LINUX.ORG.RU
ФорумTalks

Идея для «противоугонного» приложения для Android.


1

1

К сожалению, пока сабжа не наблюдается. Идея такая:

Необходим root на телефоне. Ставим приложение, регистрируемся на сайте системы, вводим в приложении логин-пароль и... удаляем его.

Все защитные функции берёт на себя руткито-подобный модуль скрытый от пользователя. После смены сим-карты он стремится всеми доступными способами установить связь с комманданым сервером, передать своё состояние и перейти в режим ожидания команд. Юзер после пропажи телефона заходит на сайт под своим логином паролем и видит новый номер, а также список доступных действий - включение GPS-треккинга, включение автоподключения к открытым Wi-Fi (чтобы не тратить мобильный трафик - у злоумышленника может быть не безлимитный интернет), произведение снимков и видео-записи с камеры, доступ к ФС телефона. в общем всё что только возможно в плане удалённого управления. При этом программе следует скрывать свою активность, пользуясь преимуществами root. Вплоить до скрытия значка поиска GPS (если другие приложения его не используют) и т. д.

Удаление программы возможно только по команде из веб-интерфейса. От сброса можно защититься поместив себя в Recovery. Тогда вынести программу можно будет только прошившись на кастомный recovery и кастомную прошивку, а это злоумышленник вряд ли станет делать.

Параноики идут лесом, разумеется (предоставить приложению полный доступ к устройству? ни за что!).

Как вам такая идея? Какие плюсы-минусы? Насколькло это реально и может ли когда-нибудь появитсяь такой проект? Я бы поставил, если издатель заслуживает доверия.

★★★★★

Последнее исправление: KivApple (всего исправлений: 1)
Ответ на: комментарий от Shtsh

Интересует именно трояно-подобные методы. По сути это клиент ботнета, только установка добровольная и управление принадлежит юзеру. На самом смартфоне следует использовать весь арсенал сокрытия и лишения пользователя локального контроля над приложением.

KivApple ★★★★★
() автор топика

Ты описал типичну работу типичного бесполезного антиугонятора. При получении левого телефона в руки перым делом выкидывается симка, вторым делом шьётся свеженький цианоген...

mm3 ★★★
()
Ответ на: комментарий от mm3

Мне всё-таки кажется, что перерошивать девайс большинство воров не будет. Сделаю просто сброс настроек.

KivApple ★★★★★
() автор топика

Есть интересная штука у Avast - Anti-Theft. Вполне достаточно.

Pakostnik ★★★
()

чего мелочиться. просто грамм 20 взрывчатки под динамик и детонатор на датчик приближения. получится кумулятивный заряд. вынул вор симку, перепрошил, приложил тело у уху послушать, а оно кааак рванет... и мембраной через мозги на вылет

chg ★★★★★
()
Ответ на: комментарий от Shtsh

Интересно, а можно как-нибудь купить его лицензию без банковской карты и из России...

KivApple ★★★★★
() автор топика
Ответ на: комментарий от KivApple

все минимально живучие антиугоняторы требуют рута, поэтому умный вор увидев рутовоный кирпич первым делом прошьёт его от греха подальше... другое дело если антиугонятор спрячется за вполне себе безобидным приложением по своей функциональности требующим необходимых прав (например за консолькой) то у него будут минимальные шансы выжить.

mm3 ★★★
()
Ответ на: комментарий от mm3

по идее приложение может полностью уйти в систему. в смысле, что стать обычным linux-приложением, запущенным от root. После этого можно не только снести интерфейс управления (при активации боевого режима), но и даже убрать root.

KivApple ★★★★★
() автор топика
Ответ на: комментарий от vurdalak

тогда единственный выход рутовать и шить самодельную кастомную прошивку (а так же загрузчик и рекавери) отключающую рут, для которой пока нет эксплоитов, что бы пресечь любые попытки перепрошить.

mm3 ★★★
()
Ответ на: комментарий от mm3

я же руткит хочу :-)

его обнаружить и тем более выпилить должно быть почти не возможно даже с root.

KivApple ★★★★★
() автор топика
Ответ на: комментарий от KivApple

в смысле только перепрошиться и сменить recovery, потому что выкоречвать его из системы слишком сложно. но для этого надо узнать, что он есть, а телефон выглядит полностью безобидно - стоковая прошивка, рута нету, в приложениях ничего интересного...

KivApple ★★★★★
() автор топика
Ответ на: комментарий от vurdalak

почти на всех современных аппаратах имей зашит в пзу + хранится в софтовой части тоже

xtraeft ★★☆☆
()
Ответ на: комментарий от KivApple

ты физически не сможеш получить заводскую прошивку с запущенным твоим модулем, только кастомную... а это уже подозрительно и просто может не понравиться обои... по этому качается и шьётся родная и вуаля... твои клиенты недовольны

mm3 ★★★
()
Ответ на: комментарий от mm3

Вот смотри, вор получает телефон со стоковой прошивкой, без рута. В приложениях только всякие вконтактики. Далеко не каждый возьмётся рутовать девайс и выполнять команды в терминале.

KivApple ★★★★★
() автор топика
Ответ на: комментарий от KivApple

если это не доведено до автоматизма и шапочка из фольги не съехала ...

чем больше случаев удачной поимки (особенно громких, со смакованием подробностей) тем больше параноя и там больше доводятся до автоматизма методы самосохранения.

mm3 ★★★
()

Как вам такая идея? Какие плюсы-минусы?

Пропажа смартфона по той или иной причине - это великолепная новость для его владельца! Он с чистой совестью может пойти и купить свежий, модный смартфон.

Статистика говорит, что в Штатах смартфоном пользуются чуть больше года, а потом или сдают в trade-in, или продают на ебее.

mv ★★★★★
()

Слишком сложно. Телефон такого не стОит.

hired777
()

sфmsung dive - стандартная фишка от самсунга, только работает уж через чур явно. Вот штука, которая прошивалась бы в рекавери и вела себя незаметно - это было бы круто да.

Stvad
()

установить связь с комманданым сервером

ожет проще набрать 102

visual ★★★
()

avast примерно так и работает. Только управление смс-ками а не с веб сайта. К сожалению на стоковой HTC ICS прошивке на сенсейшене - глючит безбожно (и на всех прошивках базирующихся на официальной), но на AOSP прошивках работает более-менее, если сразу удалить приложение главное, оставив только anti-thieft модуль (а иначе - начинает - тоже глючит :)

qrck ★★
()
Ответ на: комментарий от mv

А как-же личные данные в телефоне и на sd карте? их бы неплохо иметь возможность как-то удаленно отвайпить

qrck ★★
()
Ответ на: комментарий от mv

в любом случае воровать телефоны не хорошо. и нет ничего зазорного в том, чтобы выследить вора и сдать его в соответствующие органы. даже не ради телефона, просто для личного удовлетворения, если уж так много денег, что покупать на каждый чих по телефону не трудно. тем более в этой стороне, где работников органов придётся долго тыкать носом в готовые ФИО и адрес преступника, чтобы они выехали на задержание, что уж готоворить про то, что сами они вряд ли что-то сделают (хотя технически могут выследить телефон по IMEI).

KivApple ★★★★★
() автор топика
Ответ на: комментарий от timur_dav

У HTC аналогичная функциональность поставляется штатно.

Уже не поставляется

qrck ★★
()
Ответ на: комментарий от qrck

А как-же личные данные в телефоне и на sd карте? их бы неплохо иметь возможность как-то удаленно отвайпить

Как будто плохие фотки ещё одних унылых сисек фурор в интернете произведут...

mv ★★★★★
()
Ответ на: комментарий от KivApple

в любом случае воровать телефоны не хорошо

Пишешь оператору маляву, что телефон увели - телефон после этого в сети не регистрируется. Чтобы снять нетлок, нужно 30-70 бабок забашлять, плюс на другого оператора переключиться. А то и с другим не сканает.

Да, телефон без привязки к оператору в США не купить. Даже если за полную стоимость взял, а не в лиз на стопицот лет, то добиться разблокирования, положенного по закону, пипец как сложно. Даже сложно тётке по телефону в техподдержке объяснить, что, пребывая в здравом уме и твёрдой памяти, отдал сразу и единовременно $450 за телефон, когда можно по $30 + $70 за обязательный и самый жирный контракт с оператором два года платить. Жене Моторолу смогли сделать, а мой Хуавей - нет. Что-то у них не срослось, на третий ко телефон сказал: «Фиг вам, грязные хацкеры!». Тётя по телефон сказала, что могу выбросить и купить новый :-\ В конце-концов заплатил инсайдеру на заводе Хуавея, чтобы он мне дал код самой наиконкретнейшей разблокировки.

mv ★★★★★
()
Ответ на: комментарий от mv

тут дело не только в том, чтобы отобрать телефон, но и в том, чтобы создать вору проблемы с законом.

KivApple ★★★★★
() автор топика
Ответ на: комментарий от mv

Ну зачем-же. Почта личная там, кеши документов из google drive, где могут быть вполне приватные, сфотканные саммари совещаний на доске письменной написанные, заметки в evernote, файлы из dropbox-а закешированные,- все это может оказаться весьма опасным для утекания, и все перечисленное, кроме почты, потребует только переставить карточку в кард-ридер, и вуаля, все данные как на ладони (да и почта - если это что-то вроде K9, тоже может оказаться). Да и вообще, каждое второе приложение из маркета, без зазрения совести, сохраняет всякие кеши с приватными данными на сд карте в абсолютно не шифрованном виде, читай на здоровье похититель личных данных...

Спасет от этой ситуации лишь частично шифрование sd карты, поддержка которого появилась в ICS, - просто из любопытства никто уже не сможет посмотреть, а если кому приспичит - так пароль быстро подберется, т.к. вряд-ли кто будет ставить буквенно-циферный пароль, т.к. этот-же пароль прийдется вводить при каждой разлочке девайса, на мелкой экранной клавиатурке, это свихнуться. Ограничатся паролем из цифр (пин кодом т.е.), вводить который удобнее, но даже 9-10 значный пин из одних цифр - перебереться за короткое время.

Итого выходит, что как ни крути, а удаленная вайпилка - очень нужная вещь. И надо да, строго следить за всеми приложениями, и удалять тех, кто осмеливается на SD карте сохранять без спроса личные данные :)

qrck ★★
()
Ответ на: комментарий от vurdalak

Все равно перепрошьют ради смены IMEI.

Что это за воры, которые программатором будут перешивать IMEI? Софтовая смена IMEI только поменяет то, что будет выводиться при *#06#, при этом в сеть утечёт оригинальный IMEI.

blackst0ne ★★★★★
()
Ответ на: комментарий от blackst0ne

Что это за воры, которые программатором будут перешивать IMEI?

еще и пзу менять сначала (забыл где имей хардварно хранится, с телефонами дел давно не имел)

xtraeft ★★☆☆
()
Ответ на: комментарий от KivApple

Мне всё-таки кажется, что перерошивать девайс большинство воров не будет. Сделаю просто сброс настроек.

Когда кажется, даже РПЦ толковее тебя знает, что из этого следует.

t184256 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.