Блог параноика #1 [телефон]

Блог параноика #1 [телефон] Параноик, Слежка, Защита информации, Теория и практика, Телефон, Длиннопост

Решил разбавить свою прошлую статью о большом брате. В честь ещё совсем недавнего праздника «V» - символа анонимов.

И покормить информацией своих уже 5-рых подписчиков. Приветствую Вас снова :)


От себя добавлю, что ниже я предоставлю описание как рядовому гражданину, стать анонимным в сетях и в целом. Ключевой критерий статьи это не использование методов для терроризма или провокации. Это дать один из вариантов бюджетного общения для сохранения очень важной информации в наше технологическое время. Будь то коррумпированные блюстители порядка или товарищи, которые захотели накопать под Вас.


Скажете да я нечем не примечательный человек, кто будет за мной следить. Вы правы, эта статья не для Вас.


Если Вам все же интересно и у этой статьи будет прок. Тогда я опишу каждый возможный, а главное проверенный вариант.


Начнем пожалуй с самого интересного , и того кто с нами всегда, даже сейчас Вы скорее всего читаете с него эту статью «телефон». Поэтому писать Вам о телефонах с урезанными функциями я не буду.


IMEI


Пока законы о серых IMEI не появился на свет, а скорее всего это ни на что не повлияет. Пример в Украине с 2009г. имеет быть такой закон, был заказ информационной безопасности для фирмы на Украине, и одна из партий корпоративных телефонов Lenovo была пролита под 1 imei – не один телефон за 1,5 года эксплуатации не имел проблем, как и компания с законом. Но не забывайте, что это может преследоваться по закону в Латвии и Республике Беларусь. Но если вы не обычный гражданин вам нечего боятся. Доказать что такой телефон Вы уже купили Вам не составит труда.


Самым актуальным естественно оставалось это шить IMEI и контейнер модема. В основном это андроид устройства и определенные архитектуры для них легче найти донора и информацию по прошивке. Описывать, зачем это делать и ссылки на ПО я не буду, ибо в интернете их уйма.

Блог параноика #1 [телефон] Параноик, Слежка, Защита информации, Теория и практика, Телефон, Длиннопост

Звонки и смс


Я сейчас откину желания использовать приведенное ниже для уголовно преследуемых действий сказав, что Гос службам Вас будет найти без труда. Будем правдивы нам понадобится многое :3g модем ,постоянный интернет или хотя бы 3G интернет. И всегда включенный компьютер (проще, когда на нем выделенный ip) Если кто понял, то речь пойдет о Asterisk .

Гайдов по установке его и аналогов, как и прошивке модемов в сети куча. Вам понадобится:


- смартфон и ПО которое развернет (интернет) соединение с Вашим компьютером;


-3g модем в котором будет установлена Ваша карточка (он и будет принимать все звонки)


-компьютер естественно выступивший сервером с ОС Asterisk который будет вашим личным секретарем.


Все звонки и смс будет принимать Ваш модем с компьютером (не важно где он находится) главное, что Ваш телефон со второй симкой и интернетом будет выступать как получатель зашифрованного потока данных, то есть звонка. Который будет очень проблемно отследить.


От себя добавлю, что такой простой, казалось бы, пакет разворачивался не раз и из минусов можно добавить задержку общения (но к ней быстро привыкаешь). Требования постоянного соединения интернет. И обязательная защита компьютера – сервера в виде роутера-умного свича, который будет резать лишние порты от попыток взлома.


Internet


А теперь о самой слабой стороне любого устройство, это google - а точнее его монополия в виде плеймаркета и файлов манифеста.*-я писал в предыдущей статье.

Для безопасного серфинга мало завести несколько браузеров и желательно не логиниться ни в один акаунт google и устанавливать ПО непосредственно через APK. Проблема всего заключается в сервисах google которые в android устройстве держат кеш вашей так называемой активности.


Плюс был бы рутировать устройство и заморозить (тем же titanium) почти все ПО которые могут быть нам не полезны. Но это стоит делать аккуратно и не уронить устройство (гайдов в инете куча). Но после этого вы уверено сможете сказать что информации из вне может выходить минимум. Совет завести аккаунт и браузер только для целей поиска а сами ссылки открывать уже в другом, выглядит муторно но можно привыкнуть. Советую SWiron от наших немецких друзей уже давно зарекомендовал себя как атрибут анонимуса на ряду с тор, но выиграл он за счет того что у него есть клиент для android.


Память устройства \ карта памяти


Желательно что бы карты памяти не было, а если и есть то хранение на ней информации кроме музыки может повлечь утечку информации.Даже изображения могут нести информацию которая привлечет утечке.

Блог параноика #1 [телефон] Параноик, Слежка, Защита информации, Теория и практика, Телефон, Длиннопост

Sim и безопасность


Этот параметр должен быть на первом месте, причина почему я написал её в конце. Потому что это знают \ должны знать все. Если завладеют вашим устройством все ваши трюки с защитой до одного места.Ставьте пароль на вашу симку не простой а сложный и желательно больше 4-х символов. Ставьте умную блокировку устройства в плане уничтожения информации в попытке неправильного ввода. И самое главное ваше телефон это ваше устройство, в чужих руках оно быть не должно.


Если Вы прочитали это до конца, и Вам ещё это понравилось. То я напишу следующую статью уже поуглубленее про серфинг, письма и всю теорию, которая поможет с конфиденциальностью в сети интернет.

Спасибо за прочтение.

Информационная безопасность IT

1.4K постов25.5K подписчиков

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

17
Автор поста оценил этот комментарий

Это все, конечно, очень интересно, но блин такое ощущение, что гугл-транслитом откуда-то с китайского переводил.

раскрыть ветку
6
Автор поста оценил этот комментарий

Скажете да я нечем не примечательный человек, кто будет за мной следить. Вы правы, эта статья не для Вас.

1. Маркетологи, которые и являются основоположниками идеологии тотальной слежки и анализа действия пользователя.

2. Мошенники, которые не знают что вы ничем не примечательный гражданин, и которым пофиг, спереть 100500 денег или последние 100 рублей.


И первым и вторым в конечном итоге нужны ваши деньги, только пути их получения разные :)

раскрыть ветку
3
Автор поста оценил этот комментарий

извините конечно но какой то бессмысленный набор букв и предложений. Видимо перевод и использовался даже не гугл транслейт а что то "позабористее"

Контейнер модема? определенные архитектуры??

"Самым актуальным естественно оставалось это шить IMEI и контейнер модема. В основном это андроид устройства и определенные архитектуры для них легче найти донора и информацию по прошивке"

Про ОС Астериск - aaaaaaaaaa!!!

Дальше читать бессмысленно...К тому же полно грамматических ошибок.

4
Автор поста оценил этот комментарий
Что тут написано? Я ничего не понял.
1
Автор поста оценил этот комментарий
Тс, не в обиду, но много глупости написано. Зачем вообще нужен астериск для таких целей? обычный пользователь его правильно не настроит никогда, ещё и доступ случайно откроет. Анонимности никакой, ибо разницы между сим в телефоне или в модеме нет. Этот инструмент для другого.
В общем это статья не для кого. Новички в иб не смогут все настроить правильно, а те кто умеет все это настраивать и так все это знают уже.