Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  15 6741
Noen som vet om dette er ganske enkelt?
Kan stalkerware bli installert gjennom en tlf samtale?

Hvis man f.eks har hacket pcen til noen og har kommet inn på nettverket er det easy å bare trenge seg inn på alle mobilene på nettverket?

Hvis noen har intensjon med å overvåke deg, kan hackern overvåke lyd/mikrofon 24/7 og få det på tape tilsendt på pc/mobil og kan høre på alt som har blitt sagt når de vil?

Hvis hackern er flink nok til å lage et virus/stalkerware, som ingen antivirus oppdager altså kryptert, og at det ikke hjelper å resette til fabric settings fordi viruset er klona med tlf eller de hacker seg bare på nytt inn gjennom nettverk .

Ren nysjerrighet her.
Noen som kan svare på spørsmålene?
Nei.
Nei.
Og nei.

Se på "Ekstravagant sau" (mitt) svar (direktelink) i denne tråden, som også kanskje er din? https://freak.no/forum/showthread.php?t=317425
Sist endret av celtseus; 27. april 2020 kl. 23:27.
Trådstarter
Sitat av celtseus Vis innlegg
Nei.
Nei.
Og nei.

Se på "Ekstravagant sau" (mitt) svar (direktelink) i denne tråden, som også kanskje er din? https://freak.no/forum/showthread.php?t=317425
Vis hele sitatet...
Tror ikke du forsto spørsmålene mine helt?

Er forskjell på hva Politiet har lov til og er kapable til kontra noen kriminille kontrollerende stalker hackere...

Det må da være mulig hvis noen stalkere er dedikerte nok.
Sist endret av Fuxurious; 27. april 2020 kl. 23:40. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Sitat av Fuxurious Vis innlegg
Tror ikke du forsto spørsmålene mine helt?

Er forskjell på hva Politiet har lov til og er kapable til kontra noen kriminille kontrollerende stalker hackere...

Det må da være mulig hvis noen stalkere er dedikerte nok.
Vis hele sitatet...
Jeg tror han forsto spørsmålene dine. Svarene er fremdeles nei, nei og nei.
  • Det er ikke enkelt å hacke en mobiltelefon.
  • Stalkerware kan ikke bli installert gjennom en telefonsamtale.
  • Tilgang til PCer på nettverket gjør det ikke «easy» å infisere mobiler på nettverket.
Hvis en hacker allerede har fått root på en mobil, så kan hen overvåke mikrofonen 24/7, ja. Men, som nevnt over, det er mildt sagt ikke enkelt.
Sist endret av Realist1; 27. april 2020 kl. 23:52.
Trådstarter
Du svarte ihvertfall på siste spørsmålet mitt, takk for det.

Siden du har noe kunnskap.
Er det mulig hypotetisk sett å fjerne/finne viruset når det
Er rootet tlfen? Og identifisere gjerningspersonene å bevise det i en politisak/ rettsak? Slik at de psykoene ikke slipper unna. Jeg høres sikkert paranoid ut. Men setter pris på nyktre svar.
Fabrikktilbakestilling av mobiltelefonen din vil fjerne malware i de aller fleste tilfeller.
Sitat av Fuxurious Vis innlegg
Du svarte ihvertfall på siste spørsmålet mitt, takk for det.

Siden du har noe kunnskap.
Er det mulig hypotetisk sett å fjerne/finne viruset når det
Er rootet tlfen? Og identifisere gjerningspersonene å bevise det i en politisak/ rettsak? Slik at de psykoene ikke slipper unna. Jeg høres sikkert paranoid ut. Men setter pris på nyktre svar.
Vis hele sitatet...
Hypotetisk sett er det selvfølgelig mulig å både finne og fjerne et virus. Men dette her avhenger av så ufattelig mange variabler at det er umulig å si.

Hva slags skadevare er det?
Hvem laget det? (Kina? Russland?)
Hvorfor har de vært så målrettede mot akkurat deg?

Noen som er kapable til å exploite sårbarheter i mobiltelefoner er antakelig også kapable nok til å skjule sine spor ekstremt godt, så det vil være helt ufattelig ressurskrevende å nøste opp i. For å være helt ærlig så kan jeg nesten ikke se for meg en rettssak hvor et slikt ressursnivå er forsvarlig engang.

Hva slags mobil er det?
Forskjellen på å hacke Android vs iOS er større enn forskjellen på å hacke en Tesla vs et smartkjøleskap, tro det eller ei.

Hvorfor tror du telefonen er hacket?
Hva slags symptomer har du oppdaget?
Hvordan har de utnyttet skadevaren?
Hvordan har det påvirket deg og ditt liv?

99,99% av disse sakene er ren innbilning, eller noe helt annet. Mistanker om «hacket mobil» er praktisk talt aldri faktisk hacking. Og i de få tilfellene der det faktisk er snakk om en hacket mobil, så er det helt ekstremt vanskelig å avsløre, oppdage og utbedre.
Dette glir nok fort over i kategorien «feies under teppet, gjøres aldri noe mer med, og sannsynligvis var det nok aldri noe der i utgangspunktet uansett»...
Trådstarter
Jeg tror ikke mobilen min er overvåket. Er bare nysjerrig på emne og hva som er mulig.
Tenker mer på folk som har en sjalu kjæreste, gjort grusomme ting, slik at folk tar loven i egne hender og mener at personen må bli overvåket for samfunnets trygghet, "targeted individual".
Sitat av Fuxurious Vis innlegg
Jeg tror ikke mobilen min er overvåket. Er bare nysjerrig på emne og hva som er mulig.
Tenker mer på folk som har en sjalu kjæreste, gjort grusomme ting, slik at folk tar loven i egne hender og mener at personen må bli overvåket for samfunnets trygghet, "targeted individual".
Vis hele sitatet...
Det er ekstremt vanskelig. Dersom man har en sjalu kjæreste som har fysisk tilgang til telefonen og kan PIN-kode/passord/mønster etc, så er det litt mer praktisk mulig (men fremdeles ikke enkelt).

Fra avstand er det ekstremt vanskelig. Så vanskelig at du for alle praktiske formål kan anta at ingen privatpersoner kan hacke deg, så med mindre du har hisset på deg et eller annet oppressivt regime som er villig til å bruke enorme ressurser på å få has på deg, så kan du sove trygt om natten.
Sist endret av Realist1; 28. april 2020 kl. 00:54.
Sitat av Realist1 Vis innlegg
Jeg tror han forsto spørsmålene dine. Svarene er fremdeles nei, nei og nei.
  • Det er ikke enkelt å hacke en mobiltelefon.
  • Stalkerware kan ikke bli installert gjennom en telefonsamtale.
  • Tilgang til PCer på nettverket gjør det ikke «easy» å infisere mobiler på nettverket.
Hvis en hacker allerede har fått root på en mobil, så kan hen overvåke mikrofonen 24/7, ja. Men, som nevnt over, det er mildt sagt ikke enkelt.
Vis hele sitatet...
Nå legger du til grunn at mobilen(e) er oppdaterte med siste sikkerhetsfikser.
Å bryte seg inn på en enhet med Android 5.1 feks (som dessverre mange rimelige nettbrett og mobiler fortsatt har) er relativt enkelt om du er på samme nettverk.

Det finnes også mange andre sikkerhetshull som jeg vil si går i kategorien "enkelt" å utnytte i nyere versjoner av Android og ios.
Sitat av Rosander Vis innlegg
Nå legger du til grunn at mobilen(e) er oppdaterte med siste sikkerhetsfikser.
Å bryte seg inn på en enhet med Android 5.1 feks (som dessverre mange rimelige nettbrett og mobiler fortsatt har) er relativt enkelt om du er på samme nettverk.
Vis hele sitatet...
Absolutt interessant. Hvor kan jeg lese mer?

Sitat av Rosander Vis innlegg
Det finnes også mange andre sikkerhetshull som jeg vil si går i kategorien "enkelt" å utnytte i nyere versjoner av Android og ios.
Vis hele sitatet...
Hvilke sikkerhetshull da, til hvilke versjoner, og hva slags privilegier kan man enkelt få?
Trigonoceps occipita
vidarlo's Avatar
Donor
Sitat av Realist1 Vis innlegg
Hvilke sikkerhetshull da, til hvilke versjoner, og hva slags privilegier kan man enkelt få?
Vis hele sitatet...
https://www.cvedetails.com/vulnerabi...droid-5.1.html

I tillegg vil gjerne en god del av det som er oppdaga på nyare versjoner og kunne gjelde.
Jeg forutsetter forresten noenlunde oppdaterte systemer, ja. Men ikke nødvendigvis absolutt siste. Så vidt jeg vet, så er både Apple og mange (de fleste? Alle?) Android-produsenter ekstremt aggressive med å pushe oppdateringer, så det skal godt gjøres å sitte med gamle, utdaterte versjoner om man ikke aktivt går inn for det. Det er i alle fall min anekdotiske erfaring når jeg har prøvd å unngå oppdatering på gamle enheter for å hindre at enkelte apps slutter å virke. Det er ikke alltid jeg klarer å unngå oppdatering om jeg prøver, engang.

Disse statistikkene støtter forøvrig den observasjonen (Android & iOS). De gamle versjonene du nevner er ikke engang representert i listen øverst, fordi andelen er så forsvinnende liten i grafen. Jeg liker forøvrig å tro at den lille andelen som faktisk er så utdatert, må være gamle enheter som ligger nedstøvet i en skuffe og ikke blir brukt. Det er i alle fall ikke den gjennomsnittlige mobiltelefonen som er i daglig bruk der ute! Selges det virkelig noen enheter i det hele tatt fremdeles med Android 5, uansett hvor rimelig?
Sitat av Realist1 Vis innlegg
Jeg forutsetter forresten noenlunde oppdaterte systemer, ja. Men ikke nødvendigvis absolutt siste. Så vidt jeg vet, så er både Apple og mange (de fleste? Alle?) Android-produsenter ekstremt aggressive med å pushe oppdateringer, så det skal godt gjøres å sitte med gamle, utdaterte versjoner om man ikke aktivt går inn for det. Det er i alle fall min anekdotiske erfaring når jeg har prøvd å unngå oppdatering på gamle enheter for å hindre at enkelte apps slutter å virke. Det er ikke alltid jeg klarer å unngå oppdatering om jeg prøver, engang.

Disse statistikkene støtter forøvrig den observasjonen (Android & iOS). De gamle versjonene du nevner er ikke engang representert i listen øverst, fordi andelen er så forsvinnende liten i grafen. Jeg liker forøvrig å tro at den lille andelen som faktisk er så utdatert, må være gamle enheter som ligger nedstøvet i en skuffe og ikke blir brukt. Det er i alle fall ikke den gjennomsnittlige mobiltelefonen som er i daglig bruk der ute! Selges det virkelig noen enheter i det hele tatt fremdeles med Android 5, uansett hvor rimelig?
Vis hele sitatet...
Det er bare et år siden sist jeg så lenovo tablets med Android 5.1 til salgs i butikk.
Men du har helt rett i at markedsandelen er svært lav, selv om tallene du viser til ikke nødvendigvis gjenspeiler det reelle tallet.

Jeg hadde feks inntil nylig 2 stk tablets med Android 5.1 hengende på veggen som scenekontrollere til et smarthus system, disse vil ikke bli fanget opp av den statistikken. Det finnes også mange Android tvbokser med Android 5.1 som ikke dukker opp hos statcounter (statcounter henter vel tall fra besøkende på nettsteder).
Det skjedde en endring i maskinvarekravene når Android gikk fra v5 til v6 og derfor er det en del enheter som blir sittende med eldgammel versjon.

Når det er sagt så nevnte jeg android 5.1 fordi jeg har praktisk erfaring med å hacke denne versjonen og det er exploits tilgjengelig (bla i metasploit rammeverket) som er svært enkle i bruk. Det finnes selvsagt sikkerhetshull til nyere versjoner også med varierende vanskelighetsgrad.

I tillegg kommer appene som er i bruk på telefonen, her er det også en del å velge mellom når det kommer til sikkerhetshull, men apper har en tendens til å bli oppdatert av brukeren oftere enn selve OSet.

Så jeg vil si at det i utgangspunktet er lett å hacke en mobiltelefon, men det er mange elementer som kan gjøre det betraktelig vanskeligere.
Ja, jeg bladde gjennom de alvorligste CVE-ene i linken til vidarlo over her, og omtrent alle de alvorligste sårbarhetene ser ut til å gjelde versjon <= 5.1. Ser ut som det var et relativt stort veiskille der. Felles for de fleste sårbarhetene (men ikke alle), var at de også krevde en eller annen form for «satisfied preconditions» eller spesialiserte situasjoner for å kunne bli utnyttet.

Siden du har praktisk erfaring, hva er den verste exploiten du har klart å utnytte? Har du fått root på en mobil kun ved å være tilkoblet samme nett, uten noen form for handling på telefonen? Vil gjerne høre detaljer!

Må likevel foreløpig si meg ikke overbevist av den generelle konklusjonen din om at det i utgangspunktet er lett å hacke en mobiltelefon, hvis det uansett bare gjelder det lille fåtallet enheter som ikke har blitt oppdatert på fem-seks år..? I alle fall hvis kravet til å kalle det «hacket» er at du har root på telefonen, og kan hente ut 24/7 data fra mikrofon/kamera/filsystem. For meg høres det, til tross for det du har skrevet, ut som det er mer riktig å si det motsatte: «I utgangspunktet er det vanskelig å hacke en mobiltelefon, men det er mange elementer som kan gjøre det betraktelig enklere.»
Her er offisielle tall (ett år gamle men) hvor android 5.1 har 11% markedsandel. Dette tallet vil nok være lavere i Norge grunnet bedre kjøpekraft.
https://www.androidauthority.com/and...bution-748439/

Hva som definerer en telefon som "hacket" kommer vel ann på hva som er målet. Å få root er ikke nødvendigvis en indikator på dette.

Stagefright sårbarheten er svært effektivt på Android 5.1, og er spesielt enkel å utnytte dersom brukeren har en sms app som spiller av video i MMS'er automatisk.

Om du klarer å få brukeren til å installere en .apk fil så åpner det for svært mange muligheter, men da øker som oftest vanskelighetsgraden også.