-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.chmurka.net!eternal-september.org!
feeder3.eternal-september.org!news.eternal-september.org!eternal-september.org!
.POSTED!not-for-mail
From: heby <h...@p...onet.pl>
Newsgroups: pl.misc.telefonia.gsm
Subject: Re: eSIM będzie standardem
Date: Wed, 16 Apr 2025 21:26:14 +0200
Organization: A noiseless patient Spider
Lines: 65
Message-ID: <vtp08n$2sadi$1@dont-email.me>
References: <vtg6m8$be$2@news.chmurka.net> <vtgg89$31usn$1@dont-email.me>
<vtgj7d$c10$1@news.chmurka.net> <vtgtbv$3ddte$1@dont-email.me>
<13v3bhj2x6gyt$.17s5ps8jxgy6z$.dlg@40tude.net>
<vtm0uf$2mnl$1@dont-email.me>
<1vyx5a8wulkp1$.m4qyt6fv2rh2$.dlg@40tude.net>
<vtosq0$2q3sr$1@dont-email.me> <vtou10$u6v$1@news.chmurka.net>
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
Injection-Date: Wed, 16 Apr 2025 21:26:15 +0200 (CEST)
Injection-Info: dont-email.me; posting-host="2af40db3df08d71c8fe3066660a518d1";
logging-data="3025330";
mail-complaints-to="a...@e...org";
posting-account="U2FsdGVkX18kpd/RloaNvzK54VGYt8zO"
User-Agent: Mozilla Thunderbird
Cancel-Lock: sha1:0mh1o4KLhAaDsOcvle2t0EE+fFY=
Content-Language: en-US
In-Reply-To: <vtou10$u6v$1@news.chmurka.net>
Xref: news-archive.icm.edu.pl pl.misc.telefonia.gsm:1103899
[ ukryj nagłówki ]On 16/04/2025 20:47, Pixel(R)?? wrote:
> Sądzę że masz jakąś paranoję. Dam Ci mój dysk z kompa, który jest
> zaszyfrowany...
To jest sekret trzymany *poza* urządzeniem.
Aplikacja bankowa trzyma "sekrety" w urządzeniu. Dodatkowo, aplikacja
bankowa wszelakie autoryzacje dostaje od użytkownika za pomocą kanałów
całkowiecie pod kontrolą OSu (pin, odcisk albo sms).
Czaisz różnicę?
W przypadki "zabezpieczeni aplikacji bankowej" wszystkie kanały z i do
aplikacji są kontrolowane przez OS.
> innego kompa. Podam Ci jakikolwiek zaszyfrowany plik, i go rozszyfruj.
Czyli nie rozumiesz czym jest "sekret poza urządzeniem".
To jest własnie zadanie TPMa, aby trzymać sekrety poza zasięgiem OS,
choć jednoczęsnie w tym samym urządzeniu. To jest zadanie kluczy
szyfrujących, aby trzymać sekrety fizycznie poza urządzeniem.
Dam Ci lepszy przykłąd: *ja* zainstaluje Ci Windowsa, ty zaszyfrujesz na
nim dysk i nie podasz mi hasła.
Zgadnij, czy dam radę go odszyfrować. Wszystkie chwyty dozwolone, możesz
założyć że jestem chińczykiem.
> eSIM jest szyfrowany a klucz ma operator...
esim, z definicji, działa na hardware producenta telefonu i wszelkie
sekrety są w nim jawne dla OSa telefonu. To znaczy, że można go np.
sklonować, albo informacje z niego, jak SMSy, przechwycić i przekierować
na dowolne inne urządzenie. To samo można z SIM.
Ale nie chodzi o zabezpieczenia esima. Są one bez znaczenia. Znaczenie
ma łatwość tworzenia duplikatu z pominięciem tych zabezpieczeń. Czyli na
krzywy ryj na czacie operatora "ratunku, jestem w Bytomiu i zgubiłem
telefon, dajcie szybko duplikat bo zjedzą mnie żule".
> Nawet jak będziesz miał
> roota i wyrżniesz cały folder to co zrobisz?
Myślę że zmergowałeś dwa wątki dyskusji:
1) esim można na krzywy ryj zduplikować u operatora, więc po co komu
łamać jakieś szyfry.
2) root w telefonie to była uwaga na temat "zabezpieczeń w aplikacjach
bankowych" które są całkowiecie softwareowe i trywialne do złamania
jeśli posiadasz pełną kontrolę nad OSem.
Root w telefonie nie ma nic do esima. root w telefonie to tylko uwaga do
twierdzenia, jakie to magiczne zabezpieczenia mają appki bankowe. Nie
mają nic, jeśli OS jest pod kontrolą hackera. Jestem prawie pewny, że da
sięzrootować dowolne urządzenie, a metody rootowania są znane
odpowiednim firmą sprzedającym wszelakie Pegasusy.
> Zwykły SIM idzie ukraść, bo
> jest fizyczny. Myślisz, że eSIM obsługują megadebile i jest łatwo?
Tak. Bo wydawanie duplikatu esima będzie musiało mieć miejsce. Dlatego
będzie łatwo. Ja postuluje, że nawet łatwiej, niż starcie 1:1 z
Andżeliką i jej tipsami.
Następne wpisy z tego wątku
- 16.04.25 22:09 Pixel(R)??
- 17.04.25 07:49 Marcin Debowski
- 17.04.25 12:03 ąćęłńóśźż
- 17.04.25 12:06 ąćęłńóśźż
- 17.04.25 14:17 heby
Najnowsze wątki z tej grupy
- Internetowy router komórkowy
- ID rozmówcy i ochrona przed spamem.
- "W 2024 r. polskie służby uzyskały przeszło dwa miliony (dokładnie 2 143 377) danych telekomunikacyjnych, pocztowych i internetowych."
- Re: bełkot reklamowy eSIM, których nikt nie chce, bo są niebezpieczne.
- Re: bełkot reklamowy eSIM, których nikt nie chce, bo są niebezpieczne.
- Pomarańczowy rakietnyj on de telefon ;)
- Awaria VM?
- Fałszywe alerty
- DPD, przeniesienie numerów z a2mobile i z Orange
- Tapeta w Xiaomi
- 112
- Internet w Azji
- Się mi gówno przykleiło
- Tani darmowy manager plików
- Będzie Android z obsługą monitorów. Ciekawe bo to już było i się nazywało MHL
Najnowsze wątki
- 2025-08-06 Gdynia => Konsultant wdrożeniowy (systemy controlingowe) <=
- 2025-08-06 Białystok => Inżynier oprogramowania .Net <=
- 2025-08-06 "[...] sejmowe wystąpienie posłanki Klaudii Jachiry, która zakończyła je słowami ,,Sława Ukrainie"."
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Panuje się 181 159,42 zł./mies. na posła w 2026r.
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Czy cos fi przechodzi przez trafo separujące?
- 2025-08-05 kajaki i promile
- 2025-08-05 Re: Tesla jest bezpieczna, wczoraj spaliła się doszczętnie na Ursynowie i nikomu się nic nie stało
- 2025-08-05 Gdynia => Przedstawiciel handlowy / KAM (branża TSL) <=
- 2025-08-05 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-05 B2B i książka przychodów i rozchodów
- 2025-08-04 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML