"Гражданин можно ваш телефончик?!" Методы банальной защиты устройства Android

Frank Costello

⭐️
Блогер
Сообщения
296
Реакции
462
Баллы
94
1.pngИ так друзья, самой уязвимой на улице средой остаётся наше устройство. Любой патруль может досмотреть ваше устройство по любому малейшему подозрению у себя в голове. Можете конечно покачать права типо ст. 51 КоАП РФ , защита персональных данных и тому прочие, но скажу это будет плохая практика. Права может в действительности качать тот кто чист перед законом, в нашем же случае далеко обратная ситуация. Сами знаете где живёте и как работает справедливость и правосудие, законы, стрелочка повёрнута в большем случае в вашу сторону.

И так, начну пожалуй с одной крутейшей проги под названием Autowipe:
В крации это ПО даёт возможность полного удаления устройства при таких тригерах как:
- несколько попыток неправильного ввода пароля
- фразой в СМС
- сменой СИМ карты

Перейдём к установке:
Перед следующей операцией советуем включить шифрование данных на вашем андроид устройстве. На различных версиях пункт шифрования находится в разных местах, обычно в Настройки -> Безопасность, Шифрование данных, Защита данных, Блокировка экрана, Зашифровать устройство.

Шифрование нужно, чтобы восстановить не получилось, после удаления данных по следующей инструкции. Это только маленький этап защиты, всё же восстановить данные даже с этим этапом так же возможно, но усложнит куда этот весь процесс.

Скачать приложение: Autowipe Free v1_0_00.apk - AnonFiles
После этого в настройках телефона включите пункт установки приложений с Неизвестных источников.

После чего устанавливаем Autowipe, потом открываем.

Активируем администратора и подтверждаем в настройках:
2.png
Тут показаны какие права мы даём программе:
3.png

Настраиваем "неудачный" ввод пароля (Password Failures):
4.png
Можно конечно и меньше для меня оптимальное 4-6 неверных попыток.
Текст СМС (SMS Text), пишем текст смс и жмём задать:
5.png
Эта настройка позволяет пользователю установить парольную фразу - когда эту фразу телефон получает в СМС-сообщении - срабатывает функция удаления данных.
Subscriber ID - Форматирование после смены SIM-карты, если нужно, включаем, если нет, то отключаем:
6.png
Настройки (Settings), задаём пароль входа в приложение:
7.png
Включаем стирание SD-карты, так же рекомендую на пароль тоже не скупиться символами, думаю 8-10 символов хватит.

Теперь после неправильного ввода пароля несколько раз, телефон выключиться и начнется процесс удаления (Сброс данных), после чего смартфон станет как в момент покупки.

Такой метод нужен если украдут смартфон или при экстренном случае, когда к вас ломится спецназ, или задержали на улице. Метод проверен не раз и времени у вас займёт пару секунд, чтобы быстро набрать более 5 раз неверные пароли. И да выключите пробуждение экрана при нажатие на сенсор) Только кнопка разблокировки.

И так этог этого ПО:
Если у вас храниться на телефоне информация которая служит компроматом на вас, то это может сильно помочь, когда сотрудники просят вас дать телефон, спокойно и не паникую передаёте телефон и объясняете что недавно залили его "водкой и тому прочие чем больше воды лить тем больше от вас захотят отъебаться кормля их ненужными фактами и выстраивая диалог обычного гражданина" и телефон троит, сами не знаете почему но пароль вводиться не с первого раза, даёте им ненужный пароль и вуаля, телефон перезагружается и стирается)) Так же не забываем лить воду "бля мастер содрал 2-3к, поменял батарейку и всё равно трояном остался телефон..."

Это только одно из предоставленого ПО которое может спасти вашу жизнь, идём далее:

В этот раз я вам предоставлю такую чудестную программу как Calculator Vault *кст есть и под Android и IOS*
И так чтоже на сей раз делает приложение:

выглядит как обычный калькулятор. С одной лишь разницей — если ввести определенный набор чисел откроется хранилище, где можно хранить фотографии, видео и секретный браузер.
Пользоваться им несложно: устанавливаем пароль, создаем секретные вопросы и указываем почту (вдруг PIN-код забудете). При этом если ввести неправильную комбинацию цифр, то калькулятор будет работать просто как калькулятор.

Установка:
IOS - ‎Calculator# Hide Photos Videos
Android - Calculator - photo vault - Apps on Google Play
*в гугл плей просто можно ввести Calculator Vault*
101.png
Тут установка очень проста и понятна, главное не забудьте так же дать все возможные разрешение которые попросит программа.

Вводим пароль который будет нашим входом в тайную комнату:
P.S. ну пароль само сабой сделайте понадежнее, это я в роли примера выбрал
102.png

И всё приложение готово к использованию, заходим и вводим наш пароль:
103.png
И о чудо, мы попали в нашу тайную комнату:
104.png
Так же в настройках вы можете поменять на другой значек, запрятать программу в служебные.

Этоги этой программы: Мы имеем хорошие скрытое пространнство но не защищённое от анализа с помощью ПК и поиска фалов через ПО на различные брейки Андроидов. От рядовых ППС лучшая и простая, удобная защита.
А в сочетание с первой описанной мною программой мы получаем уже нихеровенький такой уровень защиты устройства. Едем дальше.

Как видите на скрине вам проблескнулась такая программа как CryptoCam в скрытом пространстве, сейчас речь как раз пойдёт о ней).
И так чтоже она представляет из себя:
-шифрует все фотки и видео с помощью алгоритма шифрования АES-128 и OpenPGP.
-основная фишка сервиса — никто и ни при каких обстоятельствах не сможет расшифровать записи на устройстве. Если нет пароля. Да и в самом устройстве вы никак не сможете посмотреть своё фото, на помощь нам только ваш ПК, где с помощью специального пароля мы сможем дешивровать файлы.

Установка:
Заходим и скачиваем такую чудесную программу под названием F-Droid
F-Droid — это каталог свободных приложений с открытым исходным кодом (FOSS) для платформы Android. Программа позволяет легко находить и устанавливать приложения на ваше устройство и отслеживать их обновления.
1_1.png
А далее и нашу программу CryptoCam, можете найти по поиску или же по ссылке:
2_2.png
Заходим в неё и видем вот такое вот окно:
2_3.png
На данном этапе программа запршивает импортировать ключ шифрования, для этого нам теперь понадобиться ПК и переходим на сайт:
Screenshot_0.png
Тут всё просто, можно для большей безопасности конечно делать установку на Linux, но я выбрал более простой и понятный путь с GUI на Windows , ибо через Linux только через терминал, никаких красивых окошек. Ну тут думаю как устанавливать понятно.
Screenshot_01.png
Далее рапоковываем в удобное нам место ПО и заходим в путь назначения:
Screenshot_1.png
Открываем кст же наш .exe файл от прав Администратора, не бойтесь в программе нет встроенных вирусников, ратников и прочего из этой лабуды, для особо недоверевых вирустотал в помощь
И знакомимся с интерфесом ПО, нажимаем на кнопочку Manage Keys:
Screenshot_2.png
Открывается окно с нашими сохраненными ключами шифрования, нажимаем кнопко Create key:
Screenshot_3.png
Далее создаём свой ключик шифрования для расшифровки будущих наших фото и видео:
Screenshot_4.png
И вот мы видим создался ключ, теперь возвращаемся к телефону и сканируем QR-код, и первым же делом создаём отдельную папку хранения наших файлов на телефоне:
3_3.png
Даём доступ приложению к папке:
4_4.png
Ну и тестируем программу, делаем фото/видео:
5_5.png
А чуть не забыл, можно и сразу в настройках установить удаление Мета данных фото:
6_6.png
Ну и фоточки уже спокойно можно расшифровать на нашем ПК только с нашим ключиком, ну скинуть фото можно по разному, че объяснять, usb или отправить через облако или файлообменик:
Screenshot_6.png
Далее нажимаем Decrypt и вводим наш ключик:
Screenshot_7.png
Вуаля и наше фото расшифровалось:
Screenshot_8.png

Итог программы: даже в противном случае получив телефон , компромитирующие фото остануться в зашифрованном виде и восстановить их станет не реально. В любом случае пока не получат пароль.
Для рядовых курьеров или простых потребителей сыграет важную роль, из минусов что нет привязки к координатам на фото.

Чтоже нам дают сочетание всех программ? Экстренное удаление данных которое можно использовать на крайняк, скрытое пространство куда можно запихнуть CryptoCam, левый тг акк, куда куры могу скидывать себе в качества хранилища координаты, а фото в зашифрованном виде спокойно дешифровывать дома. Потребителей избавляет от ненужных фото после ненахода в устройстве. Да и хранить так же на левой телеге фото заказа. Связка даёт мощную защиту устройству.
Да я знаю типо иногда может и прокатить обычное второе пространство, но если грамотный опер он сможет вычислить что его наебуют, или же подключить к ПК телефон и с помощью своих программ для анализа данных найти даже удалённые фото и все что храниться на устройстве. А описанный мною способ даёт гарантии что ваше устрйоство не "всучит вас ментам и ваших близких"
С этими штуками можно придумать ещё много различных комбинаций.

И на последок что же хранит ваше устройство ещё?)
Скачиваем DiskDigger:
11.png
И смотрим наши старые удалённые фото:
12.png
И запомните всё что вы удаляете без криптозащиты можно с лёгкостью восстановить, файлы не удаляются в записывающем устройстве, а лишь создаётся иллюзия для перезаписывания пространства.


Посмотрим как заедет эта темка, следущие гайды будут по созданию грамотной анонимной ОС на ядре Linux)
 

Вложения

  • Screenshot_5.png
    Screenshot_5.png
    63,7 КБ · Просмотры: 95
Последнее редактирование:
Спасибо за статью, но я как понимаю для айфона там только калькулятор?
 
Спасибо за статью, но я как понимаю для айфона там только калькулятор?
Да, конечно не обладатель iOS устройств, но на днях гляну возможные аналоги и для яблокофонов) если найду напишу отдельную ветку и для ios
 
Да, конечно не обладатель iOS устройств, но на днях гляну возможные аналоги и для яблокофонов) если найду напишу отдельную ветку и для ios
Спасибо) потому что у меня пока ещё айфон, но если надумаю покупать новый Смарт то возьму то возьму на системе андроид!
 
А теперь небольшая информация насколько безопасен ли ваш пароль
Пароль и секретная фраза это важный этап защиты и подходить к нему стоит серьездно. Молчу про тех кто ставить пароль даты своего дня рождения и м.б пару циферок или свой ник. Все можно взломать, это вопрос времени и финансов стоит ли в вас столько вкладывать. По стастистике и в среднем считают надежными 8ми значный пароль надежным, но я скажу это уже не так. Куча словарей для брутфорса и машин для дешфровки заточены под 8 символом, пароль wifi , соц сетей, и т.д везде по 8 символов, и это как раз грань с которую научились взламыват. Стоит отметить задруднение вызывающее перебор пароля значительно дают спецсимволы. Такие как !@#$%&*+-_
Предлагаю вам такой сервис где можно узнать насколько же ваш пароль уязвим к методу подбора:
Screenshot_1.png
Как видим 10 символов для мощной аппаратной машины, брутфорсом взломается всего за день)) У вас вопрос почему же соц сеть вашу или других пользователей так легко не взламывают? Тут ответ очевиден, защита от ботов и капчи, введите несколько раз неправильно пароль, увидите результат. Они затрудняют на нет данный взлом. Нооо... Каждый пароль в интернете облагается в виде хэша, набодобии md5 или прочих, т.е. если условный злоумышлиник сможет перехватить с вашей машины и браузера нужный хэш, он может спокойно подбирать пароли у себя локально минуя данный этап. Hashcat и тому прочие)
Добавим к паролю нашему из 10 обычных символов, спецсимвол:
Screenshot_2.png
Оууу, а вот это существленно меняет результат. Почему так? Потому что мало кто вставляет спецсимволы в пароли и каждый символ это к словарю перебора добавляет +овертысячи комбинаций
Если делать словарь на Англ раскладку, малый и нижний регистр+ цифры , даже простые 8 символов создадут файл размером в терробайт
Пример словаря
ABC...+abc...+123...
А если добавить каждый спецсимвол, то считайте комбинаций подбора будет овермиллиарды символов, там уже вес вловаря будет точно с десяток терробайт
И не забывайте ставить везде разные пароли, если на какой либо площадке, соц сети или где будет скомпроментирован, то он не насёт удар по всему.
Лучший совет по использованию пароля и как его запомнить и сделать абузоустойчивым - Это как раз какая нибудь фраза с несколькими предложениями или стих/пословица, только введёная по английским символам и с верхним и нижнем регистром, а вместо пробелов заменить на спецсимвол. Пример:
"Семь раз отмерь один раз отрежь"
Ctvm#Hfp#Jnvthm#Jlby#Hfp#Jnht;m
Screenshot_4.png
Выглядит надежно не правдо ли?)
 
Последнее редактирование:
Посмотреть вложение 29361И так друзья, самой уязвимой на улице средой остаётся наше устройство. Любой патруль может досмотреть ваше устройство по любому малейшему подозрению у себя в голове. Можете конечно покачать права типо ст. 51 КоАП РФ , защита персональных данных и тому прочие, но скажу это будет плохая практика. Права может в действительности качать тот кто чист перед законом, в нашем же случае далеко обратная ситуация. Сами знаете где живёте и как работает справедливость и правосудие, законы, стрелочка повёрнута в большем случае в вашу сторону.

И так, начну пожалуй с одной крутейшей проги под названием Autowipe:
В крации это ПО даёт возможность полного удаления устройства при таких тригерах как:
- несколько попыток неправильного ввода пароля
- фразой в СМС
- сменой СИМ карты

Перейдём к установке:
Перед следующей операцией советуем включить шифрование данных на вашем андроид устройстве. На различных версиях пункт шифрования находится в разных местах, обычно в Настройки -> Безопасность, Шифрование данных, Защита данных, Блокировка экрана, Зашифровать устройство.

Шифрование нужно, чтобы восстановить не получилось, после удаления данных по следующей инструкции. Это только маленький этап защиты, всё же восстановить данные даже с этим этапом так же возможно, но усложнит куда этот весь процесс.

Скачать приложение: Autowipe Free v1_0_00.apk - AnonFiles
После этого в настройках телефона включите пункт установки приложений с Неизвестных источников.

После чего устанавливаем Autowipe, потом открываем.

Активируем администратора и подтверждаем в настройках:
Посмотреть вложение 29389
Тут показаны какие права мы даём программе:
Посмотреть вложение 29396

Настраиваем "неудачный" ввод пароля (Password Failures):
Посмотреть вложение 29403
Можно конечно и меньше для меня оптимальное 4-6 неверных попыток.
Текст СМС (SMS Text), пишем текст смс и жмём задать:
Посмотреть вложение 29410
Эта настройка позволяет пользователю установить парольную фразу - когда эту фразу телефон получает в СМС-сообщении - срабатывает функция удаления данных.
Subscriber ID - Форматирование после смены SIM-карты, если нужно, включаем, если нет, то отключаем:
Посмотреть вложение 29417
Настройки (Settings), задаём пароль входа в приложение:
Посмотреть вложение 29424
Включаем стирание SD-карты, так же рекомендую на пароль тоже не скупиться символами, думаю 8-10 символов хватит.

Теперь после неправильного ввода пароля несколько раз, телефон выключиться и начнется процесс удаления (Сброс данных), после чего смартфон станет как в момент покупки.

Такой метод нужен если украдут смартфон или при экстренном случае, когда к вас ломится спецназ, или задержали на улице. Метод проверен не раз и времени у вас займёт пару секунд, чтобы быстро набрать более 5 раз неверные пароли. И да выключите пробуждение экрана при нажатие на сенсор) Только кнопка разблокировки.

И так этог этого ПО:
Если у вас храниться на телефоне информация которая служит компроматом на вас, то это может сильно помочь, когда сотрудники просят вас дать телефон, спокойно и не паникую передаёте телефон и объясняете что недавно залили его "водкой и тому прочие чем больше воды лить тем больше от вас захотят отъебаться кормля их ненужными фактами и выстраивая диалог обычного гражданина" и телефон троит, сами не знаете почему но пароль вводиться не с первого раза, даёте им ненужный пароль и вуаля, телефон перезагружается и стирается)) Так же не забываем лить воду "бля мастер содрал 2-3к, поменял батарейку и всё равно трояном остался телефон..."

Это только одно из предоставленого ПО которое может спасти вашу жизнь, идём далее:

В этот раз я вам предоставлю такую чудестную программу как Calculator Vault *кст есть и под Android и IOS*
И так чтоже на сей раз делает приложение:

выглядит как обычный калькулятор. С одной лишь разницей — если ввести определенный набор чисел откроется хранилище, где можно хранить фотографии, видео и секретный браузер.
Пользоваться им несложно: устанавливаем пароль, создаем секретные вопросы и указываем почту (вдруг PIN-код забудете). При этом если ввести неправильную комбинацию цифр, то калькулятор будет работать просто как калькулятор.

Установка:
IOS - ‎Calculator# Hide Photos Videos
Android - Calculator - photo vault - Apps on Google Play
*в гугл плей просто можно ввести Calculator Vault*
Посмотреть вложение 29438
Тут установка очень проста и понятна, главное не забудьте так же дать все возможные разрешение которые попросит программа.

Вводим пароль который будет нашим входом в тайную комнату:
P.S. ну пароль само сабой сделайте понадежнее, это я в роли примера выбрал
Посмотреть вложение 29445

И всё приложение готово к использованию, заходим и вводим наш пароль:
Посмотреть вложение 29452
И о чудо, мы попали в нашу тайную комнату:
Посмотреть вложение 29459
Так же в настройках вы можете поменять на другой значек, запрятать программу в служебные.

Этоги этой программы: Мы имеем хорошие скрытое пространнство но не защищённое от анализа с помощью ПК и поиска фалов через ПО на различные брейки Андроидов. От рядовых ППС лучшая и простая, удобная защита.
А в сочетание с первой описанной мною программой мы получаем уже нихеровенький такой уровень защиты устройства. Едем дальше.

Как видите на скрине вам проблескнулась такая программа как CryptoCam в скрытом пространстве, сейчас речь как раз пойдёт о ней).
И так чтоже она представляет из себя:
-шифрует все фотки и видео с помощью алгоритма шифрования АES-128 и OpenPGP.
-основная фишка сервиса — никто и ни при каких обстоятельствах не сможет расшифровать записи на устройстве. Если нет пароля. Да и в самом устройстве вы никак не сможете посмотреть своё фото, на помощь нам только ваш ПК, где с помощью специального пароля мы сможем дешивровать файлы.

Установка:
Заходим и скачиваем такую чудесную программу под названием F-Droid
F-Droid — это каталог свободных приложений с открытым исходным кодом (FOSS) для платформы Android. Программа позволяет легко находить и устанавливать приложения на ваше устройство и отслеживать их обновления.
Посмотреть вложение 29473
А далее и нашу программу CryptoCam, можете найти по поиску или же по ссылке:
Посмотреть вложение 29487
Заходим в неё и видем вот такое вот окно:
Посмотреть вложение 29494
На данном этапе программа запршивает импортировать ключ шифрования, для этого нам теперь понадобиться ПК и переходим на сайт:
Посмотреть вложение 29508
Тут всё просто, можно для большей безопасности конечно делать установку на Linux, но я выбрал более простой и понятный путь с GUI на Windows , ибо через Linux только через терминал, никаких красивых окошек. Ну тут думаю как устанавливать понятно.
Посмотреть вложение 29515
Далее рапоковываем в удобное нам место ПО и заходим в путь назначения:
Посмотреть вложение 29522
Открываем кст же наш .exe файл от прав Администратора, не бойтесь в программе нет встроенных вирусников, ратников и прочего из этой лабуды, для особо недоверевых вирустотал в помощь
И знакомимся с интерфесом ПО, нажимаем на кнопочку Manage Keys:
Посмотреть вложение 29529
Открывается окно с нашими сохраненными ключами шифрования, нажимаем кнопко Create key:
Посмотреть вложение 29536
Далее создаём свой ключик шифрования для расшифровки будущих наших фото и видео:
Посмотреть вложение 29543
И вот мы видим создался ключ, теперь возвращаемся к телефону и сканируем QR-код, и первым же делом создаём отдельную папку хранения наших файлов на телефоне:
Посмотреть вложение 29550
Даём доступ приложению к папке:
Посмотреть вложение 29557
Ну и тестируем программу, делаем фото/видео:
Посмотреть вложение 29571
А чуть не забыл, можно и сразу в настройках установить удаление Мета данных фото:
Посмотреть вложение 29585
Ну и фоточки уже спокойно можно расшифровать на нашем ПК только с нашим ключиком, ну скинуть фото можно по разному, че объяснять, usb или отправить через облако или файлообменик:
Посмотреть вложение 29592
Далее нажимаем Decrypt и вводим наш ключик:
Посмотреть вложение 29606
Вуаля и наше фото расшифровалось:
Посмотреть вложение 29627

Итог программы: даже в противном случае получив телефон , компромитирующие фото остануться в зашифрованном виде и восстановить их станет не реально. В любом случае пока не получат пароль.
Для рядовых курьеров или простых потребителей сыграет важную роль, из минусов что нет привязки к координатам на фото.

Чтоже нам дают сочетание всех программ? Экстренное удаление данных которое можно использовать на крайняк, скрытое пространство куда можно запихнуть CryptoCam, левый тг акк, куда куры могу скидывать себе в качества хранилища координаты, а фото в зашифрованном виде спокойно дешифровывать дома. Потребителей избавляет от ненужных фото после ненахода в устройстве. Да и хранить так же на левой телеге фото заказа. Связка даёт мощную защиту устройству.
Да я знаю типо иногда может и прокатить обычное второе пространство, но если грамотный опер он сможет вычислить что его наебуют, или же подключить к ПК телефон и с помощью своих программ для анализа данных найти даже удалённые фото и все что храниться на устройстве. А описанный мною способ даёт гарантии что ваше устрйоство не "всучит вас ментам и ваших близких"
С этими штуками можно придумать ещё много различных комбинаций.

И на последок что же хранит ваше устройство ещё?)
Скачиваем DiskDigger:
Посмотреть вложение 29634
И смотрим наши старые удалённые фото:
Посмотреть вложение 29641
И запомните всё что вы удаляете без криптозащиты можно с лёгкостью восстановить, файлы не удаляются в записывающем устройстве, а лишь создаётся иллюзия для перезаписывания пространства.


Посмотрим как заедет эта темка, следущие гайды будут по созданию грамотной анонимной ОС на ядре Linux)
Лайк тебе дружище!
 
Пользуюсь приложением Datawipe, видишь мусоров - вводишь фальш пароль и телефон тут же отлетает к заводским настройкам, выручал не раз
 
Пользуюсь приложением Datawipe, видишь мусоров - вводишь фальш пароль и телефон тут же отлетает к заводским настройкам, выручал не раз
А на айос есть какое нибудь похожее приложение?
 
А на айос есть какое нибудь похожее приложение?
знаю в самом iphone есть функция уничтожения данных, в настройках включается, но насколько знаю ток с 10ой попытки, нельзя задать определённые тригеры, а приложухи ещё не изучал, нет пока возможности, если старенький iphone получится перепрошить в свободное время, то сюда выложу из более подходящих аналогов)
 
А есть приложение типо Autowipe на айос? Вчера весь день искал подобное не нашёл в апсторе
 
знаю в самом iphone есть функция уничтожения данных, в настройках включается, но насколько знаю ток с 10ой попытки, нельзя задать определённые тригеры, а приложухи ещё не изучал, нет пока возможности, если старенький iphone получится перепрошить в свободное время, то сюда выложу из более подходящих аналогов)
Да есть такая тема)) но 10 ошибок это дохуя)) менять да нельзя(
Хорошо жду)
 
знаю в самом iphone есть функция уничтожения данных, в настройках включается, но насколько знаю ток с 10ой попытки, нельзя задать определённые тригеры, а приложухи ещё не изучал, нет пока возможности, если старенький iphone получится перепрошить в свободное время, то сюда выложу из более подходящих аналогов)
Лайк.Когда к безопасной ОСи перейдем?
 
Сегодня буду пробовать разбираться. Всегда старался просто менять трубку почаще
 
Верх