Wpis z mikrobloga

@sylwke3100: nie musi mieć szyfrowanych połączeń
pegasus to po prostu appka wykorzystująca dziury innych appek, tam gdzie nie możesz zainstalować appki ios/android to po prostu pegasus się nawet nie uruchomi
wy mylicie pegasusa z jakimś ultra wyrafinowanym oprogramowaniem szpiegowskim, a jest to po prostu gówno appka typu:
if whatsapp installed
if luka1 działa
else
luka 2

to jest tak banalnie prostackie, że głowa boli. Apple i Google kwiczą, bo Pegasus nie
@kawal_leszcza: wiem, fragmenty kodu są na githubie i oglądałem... każdy team programistów android / ios zrobi pegasusa 2.0 jeśli dasz im odpowiednie fundusze i rok czasu
różnica jest taka, że pegasus celuje w appki firm trzecich, a nie w luki systemowe
np. whatsapp, żeby zamiast wyświetlić wiadomość, wykonał kod
appek firm trzecich jest w #!$%@? i jeszcze więcej, więc zawsze będzie pole do popisu dla takiego malware
@RAAAKEZ: i to pod warunkiem, że na tym symbianie sobie zainstalujesz jakieś aplikacje :) najlepsze na pegasusa są właśnie jakieś customowe systemy, krótkie serie telefonów budżetowych. Jedyna opcja podsłuchu to pójście do sądu, później z nakazem do operatora :)
@Omicron: Ale wiesz że ostatnia luka w iOS polegała na wchodzeniu przez systemowe iMessage? ( ͡° ͜ʖ ͡°) Nie twierdzę że wejście przez apki firm 3 jest nieużywane ale to nie jedyne wejścia.
@Omicron: tyko w tym wszystkim trzeba podkreślić, że Whatsapp to nie jest jakaś tam opcjonalna apka z głębi marketu :P tylko dla większości ludzi podstawowe narzędzie, tak czy inaczej, też o tym czytałem od strony it, i jeśli w praktyce licencja na każdy kolejny podsłuch kosztuje kilkadziesiąt tys dolarów (i nie zostało to złamane) to raczej zwykły Kowalski nie ma się co obawiać akurat Pegasusa bo są "ważniejsze" osoby do podsłuchu
@xiv7: licencja tyle kosztuje, bo zapewne nie działa na wszystkich targetach. Więc musi być dostosowane do danego targetu przez programistów i atak jest kilku fazowy. Np. instalujemy na telefonie ofiary cichą aplikację, która pobiera listę zainstalowanych appek i wysyłamy do żydów. Do tego aplikacja nie potrzebuje nawet jakiś specjalnych uprawnień.
Następnie modyfikuje się pegasusa, by działał na konkretnym urządzeniu.