Программа для полиции использует уязвимость в ОС Android для исследования смартфона

Реєстрація
22.06.10
Місто
Євпаторія
Российская программа для полиции использует уязвимость в ОС Android для исследования смартфона преступника

Модуль "Root-доступ для устройств на платформе Android" для ПО "Мобильной Криминалист 2011", разработанного компанией "Оксиджен Софтвер", открывает полный доступ к файловой системе и данным пользователя смартфона на платформе Android ОС вер. 2.0-2.2

ЗАО “Оксиджен Софтвер”, занимающееся разработкой ПО для полиции и спецслужб, объявляет о выпуске специального модуля для программы “Мобильный Криминалист 2011” – “Root-доступ для устройств на платформе Android”. Данный модуль использует критическую брешь в системе защиты Android ОС для взлома и физического извлечения абсолютно всех данных из “гуглофона”.

Работа модуля "Root-доступ для устройств на платформе Android" основана на уязвимости, обнаруженной инженерами компании “Оксиджен Софтвер”. Метод использует брешь в схеме защиты ОС Android, которая открывает полный доступ с правами “root” для физического извлечения файловой системы и данных пользователя из устройства на платформе Android. Модуль позволяет взломать любой смартфон с ОС Android вер. 2.0-2.2, которые согласно статистике являются самыми распространенными среди пользователей “гуглофонов” – более 85%. Другими словами, взлому подвержены 4 из 5 аппаратов Android.

После установки функционал root-доступа встраивается в “Мастер Извлечения Данных” программы “Мобильный Криминалист 2011”. Для взлома телефона программа в автоматическом режиме получает права доступа к корневой файловой системе и производит физическое извлечение данных. Файловая система – далеко не все, что можно извлечь из аппарата. Программа извлекает данные приложений, включая логины, пароли пользователя, историю и временные файлы; географические координаты мест, где ранее находился пользователь; удаленные данные и многое другое. Кроме того в версии 3.4 добавлена поддержка телефонных книг с несколькими аккаунтами, извлечение MMS и словарей пользователя.

“Смартфон представляет собой особую ценность как источник важной информации о личности своего обладателя и его образе жизни. К примеру, многие мобильные приложения (Twitter, Netflix, LinkedIn) хранят в открытом виде личные данные пользователей, позволяя нам без особого труда получить доступ к паролям, именам, записям, истории поисковых запросов и даже информации о местах, которые регулярно посещает пользователь аппарата, в случае если речь идет о геолокационных сервисах типа Foursquare. При упорядочивании в единое целое эти данные достаточно легко позволяют нам узнать, кто есть кто: с кем и с чем связана жизнь человека, чем он занимается дома и на работе”, – комментирует выпуск нового модуля менеджер по связям с общественностью ЗАО Оксиджен Софтвер, Николай Голубев.

“Кроме того, данные смартфона могут помочь в расследовании преступлений. Например, после недавнего скандала с обвинениями Apple и Google в слежке за пользователями всем известно, что смартфоны записывают GPS-координаты местоположения и хранят их в незашифрованном виде. С помощью этих данных можно узнать, где побывал пользователь устройства и был ли он на месте преступления. Все перемещения человека воссоздаются в виде точек пути на картах Google Maps,” – добавил г-н Голубев.

Важной особенностью root-доступа является то, что он предоставляется только на время извлечения данных. После первой же перезагрузки смартфона права доступа возвращаются к исходному состоянию, что является важным условием в большинстве случаев проведения компьютерно-технической экспертизы.

Источник
 
Реєстрація
04.05.08
Місто
BerdYanSK
Или с телом имеющим динамический Имси.

Хотя на дело лучше не ходить :)
 

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
Хотя на дело лучше не ходить :)

(ОФФТОП) "Дела" разные бывают, если это "правое" а не криминальное дело - то это дело совести каждого лично ;) Прочитав заметку, подумал прежде всего о еще бОльших возможностях властей и спецслужб в плане борьбы с недовольными. Если же поможет привлечь к ответственности урода, который по селам убивает бабушек за 100 грн - только в плюс.
 
Реєстрація
29.03.11
Місто
Киев
Телефон
Alcatel D920, Huawei U8110
Прочитав заметку, подумал прежде всего о еще бОльших возможностях властей и спецслужб в плане борьбы с недовольными.

Какой борьбы? Никто вам не установит на телефон удаленно вирус, способный украсть у вас все данные. Речь идет о физическом доступе к устройству. А если есть физический доступ, то вся информация будет доступна и без взлома. Спасти может только шифрование данных. А, насколько я знаю, root-доступ всегда можно было получить на Androidе... Статья из разряда, как мы успешно распиляли бюджетные деньги...
 

RifleR

👻👻👻
Реєстрація
14.03.09
Місто
Київ
Телефон
iPhone, Samsung
Не ставить эту программу и уязвимость не страшна.
ніхто й не каже ставити простим користувачам цю програму. Її поставлять спецслужби або міліція, після того як вилучать у підозрюваного смартфон.
 

BeePlus

Заблокований
Реєстрація
26.10.07
Місто
Харьков
Телефон
Moto
vano, а смысл ставить вирусы, когда теперь сами смарты отсылают где хозяин, даже пеленговать нет необходимости. или ты думаешь теперь сложнее его удаленно включить на прослушку (я как пример привожу, подразумеваю задействовать удаленно) когда в смарте куча процессов самостоятельно в сети живет (например по инету)
 

Irop

Головоломщик
Реєстрація
02.11.08
Місто
Житомир
Телефон
Xiaomi Mi 9 Lite
и производит физическое извлечение данных

:) це як?
 

NPP

Реєстрація
27.09.10
Місто
Бердичев, Житом. обл.
Телефон
OnePlus 5 = KS+Life; iPad5 = Киевстар 3G Онлайн
и производит физическое извлечение данных

:) це як?

да уж, они со словом "физически" явно переборщили. Получается, что получив "физический" доступ, они ещё и "физически" извлекают данные со смарта. Выходит прямо вместе с памятью? ;) Тогда троян кагбэ и не нужен.
 

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
Какой троян? Как я понимаю, органы изымают смарт, получают рут-доступ и потрошат файловую систему на предмет персональных данных.
 

NPP

Реєстрація
27.09.10
Місто
Бердичев, Житом. обл.
Телефон
OnePlus 5 = KS+Life; iPad5 = Киевстар 3G Онлайн
Какой троян? Как я понимаю, органы изымают смарт, получают рут-доступ и потрошат файловую систему на предмет персональных данных.

Тю, а я думал они и вправду удаленно ломают. А журналиста просто на слове "физически" заклинило.
 

студент

Злий модератор!
Команда форуму
Реєстрація
10.07.09
Місто
Київ, Вінницька
Телефон
i8+, i13ProMax, bbq20
  • Like
Реакції: NPP
Реєстрація
02.11.08
Місто
Винница
Телефон
Xiaomi Redmi 5, Meizu M2, Lenovo S820
"На дело" надо идти с Нокией 1100, которая после должна закончить жизнь в ближайшем водоеме, естественно - с одноразовой симкой :)
Не надо. Лучше со всякими какашками 1200, 1202, 1208, 1280... А 1100 можно пользоваться и пользоваться. Мне кажется она не на один десяток лет рассчитана.:)
 

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
Реєстрація
22.06.10
Місто
Євпаторія
Какой троян? Как я понимаю, органы изымают смарт, получают рут-доступ и потрошат файловую систему на предмет персональных данных.

Я думаю, что проблема даже не в том, что власти получают доступ к содержимому смартфона (криминалистика ведь развивается), а в том, что с помощью этой программы, в данном случае, недобросовестные сотрудники по/ми-лиции могут подставить человека записав на его смартфон файл с нужной им датой создания и любого содержания, к примеру, и доказать это будет невозможно, т.к. программа удаляет все следы своей деятельности.
 

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
могут подставить человека

Тоже вариант. "Оборотней" там очень много, раньше пакетик с герычем подкидывали, теперь даже этого не надо - обвинить могут любого, далекого от наркоты интеллигента в очках.
 
Зверху