-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!2.eu.feeder.erj
e.net!feeder.erje.net!feeder2.ecngs.de!ecngs!feeder.ecngs.de!news.uzoreto.com!n
ews-out.netnews.com!news.alt.net!fdc2.netnews.com!peer03.ams1!peer.ams1.xlned.c
om!news.xlned.com!peer03.ams4!peer.am4.highwinds-media.com!news.highwinds-media
.com!newsfeed.neostrada.pl!unt-exc-02.news.neostrada.pl!unt-spo-a-02.news.neost
rada.pl!news.neostrada.pl.POSTED!not-for-mail
From: "J.F" <j...@p...onet.pl>
Subject: Re: Możliwości CitizenLab
Newsgroups: pl.misc.telefonia.gsm
User-Agent: 40tude_Dialog/2.0.15.1
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 8bit
References: <61df0512$0$542$65785112@news.neostrada.pl>
<61df0512$0$542$65785112@news.neostrada.pl>
<a...@n...neostrada.pl>
Date: Mon, 11 Apr 2022 15:55:34 +0200
Message-ID: <71vug42bxown$.8ii20qs3wzr7.dlg@40tude.net>
Lines: 63
Organization: Telekomunikacja Polska
NNTP-Posting-Host: 83.30.126.37
X-Trace: 1649685335 unt-rea-a-02.news.neostrada.pl 452 83.30.126.37:60316
X-Complaints-To: a...@n...neostrada.pl
X-Received-Bytes: 4016
Xref: news-archive.icm.edu.pl pl.misc.telefonia.gsm:1098765
[ ukryj nagłówki ]On Mon, 11 Apr 2022 15:41:55 +0200, Marek wrote:
> On Wed, 12 Jan 2022 17:42:58 +0100, _Master_ <M...@...pl> wrote:
>> Właśnie w Senacie padła informacja że citizen nie potrafi przebadać
>> na
>> obecność "pegasusa" telefonów z Androidem.
>> Trochę jestem załamany. Prawda to?
>
> Myślę, że nastąpił tutaj jakiś skrót myślowy.
> Celem głównym pegazusa był/jest iPhone. Jest najbardziej
> "dopracowany" na tą paltformę, ponieważ ta platforma ma duży
> współczynnik skali popularności do jej spójności i jednorodności
> systemu urządzeń. Co w efekcie prowadzi do tego, że jeden znaleziony
> błąd daje duży zakres celów (urządzeń) i użytkowników (wiadomo,
> każdy polityk/celebryta musi mieć iPhona).
> Z Androidem jest ten "problem", że na rynku jest sporo wersji
> systenu, dodatkowo każdy producent wprowadza swoje zamiany co w
> efekcie powoduje, że znaleziony błąd często można wykorzystać tylko w
> pewnym zakresie wersji/modelu/telefonu. Poszukiwanie "explojtów"
> dedykowanych pod konkretne wersje softu i modele jest trochę
> nieekonomiczne i da słaby zasięg. Zatem pewna "niszowość" Androida (w
> tej kwestii) nie skłoniła badaczy Citizen Lab do analizy jeśli
> chodzi o Androida (co nie oznacza, że inni tego nie zrobili).
No wlasnie troche Cie nie rozumiem - CL wymaga jakiegos exploita,
czy np na iphone Pegassus zostawia jakies slady, a na Androidzie nie?
> Analiza (z 2017 przez Lookout) znalezionej wersji Pegasusa na
> Androida wykazała, że instalacja nieinteraktywna (bez większej
> "pomocy" użytkownika jak zainstalowanie aplikacji) bazuje na dość
> starym błędzie, który już w 2017 był dawno załatany, stąd już wtedy
> skuteczna instalacja musiała przebiegać poprzez namówienie
> użytkownika na instalację (socjotechnikę, linki w SMS itp.) albo
Wlasnie dostalem "na 10.04 zaplanowano wylaczenie pradu, zaplac
4.87 aby nie wylaczyc"
Troche lepszej socjotechniki, i klient kliknie w link.
> fizyczny dostęp do urządzenia (np. pod pretekstem serwisu albo "daj
> potrzymać telefon" itp.).
Na wodke zaprosic :-)
> W przypadku IOS wystarczyło kliknąć w link,
> bez procesu instalacji "aplikacji".
> Narzędzie ma kod autousuwania siebie, jeśli spełniane zostaną pewne
> warunki m.in. jeśli na karcie SD istnieje plik o nazwie MemosForNotes
> (nie ma znaczenia rozmiar).
> Oczywiście powyższe nie oznacza, że obecnie nie ma jakiś błędów "0
> day" na Androida, które nie są ujawnione (by nie zostały załatane) i
> są wykorzystywane przez kolejne wersje narzędzia.
> Ale jak widać w ogromnej większości przypadków problem Pegasusa
> (przynajmnien medialnie) dotknął użytkowników iPhone.
Ale Pegassus sie chyba chwali, ze i Androida szpieguje.
A tymczasem
https://www.rmf24.pl/fakty/swiat/news-inwigilowano-u
rzednikow-komisji-europejskiej-ustalenia-medio,nId,5
952963#crp_state=1
No i kto ich szpiegowal - Amerykanie, Żydzi, Rosjanie, Polacy ?
J.
Następne wpisy z tego wątku
- 11.04.22 20:57 Marek
Najnowsze wątki z tej grupy
- Awaria VM?
- Fałszywe alerty
- DPD, przeniesienie numerów z a2mobile i z Orange
- Tapeta w Xiaomi
- 112
- Internet w Azji
- Się mi gówno przykleiło
- Tani darmowy manager plików
- Będzie Android z obsługą monitorów. Ciekawe bo to już było i się nazywało MHL
- Trump jak stereotypowy "twój stary". Obsługa iPhone'a go przerasta
- Jak włączyć dźwięk startu Asystenta?
- MMSy
- hot spot traci connected device
- czy znacie bardziej popierdolone sieci niż polskie?
- czy znacie bardziej popierdolone sieci niż polskie?
Najnowsze wątki
- 2025-07-20 Bateria 9V 6F22, alkaliczna v cynkowa, samorozładowanie, bateria wysokiej trwałości do miernika
- 2025-07-20 Tani zakup z ali?
- 2025-07-19 Wrocław => Konsultant wdrożeniowy (systemy controlingowe) <=
- 2025-07-19 Chiny => Koordynator Produkcji / Przedstawiciel ds. rozwoju produktu <
- 2025-07-19 Środa Wielkopolska => SAP FI/CO Internal Consultant <=
- 2025-07-19 China => Production Coordinator / Representant Product Dev <=
- 2025-07-19 Warszawa => Specjalista wsparcia IT - analiza techniczna sprzętu IT <
- 2025-07-19 Warszawa => Strategic Account Manager <=
- 2025-07-19 Warszawa => Key Account Manager IT <=
- 2025-07-19 Skazany za zabójstwo a ofiara żyje
- 2025-07-19 Zakrzewo => SAP HCM Consultant <=
- 2025-07-19 Poznań => Konsultant SAP HCM <=
- 2025-07-19 Poznań => SAP HCR Consultant <=
- 2025-07-18 celnicy pobili policjanta
- 2025-07-18 Warszawa => Technik IT - Konfiguracja i Wsparcie Sprzętowe <=