2026-08-27, 21:08
  #61
Medlem
Citat:
Ursprungligen postat av Jungman-Jansson
Ja men det är väl mer att fråga internetoperatörer etc. om trafik som skett (eller möjligen microsoft om bitlockerlösenord etc. i teorin, återigen så vet jag inte om de någonsin faktiskt delat sådant).
Inte direkt att någon skrivit ner mordplaner i office-dokument sparat lokalt som microsoft sett och talat om det för polisen eller liknande.
Gäller alla leverantörer av tjänster, inklusive Microslops hela OS som ju numera är helt och hållet molnbaserat, bilföretag har också mängder av data, alla tillverkare av smarta prylar osv. Lagen gäller alla tjänsteleverantörer.

Google avslöjar vad du sökt på innan du begick brottet, oftast är det så medierna får reda på ideologi när man t.ex ska stämpla en mördare till en viss ideologi. Facebook avslöjar dina kontakter, så känner du nån som begått ett brott kan du bli misstänkt genom association.

I Microslops fall handlar det inte om att nån skulle skriva ner sina planer i ett word dokument. Det handlar om att få tag på all information som kan vara relevant för utredningen. Är du misstänkt för pedofili t.ex så är ju Recall samt tillgång till din bildfolder oftast en fantastisk källa till bevis. Det är lätt att tro att Google vet mest men har du Microslop Windows på dina burkar då vet dem garanterat mer om dig.

Se bara på skolmördaren i Örebro som körde Linux och krypterade allt, finns fortfarande inga bevis om vad hans motiv till attacken var. Måste klia under naglarna hos aftonblaskan som drömmer att få stämpla honom som dödsknarkarnazist eller nåt, speciellt såhär nära inpå valet.
Citera
2026-08-27, 21:16
  #62
Medlem
Citat:
Ursprungligen postat av Skojardumedmig
Många kriminella verkar ju åka fast nu för tiden trots att de använder Signal och andra krypterade appar. I många fall ser man i förundersökningsprotokollen hur alias och sådant kommer fram ändå, och ibland rör det sig om ren metadata från notiser som folk har glömt att stänga av. När en push-notis skickas går den väl via Apples eller Googles servrar, så frågan är hur mycket polisen egentligen kan hämta ut därifrån om de begär ut data från techjättarna? En annan grej är att folk inte sätter någon "burner-tid" på sina meddelanden. Oavsett om polisen tar själva telefonen i beslag eller inte, så kan de väl göra en masttömning och extrahera data från basstationerna för att hitta signalnumret och binda det till en specifik plats och tidpunkt?Vad kan polisen egentligen få fram vid en forensisk extrahering (typ med Cellebrite) om telefonen faktiskt har ett långt alfanumeriskt lösenord med både bokstäver och siffror, istället för bara en vanlig PIN-kod? Kommer de ens in i en modern telefon då om den är helt avstängd, eller krävs det att den tas i ett olåst läge? Det känns som att alla använder Signal i tron att de är helt immuna, medan WhatsApp ägs av Meta och Telegram inte alls är pålitligt, speciellt inte efter det som hände med Pavel Durov. Visst måste man ha ett telefonnummer till Signal, men det kan man väl enkelt lösa via ett oregistrerat prepaid SIM-kort som man bara tar emot verifieringskoden på och sedan slänger? Vad är det egentligen folk missar i den här säkerhetskedjan som gör att allt läcker i slutändan? Vad säger IT-expertisen här på forumet?


Minns du när polisen i hemlighet släppte en app som skulle vara jättekrypterad och allt.
Så alla kriminella började använda denna app, helt ovetandes att det var polisens app och att polisen såg ALLT. Polisen berättade om det vilken framgång det varit etc.

Det är detta som sker med Signal och med många andra appar.
Dom har FULL access. Men denna gång så säger de inget förstås.
Utan bara låter alla spilla bönorna på dessa "säkra" appar.
Citera
2026-08-27, 21:49
  #63
Medlem
EnRosaHamsters avatar
Citat:
Ursprungligen postat av Skojardumedmig
Det där är ett rent faktafel som faller på grundläggande systemarkitektur. Signal använder End-to-End kryptering där krypteringsnycklarna genereras och lagras lokalt på din telefon, inte hos Signal Foundation.När FBI eller internationell polis skickar formella begäranden till Signal så får de noll meddelanden, noll IP loggar och noll kontakter. Det finns massor av domstolsdokument som visar detta svart på vitt. Det enda Signal kan lämna ut är sekunden kontot skapades och datumet det senast var online. De kan helt enkelt inte lämna ut data som inte existerar på deras servrar.Om polisen redan hade bakvägar in i servrarna eller kunde tvinga företaget på data, varför skulle de då behöva lägga miljoner på fysiska tömningar via Cellebrite eller göra ruser för att ta folk med telefonen i olåst läge?Samma sak gäller Flashback. Forumet loggar inte IP adresser, så det finns ingen användardata för polisen att bara hämta ut härifrån. Du blandar ihop centraliserade appar som WhatsApp och Facebook med noll kunskaps arkitektur.

"Forumet loggar inte IP adresser, så det finns ingen användardata för polisen att bara hämta ut härifrån"

Det där tror jag inte alls på. Finns det inte åtminstone minst ett, och kanske flera fall där polisen har fått information från FB om användare? Jag har för mig att det har diskuterats.
__________________
Senast redigerad av EnRosaHamster 2026-08-27 kl. 21:52.
Citera
2026-08-27, 22:20
  #64
Medlem
Jungman-Janssons avatar
Citat:
Ursprungligen postat av Brukstrask
Gäller alla leverantörer av tjänster, inklusive Microslops hela OS som ju numera är helt och hållet molnbaserat, bilföretag har också mängder av data, alla tillverkare av smarta prylar osv. Lagen gäller alla tjänsteleverantörer.

Google avslöjar vad du sökt på innan du begick brottet, oftast är det så medierna får reda på ideologi när man t.ex ska stämpla en mördare till en viss ideologi. Facebook avslöjar dina kontakter, så känner du nån som begått ett brott kan du bli misstänkt genom association.

I Microslops fall handlar det inte om att nån skulle skriva ner sina planer i ett word dokument. Det handlar om att få tag på all information som kan vara relevant för utredningen. Är du misstänkt för pedofili t.ex så är ju Recall samt tillgång till din bildfolder oftast en fantastisk källa till bevis. Det är lätt att tro att Google vet mest men har du Microslop Windows på dina burkar då vet dem garanterat mer om dig.

Se bara på skolmördaren i Örebro som körde Linux och krypterade allt, finns fortfarande inga bevis om vad hans motiv till attacken var. Måste klia under naglarna hos aftonblaskan som drömmer att få stämpla honom som dödsknarkarnazist eller nåt, speciellt såhär nära inpå valet.
Min poäng var är att om polisen frågar så kommer microsoft lämna ut information direkt kopplat till ev. registrerat användarkonto och vilka av deras produkter den äger (inklusive saker sparade i molntjänster), plus att dem har möjlighet att lämna ut recall-bilder och bitlocker-nycklar (oavsett om dem faktiskt gör det eller ej).
Dvs. det som dem har möjlighet att lämna ut är precis dem saker man förväntar sig att dem kommer att göra ocha tt det inte finns något som tyder på att dem har någon djupare info om vad man gör med enheten när man inte använder dessa specifika tjänster.
Citera
2026-08-27, 23:01
  #65
Medlem
Citat:
Ursprungligen postat av Skojardumedmig
Många kriminella verkar ju åka fast nu för tiden trots att de använder Signal och andra krypterade appar. I många fall ser man i förundersökningsprotokollen hur alias och sådant kommer fram ändå, och ibland rör det sig om ren metadata från notiser som folk har glömt att stänga av. När en push-notis skickas går den väl via Apples eller Googles servrar, så frågan är hur mycket polisen egentligen kan hämta ut därifrån om de begär ut data från techjättarna? En annan grej är att folk inte sätter någon "burner-tid" på sina meddelanden. Oavsett om polisen tar själva telefonen i beslag eller inte, så kan de väl göra en masttömning och extrahera data från basstationerna för att hitta signalnumret och binda det till en specifik plats och tidpunkt?Vad kan polisen egentligen få fram vid en forensisk extrahering (typ med Cellebrite) om telefonen faktiskt har ett långt alfanumeriskt lösenord med både bokstäver och siffror, istället för bara en vanlig PIN-kod? Kommer de ens in i en modern telefon då om den är helt avstängd, eller krävs det att den tas i ett olåst läge? Det känns som att alla använder Signal i tron att de är helt immuna, medan WhatsApp ägs av Meta och Telegram inte alls är pålitligt, speciellt inte efter det som hände med Pavel Durov. Visst måste man ha ett telefonnummer till Signal, men det kan man väl enkelt lösa via ett oregistrerat prepaid SIM-kort som man bara tar emot verifieringskoden på och sedan slänger? Vad är det egentligen folk missar i den här säkerhetskedjan som gör att allt läcker i slutändan? Vad säger IT-expertisen här på forumet?
För att staten förföljer alla medborgare. Vare sig kriminella eller ej.
Citera
2026-08-28, 03:22
  #66
Medlem
Computerzs avatar
Citat:
Ursprungligen postat av Jungman-Jansson
Ja, jag är medveten om det skräpet och jag är inte heller någon microsoft-försvarare. Det jag frågar efter är specifika händelser när microsoft har "skvallrat" om vad någon gjort på sin enhet så som du påstår att dem gjort.

Microsoft bistod ju FBI vid gripandet av ”Scattered spider” med hjälp av deras GDID som finns på alla Windows-maskiner. Detta i kombination med den telemetridata som datorn skickar hjälpte FBI att lokalisera Peter Stokes till Finland och de tog han på flygplatsen. Det är inget fullständigt underlag för att hitta personen men om du samkör det med andra tjänster som Google, ngrok, steam osv så kan du ringa in personen rätt så väl.

Kortfattat:

Citat:
The arrest and extradition of an alleged Scattered Spider member drew attention for more than the charges themselves. The most revealing detail appeared inside the court documents: Microsoft telemetry associated with a Global Device Identifier, or GDID, helped investigators connect online activity to a specific Windows installation.

According to the complaint, Microsoft records linked the same GDID to ngrok activity, public IP addresses, timestamps, and browsing activity. This gave investigators a device-level correlation point that remained useful even when VPNs, proxy infrastructure, and anonymization techniques were involved.

This case matters because it shows how endpoint telemetry can support cybercrime attribution. It also highlights an under-discussed Windows identifier that many researchers and threat actors may not fully understand.

https://darkatlas.io/blog/from-windows-telemetry-to-arrest-how-microsofts-gdid-helped-connect-the-dots
Citera
2026-08-28, 07:02
  #67
Medlem
Citat:
Ursprungligen postat av Stiffinger
Vi vet var du är. Du är aldrig säker.

Du menar att telefonnumret är problemet?
Citera
2026-08-28, 15:30
  #68
Medlem
Kip.Kinkels avatar
Kriminella åker ofta dit för att de har face-id, eller ett dåligt lösenord, samt att de har ett SIM-kort med abonnemang i telefonen. Då kan polisen antingen ta sig in i telefonen eller placera spyware på den. Sedan finns det ju kompletta idioter som SMS:ar, och då kan ju data begäras ut från operatören, även om det finns kryptering in transit.
Citera
2026-09-27, 03:50
  #69
Medlem
trottwells avatar
Citat:
Ursprungligen postat av Skojardumedmig
Många kriminella verkar ju åka fast nu för tiden trots att de använder Signal och andra krypterade appar. I många fall ser man i förundersökningsprotokollen hur alias och sådant kommer fram ändå, och ibland rör det sig om ren metadata från notiser som folk har glömt att stänga av. När en push-notis skickas går den väl via Apples eller Googles servrar, så frågan är hur mycket polisen egentligen kan hämta ut därifrån om de begär ut data från techjättarna? En annan grej är att folk inte sätter någon "burner-tid" på sina meddelanden. Oavsett om polisen tar själva telefonen i beslag eller inte, så kan de väl göra en masttömning och extrahera data från basstationerna för att hitta signalnumret och binda det till en specifik plats och tidpunkt?Vad kan polisen egentligen få fram vid en forensisk extrahering (typ med Cellebrite) om telefonen faktiskt har ett långt alfanumeriskt lösenord med både bokstäver och siffror, istället för bara en vanlig PIN-kod? Kommer de ens in i en modern telefon då om den är helt avstängd, eller krävs det att den tas i ett olåst läge? Det känns som att alla använder Signal i tron att de är helt immuna, medan WhatsApp ägs av Meta och Telegram inte alls är pålitligt, speciellt inte efter det som hände med Pavel Durov. Visst måste man ha ett telefonnummer till Signal, men det kan man väl enkelt lösa via ett oregistrerat prepaid SIM-kort som man bara tar emot verifieringskoden på och sedan slänger? Vad är det egentligen folk missar i den här säkerhetskedjan som gör att allt läcker i slutändan? Vad säger IT-expertisen här på forumet?

Citat:
Ursprungligen postat av Skojardumedmig
Det där är ett rent faktafel som faller på grundläggande systemarkitektur. Signal använder End-to-End kryptering där krypteringsnycklarna genereras och lagras lokalt på din telefon, inte hos Signal Foundation.När FBI eller internationell polis skickar formella begäranden till Signal så får de noll meddelanden, noll IP loggar och noll kontakter. Det finns massor av domstolsdokument som visar detta svart på vitt. Det enda Signal kan lämna ut är sekunden kontot skapades och datumet det senast var online. De kan helt enkelt inte lämna ut data som inte existerar på deras servrar.Om polisen redan hade bakvägar in i servrarna eller kunde tvinga företaget på data, varför skulle de då behöva lägga miljoner på fysiska tömningar via Cellebrite eller göra ruser för att ta folk med telefonen i olåst läge?Samma sak gäller Flashback. Forumet loggar inte IP adresser, så det finns ingen användardata för polisen att bara hämta ut härifrån. Du blandar ihop centraliserade appar som WhatsApp och Facebook med noll kunskaps arkitektur.


Citat:
Ursprungligen postat av Skojardumedmig
Du blandar ihop äpplen och päron nu. De appar som polisen har hackat är EncroChat, Sky ECC och Anom. Det var stängda nätverk där polisen lyckades infiltrera servrarna eller ändra källkoden eftersom företagen satt på alla nycklar. Signal är open source och helt decentraliserat när det gäller nycklar, så den arkitekturen går inte ens att jämföra med de krypternätverk som har fallit.När det gäller masttömning så har du helt rätt i att polisen kan se vilken mobilmast din telefon har varit kopplad till, och därmed din fysiska position. Men en masttömning visar bara att din telefon via sitt IMEI och SIM-kort befann sig i det området vid en viss tid. Masttömningen kan absolut inte läsa av datatrafiken eller magiskt öppna krypterad chathistorik inifrån Signal.Det polisen gör i verkligheten är att de använder masthistoriken för att binda en telefon till en brottsplats så att de får grund för ett gripande. När de väl slår till gör de en ruse för att ta luren i olåst läge, eller så tömmer de minnet via Cellebrite om personen har ett svagt PIN-nummer. Det är fysisk enhetsforensik och slarv med metadata som sätter dit folk, inte att Signals servrar har blivit hackade.

Intressant ämne

Dina inlägg är oläsliga, du behöver lära dig att använda skiljetecken och styckeindelning.
Citera
2026-09-27, 07:53
  #70
Medlem
Man håller inte isär rollerna. Man använder sin privata telefon i stället för en separat enhet och blandar därmed privat och annan kommunikation.

I stället för att använda en dator där operativsystem och arbetsdata körs i RAM-minnet och försvinner när datorn stängs av, använder man internettjänster vars operatörer kan omfattas av lagkrav och samarbeta med svenska myndigheter. Man självhostar inte heller chattjänsten, vilket innebär att innehåll och metadata i viss utsträckning kan exponeras via tjänsteleverantören.

Man använder dessutom en telefon och ett abonnemang som är direkt knutna till den egna identiteten. Telefonen är påslagen under lång tid, vilket gör att samma enhet och samma kommunikationsmönster återkommer.

Ett annat problem är att man behåller samma rutiner och mönster över tid. Man omgrupperar inte och förändrar inte hur kommunikationen sker. Upprepade mönster kan göra kommunikation lättare att analysera.

Ett historiskt exempel är den tyska krypteringsmaskinen Enigma. Krypteringen kunde inte bara angripas genom matematik och maskiner, utan även genom att operatörer återanvände formuleringar, rutiner och förutsägbara meddelandemönster. Sådana upprepningar gav kryptanalytiker ledtrådar som kunde utnyttjas.

Bylingen lägger pussel. Behåll din bit.
Citera
  • 5
  • 6

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in