2026-08-27, 00:48
  #1
Medlem
Många kriminella verkar ju åka fast nu för tiden trots att de använder Signal och andra krypterade appar. I många fall ser man i förundersökningsprotokollen hur alias och sådant kommer fram ändå, och ibland rör det sig om ren metadata från notiser som folk har glömt att stänga av. När en push-notis skickas går den väl via Apples eller Googles servrar, så frågan är hur mycket polisen egentligen kan hämta ut därifrån om de begär ut data från techjättarna? En annan grej är att folk inte sätter någon "burner-tid" på sina meddelanden. Oavsett om polisen tar själva telefonen i beslag eller inte, så kan de väl göra en masttömning och extrahera data från basstationerna för att hitta signalnumret och binda det till en specifik plats och tidpunkt?Vad kan polisen egentligen få fram vid en forensisk extrahering (typ med Cellebrite) om telefonen faktiskt har ett långt alfanumeriskt lösenord med både bokstäver och siffror, istället för bara en vanlig PIN-kod? Kommer de ens in i en modern telefon då om den är helt avstängd, eller krävs det att den tas i ett olåst läge? Det känns som att alla använder Signal i tron att de är helt immuna, medan WhatsApp ägs av Meta och Telegram inte alls är pålitligt, speciellt inte efter det som hände med Pavel Durov. Visst måste man ha ett telefonnummer till Signal, men det kan man väl enkelt lösa via ett oregistrerat prepaid SIM-kort som man bara tar emot verifieringskoden på och sedan slänger? Vad är det egentligen folk missar i den här säkerhetskedjan som gör att allt läcker i slutändan? Vad säger IT-expertisen här på forumet?
Citera
2026-08-27, 01:12
  #2
Medlem
Pinoputchins avatar
Lågt IQ, skulle dom ha samma IQ som på Flashback skulle det vara andra bullar.
Citera
2026-08-27, 01:45
  #3
Medlem
Citat:
Ursprungligen postat av Skojardumedmig
Vad säger IT-expertisen här på forumet?
Känner du inte till att flera appar har blivit hackade av Polisen? Och att man med masttömning kan se var du har varit, oavsett hur hemliga program du använder?
Citera
2026-08-27, 01:59
  #4
Medlem
Avayas avatar
Ganska simpelt

1. Polis har redan tillgång till appens data och därmed tillgång till användardata

2. De skickar en formell begäran till appens företag där de, med laglig kraft, kan begära den misstänkta användarens data

Samma sak som med detta forumet.
Varje polisiär eller säk.tjänst värt sitt salt har tillgång varje användares data även här på Flashback
Citera
2026-08-27, 02:40
  #5
Medlem
Citat:
Ursprungligen postat av Avaya
Ganska simpelt

1. Polis har redan tillgång till appens data och därmed tillgång till användardata

2. De skickar en formell begäran till appens företag där de, med laglig kraft, kan begära den misstänkta användarens data

Samma sak som med detta forumet.
Varje polisiär eller säk.tjänst värt sitt salt har tillgång varje användares data även här på Flashback

Det där är ett rent faktafel som faller på grundläggande systemarkitektur. Signal använder End-to-End kryptering där krypteringsnycklarna genereras och lagras lokalt på din telefon, inte hos Signal Foundation.När FBI eller internationell polis skickar formella begäranden till Signal så får de noll meddelanden, noll IP loggar och noll kontakter. Det finns massor av domstolsdokument som visar detta svart på vitt. Det enda Signal kan lämna ut är sekunden kontot skapades och datumet det senast var online. De kan helt enkelt inte lämna ut data som inte existerar på deras servrar.Om polisen redan hade bakvägar in i servrarna eller kunde tvinga företaget på data, varför skulle de då behöva lägga miljoner på fysiska tömningar via Cellebrite eller göra ruser för att ta folk med telefonen i olåst läge?Samma sak gäller Flashback. Forumet loggar inte IP adresser, så det finns ingen användardata för polisen att bara hämta ut härifrån. Du blandar ihop centraliserade appar som WhatsApp och Facebook med noll kunskaps arkitektur.
Citera
2026-08-27, 02:42
  #6
Medlem
Citat:
Ursprungligen postat av Stiffinger
Känner du inte till att flera appar har blivit hackade av Polisen? Och att man med masttömning kan se var du har varit, oavsett hur hemliga program du använder?

Du blandar ihop äpplen och päron nu. De appar som polisen har hackat är EncroChat, Sky ECC och Anom. Det var stängda nätverk där polisen lyckades infiltrera servrarna eller ändra källkoden eftersom företagen satt på alla nycklar. Signal är open source och helt decentraliserat när det gäller nycklar, så den arkitekturen går inte ens att jämföra med de krypternätverk som har fallit.När det gäller masttömning så har du helt rätt i att polisen kan se vilken mobilmast din telefon har varit kopplad till, och därmed din fysiska position. Men en masttömning visar bara att din telefon via sitt IMEI och SIM-kort befann sig i det området vid en viss tid. Masttömningen kan absolut inte läsa av datatrafiken eller magiskt öppna krypterad chathistorik inifrån Signal.Det polisen gör i verkligheten är att de använder masthistoriken för att binda en telefon till en brottsplats så att de får grund för ett gripande. När de väl slår till gör de en ruse för att ta luren i olåst läge, eller så tömmer de minnet via Cellebrite om personen har ett svagt PIN-nummer. Det är fysisk enhetsforensik och slarv med metadata som sätter dit folk, inte att Signals servrar har blivit hackade.
Citera
2026-08-27, 03:46
  #7
Medlem
Citat:
Ursprungligen postat av Skojardumedmig
Du blandar ihop äpplen och päron nu. De appar som polisen har hackat är EncroChat, Sky ECC och Anom. Det var stängda nätverk där polisen lyckades infiltrera servrarna eller ändra källkoden eftersom företagen satt på alla nycklar. Signal är open source och helt decentraliserat när det gäller nycklar, så den arkitekturen går inte ens att jämföra med de krypternätverk som har fallit.När det gäller masttömning så har du helt rätt i att polisen kan se vilken mobilmast din telefon har varit kopplad till, och därmed din fysiska position. Men en masttömning visar bara att din telefon via sitt IMEI och SIM-kort befann sig i det området vid en viss tid. Masttömningen kan absolut inte läsa av datatrafiken eller magiskt öppna krypterad chathistorik inifrån Signal.Det polisen gör i verkligheten är att de använder masthistoriken för att binda en telefon till en brottsplats så att de får grund för ett gripande. När de väl slår till gör de en ruse för att ta luren i olåst läge, eller så tömmer de minnet via Cellebrite om personen har ett svagt PIN-nummer. Det är fysisk enhetsforensik och slarv med metadata som sätter dit folk, inte att Signals servrar har blivit hackade.
Men så bra att du vet det. För övrigt är det helt normalt att inte kalla äpplen för päron och vise versa.
Citera
2026-08-27, 06:13
  #8
Medlem
Vit-Brandbils avatar
Citat:
Ursprungligen postat av Skojardumedmig
Du blandar ihop äpplen och päron nu. De appar som polisen har hackat är EncroChat, Sky ECC och Anom. Det var stängda nätverk där polisen lyckades infiltrera servrarna eller ändra källkoden eftersom företagen satt på alla nycklar. Signal är open source och helt decentraliserat när det gäller nycklar, så den arkitekturen går inte ens att jämföra med de krypternätverk som har fallit.När det gäller masttömning så har du helt rätt i att polisen kan se vilken mobilmast din telefon har varit kopplad till, och därmed din fysiska position. Men en masttömning visar bara att din telefon via sitt IMEI och SIM-kort befann sig i det området vid en viss tid. Masttömningen kan absolut inte läsa av datatrafiken eller magiskt öppna krypterad chathistorik inifrån Signal.Det polisen gör i verkligheten är att de använder masthistoriken för att binda en telefon till en brottsplats så att de får grund för ett gripande. När de väl slår till gör de en ruse för att ta luren i olåst läge, eller så tömmer de minnet via Cellebrite om personen har ett svagt PIN-nummer. Det är fysisk enhetsforensik och slarv med metadata som sätter dit folk, inte att Signals servrar har blivit hackade.

Kanske är det dax för dig att googla på ordet ”styckesindelning” så det går att läsa dina inlägg.
Citera
2026-08-27, 06:51
  #9
Medlem
triptykens avatar
Problemet är användaren.

Ta Signal som ju KAN vara totalt säkert men om.en av användarna i en gruppchat är inkompetent och antingen ger snuten tillgång till chatten genom att inte ha bra nog lås på sin telefon mm så är det helt poänglöst med vilken sorts E2E krypteringsmodell man kör på.

Gäng tenderar att ha saker som dålig impulskontroll och ett rejält våldskapital. Sen tar det slut.

Har alltid undrat varför Signal som också kräver telefonnummer när det finns gott om rena open source varianter med likvärdig kryptering som inte gör det?

Känns som ett framtida säkerhetshål menar jag?
Citera
2026-08-27, 06:55
  #10
Medlem
Citat:
Ursprungligen postat av Skojardumedmig
Många kriminella verkar ju åka fast nu för tiden trots att de använder Signal och andra krypterade appar. I många fall ser man i förundersökningsprotokollen hur alias och sådant kommer fram ändå, och ibland rör det sig om ren metadata från notiser som folk har glömt att stänga av. När en push-notis skickas går den väl via Apples eller Googles servrar, så frågan är hur mycket polisen egentligen kan hämta ut därifrån om de begär ut data från techjättarna? En annan grej är att folk inte sätter någon "burner-tid" på sina meddelanden. Oavsett om polisen tar själva telefonen i beslag eller inte, så kan de väl göra en masttömning och extrahera data från basstationerna för att hitta signalnumret och binda det till en specifik plats och tidpunkt?Vad kan polisen egentligen få fram vid en forensisk extrahering (typ med Cellebrite) om telefonen faktiskt har ett långt alfanumeriskt lösenord med både bokstäver och siffror, istället för bara en vanlig PIN-kod? Kommer de ens in i en modern telefon då om den är helt avstängd, eller krävs det att den tas i ett olåst läge? Det känns som att alla använder Signal i tron att de är helt immuna, medan WhatsApp ägs av Meta och Telegram inte alls är pålitligt, speciellt inte efter det som hände med Pavel Durov. Visst måste man ha ett telefonnummer till Signal, men det kan man väl enkelt lösa via ett oregistrerat prepaid SIM-kort som man bara tar emot verifieringskoden på och sedan slänger? Vad är det egentligen folk missar i den här säkerhetskedjan som gör att allt läcker i slutändan? Vad säger IT-expertisen här på forumet?

Google kan ju se allt som syns på skärmen. Oavsett hur krypterat det var på vägen dit.
Citera
2026-08-27, 07:05
  #11
Medlem
isodoses avatar
Det finns ett par olika möjligheter.

1. Polisen har tillgång till en upplåst enhet och då behöver det nödvändigtvis inte vara enheten som skickat meddelandet, kan lika gärna varit den som tagit emot. End-to-end är ju krypterat från ena änden till den andra, gäller att bägge ändar har bra rutiner.

2. Om pushnotiser med förhandsvisning av meddelandet är aktiverat så lagras denna information hos Apple. Google har liknande upplägg i de flesta fall. Polisen kan då begära ut dessa och ofta få fram hela eller åtminstone en del av meddelandet samt tidpunkt (meddelandet behöver inte ens ha nått fram till mottagaren).

3. Användaren har inte aktiverat kryptering eller använder app för kommunikation som inte är krypterad alls alternativt har komprometterats
Citera
2026-08-27, 07:19
  #12
Medlem
negrofobens avatar
Man har väl kapat telefonerna och installerat spionprogram. Hemliga tvångsmedel är effektiva
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in