Size: a a a

2019 November 17

DA

Dmitriy Anonov in Hacker May Cry
A
Вижу несколько вариантов. Отправляешь устройство в бутлоадер и уже там работать с данными или же по adb
Разве большинство современных телефонов не защищены от перепрошивки и работой в загрузочном режиме? Ведь злоумышленники так и получают контроль над потерянным девайсом. Ведь если он залочен и соблюдены меры безопасности, телефон проще вернуть за вознаграждение, нежели взломать?
источник

s

s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆ in Hacker May Cry
Не всегда
источник

s

s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆ in Hacker May Cry
У Эппл с этим намного лучше
источник

DA

Dmitriy Anonov in Hacker May Cry
Есть ли руководства или люди кто шарит в андроидах, как можно обезопасить девайс? Чтобы никакими средствами не получить к нему доступ?
Про удалённку и камеру при анлоке то все понятно
источник

s

s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆ in Hacker May Cry
Обезопасить от чего именно?
источник

s

s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆ in Hacker May Cry
Есть функция шифрования
источник

s

s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆ in Hacker May Cry
Чтобы при анлоке данные расшифровывались
источник

s

s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆ in Hacker May Cry
А в залоченном их нельзя было достать
источник

DA

Dmitriy Anonov in Hacker May Cry
Вопрос в том, как запретить любые действия при подключении кабеля и всяких загрузках, сервисных режимов и прочие. Какой-нибудь пароль (типа как на биос)
источник

DA

Dmitriy Anonov in Hacker May Cry
Возможно да, по типу шифровки
источник

ВА

Владимир Алексеевич in Hacker May Cry
источник

ВА

Владимир Алексеевич in Hacker May Cry
Лёгкий вариант😁
источник

ВА

Владимир Алексеевич in Hacker May Cry
Поменял на  "зарядить этот телефон" и инфа уже не будет передаваться
источник

DA

Dmitriy Anonov in Hacker May Cry
даже при подключении через пк?
источник

DA

Dmitriy Anonov in Hacker May Cry
и никакие эксплоиты не сработают?
источник

DA

Dmitriy Anonov in Hacker May Cry
я отключил отладку по USB и перевел в режим зарядки, но вопрос конечно актуальный
источник

ВА

Владимир Алексеевич in Hacker May Cry
Попробуй заблокировать телефон и подключить к компу. Ничего не будет, никто твою инфу не скомуниздит
источник

MC

Mr Cat in Hacker May Cry
С заблокированного телефона хер ты че сделаешь, так как даже adb скажет тебе разблокируй телефон и подтверди цыфровой отпечаток

Если релоадить в бутлоадер или фастбут то тоже хер, если изначально никто не разлочил OEM

Если разлочить OEM на смартах, то он сразу отчищает данные пользователя, и хуй ты че уже вытащишь с таким способом

Единственный варик, эт искать дырки в ОС, писать эксплойты и далее действовать
Тем более будет проблематичней найти дыру в либах для работы с type-c

Самый верный способ
Это смотреть билютени безопасность которые выпускает гугл для своих ос, пытаться в них разобраться, а именно отработать дыру, которую нашли сами гугл, и дальше отталкиваться от этого
источник

MC

Mr Cat in Hacker May Cry
Вот здесь их можно глянуть и в том числе что исправили
источник

MC

Mr Cat in Hacker May Cry
Бюллетени по безопасности Android  |  Android Open Source Project
https://source.android.com/security/bulletin
источник