"Гражданин можно ваш телефончик?!" Методы банальной защиты устройства Android

на сколько я знаю, если у тебя стоит TWRP recovery на телефоне, то раздел userdata шифруется, а если нет, то при подключении телефона-кирпича (со слетевшей прошивкой) компьютер увидит аппарат как "Внешнее неизвестное устройство", потому что он не имеет данных о телефоне и не может дать ОС запрос на чтение файлов (потому что прошивки нету).
кто разбирается в мобильниках на уровне перепрошивки поймет о чем я. это сложно, и никакой спец мусор не сможет достать данные.
ну тут как бы да и нет , тут смотря какую ценность представляет человек которого устройство нужно взломать, "наши" органы далеки до уровня западных спецслужб, их весь анализ основном строиться на ПО мобильный криминалист и на что оно заточено, но не забываем про чуваков из меилгруп, и чуваков из лаборатории касперского , они чуть лучше в этом плане , но такие мелкие заказы как вытащить всё с телефона кладмена, или аналогичного мелкого шопа не возьмуться, по политическим целям скорее всего тут да и то за хорошие финансы. А все кто выше по иерархии в криминальном мире, уверен, что не станут даже обсуждать дела когда рядом есть мобила, че тут говорить о работе на данных устройствах)
 
ну тут как бы да и нет , тут смотря какую ценность представляет человек которого устройство нужно взломать, "наши" органы далеки до уровня западных спецслужб, их весь анализ основном строиться на ПО мобильный криминалист и на что оно заточено, но не забываем про чуваков из меилгруп, и чуваков из лаборатории касперского , они чуть лучше в этом плане , но такие мелкие заказы как вытащить всё с телефона кладмена, или аналогичного мелкого шопа не возьмуться, по политическим целям скорее всего тут да и то за хорошие финансы. А все кто выше по иерархии в криминальном мире, уверен, что не станут даже обсуждать дела когда рядом есть мобила, че тут говорить о работе на данных устройствах)
Прикол то в том, что если даже что то и найдут, то максимум фотографии кладов, но этого недостаточно, чтобы обвинить человека: может он обычный покупатель, ходивший за кладами? важны переписки с мессенджера, переписка лежит на сервере, а с телефона ты даже в ОС не загрузишься))
 
В целом все так... Уровень криминалистической экспертизы не самый высокий + банально лень сотрудников также имеется. Поэтому нормальное шифрование и данные в порядке на любом устройстве. Далее уже от уровня паранои все зависит. В целом kill script вполне также реально использовать на мобиле. Сам не угарал настолько именно с телефоном, но в линукс дистрибутиве который использую как раз именно такие возможности есть. В зависимости от железа херит все быстро)

Другой вопрос с телефонами, как и с любыми средствами связи - это спуфинг мак адреса, imei и другие маяки, которые стучат сотовому оператору постоянно. В тойже GrapheneOS есть возможность подробно мониторить передачу данных. А вот с imei например уже более заморочно. imei точно стоит постоянно менять, так как у товарища майора появилась такая практика фиксировать номера устройств при любых подозрениях. Хз зачем но даже при обычном шмоне ппс фоткают imei на всех мобилах которые находят. Такие вот времена увы.
 
А теперь небольшая информация насколько безопасен ли ваш пароль
Пароль и секретная фраза это важный этап защиты и подходить к нему стоит серьездно. Молчу про тех кто ставить пароль даты своего дня рождения и м.б пару циферок или свой ник. Все можно взломать, это вопрос времени и финансов стоит ли в вас столько вкладывать. По стастистике и в среднем считают надежными 8ми значный пароль надежным, но я скажу это уже не так. Куча словарей для брутфорса и машин для дешфровки заточены под 8 символом, пароль wifi , соц сетей, и т.д везде по 8 символов, и это как раз грань с которую научились взламыват. Стоит отметить задруднение вызывающее перебор пароля значительно дают спецсимволы. Такие как !@#$%&*+-_
Предлагаю вам такой сервис где можно узнать насколько же ваш пароль уязвим к методу подбора:
Посмотреть вложение 31118
Как видим 10 символов для мощной аппаратной машины, брутфорсом взломается всего за день)) У вас вопрос почему же соц сеть вашу или других пользователей так легко не взламывают? Тут ответ очевиден, защита от ботов и капчи, введите несколько раз неправильно пароль, увидите результат. Они затрудняют на нет данный взлом. Нооо... Каждый пароль в интернете облагается в виде хэша, набодобии md5 или прочих, т.е. если условный злоумышлиник сможет перехватить с вашей машины и браузера нужный хэш, он может спокойно подбирать пароли у себя локально минуя данный этап. Hashcat и тому прочие)
Добавим к паролю нашему из 10 обычных символов, спецсимвол:
Посмотреть вложение 31125
Оууу, а вот это существленно меняет результат. Почему так? Потому что мало кто вставляет спецсимволы в пароли и каждый символ это к словарю перебора добавляет +овертысячи комбинаций
Если делать словарь на Англ раскладку, малый и нижний регистр+ цифры , даже простые 8 символов создадут файл размером в терробайт
Пример словаря
ABC...+abc...+123...
А если добавить каждый спецсимвол, то считайте комбинаций подбора будет овермиллиарды символов, там уже вес вловаря будет точно с десяток терробайт
И не забывайте ставить везде разные пароли, если на какой либо площадке, соц сети или где будет скомпроментирован, то он не насёт удар по всему.
Лучший совет по использованию пароля и как его запомнить и сделать абузоустойчивым - Это как раз какая нибудь фраза с несколькими предложениями или стих/пословица, только введёная по английским символам и с верхним и нижнем регистром, а вместо пробелов заменить на спецсимвол. Пример:
"Семь раз отмерь один раз отрежь"
Ctvm#Hfp#Jnvthm#Jlby#Hfp#Jnht;m
Посмотреть вложение 31230
Выглядит надежно не правдо ли?)
Спасиб!!! Интересно и мощно написано!!!
 
Бля от дущи братка за такую информацию.... Подписался на темку буду следить, очень познавательно...
 
Полезная статья!
 
на 4пдашке, куча способов и возможностей защититься
 
Я думаю красные тоже +- те же форумы что и мы читают, так что толку нет)
 
А подскажите если через впн, подключаться на удаленный рабочий стол и с него уже тоже впн+тор?? Или это уже не актуально все?
 
А подскажите если через впн, подключаться на удаленный рабочий стол и с него уже тоже впн+тор?? Или это уже не актуально все?
Уже в ЛС ответил, а насчёт удалённых рабочих столов, ну такая сомнительная фигня, ты уверен что никто не будет мониторить твой удалённый рабочий стол? в качестве временной работы они норм. Это например кто спамом занимаеться HR или ещё кто, купить акки вк и заходить через дедики норм, они не вбивают личных данных или своих счетов. Чисто отыскал по своим критериям людей и связался с ними уже с более норм мессенджера типо телегу уже с основной ОС
Я думаю красные тоже +- те же форумы что и мы читают, так что толку нет)
Читают да, но вот все осложнения в работе, ты думаешь они как поняли принцип такой вот защиты, то сразу начнут методички по анализу делать?) Ну в данных способах допустим спалят что есть такое ПО, а зашифрованные файлы и полный вайп телефона никто не отменял) Будут знать что что то скрыли, а доказательств это не даст, да будут выбивать на крайняк, но тут тоже нужна "мохнатая лапа своя", ну кенты или родственники в структурах, тогда вам есть смысл вытерпеть выбивания доказательств, т.к и их на бутылку отправить легко, и заранее лучше знать через свою лапу главных по городу из структур МВД. Личный пример, кент знал ФИО и звание начальника по уголовному розыску, сам вообще не был знаком, и реакции ментов сразу меняються на лояльность при том когда вопрос звучит "А знаете ...?" и дополнить любой выдуманной историей "дядька с ним ранее работал, но перевели давно, привет если что передайте от ...*тоже выдумать*. Но это помогает когда нет на вас доказательств, но есть догадки, а не когда прям взяли с большим весом или за руку взяли при раскладке))
 
Уже в ЛС ответил, а насчёт удалённых рабочих столов, ну такая сомнительная фигня, ты уверен что никто не будет мониторить твой удалённый рабочий стол? в качестве временной работы они норм. Это например кто спамом занимаеться HR или ещё кто, купить акки вк и заходить через дедики норм, они не вбивают личных данных или своих счетов. Чисто отыскал по своим критериям людей и связался с ними уже с более норм мессенджера типо телегу уже с основной ОС

Читают да, но вот все осложнения в работе, ты думаешь они как поняли принцип такой вот защиты, то сразу начнут методички по анализу делать?) Ну в данных способах допустим спалят что есть такое ПО, а зашифрованные файлы и полный вайп телефона никто не отменял) Будут знать что что то скрыли, а доказательств это не даст, да будут выбивать на крайняк, но тут тоже нужна "мохнатая лапа своя", ну кенты или родственники в структурах, тогда вам есть смысл вытерпеть выбивания доказательств, т.к и их на бутылку отправить легко, и заранее лучше знать через свою лапу главных по городу из структур МВД. Личный пример, кент знал ФИО и звание начальника по уголовному розыску, сам вообще не был знаком, и реакции ментов сразу меняються на лояльность при том когда вопрос звучит "А знаете ...?" и дополнить любой выдуманной историей "дядька с ним ранее работал, но перевели давно, привет если что передайте от ...*тоже выдумать*. Но это помогает когда нет на вас доказательств, но есть догадки, а не когда прям взяли с большим весом или за руку взяли при раскладке))
Знаю ребят как петляли с 50гр расфасованым по 0.3 и 0.5 околов 50 закладок, итог 2 часть 4и 6 общего, а двоих отпустили
 
А как на андройде двойной рабочий стол сделать ?
 
А как на андройде двойной рабочий стол сделать ?
В этот раз я вам предоставлю такую чудестную программу как Calculator Vault *кст есть и под Android и IOS*
И так чтоже на сей раз делает приложение:

выглядит как обычный калькулятор. С одной лишь разницей — если ввести определенный набор чисел откроется хранилище, где можно хранить фотографии, видео и секретный браузер.
Пользоваться им несложно: устанавливаем пароль, создаем секретные вопросы и указываем почту (вдруг PIN-код забудете). При этом если ввести неправильную комбинацию цифр, то калькулятор будет работать просто как калькулятор.

Установка:
IOS - ‎Calculator# Hide Photos Videos
Android - Calculator - photo vault - Apps on Google Play
*в гугл плей просто можно ввести Calculator Vault*
можно конечно и встроенным двойным рабочим столом воспользоваться, если в системе предусмотренно, но они уже давно палятся
 
можно конечно и встроенным двойным рабочим столом воспользоваться, если в системе предусмотренно, но они уже давно палятся
На Xiomi по дефолту стоит двойное пространство)
 
Одна из самых полезных статей что я прочел в этом году, благодарю!
 
А как на андройде двойной рабочий стол сделать ?
второе пространство это фишка Xaomi и их оси MI старше 8 версии в случае других осей на андроиде придётся подключать сторонние приложения Parallel Space
 
Верх