-
Data: 2020-12-20 12:09:48
Temat: Re: [mbank] 36 złotychrocznie za nieużywanieappki mobilnej
Od: Wojciech Bancer <w...@g...com> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 2020-12-19, Krzysztof Halasa <k...@p...waw.pl> wrote:
[...]
>> Automatycznie sterować aplikacją, która nie udostępnia jawnych
>> interfejsów do takiego sterowania?
>
> Ale kto chciałby sterować aplikacją? Należy z niej tylko wyciągnąć
> (z pamięci) klucze kryptograficzne.
> Inna sprawa, że ten "argument" ze sterowaniem to chyba jest słabo
> przemyślany.
Ale o jakich konkretnie kluczasz mówisz? I co miałyby dać?
>> To zależy czy jesteś w stanie zrobić "ogólny" exploit czy musisz
>> targetować pojedyncze urządzenia. Jak na razie w przypadku przejmowania
>> telefonów mowa co najwyżej o atakach targetowanych indywidualnie.
>
> Pojedyncze modele urządzeń. Nie pojedyncze egzemplarze.
Nie same modele, a kombinacja "model + wersja oprogramowania/nakładek
i wbudowanych aplikacji".
> Aczkolwiek exploity są bardzo podobne, to nie jest tak, jak
> u jednego z wiceministrów finansów, że wpływy z podatków rosną liniowo
> wraz z ich stawką.
Tylko że one też się deaktualizują, to nie jest tak że exploit
jest "na zawsze".
>> Ale nie mamy jednego uniwersalnego pyczka do "przejmowania" dowolnego
>> telefonu, a zdajesz się to sugerować. Ale oczywiście mogę się mylić
>> i FBI wcale nie miewa problemów z dostępem do komórek,
>
> Wyłączonych z zaszyfrowanym systemem plików zdaje się?
Nie "wyłączonych" a z ustawionym PIN (ekran blokady).
Zaszyfrowane systemy plików (w komórkach) są defaultem już
od lat (w Android chyba od 5.0, a iOS od wersji 8).
--
Wojciech Bańcer
w...@g...com
Następne wpisy z tego wątku
- 20.12.20 13:49 Alf/red/
- 20.12.20 15:12 Krzysztof Halasa
- 20.12.20 19:07 Wojciech Bancer
- 20.12.20 19:28 Wojciech Bancer
- 20.12.20 22:45 Zdzichu500
- 21.12.20 22:39 Zdzichu500
- 22.12.20 09:41 _Master_
- 22.12.20 09:43 Liwiusz
- 22.12.20 11:01 _Master_
- 22.12.20 14:25 J.F.
- 22.12.20 18:07 Alf/red/
- 22.12.20 18:17 J.F.
- 22.12.20 19:22 Michal Jankowski
- 22.12.20 23:00 Zdzichu500
- 22.12.20 23:05 Zdzichu500
Najnowsze wątki z tej grupy
- Velo częściowo ugiął się...
- że co?
- I po co było się tak ZAPIERAĆ? Mówiłem żeby proponować wcześniej UGODY FRANKOWE?
- Jak to kupić?
- Re: Obronią nas doskonale czołgi...
- Re: Obronią nas doskonale czołgi...
- Zabawny epizod z Santander Consumerem
- Zapamiętana karta w aplikacji
- Velo -- zgłoszenie incydentu
- Velo -- kradzież czy bałagan?...
- Velo bank nie odpuszcza?...
- Velo jak zwykle bredzi...
- Od setki do setki...
- Velo ostrzega przed sobą?
- Nest -- polecenie
Najnowsze wątki
- 2024-09-23 Velo częściowo ugiął się...
- 2024-09-22 że co?
- 2024-09-22 I po co było się tak ZAPIERAĆ? Mówiłem żeby proponować wcześniej UGODY FRANKOWE?
- 2024-09-20 Jak to kupić?
- 2024-09-17 Re: Obronią nas doskonale czołgi...
- 2024-09-17 Re: Obronią nas doskonale czołgi...
- 2024-09-12 Zabawny epizod z Santander Consumerem
- 2024-09-12 Zapamiętana karta w aplikacji
- 2024-09-11 Velo -- zgłoszenie incydentu
- 2024-09-10 Velo -- kradzież czy bałagan?...
- 2024-09-10 Velo bank nie odpuszcza?...
- 2024-09-05 Velo jak zwykle bredzi...
- 2024-09-01 Od setki do setki...
- 2024-08-30 Velo ostrzega przed sobą?
- 2024-08-29 Nest -- polecenie