Wpis z mikrobloga

Masz telefon z #android? No to #bekazandroid bo każdy może przejąć go (Twoje dane, kontakty, mikrofon i kamerę) wystarczy że wyśle MMSa.

To dalszy ciąg #securityfail (następne błędy) w komponencie Stagefright czyli media player (używany jest automatycznie bez pytania i po cichu gdy dostajesz MMSa).

Wszystkie wersje Androida od 2.2.
Pewnie nikt nie będzie tego błędu naprawiał podobnie jak z wcześniejszym błędem od paru miesięcy (np. szmatsung olewa wszystkie swoje modele oprócz najnowszych i pozostawia je dziurawe).

http://www.wykop.pl/link/2782957/wszystkie-ok-1-000-000-000-urzadzen-z-android-pozwalaja-zdalnie-przejac-admina/
#bekazandroida #bekazsmartfonow

Jak dla mnie wniosek: smartfony to w praktyce urządzenia szpiegowskie, nic co na nich robisz nie można uznać za poufne i bezpieczne, żadne tam szyfrowanie całej pamięci i karty, hasła zamiast PIN i inny takie nie pomagają.

(ew. wgranie własnego ROM, ale o to coraz trudniej, plus nie wiadomo kto to buduje, plus są też backdoory w kartach SIM).

Dodatkowo #bekazclosedsource - niby sam #linux (kernel Androida) jest otwarty więc ludzie by to ponaprawiali - ale całe to pozostałe badziewie nie koniecznie, oraz często blokowane przed rootowaniem/flashowaniem, dlatego też gdy tylko producencie Embbed wydadzą nowszą wersję sprzętu to już olewają Ciebie aktualnego klienta.

Vendorzy embbed to tacy podludzie w świecie IT, zawsze robią straszny chłam.

Nigdy nie używajcie telefonów do niczego istotnego, oraz nie miejcie ich przy sobie (łatwo mogą podsłuchać rozmowy oraz wpisywane hasła - mikrofon / akcelerometr).
  • 15
@enforcer: szansa na pojawienie się błędu jest, natomiast np PC + Linux, gdy jest błąd to szybko jest naprawiany i szybko to aktualizujesz.

Błędy security Debian są zazwyczaj usuwane w 24 godziny lub mniej.

A na telefony, prawie każdy wendor ma #!$%@? na Twoją prywatność: zapłaciłeś - no to lol - goń się, my idziemy szukać następnych klientów na super hiper Szmatex 6.0 FULL X-HD² z wibratorem i tosterem.

Wyjątkiem mogą
@rfree: Nie ma wielu smartfonów Open Hardware, a co dopiero openRISC :P
Ja wolę tutaj ARM'y i FreeScale.

Niestety nie wiem co się stało, bo chcę kupić Galaxy Note 2 z 32GB wbudowaną pamięcią, a teraz same 16 są w tej cenie. Chciałem taki, bo duży ... ale chyba trzeba będzie kupić Galaxy S3
@fervi: a to mówiłem ogólnie, do ważnych rzeczy. Co do gównofonów tzn smartfonów, to dać najbardziej otwarty jak można ale pamiętać że to zabawka i pewnie jest na podsłuchu.
@fervi: na pewno wszystkie androidy, teraz i poprzednio dało się przejąć - to już jest pewność.

A ogólnie to myślę że wszystkie smartfony mają backdoory na poziomie sprzętu. Może też i większość lub prawie wszystkie telefony w ogóle.
@rfree: Tak samo komputery i ogólnie elektronika.
Replicant stara się to jakoś systemowo zrobić (zabezpieczenia przed podsłuchami). Ale to walka z wiatrakami, gdyż nie wiadomo co i jak.

Niestety, nie da się stwierdzić, że - ten komputer szpieguje, ten nie szpieguje. To są głównie (bo coś tam wyciekło z NSA) domysły, testy (itd.)

Ciekawostką ze świata Apple jest to, że jak idziesz spać (komputer jest nieużywany) to włącza się w nocy,