Nutiseadmete turvariskid

Laevad, lennukid, tankid... Kõik sõjatehnikast.
Vasta
AMvA
Liige
Postitusi: 3551
Liitunud: 09 Dets, 2018 20:26
Kontakt:

Re: Nutiseadmete turvariskid

Postitus Postitas AMvA »

Dr.Sci kirjutas:
Keegi ei väidagi et välja lülitaud telefoni on võimalik positsioneerida. Arutelu käib selle üle et kas positsioneerida saab telefoni mille on omanik oma teada välja lülitanud.
See läheb juba liiga keeruliseks :D
Kasutaja avatar
Kriku
Moderaator
Postitusi: 36640
Liitunud: 10 Aug, 2010 18:55
Asukoht: Viljandimaa
Kontakt:

Re: Nutiseadmete turvariskid

Postitus Postitas Kriku »

Ei lähe mitte liiga keeruliseks, vaid jälle eelneva nuhkvara sisalduvuse peale. Kui telefon eelnevalt nuhkvara sisaldab, siis on igasuguste näivuste loomine ning jälitamine-pealtkuulamine võimalikud - aga mitte selle üle ei käi praegu diskussioon.
AMvA
Liige
Postitusi: 3551
Liitunud: 09 Dets, 2018 20:26
Kontakt:

Re: Nutiseadmete turvariskid

Postitus Postitas AMvA »

Just, me eeldame hetkel, et telefoni ei ole manipuleeritud.
Viiskümmend
Liige
Postitusi: 2090
Liitunud: 04 Aug, 2010 12:33
Kontakt:

Re: Nutiseadmete turvariskid

Postitus Postitas Viiskümmend »

Tõde selgub laboris katsetades, lülitage oma telefon välja ja mõõtke ära, kas see kiirgab :) Ma ennustan, et mingisuguse perioodilisusega ka väljalülitatud telefon ikkagi mida emiteerib, kasvõi kellaaja kontrollimiseks.
mart2
Liige
Postitusi: 5198
Liitunud: 22 Juun, 2014 19:52
Asukoht: Põlvamaa
Kontakt:

Re: Nutiseadmete turvariskid

Postitus Postitas mart2 »

Minu eelmine kommentaar tulenes sellest, kuidas kirjeldati Peedu Ventseli juhtumit aastast 2004.
Kõik.
Paljude raamatute lugemine teeb inimese palju lugenud isikuks, kuid ei pruugi teha teda targaks...
AMvA
Liige
Postitusi: 3551
Liitunud: 09 Dets, 2018 20:26
Kontakt:

Re: Nutiseadmete turvariskid

Postitus Postitas AMvA »

Viiskümmend kirjutas:Tõde selgub laboris katsetades, lülitage oma telefon välja ja mõõtke ära, kas see kiirgab :) Ma ennustan, et mingisuguse perioodilisusega ka väljalülitatud telefon ikkagi mida emiteerib, kasvõi kellaaja kontrollimiseks.
Ei kontrolli kellaaega. Isegi lennurezhiimis suudab ta vööndikella alles siis õigeks keerata, kui lennurezhiimi maha võtad. Vastasel juhul peaks tal kohe õige aeg kellal olema.
Viiskümmend
Liige
Postitusi: 2090
Liitunud: 04 Aug, 2010 12:33
Kontakt:

Re: Nutiseadmete turvariskid

Postitus Postitas Viiskümmend »

Aga miks sa teadust ei usalda, Kaitseväes, TTÜs, TalTechis... kõigil võimalused ju olemas, et mõõta ja TEADUSLIK FAKTIKONTROLL teha isegi näit. tootjate Samsungi, iPhone, Huawei lõikes :D

Kui kaitsevägi sellise teadusliku katse teeks, oleks see kindlasti pilkupüüdev, innovaatorlik ja ühiskonda hariv.
Väino
Liige
Postitusi: 698
Liitunud: 10 Aug, 2009 20:18
Asukoht: Virumaa
Kontakt:

Re: Nutiseadmete turvariskid

Postitus Postitas Väino »

Tõenäoliselt on iga mobiiltelefoni näinud inimene kuulnud ka häälitsusi, mida mastiga suhtlev telefon audioseadmetes esile kutsub. Väljalülitatud telefon muusikakeskuse juurde ja teised telefonid ära koristada.
AMvA
Liige
Postitusi: 3551
Liitunud: 09 Dets, 2018 20:26
Kontakt:

Re: Nutiseadmete turvariskid

Postitus Postitas AMvA »

Usaldan ikka, aga pole nagu kellelgi sellist uuringut ette näidata.

Ma ka pea pool päeva googledasin, et kas üldse mõnel tehnosaidil on infot, et väljalülitatud telefon nö. suhtleb tugijaamadega ja no ei leia sellist infi.
Kasutaja avatar
Kilo Tango
Liige
Postitusi: 9151
Liitunud: 14 Aug, 2008 15:40
Kontakt:

Re: Nutiseadmete turvariskid

Postitus Postitas Kilo Tango »

AMvA kirjutas:Usaldan ikka, aga pole nagu kellelgi sellist uuringut ette näidata.

Ma ka pea pool päeva googledasin, et kas üldse mõnel tehnosaidil on infot, et väljalülitatud telefon nö. suhtleb tugijaamadega ja no ei leia sellist infi.
Just. Ei saagi suhelda, sest see oleks erakordselt debiilselt jabur.

Vastava võimekusega (maskida "power" nupu toimet) pahavara paigaldamiseks moodsasse nutitelefoni on 3 võimalust:
1. Zeroday, mis võimaldab pahavaral saada juurkasutaja õigused. Ülimalt vähetõenäoline.
2. Füüsiline juurdepääs konkreestsele terminalile
3. Juurõigustega telefoni ründamine

Ilma juurkasutaja õigusteta ei ole vastava lahenduse (kasutaja lülitab telefoni välja, aga raadio ja GPS töötavad edasi ning jookseb ka mingi tarkvara, mis töötleb andmeid) käitamine moodsas nutitelefonis võimalik.

Ükski neist ei ole pikaajaline lahendus masside positsioneerimiseks. Ehk siis -teoreetiliselt on ilmselt võimalik luua üksiku telefoni puhul olukord, kus seadmes jookseb näiteks paralleelne "nähtamatu" opsüsteem, mis tõmmatakse käima, kui telefon välja lülitatakse. Kuna see aga kasutab üsna energiakulukaid komponente (raadio+GPS), siis kajastub see ka selgelt energiatarbimises. Masside puhul sellise värgenduse käitamise ette kujutamiseks peab olema fantaasiat keskmise vandenõuteoreetiku jagu.
Kasutaja avatar
dorpat
Liige
Postitusi: 158
Liitunud: 26 Aug, 2020 22:43
Asukoht: Tartu
Kontakt:

Re: Nutiseadmete turvariskid

Postitus Postitas dorpat »

Kilo Tango kirjutas: Vastava võimekusega (maskida "power" nupu toimet) pahavara paigaldamiseks moodsasse nutitelefoni on 3 võimalust:
1. Zeroday, mis võimaldab pahavaral saada juurkasutaja õigused. Ülimalt vähetõenäoline.
2. Füüsiline juurdepääs konkreestsele terminalile
3. Juurõigustega telefoni ründamine
4. järjekordne qualcommi/bröötkommi kiiritava kivi auk, mis võimaldab kaugelt telefonis suva käske käivitada (broadpwn)
5. või kõige geniaalsem: vaatad suvalist kassivideot või -pilti, kuhu sisse on peidetud pahad bitid, mida dekooder suurima hea meelega käivitab (tüüpi CVE-2019-2107)

ning pahavaraga eskalatsiooni saamine võiks olla lihtne, sest tootjad on üsna aeglased patchijad, kui üldse. ei loeks vähetõenäoliseks seda võimalust. keerukam ots on pahavaraga rikastatud rakenduse telefoni saamine. google on play stores kõvasti riisumist teinud ja autoriseerimata allikatest rakenduste peale laskmine on isegi ruuditud androidiga vaikeseadistuses piisavalt tülikas. samal ajal on igasuguseid äpitootjaid endid ära häkitud. antakse välja popi rakenduse uuendus, telefonid rõõmsalt autopaigaldavad ja ongi hea pidu.

ning tuletan meelde, et üks exploit üksikuna ei too kogu edu, vaid sündmused arenevad sammhaaval mitme turvaaugu koosmõjus. pisike exploit piiratud õigustes kakub alla järgmise, mis eskaleerib või tekitab mingi oleku, et saaks eskaleerida keegi kolmas jne. ehk et vaja on tervet tööriistakasti ja oskust sellega ümber käia. internet on õnneks õpetusi täis 8)

tehnilised meetmed on 20% kaitsest, 80% kaitsest on lihas kahe kõrva vahel.
Kasutaja avatar
Kriku
Moderaator
Postitusi: 36640
Liitunud: 10 Aug, 2010 18:55
Asukoht: Viljandimaa
Kontakt:

Re: Nutiseadmete turvariskid

Postitus Postitas Kriku »

dorpat kirjutas:4. järjekordne qualcommi/bröötkommi kiiritava kivi auk, mis võimaldab kaugelt telefonis suva käske käivitada (broadpwn)
5. või kõige geniaalsem: vaatad suvalist kassivideot või -pilti, kuhu sisse on peidetud pahad bitid, mida dekooder suurima hea meelega käivitab (tüüpi CVE-2019-2107)
Kuidas sel juhul juurkasutaja õigused saadakse?
Kasutaja avatar
Kilo Tango
Liige
Postitusi: 9151
Liitunud: 14 Aug, 2008 15:40
Kontakt:

Re: Nutiseadmete turvariskid

Postitus Postitas Kilo Tango »

dorpat kirjutas:...

ning pahavaraga eskalatsiooni saamine võiks olla lihtne, sest tootjad on üsna aeglased patchijad, kui üldse. ei loeks vähetõenäoliseks seda võimalust. ...
Mulle tundub, et see on oluliselt muutunud Android 9-st alates. Android 10 levik ja selle patchimise kiirus on mind isiklikult üllatanud.
retti
Liige
Postitusi: 1270
Liitunud: 13 Dets, 2004 22:14
Kontakt:

Re: Nutiseadmete turvariskid

Postitus Postitas retti »

Väljalülitatud telefoni tööshoidmine (ilma akuta) ei saa ju energiakulukas olla. Metsloomade/lindude jälgimisseadmed (GPS ja GSM) töötavad statsionaarse toiteallika pealt isegi paar aastat. Ja lindudel ei kaalu see aparaat midagi.
Kasutaja avatar
Kilo Tango
Liige
Postitusi: 9151
Liitunud: 14 Aug, 2008 15:40
Kontakt:

Re: Nutiseadmete turvariskid

Postitus Postitas Kilo Tango »

retti kirjutas:Väljalülitatud telefoni tööshoidmine (ilma akuta) ei saa ju energiakulukas olla. Metsloomade/lindude jälgimisseadmed (GPS ja GSM) töötavad statsionaarse toiteallika pealt isegi paar aastat. Ja lindudel ei kaalu see aparaat midagi.
Ma tahaks ka omale sihukest "paar aastat" töötavat asja. Lisaks GPS-le ja GSM-le peaks sisaldama soovitatavalt ka kaamerat. Minu teada on sellised tavaliselt päikesepatareiga.
Vasta

Kes on foorumil

Kasutajad foorumit lugemas: Registreeritud kasutajaid pole ja 33 külalist