LINUX.ORG.RU
ФорумTalks

Идея для «противоугонного» приложения для Android.


1

1

К сожалению, пока сабжа не наблюдается. Идея такая:

Необходим root на телефоне. Ставим приложение, регистрируемся на сайте системы, вводим в приложении логин-пароль и... удаляем его.

Все защитные функции берёт на себя руткито-подобный модуль скрытый от пользователя. После смены сим-карты он стремится всеми доступными способами установить связь с комманданым сервером, передать своё состояние и перейти в режим ожидания команд. Юзер после пропажи телефона заходит на сайт под своим логином паролем и видит новый номер, а также список доступных действий - включение GPS-треккинга, включение автоподключения к открытым Wi-Fi (чтобы не тратить мобильный трафик - у злоумышленника может быть не безлимитный интернет), произведение снимков и видео-записи с камеры, доступ к ФС телефона. в общем всё что только возможно в плане удалённого управления. При этом программе следует скрывать свою активность, пользуясь преимуществами root. Вплоить до скрытия значка поиска GPS (если другие приложения его не используют) и т. д.

Удаление программы возможно только по команде из веб-интерфейса. От сброса можно защититься поместив себя в Recovery. Тогда вынести программу можно будет только прошившись на кастомный recovery и кастомную прошивку, а это злоумышленник вряд ли станет делать.

Параноики идут лесом, разумеется (предоставить приложению полный доступ к устройству? ни за что!).

Как вам такая идея? Какие плюсы-минусы? Насколькло это реально и может ли когда-нибудь появитсяь такой проект? Я бы поставил, если издатель заслуживает доверия.

★★★★★

Последнее исправление: KivApple (всего исправлений: 1)
Ответ на: комментарий от grim

Таки вы правы. Забыл про это. Ну тогда ТС можно начинать уже писать :)

timur_dav ☆☆☆☆☆
()
Ответ на: комментарий от mm3

Вроде это всё равно не то, хочется чтобы шифровался весь /data с паролями из различных программ, чтобы при включении телефона требовался пароль, иначе доступа ко всему нет.

dinn ★★★★★
()
Ответ на: комментарий от mm3

Ты описал типичну работу типичного бесполезного антиугонятора. При получении левого телефона в руки перым делом выкидывается симка, вторым делом шьётся свеженький цианоген...

Это если профи тырят, а если обычный пъяный муд увидевший телефон на столике забытый, то от таких очень даже поможет.

Loki13 ★★★★★
()
Ответ на: комментарий от dinn

в оригинальном ICS такая фишка появилась, как и шифрование SD. Только пароль они по идиотски сделали - один для screen lock-а и для шифрования, так что если задать стойкий пароль - при каждом выходе из сна его нужно будет вводить, очень не удобно. Не понимаю, почему нельзя было сделать отдельно 2 разных секрета- пароль шифрования, и screen lock...

И да, в некоторых стоковых прошивках вендорных шифрование /data они почему-то убрали, гады.. например на HTC Sensation эта фишка была во всех утекших тестовых ICS билдах, а потом - резко вдруг пропала.

P.S. по мне так вообще идеально было-бы хранить пароль на сим карте, например в качестве имени первого сохраненного контакта, и программно запретить всем юзерским приложениям доступ к сим карте. Ну и запрос пин кода должен стоять обязательно. Тогда юзеру при включении достаточно будет ввести пин код от симки, а телефон уже сам подхватывает ключ шифрования, и довольно надежно будет, т.к. вскрыть софтверно пин код от симки - вряд-ли возможно, 3 неверных попытки и микроконтроллер сим карты лочит все к чертям.

qrck ★★
()

Вообще хотелось бы чтобы начали наконец незарегенные IMEI стали в сеть не пускать, и по заяве вычислять и наказывать(желательно сурово). Чтобы не то что не воровали, а стороной старались обходить просто забытые.

//Ради этого готов отдавать при покупке телефона IMEI с привязкой к паспорту. Задолбали телефоны тырить( 2 штуки за год), хоть и сам виноват обычно.

Loki13 ★★★★★
()
Ответ на: комментарий от qrck

К сожалению ICS для телефонов Motorola не будет, а CyanogenMod 9 пока нестабилен. Вот и ищу нормальное стороннее решение для CM 7.2.

dinn ★★★★★
()
Ответ на: комментарий от Loki13

Это получается надо куда-то ещё ходить, чтобы зарегистрировали телефон? Зачем усложнять жизнь?
И во всех современных телефонах IMEI невозможно изменить.

dinn ★★★★★
()
Ответ на: комментарий от dinn

Это получается надо куда-то ещё ходить, чтобы зарегистрировали телефон? Зачем усложнять жизнь?

При покупке же. Ну или в первом попавшемся центре обслуживания операторском, или даже звонком своему оператору. Вор всяко не станет свои данные палить привязывая паспорт к IMEI. А честный владелец сделает, чтобы от кражи защититься

Loki13 ★★★★★
()
Ответ на: комментарий от Loki13

Да и покупать гораздо менее охотно станут краденные тела, если будут хотя бы пару десятков громких дел

Loki13 ★★★★★
()
Ответ на: комментарий от Loki13

При покупке же.

Не всегда телефон покупается в России. Допустим, иностранец приехал в Россию, а тут его сразу как уголовника арестуют.

Вор всяко не станет свои данные палить привязывая паспорт к IMEI.

Так ты и будешь привязан к IMEI украденного телефона. Допустим совершат преступление, где будет засвечен этот телефон. Потом долго будешь доказывать что его украли и ты не верблюд, а вполне законопослушный гражданин.

dinn ★★★★★
()
Ответ на: комментарий от KivApple

Воры обычно отдают барыге (причем за смешную цену), который и знает что сделать

DNA_Seq ★★☆☆☆
()
Ответ на: комментарий от dinn

Допустим, иностранец приехал в Россию, а тут его сразу как уголовника арестуют.

При пересечении границы давать IMEI временную регистрацию. Либо, если ты для гражданин и везешь для себя, то регистрировать на постоянной основе.

Допустим совершат преступление, где будет засвечен этот телефон. Потом долго будешь доказывать что его украли и ты не верблюд, а вполне законопослушный гражданин.

Если будет механизм(звонок опсосу например), то я через час после кражи заявлю об этом. В идеале чтобы после этого 1. началось отслеживание этого IMEI. 2. Выезд сотрудников и задержание.

Но это конечно все мечты и не в этой жизни.

Loki13 ★★★★★
()
Ответ на: комментарий от Loki13

При пересечении границы давать IMEI временную регистрацию. Либо, если ты для гражданин и везешь для себя, то регистрировать на постоянной основе.

Хочется иметь ещё одну никому не нужную бюрократическую обязанность, аналогичную прописке? Я не хочу.

В идеале чтобы после этого 1. началось отслеживание этого IMEI. 2. Выезд сотрудников и задержание.

Технически это возможно и сейчас и не нужны никакие дополнительные регистрации.

dinn ★★★★★
()
Ответ на: комментарий от dinn

Хочется иметь ещё одну никому не нужную бюрократическую обязанность, аналогичную прописке? Я не хочу.

Когда 2-3 телефона за год украдут думаю тоже захочешь. Да и если по человечески это делается за 1-2 минуты.

Технически это возможно и сейчас и не нужны никакие дополнительные регистрации.

Сейчас это юридически невозможно. Опсос без постановления суда вроде как не имеет права разглашать и следить.

Loki13 ★★★★★
()
Ответ на: комментарий от Loki13

При пересечении границы давать IMEI временную регистрацию. Либо, если ты для гражданин и везешь для себя, то регистрировать на постоянной основе.

Т.е. на пасспортном контроле, на вьезде, помимо пасспорта, протягивать человеку в окошке помимо развернутого пасспорта без обложки, еще и телефон, со снятым чехлом и заготовленной введенной *#06# ? Или как вы это себе представляете? А если я захочу сразу как приземлился, позвонить родственникам, что-бы не переживали, за пол часа до пасспортного контроля (очереди знаете большие бывают, да пока еще самолет дорулит до терминала).

qrck ★★
()
Ответ на: комментарий от Loki13

Но это конечно все мечты и не в этой жизни.

ви батенька сущий ад на земле придумываете, не дай бог будет регистрация IMEI - так и до RFID метки под кожей не далеко и прочих а-зондов.

ktk ★★★★
()
Ответ на: комментарий от ktk

В какой именно ее части? (Если применительно к андроид телефонам, на примере популярных брендов пожалуйста)

qrck ★★
()

Ну будут кроме смены симки сразу еще и перепрошивать аппарат.

m0rph ★★★★★
()
Ответ на: комментарий от qrck

применимо ко всем телефонам которые позволяют себя обновлять, тут есть но
- не всегда обновление полные и включают в себя кусок прошивки с imei.
из того что сталкивался - андроидофоны на MTK хранят IMEI в зашифроманном виде в nvram.
или вот например самсы - http://forum.xda-developers.com/showthread.php?t=881162

ktk ★★★★
()
Ответ на: комментарий от qrck

А если я захочу сразу как приземлился, позвонить родственникам, что-бы не переживали, за пол часа до пасспортного контроля (очереди знаете большие бывают, да пока еще самолет дорулит до терминала).

Кстати для приезжих вообще ничего не нужно, т.к. они в роуминге и это можно учитывать. А регистрация только если захочешь с местной симкой звонить.

Loki13 ★★★★★
()

прочел как «противоударного». Было бы круто --- поставил и можешь бить телефон об стенку.

vvff
()
Ответ на: комментарий от KivApple

тут дело не только в том, чтобы отобрать телефон, но и в том, чтобы создать вору проблемы с законом.

Интересно, как Вы будете доказывать, что телефон у Вас именно увели, а не Вы сами по пьяни его в парке посеяли.

sluggard ★★★★★
()
Ответ на: комментарий от Loki13

У меня например есть российская симка мегафоновская, когда приезжаю - вставляю ее (да и у многих, кто раз в пол года на родине показывается на пару недель - наверняка тоже есть). Но как написал выше mv, телефоны народ часто меняет. Так что проблема остается.

qrck ★★
()
Ответ на: комментарий от ktk

Просто nvram - это afaik не совсем часть прошивки, при обновлении прошивки, nvram вообще не затрагивается. Вообще думал что IMEI хранится в не-перезаписываемом PROM-е каком-нибудь, т.к. вроде давно собирались что-то такое сделать, для защиты от кражи как раз... Да и технически - никаких особых трудностей не должно быть, не перезаписываемый PROM - имхо самый дешевый в производстве тим памяти.

qrck ★★
()
Ответ на: комментарий от chg

через мозги на вылет

Грех оно конечно большой, но идея здоровая (с)

vada ★★★★★
()
Ответ на: комментарий от AiFiLTr0

Гопари на лавках не перепрашивают, перешивают во всяких злачных местах аля ломбарды и горбушки. Единственное что можно успеть полезно сделать rm -rf /

druganddrop-2 ★★
()
Ответ на: комментарий от Loki13

Сейчас это юридически невозможно. Опсос без постановления суда вроде как не имеет права разглашать и следить.

ИМХО, было бы не плохо разрешить после письменного согласия владельца передачи любой информации о нём кому угодно (какую именно информации и кому - указано в заявлении). То есть, чтобы можно было написать «Я, %username%, разрешаю %companyname% передать все данные о звонках и перемещениях моего телефона с %date% по сегодняшний день, сотрудникам правоохранительных органов».

Глупо, когда права защищаются насколько тщательно, что даже сам человек не может отказаться от какого-то права, даже если очень захочет.

KivApple ★★★★★
() автор топика
Ответ на: комментарий от Loki13

Кстати для приезжих вообще ничего не нужно, т.к. они в роуминге и это можно учитывать. А регистрация только если захочешь с местной симкой звонить.

Тогда это ущемление свободы граждан РФ по отношению к иностранцам.

И да, чтобы следить где находится конкретный телефон при наличии соответствующего оборудования разрешение ОПСОСа не требуется. Вот если прослушивать, то да, хотя можно и без ведома, но в реальном времени из-за шифрования не получится.

dinn ★★★★★
()
Ответ на: комментарий от timur_dav

У HTC аналогичная функциональность поставляется штатно.

Уже не поставляется, емнип.

VirRaa ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.