Kezdőoldal » Számítástechnika » Biztonság » Hogyan telepítik fel távolról...

Hogyan telepítik fel távolról a Pegazust? Ha mondjuk nem tudják az emailcímet és a telefonszámot, akkor is feltudják? Akkor valami mást tudnak valószínűleg? Kapizsgálom egy picit?

Figyelt kérdés

febr. 21. 11:12
A kérdező szavazást indított:
Igen (tudják email és telszám ismerete nélkül)
Nem (Csak ezek birtokában)
Fontosabb (ezzel könnyebb vagy lehet) :email
Fontosabb(ezzel könnyebb vagy lehet) :telefonszám
6 szavazat
1 2 3
 1/24 anonim ***** válasza:
44%
A semmiből nem kerül egy készülékre sem. Kellett hozzá egy üzenetben küldött hivatkozás, amivel elnavigálnak a kártevőt tartalmazó oldalra, és az ott lefutó parancsokkal tölti le a telefon. Az is kellett hozzá, hogy kellően óvatlan legyen az áldozat, és a csalira ráharapjon - azért is működött pl. újságírókkal vagy olyanokkal akik külső forrásból származó információval dolgoznak, mert ők sok ilyen tartalmat dolgoznak fel és nyitnak meg.
febr. 21. 11:18
Hasznos számodra ez a válasz?
 2/24 anonim ***** válasza:
0%
Éjjel besurrannak a lakásodba, az ujjadhoz tartják a telefont hogy feloldják. Nem kell ehhez emailcímet és a telefonszámot tudni..
febr. 21. 11:55
Hasznos számodra ez a válasz?
 3/24 A kérdező kommentje:
2 Kinézem egynémelyikből, de a zömébő nem, ráadásul nyitott szemmel alszom😁! Különben is honnét tudják a címet! Ismerős tán! Na ugye!!!
febr. 21. 12:01
 4/24 anonim ***** válasza:
Az csak a regényekben van hogy egy fotó alapján egy név és cím nélküli személy telefonjára a 10 millióból rátelepítsenek valamit..
febr. 21. 12:21
Hasznos számodra ez a válasz?
 5/24 anonim ***** válasza:

Az alábbi cikkben:

[link]

elmagyarázzák, hogyan működik az egész támadás.


SMS-ben küldenek egy linket, amire rábökve az IOS (az IPhone operációs rendszerének) sebezhetőségét kihasználva telepítődött fel egy kémprogram.

febr. 21. 16:05
Hasznos számodra ez a válasz?
 6/24 anonim ***** válasza:
77%

Pegasus eredetileg zero clicket használt, ami egyfajta zero day, azaz még a fejlesztők által nem ismert és ez miatt ki nem javított hiba. Küldtek üzenetben egy linket, rámentél és bumm a telefonodban voltak (lentedd írok egy nem túl technikai írást, hogy ezek hogyan működnek). Na most itt fontos kihangsúlyozni, hogy ilyen zero clickek legálisan is millió dollárt érnek, szóval egy átlagos ember nem fog ilyet kapni, mert nem éri meg rá pazarolni.


Viszont újabban már üzenetek nélkül is tud terjedni, de ugyan így zero dayt kihasználva. Nyílván valahogy be kell azonosítani a telefonodat, de most ez mennyire nehéz szerinted? Pláne olyanoknak, akik a pegasust megveszik?:D



Technikailag ez meg nem fekete mágia, csak nyílván nagy szaktudást igényel. Pl mikor megnyitsz egy linket, akkor a böngésződ küld egy kérést a link által jelölt szervernek. Ez a szerver visszaküld kódokat, ami alapján a böngésződ meg tudja jeleníteni a kért tartalmat. Na most ha itt tudnak olyat küldeni a böngésződnek, hogy abban valami memória hiba keletkezik és lesz egy rész a memóriába ahova szabadon tudnak írni, akkor máris tudnak kódokat futtatni a telefonodon. Nyílván ilyet találni és kihasználni egyáltalán nem triviális, csak azt szeretném mondani, hogy ez nem fekete mágia.


Üzenet nélkül meg lehet olyan jeleket küldeni biztos a telefonodnak, amit ő hallgat és próbál értelmezni, de értelmezés közben valami hiba lép fel és megint csak tudnak kódokat futtatni a telefonodon.


Itt vannak zero day árak: [link] de ezek legalálisan. Szóval ha találnál valamit, akkor te egyedül ennyiért szinte azonnal el is tudnád adni. Amint láthatod a zero clickek a legdrágábbak:D ezeket a legnehezebb találni és kihasználni, meg nyílván nagyon nagyon nagyon veszélyesek tudnak lenni.

febr. 21. 16:23
Hasznos számodra ez a válasz?
 7/24 A kérdező kommentje:

Köszönöm a válaszokat!

Ha sms-en érkezik valami bibi azt az üzenetközpontban miért nem veszik észre?

Androidom van.

Ha küldtek linket és tételezzük fel nem SMS-t (tehát nem tudták a telszámot) akkor hogyan küldtek, emailt nem tudhatták (vadi új volt, nem adtam meg senkinek) akkor, hogyan találják meg?

Következő tippem a szomszéd wifi hálózata (ami ugye állandó, és nincs soha kikapcsolva). Erről be tudja mérni az androidot, ha bekapcsolom a wifit. Olyan nincs, higy sose kapcsolom be. Pl. Ha nyomtatok is be kell.

Apropó nyomtató adatait ha tudja vki (tételezzük fel) az is nyom, elég ez is???

febr. 24. 16:01
 8/24 anonim ***** válasza:

A Pegasus nem nyilvános szoftver, nem lehet a netről csak úgy letölteni és terjeszteni bárkinek. Annak adja ki a készítője, aki megrendeli tőlük a kártevőt, és ezt kormányzatoknak árulják, még csak nem is cégeknek vagy magánszemélyeknek.

Neked maximum akkor kerül ilyen kártevő az eszközödre, ha a hatalom útjában vagy és aktívan dolgozol ellenük vagy olyan tevékenységet végzel ami az érdekeikkel ellentétes vagy veszélyezteti azt.


Ne legyél paranoid.

febr. 24. 16:05
Hasznos számodra ez a válasz?
 9/24 A kérdező kommentje:

Nyílván nem Pegazus van rajta.

Lehet nem is vírus, vagy kémprogram vagy féreg, csak valahogy irányítják távolról vmi remote akármicsodával.

febr. 24. 16:15
 10/24 anonim ***** válasza:

Orvosnál jártál már..?

Nagyon kellemetlen a pánikbetegség.

febr. 24. 16:28
Hasznos számodra ez a válasz?
1 2 3

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!