, och därmed få PIN-koden. Scramblad pinpad kan öka detta skydd med 100ggr.

Eller om en krypteringsapp skulle ha egna svagheter, då spelar det ingen roll att man kör en Grapenelur. En intressant sak, efter år 2021 så har dom även börjat mörka för regeringen vilka "nya" appar som knäckts.
Det syns om man jämför 2021 vs. 2022 rapporterna från www.aklagare.se:

Rapport år 2021, t.ex sidan 49, Exempel 16:
https://www.aklagare.se/globalassets...under-2021.pdf
Både Signal och WhatsApp nämns.

Rapport år 2022, t.ex sidan 56, exempel 16 , och sidan 57, Exempel 18:
https://www.aklagare.se/globalassets...under-2022.pdf
Här uppger man nu aldrig appnamnen, utan man skriver istället: Genom HDA kunde en chatt läsas av i realtid.
Det enda som nämns är gamla helt avslutade ärenden som: SkyECC, Encro och Anon ärendena.

Lycka till med ert privatliv i dagens övervakningssamhälle där ej misstänkta personer avlyssnas, nedan en intressant podd:
https://sverigesradio.se/avsnitt/ove...ngvaldets-spar
__________________
Senast redigerad av OldSchoolHacker 2023-11-27 kl. 15:44.
Citera
2023-11-28, 15:14
  #365
Medlem
Citat:
Ursprungligen postat av OldSchoolHacker
]Nej, bäst att sluta posta här på FB snart, annars blir det för enkelt att doxa mig via AI-textanalys (stylometri). Ju mer postade inlägg, ju enklare att doxa/identifiera användaren. Även man inte är kriminell så kan man vilja vara anonym.

Inom min familj, så känner jag många av mina släktingar som jobbar inom "information's" hämtning på distans. Även du vill gå ur systemet, inte använda kreditkort, legg och etc, så bli de ändå svårt att gömma ifrån. Om jag inte mindes fel så var de ett brittiskt reporter försökte gå under jord. Ändå så hittade deras underrättelse tjänsten reportern. Även så "kallad" krypterad telefon, så är mkt av koden i GOS innehåller stulna koder ifrån Lineageos och Samsung. Och de är öppet källkod, vilket polisen kan använda, eftersom jag gissar att de finns nått telemetri i telefonen.

Jag lyckades att ta bort som jag ta bort telemetrin i telefonen så är halva slaget vunnit. Men GMS nätet är de mest osäkraste system nånsin uppfanns. För nån skall kunna ringa, så måste mobilmasten pinga din mobil. De är som att ha en ända stort gäst nätverk.
Citera
2023-11-28, 18:56
  #366
Medlem
OldSchoolHackers avatar
Citat:
Ursprungligen postat av TheWiseOne
Inom min familj, så känner jag många av mina släktingar som jobbar inom "information's" hämtning på distans. Även du vill gå ur systemet, inte använda kreditkort, legg och etc, så bli de ändå svårt att gömma ifrån. Om jag inte mindes fel så var de ett brittiskt reporter försökte gå under jord. Ändå så hittade deras underrättelse tjänsten reportern. Även så "kallad" krypterad telefon, så är mkt av koden i GOS innehåller stulna koder ifrån Lineageos och Samsung. Och de är öppet källkod, vilket polisen kan använda, eftersom jag gissar att de finns nått telemetri i telefonen.

Jag lyckades att ta bort som jag ta bort telemetrin i telefonen så är halva slaget vunnit. Men GMS nätet är de mest osäkraste system nånsin uppfanns. För nån skall kunna ringa, så måste mobilmasten pinga din mobil. De är som att ha en ända stort gäst nätverk.
Ja, att gå under jord går inte om man bor i någon tätort. Men det är stor skillnad på att gå "under jord" jämfört med om man bara vill skydda sitt privatliv/surfande och telefonsamtal. Personligen använder jag inte SIM-kort i privata telefonen, kör enbart Wifi, så attacker direkt mot telefonen via telenätet är mkt svårare.
Citera
2023-11-28, 23:10
  #367
Medlem
Citat:
Ursprungligen postat av TheWiseOne
Även så "kallad" krypterad telefon, så är mkt av koden i GOS innehåller stulna koder ifrån Lineageos och Samsung. Och de är öppet källkod, vilket polisen kan använda, eftersom jag gissar att de finns nått telemetri i telefonen.
Är det något dåligt att företag delar kod med varandra för FOSS projekt eller vad menar du?

Att det finns telemetri i AOSP som kan hjälpa polisen är foliehattsteorier om du inte har en källa.
Citera
2023-11-29, 10:01
  #368
Medlem
Citat:
Ursprungligen postat av OldSchoolHacker
Lycka till med ert privatliv i dagens övervakningssamhälle där ej misstänkta personer avlyssnas, nedan en intressant podd:
https://sverigesradio.se/avsnitt/ove...ngvaldets-spar

Det är helt galet, idag har du inte valmöjligheeten att vara säker i den mån man borde / ha rätt till.
Även om man inte håller på med olagliga saker så måste man lägga ner mycket tid och energi för kunna förbättrra sin säkerhet.

Hade varit intressant att ta reda på om/ hur graphone os klarar sig mot diverse attacker.
Citera
2023-11-29, 10:45
  #369
Medlem
Citat:
Ursprungligen postat av warsmann
Är det något dåligt att företag delar kod med varandra för FOSS projekt eller vad menar du?

Att det finns telemetri i AOSP som kan hjälpa polisen är foliehattsteorier om du inte har en källa.

Jag vet hur de fungerar och telemetri i all smart telefoner gör via "diagnos data" till google. Jag gått genom och ha hittat mkt kodning kommer ifrån LineageOS.

Alla appar som är öppen källkod, kan utsätta för en attack. Du behöver ett brandvägg i rootad android, sen börja du blocka så mkt av tillgång av data som skickas ut. Även GOS deras playstore med härdad kernel ha funnits sedan android 8.0 och där med du kan skapa ett privat mobil.

Om du vill verkligen vara privat är att flasha om en aosp rom utan google. Då mena jag inte ha gmail och etc på den. Och använd bara f droid. Ladda ner ett härdad kernel på xda (kolla efter personen är pålitligt) när du ha gjort de, ladda ner brandvägg som t.e.x Afwall+ och börja blocka så mkt data som skickas ut.

Plus, GOS är inte pålitligt, eftersom de är öppen källkod. Polisens ha samma tillgång som oss. Polisen kan lägga ett fil i github på GOS, människor ladda ner den o volia, polisen ha full tillgång din mobil, IMEI och etc. Kolla upp den tråden här, de finns domar folk som ha använt GOS och ändå åkte dit.
Citera
2023-11-29, 17:05
  #370
Medlem
Citat:
Ursprungligen postat av TheWiseOne
Jag vet hur de fungerar och telemetri i all smart telefoner gör via "diagnos data" till google. Jag gått genom och ha hittat mkt kodning kommer ifrån LineageOS.
Uppenbarligen inte då tråden handlar om GrapheneOS som skickar noll data till Google.

Citat:
Alla appar som är öppen källkod, kan utsätta för en attack.
Trollar du nu? Öppen källkod är bra för säkerheten, inte dåligt. Vidare är alla appar öppna för attacker oavsett källkod.

Citat:
Du behöver ett brandvägg i rootad android, sen börja du blocka så mkt av tillgång av data som skickas ut.
GrapheneOS är inte root, vad snackar du om?

Citat:
Om du vill verkligen vara privat är att flasha om en aosp rom utan google. Då mena jag inte ha gmail och etc på den. Och använd bara f droid. Ladda ner ett härdad kernel på xda (kolla efter personen är pålitligt) när du ha gjort de, ladda ner brandvägg som t.e.x Afwall+ och börja blocka så mkt data som skickas ut.
Åter igen, vilken tråd tror du att du är i?

GrapheneOS har redan hardened kernel och dylikt. Betydligt säkrare och seriösare än incels från XDA.

Ps. Lät dig skilja på en och ett.

Citat:
Plus, GOS är inte pålitligt, eftersom de är öppen källkod.
Och här visar du ju att du har noll koll på detta. De är inte pålitliga då de är open source? Jesus. Läs på.

Citat:
Polisens ha samma tillgång som oss. Polisen kan lägga ett fil i github på GOS
Nej det kan de inte. Sluta ljuga.

Citat:
människor ladda ner den o volia, polisen ha full tillgång din mobil, IMEI och etc. Kolla upp den tråden här, de finns domar folk som ha använt GOS och ändå åkte dit.
GrapheneOS är ingen silverkula. Du kan fortfarande åka fast såklart. Men i de domar du pratar om snackar vi folk som inte haft en kod på mobilen i många fall och då är det kört oavsett. Om du inte klarar av att ha grundläggande säkerhet på mobilen kan du köra vilken mobil du vill och du lär torska tio av tio gånger. Även om polisen i själva verket har diagnoser likt du själv tycks ha. En säkerhetskod är absoluta minimum.
Citera
2023-12-03, 22:27
  #371
Medlem
Citat:
Ursprungligen postat av warsmann
Uppenbarligen inte då tråden handlar om GrapheneOS som skickar noll data till Google.

De gör inte hellre Samsung. Du kan flasha en rom ifrån xda vi säger en google pixel pro 8. Du flashar om den, där romen ha ingen google funktioner. Du ladda ner aurora appen eller f-droid. När du ha du gjort de, du kan ladda ner en kernel som gör att de låser in hela telefonen.

Du bör läsa denna tråden, eftersom han hittade en hel del källkod ifrån linageos och Samsung: (FB) GrapheneOS
(FB) GrapheneOS
__________________
Senast redigerad av TheWiseOne 2023-12-03 kl. 22:32.
Citera
2023-12-04, 11:58
  #372
Medlem
Citat:
Ursprungligen postat av TheWiseOne
De gör inte hellre Samsung.
Jo.

Citat:
Du kan flasha en rom ifrån xda vi säger en google pixel pro 8. Du flashar om den, där romen ha ingen google funktioner. Du ladda ner aurora appen eller f-droid.
Ja det kan man, tänk att du kan så mycket ändå.

Citat:
När du ha du gjort de, du kan ladda ner en kernel som gör att de låser in hela telefonen.
Vilka är "de"? Och nej, det är inte så det fungerar.

Citat:
Du bör läsa denna tråden, eftersom han hittade en hel del källkod ifrån linageos och Samsung: (FB) GrapheneOS
(FB) GrapheneOS
Om dina enda källor är från ett permabannat troll kanske du bara borde lämna tråden? Du har uppenbarligen ingen djupare kunskap om detta.
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback