THMMY.gr

Ηλεκτρονικοί Υπολογιστές και Τεχνικά Θέματα => Κινητή - Σταθερή Τηλεφωνία => Topic started by: Faidon on October 31, 2006, 14:30:34 pm



Title: Υποκλοπές στα κινητά
Post by: Faidon on October 31, 2006, 14:30:34 pm
Παρακολούθησα την εκπομπή Αποδείξεις του Ευαγγελάτου.
(Θα μου πεις "όχι και πολύ σοβαρή πηγή", αλλά με έβαλε σε σκέψεις...)

Αναφέρω 4 τρόπους υποκλοπών που παρουσίασε:

1. Σου εγκαθιστούν στο κινητό ένα πρόγραμμα (παρασητικό) στέλνοντάς σου ένα μήνυμα ή παίρνοντας το κινητό σου και συνδέοντας το με έναν υπολογιστή. Στη συνέχεια ότι μήνυμα λαμβάνει το κινητό αυτό το στέλνει και σε κάποιο άλλο. Έτσι μπορεί κανείς να παρακολουθεί τα μηνύματα που δέχεται κάποιο κινητό.

2. Όπως και πριν. Αλλά όταν καλέσεις το (προσβεβλημένο) κινητό γίνεται η σύνδεση αυτόματα χωρίς, όμως, να φαίνεται αυτό στην οθόνη του κινητού (που μένει στην αναμονή). Έτσι λειτουργεί σαν κοριός. Δηλαδή εσύ βλέπεις το κινητό σου να είναι σε αναμονή, αλλά εκείνη τη στιγμή μπορεί κάποιος να είναι συνδεδεμένος και να σε ακούει.

3. Το ίδιο (με το 2) μπορεί να γίνει ακόμα και αν το κινητό είναι κλειστό. Σε αυτήν την περίπτωση όμως πείραξαν τα κυκλώματα μέσα στο κινητό.

4. Τελός σου φόρτωναν πρόγραμμα στο κινητό, που έστελνε μήνυμα σε κάποιο άλλο για το ποιά κεραία του δικτύου χρησιμοποιείς. Αυτό μπορεί να το χρησιμοποιήσει κάποιος για να μάθει που περίπου βρίσκεσαι.

Αυτά έδειχναν και απορώ αν όντως μπορούν να γίνουν. Βασικά αν το σκεφτείς αφού σου βάζουν κάποιο πρόγραμμα στο κινητό τότε είναι πολύ έυκολο να κάνουν οτιδήποτε. Μπορεί δηλαδή αυτό το πρόγραμμα να εκτελεί την λειτουργία, όπου αν το καλέσει κάποιος συγκεκριμένος αριθμός να σβήνει την μνήμη του.

Πως γίνεται όμως να σου φορτώσουν ένα πρόγραμμα στο κινητό μέσω ενός μηνύματος;

Περιμένω σχολιά και προβληματισμούς σας...


Title: Re: Υποκλοπές στα κινητά
Post by: Johnny English on October 31, 2006, 14:38:44 pm
Έχει απασχολήσει αρκετούς ηλεκτρολόγους το ζήτημα :P

Για τα 1 και 2, τίθεται υπό αμφισβήτηση το κατά πόσο γίνεται να σου στείλουν μήνυμα με κάποιο κρυφό κώδικα. Πιθανώς στα παλιά κινητά (χωρίς Java κτλ) δεν γίνεται. Στα πιο καινούργια ίσως γίνεται.

Για το 3, είναι πολύ πιθανόν. (Δηλαδή αν το κινητό είναι πειραγμένο από μέσα)

Για το 4... δε γίνεται. Ή τουλάχιστον όχι έτσι όπως περιγράφεται. Το κινητό δε χρειάζεται πρόγραμμα για να βρουν τη θέση σου, ούτε γίνεται να βρουν τη θέση σου από μία κεραία. Κάθε κινητό (χωρίς επιπλέον κώδικα) εντοπίζεται αλλά: Αν είναι σε εμβέλεια μιας κεραίας, μπορείς να βρεις μόνο ότι ανήκει πάνω σε μία σφαίρα (απόσταση από κεραία). Αν είναι σε εμβέλεια δύο κεραιών, μπορείς να βρεις μόνο ότι ανήκει πάνω σε ένα κύκλο (τομή των δύο σφαιρών). Αν βρίσκεται σε εμβέλεια 3+ κεραιών, μπορείς να βρεις την ακριβή θέση του κινητού. (με κάποιο σφάλμα ενδεχομένως σε κάθε περίπτωση)


Title: Re: Υποκλοπές στα κινητά
Post by: Turambar on October 31, 2006, 14:55:33 pm
Η εκπομπή ήταν ηλίθια σιχαμένη και στόχο είχε να σε τρομάξει παρά να σε ενημερώσει. Για παράδειγμα, ερωτήθηκε ο "εμπειρογνώμωνας"

- Μπορεί να μου εγκαταστήσει το πρόγραμμα αυτό μέσω απλού SMS?
- Με ένα απλό SMS μπορεί κάλλιστα να ενεργοποιήσει το πρόγραμμα.


ένας ανυποψίαστος, που δεν ψάχνει την αλήθεια στην κάθε λέξη θα μπερδευτεί σίγουρα.



Επίσης έδειχναν κάποια αυτονόητα και τα συγχαίαν με παραπλανητικό τρόπο.

Υποκλέπταν ένα στημένο κινητό και λαμβάναν μέσω GPS την ακριβή θέση του κινητού.
Στο καπάκι παίζουν βίντεο όπου μέσω της κεραίας που εξυπηρετεί ένα (πάλι ένα στημένο αλλά πιο απλά) κινητό βρίσκαν την γενικότερη θέση του κινητού.

Ο μέσος τηλεθεατής δεν καταλάβαινε την διαφορά και πίστευε ότι με τη δεύτερη μέθοδο έβρισκε το πρώτο ζητούμενο.



Μετά από αυτό μπορείς εύκολα να εξαγάγεις συμπεράσματα για τις υπόλοιπες εκπομπές του Ευαγγελάτου, αλλά θα πρότεινα να μη το κάνετε.


Ειδικότερα.


1&2 Ναι, μπορεί να γίνει. Αλλά αυτός που θα το κάνει θα πρέπει να έχει στην διάθεση του το κινητό για κάποιο χρονικό διάστημα (όχι μεγάλο) για να κάνει την εγκατάσταση. Πολύ πιθανό να γίνεται και μέσω bluetooth η εγκατάσταση αυτή. Το 1 είναι και μη ανιχνεύσιμο, ενώ το 2 είναι μέσω των λογαριασμών. Σε κάθε περίπτωση αν λαμβάνεις κάποιες προφυλλάξεις μπορείς να προφυλαχτείς, ενώ με έναν έλεγχο σε ένα κατάστημα θα μπορέσεις να εντωπήσεις το λογισμικό.

3. Αυτό ήταν δραματικά αστείο αφού ουσιαστικά δεν διαφέρει από το να χώσεις έναν κοριό σε μια συσκευή κινητού. Το μόνο που βοηθάει στην ιστορία είναι η εμβέλεια που σου δίνει. Το κινητό αυτό ήταν φτ
ιαγμένο ώστε να μην εμφανίζει στον χρήστη ότι λειτουργεί, οπότε μπορείς εύκολα να το ψυλιαστείς.
Δηλαδή τι κάναν; Απενεργοποίησαν την οθόνη και το έκαναν να απαντά αυτόματα σε κάθε κλήση.


4. Το να σου βάλουν το λογισμικό στο κινητό είπαμε είναι λίγο υπερβολικό. Μπορεί να μη βρίσκουν την οδό και τον αριθμό που βρίσκεσαι αλλά αν λες ότι είσαι Κοζάνη και είσαι στη Λαμία, μπορούν να καταλάβουν ότι λες ψέματα.


Title: Re: Υποκλοπές στα κινητά
Post by: fugiFOX on October 31, 2006, 17:10:23 pm
Η εκπομπή ήταν ηλίθια σιχαμένη και στόχο είχε να σε τρομάξει παρά να σε ενημερώσει.


Title: Re: Υποκλοπές στα κινητά
Post by: anonymous-root on October 31, 2006, 18:33:39 pm
Γίνεται  η εγκατάσταση κακόβουλου λογισμικού σε κινητά τα οποία όμως ή θα έχουν Java ή θα έχουν λειτουργικό σύστημα (πχ Symbian). Σε παλιότερα κινητά, όπως αυτό που έδειξαν (Nokia 3310*) δεν έχει παρατηρηθεί κάτι τέτοιο (Προσωπικά το θεωρώ αδύνατο!). Επιπλέον πόσα τέτοια κυκλοφορούν σήμερα;


Μέχρι στιγμής έχει βρεθεί κακόβουλο λογισμικό α) που να στέλνει συνεχώς sms από το κινητό β) που να νεκρώνει (καταστρέφει) το λογισμικό του κινητού τηλεφώνου.

Αν κάποιος έχει τέτοιες φοβίες μπορεί να προμηθευτεί Antivirus για το τηλέφωνο του.

Χωρίς να έχω δει την εκπομπή του Ευαγγελάτου, μπορώ να υποψιαστώ πως παρουσίασε τα πράγματα. Κάτι τέτοιους δημοσιογράφους έχουμε που τρομοκρατούν τον κόσμο. Και άντε μετά η Ελλάδα να πάει μπροστά τεχνολογικά...


* Τα περισσότερα λογισμικά των παλαιότερων κινητών τηλεφώνων είναι κλειστή αρχιτεκτονική, άρα είναι ακόμα πιο δύσκολο να γραφεί κακόβουλος κώδικας για αυτά.


Title: Re: Υποκλοπές στα κινητά
Post by: Zarathoustra on October 31, 2006, 18:48:33 pm
Πάντως με την java δεν γίνονται όλα αυτά.Τα midlets τρέχουν σε sandbox και δέν έχουν άμεση πρόσβαση στο hardware ή ακόμα και στο λειτουργικό.Επίσης υπάρχει ειδική πρόβλεψη για κακόβουλα προγράμματα(π.χ ζητείται επιβεβαίωση από τον χρήστη του κινητού όταν το πρόγραμμα επιχειρεί να καλέσει κάποιον αριθμό ή να στείλει μήνυμα ή γενικότερα να συνδεθεί με κάποιο δίκτυο.).


Title: Re: Υποκλοπές στα κινητά
Post by: anonymous-root on October 31, 2006, 18:56:32 pm
Σωστά Ζαρα, ξέχασα να αναφέρω πως μέχρι στιγμής ο κάτοχος του κινητού πρέπει να επιβεβαιώσει την εγκατάσταση του λογισμικού στο κινητό.


Title: Re: Υποκλοπές στα κινητά
Post by: JAs0n-X on October 31, 2006, 22:09:19 pm
Παιδια η εκπομπη ηταν ηλιθια (και παλι) !!

Προσεξατε οτι συνεχεια εδειχναν ενα συγκεκριμενο κινητο τηλεφωνο?
Ειναι Series 60 και φοραει το ιδιο λογισμικο με το δικο μου...!
Το προγραμμα κοριος πρεπει να το χω καπου εδω γυρω...

ΟΚ γινεται αλλα απ τη στιγμη που μιλαμε για κινητα με λογισμικο και προγραμματα που μπορεις να φτιαξει οποιοσδηποτε γνωριζει καλα προγραμματισμο ΟΚ.
Αναφεροντουσαν λες και οι υποκλοπες γινονταν με κανα τρελο τροπο !!!

"Το ΠΑΓΙΔΕΥΜΕΝΟ κινητο και δεν ξερω γω...!! "

Εγω οταν ειχα δει το trailer πιστεψα οτι θα γινεται κατι με τις εταιριες κιν.τηλεφωνιας και οχι απλα οτι βαλανε ενα προγραμματακι στο κινητο και βγαλανε ολοκληρη 3ωρη εκπομπη!! Ελεος!

Για τους υπολογιστες δηλαδη γιατι δεν κανουν εκπομπη??
Θα εγκαταστησουν ενα keylogger και θα λενε οτι το αφεντικο-μεγαλος αδελφος βλεπει τα παντα!


Title: Re: Υποκλοπές στα κινητά
Post by: Faidon on November 01, 2006, 02:04:20 am
Για το 4... δε γίνεται. Ή τουλάχιστον όχι έτσι όπως περιγράφεται. Το κινητό δε χρειάζεται πρόγραμμα για να βρουν τη θέση σου, ούτε γίνεται να βρουν τη θέση σου από μία κεραία. Κάθε κινητό (χωρίς επιπλέον κώδικα) εντοπίζεται αλλά: Αν είναι σε εμβέλεια μιας κεραίας, μπορείς να βρεις μόνο ότι ανήκει πάνω σε μία σφαίρα (απόσταση από κεραία). Αν είναι σε εμβέλεια δύο κεραιών, μπορείς να βρεις μόνο ότι ανήκει πάνω σε ένα κύκλο (τομή των δύο σφαιρών). Αν βρίσκεται σε εμβέλεια 3+ κεραιών, μπορείς να βρεις την ακριβή θέση του κινητού. (με κάποιο σφάλμα ενδεχομένως σε κάθε περίπτωση)

Βασικά δεν εννοούσα αυτό. Αυτοί έβρισκαν σε ποια περιοχή βρίσκεσαι, δηλαδή ποια κεραία χρησιμοποιείς. Όσο για εκείνο με το GPS μου φάνηκε και εμένα μούφα...

Η εκπομπή ήταν ηλίθια σιχαμένη και στόχο είχε να σε τρομάξει παρά να σε ενημερώσει. Για παράδειγμα, ερωτήθηκε ο "εμπειρογνώμωνας"

- Μπορεί να μου εγκαταστήσει το πρόγραμμα αυτό μέσω απλού SMS?
- Με ένα απλό SMS μπορεί κάλλιστα να ενεργοποιήσει το πρόγραμμα.


ένας ανυποψίαστος, που δεν ψάχνει την αλήθεια στην κάθε λέξη θα μπερδευτεί σίγουρα.

Αυτό πραγματικά δεν το σκέφτηκα ούτε πρόσεξα... Λες;


3. Αυτό ήταν δραματικά αστείο αφού ουσιαστικά δεν διαφέρει από το να χώσεις έναν κοριό σε μια συσκευή κινητού. Το μόνο που βοηθάει στην ιστορία είναι η εμβέλεια που σου δίνει. Το κινητό αυτό ήταν φτιαγμένο ώστε να μην εμφανίζει στον χρήστη ότι λειτουργεί, οπότε μπορείς εύκολα να το ψυλιαστείς.
Δηλαδή τι κάναν; Απενεργοποίησαν την οθόνη και το έκαναν να απαντά αυτόματα σε κάθε κλήση.

Αυτό σκέφτηκα και εγώ. Ήταν τελείως ανούσιο.



Εγώ πάντως άνοιξα το θέμα από καθαρά επιστημονικό ενδιαφέρον. Θα ήθελα δηλαδή να ξέρω πώς και αν γίνονται αυτά τα πράγματα.
Τελικά όλοι συμφωνούμε ότι είναι αδύνατο να σου εγκατασταθεί πρόγραμμα στο κινητό από ένα μήνυμα;


Title: Re: Υποκλοπές στα κινητά
Post by: marauber on November 01, 2006, 03:20:59 am
Θα έλεγα ότι παίζει ρόλο ο τύπος του μηνύματος. Με ένα απλό SMS νομίζω το πολύ πολύ να σου αλλάξει τις ρυθμίσεις, αφού όμως το αποδεχτείς (όπως πχ κάνουν και οι εταιρίες που σου στέλνουν τις ρυθμίσεις για τα ΜΜS με απλό μήνυμα). Τώρα μέσω mms προφανώς και μπορούν να μεταφέρουν ότι θέλουν, αλλά δεν μπορώ να σκεφτώ τρόπο που το πρόγραμμα θα εγκαθιστόταν και θα έτρεχε αυτόματα χωρίς τη συγκατάβαση του χρήστη.

Δεν είδα την εκπομπή αλλά αν είναι τα πράγματα έτσι όπως τα λέτε θα πρέπει να ήταν μια ωδή στην τρομολαγνεία.


Title: deleted
Post by: BOBoMASTORAS on November 02, 2006, 03:01:52 am
deleted


Title: Re: Υποκλοπές στα κινητά
Post by: Καλλισθένης on November 04, 2006, 15:41:30 pm
Μην το ψάχνετε πολύ φιλοσοφικά... ψάξτε το στο google...


http://www.wireless-labs.com/smsanywhere/

http://www.flexispy.com/

http://www.fonefunshop.co.uk/spyphone/

http://www.endoacustica.com/english/spy_telephone.htm



K.I.Σ.