LINUX.ORG.RU
ФорумTalks

А зонды всё глубже...

 ,


0

1

Русишь: http://www.securitylab.ru/news/471584.php

Инглишь: http://www.independent.co.uk/life-style/gadgets-and-tech/news/apple-wants-to-...

Ъ: В эти ваши гламурные айфончики, под видом продвинутой противоугонки, собираются встроить неотключаемый зонд, отслеживающий ваши перемещения. Тоесть, совсем неотключаемый, даже если нажать кнопочку «OFF».

★★

Последнее исправление: CYB3R (всего исправлений: 1)
Ответ на: комментарий от Pavval

То-то я их даже у калифорнийских бомжей видел.

Залоченные с конктрактом на пару лет продаются чуть ли не бесплатно.

praseodim ★★★★★
()
Ответ на: комментарий от praseodim

Пока у гопоты есть надежда на то, что противоугонка может быть не включена, они будут воровать. Стоимость то нулевая. Единственный действенный способ - «привить» сразу всю популяцию. Это сразу же убирает и базу потенциальных скупщиков краденного - они знают, что купленный из сомнительных источников девайс ценностью не намного выше кирпича. Бизнес разрушен, плохим людям плохо, все отлично.

ptarh ★★★★★
()
Последнее исправление: ptarh (всего исправлений: 1)
Ответ на: комментарий от yax123

Запилить обычный мобильник который между делом сможет посылать сигнал на спутник, мне кажется это фантастика.

Согласен. Но в кармане лежит китайская лопата oneplus one, которая умеет beidou и хорошо видит китайские спутники наравне с глонассом и gps.

В контексте обсуждения возможен такой сценарий: спутник шлет на землю в цикле сигнал kill-switch с определенным ключом. Мобильник, даже выключенный, реагирует на это и самоуничтожается, не посылая ничего назад.

shahid ★★★★★
()
Ответ на: комментарий от unt1tled

И я вижу карту местности. И я вижу температуру воздуха и направление и силу ветра, вот только «ондроид» не отслеживает мое место положение. Вааще. Я ему не разрешаю. :)

vada ★★★★★
()
Ответ на: комментарий от vada

очень интересно, наверное, пользоваться навигатором или автоматическим определением погоды запрещая шарить локейшен

unt1tled ★★★★
()

ну, любая противоугонка следит, в этом ее смысл. у меня на ведроиде тож cerberus стоит вшитый. пару раз помогало когда телефон терял - определить где забыл даже без gps можно вполне точно (если не пил)

upcFrost ★★★★★
()
Ответ на: комментарий от ptarh

Вообще-то каждый мобильный телефон имеет свой уникальный номер IMEI, и отследить его даже с новой или вынутой SIM-картой не составляет труда. Там, где полиция действительно хотела остановить кражи телефонов, это уже давно сделали много лет назад. Непонятно, зачем специально для айфонов нужно добавлять какие-то сомнительные фичи?

Harald ★★★★★
()
Ответ на: комментарий от shahid

Устройство пользователя после получения сигнала посылает ответный сигнал через оба спутника

Я тут сходил в соседний отсек, так сказать для расширения кругозора. В общем в википедии написана чушь. Приемник ничего в ответ не посылает от слова совсем. В целом бейдоу клон GPS просто с немного другими частотными (свой диапазон) и скоростными (битовая информация выдается в другом темпе) характеристиками.
Насчет killswitch. Проблема в том что система оптимальной фильтрации, накопления и корреляции весьма затратна по ресурсам. Все время держать включенным навигационный приемник никаких батарей не хватит.

yax123 ★★★★★
()
Ответ на: комментарий от dk-

Какие такие коррективы? Несёшь заявление в полицию, указываешь IMEI украденного телефона, когда он засвечивается в сети, его находят и владельца вяжут. В идеале так )

Harald ★★★★★
()
Ответ на: комментарий от Harald

Непонятно, зачем специально для айфонов нужно добавлять какие-то сомнительные фичи?

The IMEI number is not supposed to be easy to change, making the CEIR blacklisting effective. However this is not always the case: a phone's IMEI may be easy to change with special tools. In addition, IMEI is an un-authenticated mobile identifier (as opposed to IMSI, which is routinely being authenticated by home and serving mobile networks.)

Кроме того, проще сделать свое рабочее решение, чем договариваться с провайдерами, с производителями ведрофонов, проталкивать законодательные инициативы, а потом окажется, что чтобы залочить свой девайс пользователю нужно не на кнопку на сайте нажать, а заполнить 20 формуляров, подписать кровью и отослать «куда-надо». Эппл традиционно интересуют только его пользователи, на остальных ему положить.

ptarh ★★★★★
()
Ответ на: комментарий от mono

Это не бомжи, это хипстеры.

Нее, хипстеры не спят на улицах с тележками всех своих пожитков.

Pavval ★★★★★
()
Ответ на: комментарий от praseodim

Залоченные с конктрактом на пару лет продаются чуть ли не бесплатно.

Правильно. А припейд никто и не юзает.

Pavval ★★★★★
()
Ответ на: комментарий от ptarh

a phone's IMEI may be easy to change with special tools

Ну если с этой точки зрения смотреть, то крадуну айфонов ничего не мешает завернуть свежеотнятый айфон в фольгу или поместить в металлическую коробочку и отнести в таком виде к ближайшему спецу, который эту следящую фичу отключит. Любую защиту можно взломать, имея физический доступ к устройству

Harald ★★★★★
()
Ответ на: комментарий от Harald

Ну если с этой точки зрения смотреть, то крадуну айфонов ничего не мешает завернуть свежеотнятый айфон в фольгу или поместить в металлическую коробочку и отнести в таком виде к ближайшему спецу, который эту следящую фичу отключит.

Поскольку защита там не одноступенчатая, а связана с аккаунтом, то хрен с два. Единственный взлом Activation lock превращал его из кирпича, который не включить, в кирпич, который можно включить, но не вставить симку. Fail.

Любую защиту можно взломать, имея физический доступ к устройству

Если у тебя есть пара человеко-лет специалистов на дизассемблирование, есть доступ к спекам чипсета ради прошитых там вещей... ну ты понял разницу между теорией и практикой. А то любую криптографию тоже можно взломать. Нужно просто считать иногда до конца вселенной, и всего то.

ptarh ★★★★★
()
Ответ на: комментарий от Harald

их находят и владельцев вяжут. В реале так )

fix

реальная ситуация такова, что под одним IMEI легко может быть сразу несколько телефонов

der_looser ★★
()
Ответ на: комментарий от ptarh

Бизнес разрушен, плохим людям плохо, все отлично.

А есть еще способ: бороться с плохими людьми напрямую, а то ведь вместо телефонов, они чем-нибудь еще займутся или продолжат занимать. Давайте еще вещи «прививать» и т.д.

praseodim ★★★★★
()
Ответ на: комментарий от praseodim

Государству выгоднее, чтобы преступление не происходило, чем ловить гопоту пост-фактум. Так как получившему в кишки ножом при уводе смартфона уже не особо интересно, поймают гопаря со смартфоном, или нет. Что все они ринутся тут же грабить банки, раз смартфоны не увести, это липа из серии «курящие марихуану бросятся потом ширяться героином». У различных криминальных деятельностей разный порог вхождения, разные степени наказания и поэтому разная «клиентура». И чем меньше у юстиции будут занимать времени мелкие кражи, тем больше ресурсов у нее будет, чтобы прижигать зад крупной рыбе. Так то.

ptarh ★★★★★
()
Последнее исправление: ptarh (всего исправлений: 2)

Дикий боян, которым я например не пользуюсь :)

А так да, за страховку надо платить :) Своим местоположением :)

bookman900 ★★★★★
()
Ответ на: комментарий от ptarh

Государству выгоднее, чтобы преступление не происходило, чем ловить гопоту пост-фактум.

Тогда всех надо запереть под надзор особо доверенных. Преступность снизится и ловить никого не надо будет.

Лекарство бывает хуже болезни.

praseodim ★★★★★
()
Ответ на: комментарий от praseodim

Умные люди просто убирают всякий стимула к совершению данного преступления и не парятся. Но когда тебя кто-то допустит управлять государством, можешь и свой способ попробовать, об успехах не пиши, сами в газетах прочитаем.

ptarh ★★★★★
()
Ответ на: комментарий от praseodim

Тогда всех надо запереть под надзор особо доверенных.

Кстати, почему нет? В Великобритании так и сделали: видеокамеры на каждом углу. Брат жив.

next_time ★★★★★
()

под видом продвинутой противоугонки

А тем временем воровать яблоки в пиндоссии и гейропах стали намного меньше. В закрытом ПО есть свои плюсы.

При этом гугл следит не хуже. Только вот гугл продает рекламу, а эппл железо (пусть и дорогое), угадай кто будет сливать рекламщикам твои данные. Но ругают эппл.

Lordwind ★★★★★
()
Ответ на: Баян от shahid

Эти зонды уже давно следят, пока батарейку не снимешь.

Дядя, ты бумера пересмотрел.

Это даже старые яблокомпы с макосью так делают время от времени, что они там творят на самом деле — загадка.

Блаблабла.

xtraeft ★★☆☆
()
Ответ на: вопрос местным СПВ от yax123

Пусть он все время даже если выключен следит за спутнегами, сотами и доступными вифи-точками

А энергию черпает из астрала.

xtraeft ★★☆☆
()
Ответ на: комментарий от praseodim

широко известный в узких кругах Кpиc Kaсперски как-то заявил

Этот дурачок как то обнаружил, что firefox шлет какие то пакеты на адреса гугла и поднял бучу, при этом не осилив почитать документацию про google safe browsing как отключаемую фичу. Типичный такой «секьюрити» идиот.

xtraeft ★★☆☆
()
Ответ на: комментарий от yax123

Запилить обычный мобильник который между делом сможет посылать сигнал на спутник, мне кажется это фантастика.

Фантазерам типа шахида - раз плюнуть. Тут люди корячатся, ради двусторонней спутниковой связи тарелки какие то метровые поднимают, кучу энергии тратят, вот дураки то - оказывается можно все через телефон слать!

xtraeft ★★☆☆
()
Ответ на: комментарий от shahid

Мобильник, даже выключенный, реагирует на это и самоуничтожается, не посылая ничего назад.

Откуда энергия на постоянный прием сигнала со спутника возьмется? Секретные китайские гномики будут уголь топить там, или что?
Редкостный дебилизм.

xtraeft ★★☆☆
()
Ответ на: комментарий от yax123

Проблема в том что система оптимальной фильтрации, накопления и корреляции весьма затратна по ресурсам. Все время держать включенным навигационный приемник никаких батарей не хватит.

Власти-АНБ-госдеп-китайцы-эппл скрывают внутри телефона маленький ядерный реактор, чо уж там. Тебе еще не лень кругозор расширять там где простой логики достаточно, и отвечать этому дебилу.

xtraeft ★★☆☆
()
Ответ на: комментарий от Harald

Любую защиту можно взломать, имея физический доступ к устройству

О, ну расскажи нам, как взломать свежий айфон с Activation lock.
hint: никак.

xtraeft ★★☆☆
()
Ответ на: комментарий от ptarh

Если у тебя есть пара человеко-лет специалистов на дизассемблирование, есть доступ к спекам чипсета ради прошитых там вещей...

Предположим даже, что ты его взломал. А как ты этот кирпич потом активируешь на сервере apple?

xtraeft ★★☆☆
()
Ответ на: комментарий от der_looser

реальная ситуация такова, что под одним IMEI легко может быть сразу несколько телефонов

Не может уже лет эдак минимум 8, потому что он давно шьется в ПЗУ и меняется только с заменой этого ПЗУ на новый.
imei менялся софтово последний раз в эпоху сименсов x35-45, и то с натягом.

xtraeft ★★☆☆
()
Ответ на: комментарий от xtraeft

Никак, только синхронно взломав аккаунт. Но это уже не по профилю деятелей в духе «отжал мобилу в подворотне у лоха».

ptarh ★★★★★
()
Ответ на: комментарий от ptarh

О том и речь - нет смысла ломать железку (тем более доступных способов нет), если потом ее нельзя активировать.

xtraeft ★★☆☆
()
Ответ на: комментарий от mono

да ни разу не стереотип. в нашей не самой богатой стране стоимость этого несчастного телефона - это _минимальная_ зарплата за 2 недели. доступно (если сидишь на шее у родителей) абсолютно любому дворнику

loki_ ★★
()
Ответ на: комментарий от xtraeft

Не может уже лет эдак минимум 8, потому что он давно шьется в ПЗУ и меняется только с заменой этого ПЗУ на новый.

В прошиваемых по кабелю смартах можно.

KillTheCat ★★★★★
()
Последнее исправление: KillTheCat (всего исправлений: 1)
Ответ на: комментарий от mono

ну вот поэтому и не поражает, что этот телефон мастхев для уборщиц и прочих азиатов) остальные пользуются кому чем удобнее, и иос тут почему-то не в топе

loki_ ★★
()
Ответ на: комментарий от xtraeft

Откуда энергия на постоянный прием сигнала со спутника возьмется?

Из розетки.
К.О.

Редкостный дебилизм.

Согласен, особенно про китайских гномиков.

shahid ★★★★★
()
Ответ на: комментарий от xtraeft

Я смотрю, у тебя сильно пригорело. Фанат яббла?

shahid ★★★★★
()
Ответ на: комментарий от xtraeft

Тут люди корячатся, ради двусторонней спутниковой связи тарелки какие то метровые поднимают, кучу энергии тратят, вот дураки то - оказывается можно все через телефон слать!

Для сабжа двусторонняя связь не требуется, просто в порывах истерии у тебя возникают помутнения сознания при чтении комментов. Про спутниковые телефоны тут вспоминать не будем.

Для слушанья спутника энергии почти не надо. Для неумеумеющих читать и думать в принципе по ссылке разжевано, что телефон будет незаметно включаться в определенное время на короткий интервал.

Все задачи из топика технически более чем решаемые, просто нужна капля мозга, чтобы их понять. Если заскоки начались от цитаты из википедии — то продолжай размышлять вслух: тут всем очень интересно будет поупражнятся в постановке диагнозов.

shahid ★★★★★
()
Ответ на: комментарий от xtraeft

расскажи нам, как взломать свежий айфон с Activation lock.

Т.е. если в инете на сегодняшний день никто не выложил методику взлома или лично ты о ней не знаешь, то айфон не ломаем вообще? Ну что тут можно сказать...

shahid ★★★★★
()
Ответ на: комментарий от PolarFox

У любителей гуглозондов много отговорок, да. Только не ценителям самой охочей до пользовательских данных оси о privacy рассуждать. Иногда лучше скромно молчать, авось не вспомнят.

ptarh ★★★★★
()
Ответ на: комментарий от ptarh

Есть ещё одна отговорка: чистый android без gapps.
Для 95% это не досягаемо, к счастью или нет.

самой охочей до пользовательских данных оси о privacy рассуждать

Сравнение зондов по максимальной глубине проникновения...

shahid ★★★★★
()
Ответ на: комментарий от shahid

Лучше сразу чистый смартфон без андроида. Бесполезен, зато не следит, да.

ptarh ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.