-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!2.eu.feeder.erj
e.net!feeder.erje.net!feeder2.ecngs.de!ecngs!feeder.ecngs.de!news.uzoreto.com!n
ews-out.netnews.com!news.alt.net!fdc2.netnews.com!peer03.ams1!peer.ams1.xlned.c
om!news.xlned.com!peer03.ams4!peer.am4.highwinds-media.com!news.highwinds-media
.com!newsfeed.neostrada.pl!unt-exc-02.news.neostrada.pl!unt-spo-a-02.news.neost
rada.pl!news.neostrada.pl.POSTED!not-for-mail
From: "J.F" <j...@p...onet.pl>
Subject: Re: Możliwości CitizenLab
Newsgroups: pl.misc.telefonia.gsm
User-Agent: 40tude_Dialog/2.0.15.1
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 8bit
References: <61df0512$0$542$65785112@news.neostrada.pl>
<61df0512$0$542$65785112@news.neostrada.pl>
<a...@n...neostrada.pl>
Date: Mon, 11 Apr 2022 15:55:34 +0200
Message-ID: <71vug42bxown$.8ii20qs3wzr7.dlg@40tude.net>
Lines: 63
Organization: Telekomunikacja Polska
NNTP-Posting-Host: 83.30.126.37
X-Trace: 1649685335 unt-rea-a-02.news.neostrada.pl 452 83.30.126.37:60316
X-Complaints-To: a...@n...neostrada.pl
X-Received-Bytes: 4016
Xref: news-archive.icm.edu.pl pl.misc.telefonia.gsm:1098765
[ ukryj nagłówki ]On Mon, 11 Apr 2022 15:41:55 +0200, Marek wrote:
> On Wed, 12 Jan 2022 17:42:58 +0100, _Master_ <M...@...pl> wrote:
>> Właśnie w Senacie padła informacja że citizen nie potrafi przebadać
>> na
>> obecność "pegasusa" telefonów z Androidem.
>> Trochę jestem załamany. Prawda to?
>
> Myślę, że nastąpił tutaj jakiś skrót myślowy.
> Celem głównym pegazusa był/jest iPhone. Jest najbardziej
> "dopracowany" na tą paltformę, ponieważ ta platforma ma duży
> współczynnik skali popularności do jej spójności i jednorodności
> systemu urządzeń. Co w efekcie prowadzi do tego, że jeden znaleziony
> błąd daje duży zakres celów (urządzeń) i użytkowników (wiadomo,
> każdy polityk/celebryta musi mieć iPhona).
> Z Androidem jest ten "problem", że na rynku jest sporo wersji
> systenu, dodatkowo każdy producent wprowadza swoje zamiany co w
> efekcie powoduje, że znaleziony błąd często można wykorzystać tylko w
> pewnym zakresie wersji/modelu/telefonu. Poszukiwanie "explojtów"
> dedykowanych pod konkretne wersje softu i modele jest trochę
> nieekonomiczne i da słaby zasięg. Zatem pewna "niszowość" Androida (w
> tej kwestii) nie skłoniła badaczy Citizen Lab do analizy jeśli
> chodzi o Androida (co nie oznacza, że inni tego nie zrobili).
No wlasnie troche Cie nie rozumiem - CL wymaga jakiegos exploita,
czy np na iphone Pegassus zostawia jakies slady, a na Androidzie nie?
> Analiza (z 2017 przez Lookout) znalezionej wersji Pegasusa na
> Androida wykazała, że instalacja nieinteraktywna (bez większej
> "pomocy" użytkownika jak zainstalowanie aplikacji) bazuje na dość
> starym błędzie, który już w 2017 był dawno załatany, stąd już wtedy
> skuteczna instalacja musiała przebiegać poprzez namówienie
> użytkownika na instalację (socjotechnikę, linki w SMS itp.) albo
Wlasnie dostalem "na 10.04 zaplanowano wylaczenie pradu, zaplac
4.87 aby nie wylaczyc"
Troche lepszej socjotechniki, i klient kliknie w link.
> fizyczny dostęp do urządzenia (np. pod pretekstem serwisu albo "daj
> potrzymać telefon" itp.).
Na wodke zaprosic :-)
> W przypadku IOS wystarczyło kliknąć w link,
> bez procesu instalacji "aplikacji".
> Narzędzie ma kod autousuwania siebie, jeśli spełniane zostaną pewne
> warunki m.in. jeśli na karcie SD istnieje plik o nazwie MemosForNotes
> (nie ma znaczenia rozmiar).
> Oczywiście powyższe nie oznacza, że obecnie nie ma jakiś błędów "0
> day" na Androida, które nie są ujawnione (by nie zostały załatane) i
> są wykorzystywane przez kolejne wersje narzędzia.
> Ale jak widać w ogromnej większości przypadków problem Pegasusa
> (przynajmnien medialnie) dotknął użytkowników iPhone.
Ale Pegassus sie chyba chwali, ze i Androida szpieguje.
A tymczasem
https://www.rmf24.pl/fakty/swiat/news-inwigilowano-u
rzednikow-komisji-europejskiej-ustalenia-medio,nId,5
952963#crp_state=1
No i kto ich szpiegowal - Amerykanie, Żydzi, Rosjanie, Polacy ?
J.
Następne wpisy z tego wątku
- 11.04.22 20:57 Marek
Najnowsze wątki z tej grupy
- Karty przedpłacone (podarunkowe) Google Play - pytanie do korzystających
- Dlaczego sluchawka nie dzwoni?
- Google Play
- Gdzie kosz?
- Kosz, gdzie??
- GNSS Motorola G85 vs Redmi Note 9 pro
- Dlaczego nie pasuję do świata APLE?
- karta SIM nie działa w konkretnym smartfonie.
- smartfon i zewnętrzny ekran
- Gdzie w smartfonie są SMSy/MMSy ?
- VM i Fakt
- Re: Całujmy ukrów w dupę, tak szybko odchodzą :)
- uwazajmy na haczyki w umowach
- doładowania 5zł
- nawigacyjna dokładność latawca
Najnowsze wątki
- 2024-11-25 Karty przedpłacone (podarunkowe) Google Play - pytanie do korzystających
- 2024-11-26 wina Tóska
- 2024-11-26 Rewolucja/Rewelacja!
- 2024-11-25 grupa ożyła ;)
- 2024-11-24 Być jak Clint
- 2024-11-24 Rura kanalizacja konceptu Franke = problem
- 2024-11-25 Wrocław => Lead Java EE Developer <=
- 2024-11-25 Warszawa => Business Development Manager - Network and Network Securit
- 2024-11-25 Kraków => Programista Full Stack (.Net Core) <=
- 2024-11-25 Lublin => Senior PHP Developer <=
- 2024-11-25 Karlino => Konsultant wewnętrzny SAP (FI/CO) <=
- 2024-11-25 Warszawa => ECM Specialist / Consultant <=
- 2024-11-25 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-11-25 Warszawa => Senior Frontend Developer (React + React Native) <=
- 2024-11-25 Lublin => Inżynier Serwisu Sprzętu Medycznego <=