eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.misc.telefonia.gsmMożliwości CitizenLabRe: Możliwości CitizenLab
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!3.eu.feeder.erj
    e.net!feeder.erje.net!weretis.net!feeder8.news.weretis.net!news.uzoreto.com!new
    s-out.netnews.com!news.alt.net!fdc2.netnews.com!peer03.ams1!peer.ams1.xlned.com
    !news.xlned.com!peer03.ams4!peer.am4.highwinds-media.com!news.highwinds-media.c
    om!newsfeed.neostrada.pl!unt-exc-02.news.neostrada.pl!unt-spo-a-02.news.neostra
    da.pl!news.neostrada.pl.POSTED!not-for-mail
    From: Marek <f...@f...com>
    Newsgroups: pl.misc.telefonia.gsm
    Subject: Re: Możliwości CitizenLab
    Date: Mon, 11 Apr 2022 15:41:55 +0200
    Mime-Version: 1.0
    Content-Type: text/plain; charset=UTF-8; format=flowed
    Content-Transfer-Encoding: 8bit
    In-Reply-To: <61df0512$0$542$65785112@news.neostrada.pl>
    References: <61df0512$0$542$65785112@news.neostrada.pl>
    <61df0512$0$542$65785112@news.neostrada.pl>
    Message-ID: <a...@n...neostrada.pl>
    User-Agent: Groundhog 2.08 Newsreader for Android
    http://83.220.108.211/bins/groundhog/
    Lines: 42
    Organization: Telekomunikacja Polska
    NNTP-Posting-Host: 178.183.113.142
    X-Trace: 1649684516 unt-rea-b-01.news.neostrada.pl 477 178.183.113.142:48836
    X-Complaints-To: a...@n...neostrada.pl
    X-Received-Bytes: 3388
    Xref: news-archive.icm.edu.pl pl.misc.telefonia.gsm:1098762
    [ ukryj nagłówki ]

    On Wed, 12 Jan 2022 17:42:58 +0100, _Master_ <M...@...pl> wrote:
    > Właśnie w Senacie padła informacja że citizen nie potrafi przebadać
    > na
    > obecność "pegasusa" telefonów z Androidem.
    > Trochę jestem załamany. Prawda to?

    Myślę, że nastąpił tutaj jakiś skrót myślowy.
    Celem głównym pegazusa był/jest iPhone. Jest najbardziej
    "dopracowany" na tą paltformę, ponieważ ta platforma ma duży
    współczynnik skali popularności do jej spójności i jednorodności
    systemu urządzeń. Co w efekcie prowadzi do tego, że jeden znaleziony
    błąd daje duży zakres celów (urządzeń) i użytkowników (wiadomo,
    każdy polityk/celebryta musi mieć iPhona).
    Z Androidem jest ten "problem", że na rynku jest sporo wersji
    systenu, dodatkowo każdy producent wprowadza swoje zamiany co w
    efekcie powoduje, że znaleziony błąd często można wykorzystać tylko w
    pewnym zakresie wersji/modelu/telefonu. Poszukiwanie "explojtów"
    dedykowanych pod konkretne wersje softu i modele jest trochę
    nieekonomiczne i da słaby zasięg. Zatem pewna "niszowość" Androida (w
    tej kwestii) nie skłoniła badaczy Citizen Lab do analizy jeśli
    chodzi o Androida (co nie oznacza, że inni tego nie zrobili).

    Analiza (z 2017 przez Lookout) znalezionej wersji Pegasusa na
    Androida wykazała, że instalacja nieinteraktywna (bez większej
    "pomocy" użytkownika jak zainstalowanie aplikacji) bazuje na dość
    starym błędzie, który już w 2017 był dawno załatany, stąd już wtedy
    skuteczna instalacja musiała przebiegać poprzez namówienie
    użytkownika na instalację (socjotechnikę, linki w SMS itp.) albo
    fizyczny dostęp do urządzenia (np. pod pretekstem serwisu albo "daj
    potrzymać telefon" itp.). W przypadku IOS wystarczyło kliknąć w link,
    bez procesu instalacji "aplikacji".
    Narzędzie ma kod autousuwania siebie, jeśli spełniane zostaną pewne
    warunki m.in. jeśli na karcie SD istnieje plik o nazwie MemosForNotes
    (nie ma znaczenia rozmiar).
    Oczywiście powyższe nie oznacza, że obecnie nie ma jakiś błędów "0
    day" na Androida, które nie są ujawnione (by nie zostały załatane) i
    są wykorzystywane przez kolejne wersje narzędzia.
    Ale jak widać w ogromnej większości przypadków problem Pegasusa
    (przynajmnien medialnie) dotknął użytkowników iPhone.

    --
    Marek

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

  • 11.04.22 15:55 J.F
  • 11.04.22 20:57 Marek

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: