Модератор
С нами с 08.02.03
Сообщения: 10564
Рейтинг: 5962
|
Добавлено: 15/08/16 в 19:40 |
В общем такая тема, брали у другана мобил на "экспертизу" ребята из уголовного розыска, есть подозрение, что поставили софтину которая палит вызовы и всё, что приосхиодит на мобиле.
Как это выяснить есть она там или нет?
|
|
|
|
мы, цари - народ работящий!
С нами с 11.06.05
Сообщения: 13121
Рейтинг: 4892
|
Добавлено: 15/08/16 в 19:49 |
выцепить софтину или железо?
софтину - должны ломиться в инет без доступа - есть APP которые сообщают что без твоего согласия ломились
для начала воткни Avira / dr.web
а лучше сбросить до заводских натсроек
или проинсталить свою прошивку
|
|
|
|
www.phpdevs.com
С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105
|
Добавлено: 15/08/16 в 19:52 |
hard reset телефона, а лучше перепрошивка с нуля. А выяснять без толку, особенно если телефон рутовали и запрятали в ядро.
|
|
Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.
|
9
|
|
|
генерал-губернатор Одессы
С нами с 11.04.04
Сообщения: 19289
Рейтинг: 1861
|
Добавлено: 15/08/16 в 19:56 |
могут и в модем например жучка всунуть. я бы трубу или вообще полностью шил с нуля (включая бутблок и прошивку модема) или выкинул нахуй/продал кому-то.
искать дело неблагодарное, да. мы давно даже серваки после хака тупо форматим. ща запрятать можно чё угодно и куда угодно. не мсдос )
|
|
|
|
Модератор
С нами с 08.02.03
Сообщения: 10564
Рейтинг: 5962
|
Добавлено: 15/08/16 в 20:17 |
Шить понятно...
Вопрос засунули или нет - важно выяснить этот момент
Там старая машинка давольно, я думаю она тупила бы очень сильно...
Если поможет: Самс С 2
Операционная система Android Версия 2.3
|
|
|
|
www.phpdevs.com
С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105
|
Добавлено: 15/08/16 в 20:28 |
Не будет тупить, даже если есть и не в единственной копии. На уровне ядра и без графики - все это летает.
Это надо рутовать систему, снимать все процессы, сравнивать с оригинальными - в общем еботни много и совершенно не уровня "подскажите".
|
|
Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.
|
9
|
|
|
С нами с 06.07.15
Сообщения: 110
Рейтинг: 171
|
Добавлено: 15/08/16 в 21:26 |
Вызовы и траф через оператора читают. Зачем им софтина ?
|
|
|
|
Продаю домены, принимаю wm, ec
С нами с 23.03.03
Сообщения: 2094
Рейтинг: 1035
|
Добавлено: 15/08/16 в 21:56 |
Продай трубу, купи новую, там же не какой-то эксклюзив типа золотой верту.
|
|
|
|
национал-предатель
агент ZOG
С нами с 08.06.11
Сообщения: 5257
Рейтинг: 432
|
Добавлено: 15/08/16 в 22:45 |
gcc писал: | Вызовы и траф через оператора читают. Зачем им софтина ? |
+1,вызовы , трафик, координаты - даже судебного ордера не надо, софтина для чего ?Чтобы типа p2p зашифрованное читать? не думаю что практикуется широко это, если не вопрос нац. безопасности. А если вообще вопрос есть ли подобные программы - есть, установлена ли она - ну спецы думаю могут выяснить, только стоить дороже трубки будет, как ещё проверить не знаю - ну можно узнать на нелегальных форумах функционал современных андройд троянов, и попробовать слить через трубку дезу которую может перехватить троян но не перехватит СОРМ, если на дезу клюнут - значит с некоторой степенью вероятности стоит эта самая программа.
х.з. что еще посоветовать начинающим Джеймсам Бондам.
|
|
|
|
Модератор
С нами с 08.02.03
Сообщения: 10564
Рейтинг: 5962
|
Добавлено: 15/08/16 в 23:19 |
gcc писал: | Вызовы и траф через оператора читают. Зачем им софтина ? |
там не то дело, что бы сорм/операторов и т.п. подключать
а вот за денежку поставить и сливать второй стороне - вполне )
|
|
|
|
www.phpdevs.com
С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105
|
Добавлено: 15/08/16 в 23:43 |
Да сейчас каждая вторая развлекательная софтина требует доступ к адресной книге, звонкам и прочему. Попробуй отличи, покермоны с фейсбуком сливают данные или какой то другой софт.
|
|
Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.
|
8
|
|
|
национал-предатель
агент ZOG
С нами с 08.06.11
Сообщения: 5257
Рейтинг: 432
|
Добавлено: 16/08/16 в 00:33 |
гугел кстати перенес свои сервера в РФ вроде, если регистрация учетки идёт с рос. IP и местоположение ставится РФ то контакт-лист и т.д. наверное можно считать скомпрометированным даже если сменишь трубку и симку
вообще если есть основания полагать что устройство, канал связи, контакт может быть скомпрометированными то их НУЖНО считать скомпрометированными в целях безопасности, иметь протокол на этот счет, а что то там искать, анализировать, это как правило ОЧЕНЬ не эффективно и не исключает ошибок которые могут стоить очень дорого, надо просто врубать аварийный протокол и обнулять разом максимальное количество возможных вариантов.
но если прям очень надо узнать стоит или нет то
Цитата: | Это надо рутовать систему, снимать все процессы, сравнивать с оригинальными - в общем еботни много и совершенно не уровня "подскажите". |
ну да как то так, гемор, причем данные как и говорит Stek могут уходить тоннами и через обыкновенные проги, короче замучаешься анализировать если не спец, а если спецам ради научного интереса отдать то не думаю что дешево обойдется.
|
|
|
|
Модератор
С нами с 08.02.03
Сообщения: 10564
Рейтинг: 5962
|
Добавлено: 16/08/16 в 09:26 |
Народ всем спасибо, передам товарищу, пусть решает что делать!
|
|
|
|