Nokia Hacking
http://nokiahacking.pl/

Większość smartfonów na podsłuchu?
http://nokiahacking.pl/wiekszosc-smartfonow-na-podsluchu-vt22359.htm?style=4
Page 1 of 1

Author:  pawelooss [ 3 Dec 2011, o 02:42 ]
Post subject:  Większość smartfonów na podsłuchu?

Hacker o pseudonimie TrevE odkrył oprogramowanie szpiegujące zainstalowane na większości amerykańskich telefonów komórkowych z sieci Sprint i Verizon. Co gorsza, aplikacja o nazwie Carrier iQ jest instalowana fabrycznie iPhone, w telefonach Samsunga i HTC z Androidem, w Nokiach oraz na Blackberry… Oprogramowanie ma możliwość przechwytywania i wysyłania operatorowi sieci komórkowej dowolnych danych na temat pracy telefonu, w tym naciskanych klawiszy.

Image

Carrier iQ umie podsłuchiwać Apple, Android (HTC, Samsung), Nokia, Blackberry?

Jakiś czas temu pisaliśmy o rootkicie w telefonach HTC. Carrier iQ jest do niego bardzo podobny. Rootkit jest instalowany przez operatorów sieci telefonii komórkowych fabrycznie na telefonach z Androidem oraz na słuchawkach marki Nokia i Blackberry (a jak przypuszcza TrevE także na wielu innych). W ograniczonej funkcjonalności występuje także w iPhone.

Image

Carrier iQ rezyduje w RAM-ie telefonu, a jego obecność jest ukryta przed użytkownikiem. Jak pisze TrevE, rootkita jest bardzo ciężko usunąć z telefonu. Carrier iQ ma prawa roota, a więc i dostęp do wszystkiego co robi użytkownik na telefonie — między innymi loguje naciśnięcia klawiszy. TrevE nagrał video, w którym pokazuje do czego jest zdolny rootkit Carrier iQ, nie jest jednak jasne, jak wysyła te informacje na zewnętrzne serwery…



Winni operatorzy?

Producent aplikacji Carrier iQ na swoich stronach internetowych informuje, że została ona zainstalowana na 140 milionach telefonów… Kto instaluje tę aplikację na naszych telefonach? Opratorzy sieci telefonii komórkowej, którzy korzystają z Carrier iQ do zbierania statystyk na temat korzystania z telefonu (odczyt diagnostyczny typu: dlaczego połączenie zostało nagle zerwane? dlaczego aplikacja zaliczyła crash?). Problem w tym, że na podstawie zebranych danych mogą wywnioskować znacznie więcej…

Należy zauważyć, że nagrywanie rozmów czy SMS-ów nie musi być zaimplementowane w Carrier iQ — operatorzy sieci telefonii komórkowych mogą to wykonać w inny sposób. Logowania klawiszy podczas sesji internetowych nie mogą…

I tu pojawia się problem. Instalacja takiego oprogramowania na telefonie użytkownika nie jest zgodna z prawem — zwłaszcza, że urządzenie działa “poza” kontraktem sieci telefonii komórkowej, czyli także wtedy, gdy telefon jest podpięty tylko i wyłącznie do Wi-Fi (tryb samolotowy). Z demonstracji TrevE nie wynika, jak często (ani gdzie) wysyłane są dane z Carrier iQ — wygląda na to, że lokalny cache zebranych informacji może być przesyłany do operatora np. po nagłym zamknięciu aplikacji. Ciekawe, czy w polskich sieciach telefonii komórkowej używane jest oprogramowanie Carrier iQ?


Jak pozbyć się rootkita?

Aby wyłączyć rootkita należy zrootować telefon i ręcznie wykasować jego pliki lub skorzystać z gotowych narzędzi. TrevE przygotował aplikację wykrywającą, czy na naszym telefonie zainstalowano Carrier iQ — można ją pobrać stąd (aplikacja wykrywa Carrier iQ za darmo, ale usunięcie kosztuje 1 USD).

Użytkownicy telefonów od Apple z iOS 5 mogą wyłączyć Carrier iQ przechodząc do Settings > General > About > Diagnostics & Usage i klikając na “Don’t Send”. Korzystający ze starszych wersji iOS-a mogą podążyć za tymi instrukcjami.

Nokia i RIM (BlackBerry) zaprzeczają korzystania z Carrier iQ. Nie wykluczone, że na ich słuchawkach to oprogramowanie zostało zainstalowane przez operatorów telefonii komórkowej.

Dziękujemy Michałowi, Markowi, blad201, Jakubowi i Łukaszowi za informacje na temat Carrier iQ

Źródło: http://niebezpiecznik.pl/post/wiekszosc ... podsluchu/

Author:  Hans [ 3 Dec 2011, o 07:31 ]
Post subject:  Re: Większość smartfonów na podsłuchu?

Posiadacz sony ericssona pozdrawia =D

Author:  ZiomalMarcin [ 3 Dec 2011, o 12:59 ]
Post subject:  Re: Większość smartfonów na podsłuchu?

X8 też ma androida, więc nie cieszyłbym się na Twoim miejscu. :D

Author:  adamke [ 3 Dec 2011, o 13:05 ]
Post subject:  Re: Większość smartfonów na podsłuchu?

A o LG nie ma nawet mowy ;D

Author:  ZiomalMarcin [ 3 Dec 2011, o 13:19 ]
Post subject:  Re: Większość smartfonów na podsłuchu?

adam wrote:
A o LG nie ma nawet mowy

:facepalm:

pawelooss wrote:
Rootkit jest instalowany przez operatorów sieci telefonii komórkowych fabrycznie na telefonach z Androidem


Też masz przerąbane, pewnie nie wypisali wszystkich modeli :D

Author:  _NeedSpeed_ [ 3 Dec 2011, o 13:22 ]
Post subject:  Re: Większość smartfonów na podsłuchu?

Jeśli mam nawet czysty firmware to mam się bać? :|

Author:  ZiomalMarcin [ 3 Dec 2011, o 13:23 ]
Post subject:  Re: Większość smartfonów na podsłuchu?

Jeśli mam nawet czysty firmware to mam się bać?

Teoretycznie czyste fw i cfw powinny być w porządku. Skoro dopiero operatorzy to dorzucają, więc cała zabawka jest wciskana do contentu. :D

Author:  _NeedSpeed_ [ 3 Dec 2011, o 13:40 ]
Post subject:  Re: Większość smartfonów na podsłuchu?

Czyli porąbane to jest, ciekawe czy można w jakiś sposób oskarżyć operatora o naruszanie prywatności

Author:  Forest_Gump [ 3 Dec 2011, o 22:52 ]
Post subject:  Re: Większość smartfonów na podsłuchu?

ufff w takim razie uchroniłem się z moim HTC od tego dziadostwa

Author:  davvid [ 3 Dec 2011, o 23:07 ]
Post subject:  Re: Większość smartfonów na podsłuchu?

ee tam. Macie coś do ukrycia? :D
Ja sam wysyłam dane na serwer nokii w programie badawczym z Nielsena ;)

w andku też bym korzystał gdyby było coś takiego xP

Author:  hoppek [ 3 Dec 2011, o 23:08 ]
Post subject:  Re: Większość smartfonów na podsłuchu?

davvid wrote:
Macie coś do ukrycia?

Nie. Posiadacz telefonu z custom romem pozdrawia. :D

Page 1 of 1 All times are UTC + 1 hour [ DST ]
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/