Citat:
Ursprungligen postat av
barasofta2018
Jag förstår precis vad du skriver och det låter logiskt för någon som inte är tekniskt insatt i hur det fungerar. Jag har läst ett 20-tal domar och även stora delar av förundersökningar och det framgår klart och tydligt att polisen kan få fram så gott som all information som har matats in i en telefon. Det finns även free download Software som kan få fram saker på en telefon som är raderat (även efter fabriksåterställd). Det mest intressanta fallet var en av rikaste personerna i Slovakien som dömdes till livstids fängelse för mord och avancerad tung organiserad brottslighet, han använde Threema, fabriksåterställde mobilen efter varje användande men trots det lyckades slovakiska polisen med hjälp av tyska Bundes kriminalamt (tyska motsvarighet till rikskriminalen) få fram varenda meddelande som skickats och tagits emot på den enheten. Det finns två andra liknande fall med sicilianska maffian i Italien och Schweiz där de har fått fram meddelande som raderats och mobilen varit fabriksåterställd flera ggr om. Apple har även tagit fram and hårdvara / apparat som heter CellBrite som kan återskapa allt som motsats in och tagits emot på en Iphone och Mac. Detta är ju bara saker som är offentliga Kan du då tänka dig vad som finns som inte är offentligt. Offentligt är det inte egentligen för det var någon anställd som har läckt uppgifter till en journalist angående CellBrite och Apple ville överhuvudtaget inte diskutera saken med media då det blev känt. Israel har du tre företag som jobbar med bara detta att ta fram raderad data från enheter och de säljer endast till regeringar och inte företag eller privatpersoner, hela deras katalog är en stadshemlighet i Israel, "Pegasus" är ett exempel som blev känd först då hade läckte till Media. Jag är ganska väl insatt i detta då jag ägnat åt skilja 100 timmar att läsa om sånt här, Jag har en bättre bekant som många år jobbat med IT säkerhet för Bank of England, han säger med att är möjligt att få fram all info från en enhet om du får tag på den.
Hur tror du svenska rikskriminalen har fått fram meddelanden från kriminella i Sverige som används Signal ,Telegram etc.?
Intressant!
Men jag gissar att denna data är färskvara?
Någon gång måste den ju skrivas över, samt krypterad data är ju ändå krypterad, på något vis måste den ju "öppnas", och om krypteringsnycklarna är överskrivna efter viss tid borde det ju vara stopp där?
Sen tänker jag, du nämner maffian och tung organiserad brottslighet, det är väl inte helt otänkbart att dessa pjäser haft övervakning/span (typ Pegasus) löpande under längre tid? Dessa har väl varit redan kända individer antar jag där man vet vilka man jagar.
Jag tror att för gemenene man som bara vill hålla sitt skrivande anonymt så är det inget att oroa sig över, skulle person X skicka något till person Y, utan att någon redan spanar på person X enhet, så finns det ju i e2ee med onion routing inget sett för någon att se från vem, till vem eller vad det innehåller utan att redan ha någon av enheterna.
Med self destruct försvinner dessutom allt innehåll från ev servrar, (session har inte ens någon fast server där något lagras).
Då hade det ju behövts att man dels spårat en avsändare på något vis, fått tag i enheten, lyckats knäcka kryptering med överskrivna krypteringsnycklar och få tag i raderade meddelanden som ej finns på någon server utan endast lagrade lokalt och krypterat i din enhet.
Tänker jag fel?
Det är ju precis detta krypterade appar bygger på.
Visst med Pegasus osv, övervakning i realtid vid extremt grov brottslighet, men avläsning "i efterhand" känns ju helt omöjligt, särskilt session där inget sparas centralt.