2022-07-30, 16:41
  #169
Medlem
seriouslyfuckedups avatar
Citat:
Ursprungligen postat av Methos
Här är ett inlägg från någon som har rätt så bra initialkoll på sakerna.

Till att börja med:
Pegasus och diverse derivat kring detta paket har sedan länge blivit patchat av Apple (nåja, till den utsträckning som myndigheterna tillåter), vilket gör att Trident, spear-phish inte fungera längre. Trident och Spear-phish utgick i första hand från olika felaktiga "casting" av datatyper som slukades av en viss sorts kodfunktion. Apple patchade denna sak så att Safari inte gick in i SWKRCE och deras kernel inte gick in i KSLR.

En mer djupgående förklaring av detta paket kan vi hitta på Blackhat EU 2016: https://www.youtube.com/watch?v=Y6e_ctKqSqM från de utvecklare som från början analyserade NSO-Pegasus.

Men bara för att Apple har varit snälla att säkra sin Safari betyder det inte att utvecklarna till dessa paket har misslyckats. Men hoten ni skriver om är inte här.

Hoten ligger i vad byte-me här ovan skriver. Ett intimt samarbete mellan CPU och SIM.
Alla som har skruvat med telekommunikation och basbandsenheter vet om att hoten för våra mobiler ligger här.
Som jag har skrivit förut i andra trådar går det enkelt att få in skadliga instruktioner i telefonen genom carrier massages, vilket är små instruktionspaket som operatörerna använder för att konfigurera basbandet. Detta ligger på SIM och på sub-kernel-nivå. Alla myndigheter som inte kan nå telefonen fysiskt använder operatören för att skicka instruktioner till telefonen att ladda ned tex. Pegasus utan att användaren vet om det. SIM kan inte hålla hela Pegasuspaketet, men däremot instruktionerna för nedladdning, installation etc.
Som bute-me skriver har anvandaren inte en chans eller en susning att förhindra detta utan att koppla ned carrien.

Detta förklarades redan på Defocon 21 2013: https://www.youtube.com/watch?v=31D94QOo2gY

Det här är inga nyheter. Folk tror att de är säkra bakom VPNs och hårda egengjorda ROMs och annat påhitt. Men mobilen är så säker som SIM är. Och SIM är så säker som din operatör gör den till. Får du ett gratis SIM av operatören ShittyTelecom på ett Blackhat-event, ja då vet du att du till 100% har en hackad telefon.

Sedan ska vi inte ens diskutera TPM och andra roliga chipsets som finns i telefonen som kan användas.

Är virtuellt sim säkrare här?
Citera
2022-08-01, 16:12
  #170
Bannlyst
Citat:
Ursprungligen postat av seriouslyfuckedup
Är virtuellt sim säkrare här?

Det var dig jag skulle svara egentligen så läste jag ett inlägg från början onödigt att trigga igång något gammlt med ovan inlägg men det var det senaste inlägget trodde jag men det var ju på första sidan så jag läste det som sista typ, jaja misstag sker.

---

Här och nu.

Mycket viktig fråga

I grund och botten är ditt svar "NEJ". Eftersom ingen telefon kan hackas utan internet. om du använder internet på detta telefonsim-kort, då en chans att hacka din data. och ditt sim-kort kan bli hackat om du försöker byta ditt sim-kort. annars inte.

Har du internet på telefonen så är svaret "JA", men du kan koppla av om det är just PEGASUS som du funderar på specifikt, men var vaksam mot simjacking det är exakt samma typ av malware som pegasus var, det kallas "espionage". Det är inte vanligt men det är heller inte extremt ovanligt heller förutom i brasilien, peru och colombia 2019 men enligt fbi så skall man vara extremt vaksam från i februari-mars nångång för det har börjat dyka upp runt om i värdeln så därför är varningarna ute redan men jag tycker det är dåligt med varningar i Sverige som alltid men, se här, från februari är det varningar för att avända te.x två vägsverifering via sms på sociala medier m.m:

Simjacker – Next Generation Sim Card Spying - Se här det som FBI varnar om på länk 3:
https://blog.adaptivemobile.com/simj...ng-over-mobile

ESPIONAGE, demos:
https://blog.adaptivemobile.com/simj...When:14:02:00Z

ESPIONAGE:
https://www.virusbulletin.com/confer...bile-espionage

FBI (2022 - Det ovan är nu här)
https://www.ic3.gov/Media/Y2022/PSA220208

Jävligt bra fråga faktist, undra om det finns någon som vet svaret ens eller om det ens har skett något mot esim, vi får nog vänta och se. Men mot PEGASUS kan du slappna av som personen du citerade skrivit. CVE-2016-4656 och CVE-22016-4655 som användes för Pegasus i IOS är idag inte möjliga. Safari nämde personen med och den går under CVE-2016-4657.

Men en sak som är farligt det är att esim lagrar allt på telefonen.. Jag aldrig varit jätte insatt i hur det kom in telefonen pegasus jag förstår bara detr som sker från att personen trycker på länken och sedan händer ingenting, det är som jakg skrivit förut int ehär men händer det inget, det är då är farligt det gäller alltid. Men jag har börjat kolla runt lite om hur det kunde nå telefonen och sedan planteras, det vekrar inte vara så som några skrivitr tidigare i tråden, om hur det kom in i luren? Vart fasen kommer det ifrån?

I videon så öppnar ju personen en länk, som hen fått i sms: https://youtu.be/Y6e_ctKqSqM - det planterade inte sig själv.

Stage1: CVE-2016-465 - Visiting a maliciosuly crafted website that lead to arbitarary code execution (Safari Webkit RCE)

Undra hur många om följer detta med en lur:

Kod:
Do not store passwords, usernames, or other information for easy login on mobile device apps
__________________
Senast redigerad av wuseman 2022-08-01 kl. 16:43.
Citera
2023-02-13, 21:09
  #171
Medlem
Går det att få tag i Pegasus nånstans?
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in