Сноуден (тот самый) тут занялся разработкой девайса, который позволяет проверить, не излучает ли ваш смартфон чего в радио-диапазоне.
У смартфона есть куча передатчиков - собственно GSM-модуль, wifi, bluetooth, NFC. И в принципе они все могут выдать ваше местоположение атакующему, обладающему специальным радиоприемным оборудованием.
Более того, известно что пользователь не имеет надежного контроля над действиями ОС своего телефона, поэтому не может по желанию выключить нахрен все передатчики.
Разработчики исходят из того, что в телефон трояна посадят обязательно. Поэтому разрабатывают внешнее устройство, находящееся под контролем юзера.
Казалось бы, стоило бы пойти по другому пути - создать телефон, в котором основная ОС будет полностью user-inspectable, всякие защищенные DMCA модули, вроде GSM будут отдельными аппаратными компонентами, которые можно надежно обесточить, а приложения со всяких маркетов будут запускаться в виртуальных машинах, лишенных возможнсти незаметно управлять аппаратурой.
Но для рассматриваемой целевой аудитории - людей работающих в местностях контролируемых всякими бандами рекетиров (в частности тоталитарными государствами), это не работает. На этих территориях само наличие аппарата, контролируемого пользователем, а не оператором, может рассматриваться как состав преступления.
Впрочем, сильно подозреваю что этот самый сноуденовский introspection tool будет в России попадать под статью УК 138.1 (Незаконный оборот специальных технических средств, предназначенных для негласного получения информации). И плевать что его пользователь негласно получает информацию о шпионской деятельности собственного смартфона.
Кстати, интересна оговорочка по Фрейду в заметке на слешдоте.
Там пишут про human rights workers. Еще лет десять назад говорили бы о human rights activists. То есть о людях, которые защищают права других по велению сердца. Теперь - в первую очередь о workers, то есть о тех, кто на зарплате.
У смартфона есть куча передатчиков - собственно GSM-модуль, wifi, bluetooth, NFC. И в принципе они все могут выдать ваше местоположение атакующему, обладающему специальным радиоприемным оборудованием.
Более того, известно что пользователь не имеет надежного контроля над действиями ОС своего телефона, поэтому не может по желанию выключить нахрен все передатчики.
Разработчики исходят из того, что в телефон трояна посадят обязательно. Поэтому разрабатывают внешнее устройство, находящееся под контролем юзера.
Казалось бы, стоило бы пойти по другому пути - создать телефон, в котором основная ОС будет полностью user-inspectable, всякие защищенные DMCA модули, вроде GSM будут отдельными аппаратными компонентами, которые можно надежно обесточить, а приложения со всяких маркетов будут запускаться в виртуальных машинах, лишенных возможнсти незаметно управлять аппаратурой.
Но для рассматриваемой целевой аудитории - людей работающих в местностях контролируемых всякими бандами рекетиров (в частности тоталитарными государствами), это не работает. На этих территориях само наличие аппарата, контролируемого пользователем, а не оператором, может рассматриваться как состав преступления.
Впрочем, сильно подозреваю что этот самый сноуденовский introspection tool будет в России попадать под статью УК 138.1 (Незаконный оборот специальных технических средств, предназначенных для негласного получения информации). И плевать что его пользователь негласно получает информацию о шпионской деятельности собственного смартфона.
Кстати, интересна оговорочка по Фрейду в заметке на слешдоте.
Там пишут про human rights workers. Еще лет десять назад говорили бы о human rights activists. То есть о людях, которые защищают права других по велению сердца. Теперь - в первую очередь о workers, то есть о тех, кто на зарплате.
no subject
Date: 2016-07-22 06:01 am (UTC)Да и троян в нем можно сделать в стиле "всегда только пишем положение и звук, а как только пользователь решил таки воспользоваться радиотрактом - заодно и передаем накопленное".
no subject
Date: 2016-07-22 06:15 am (UTC)no subject
Date: 2016-07-22 07:05 am (UTC)а то, если не дай бог шпионы умные, они трафик не непрерывно на выключенный телефон гнать будут.
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:Re: передавать с вынутым аккумулятором
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2016-07-22 07:47 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2016-07-22 06:17 am (UTC)Оно, кстати, со всем так.
no subject
Date: 2016-07-22 07:23 am (UTC)no subject
Date: 2016-07-22 06:38 am (UTC)no subject
Date: 2016-07-22 07:11 am (UTC)no subject
Date: 2016-07-22 07:22 am (UTC)Кстати, интересна ситуация, уже вполне реальная в мегаполисах, когда подозрение будет вызывать ОТСУТСТВИЕ у человека мобильного телефона. Причем не в виртуальном пространстве (это уже и сейчас всякие гугли активно домогаются), а в физическом - прогоняется толпа людей мимо какого-то детектора, и у кого нет устройства, излучающего на частотах GSM, того сразу на цугундер. (ну то есть большую часть подозреваемых таким образом придется отпустить - у кого аккумулятор сел, кто телефон дома забыл, но шанс поймать human rights worker'а, который не хочет светить свое положение, заметно возрастает).
no subject
Date: 2016-07-22 07:38 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2016-07-22 08:12 am (UTC)(no subject)
From:no subject
Date: 2016-07-22 10:14 pm (UTC)no subject
Date: 2016-07-22 07:30 am (UTC)Противостояние Human lefts workers vs Human rights activists.
no subject
Date: 2016-07-22 07:32 am (UTC)Там вообще-то премодерация.
no subject
Date: 2016-07-22 07:36 am (UTC)(no subject)
From:(no subject)
From:no subject
Date: 2016-07-22 12:07 pm (UTC)(no subject)
From:no subject
Date: 2016-07-26 10:21 am (UTC)Это как? Оба слова сегодня - не более, чем ругательства (полу?)забытой этимологии.
no subject
Date: 2016-07-26 10:21 am (UTC)no subject
Date: 2016-07-22 07:38 am (UTC)no subject
Date: 2016-07-22 07:42 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2016-07-22 10:15 am (UTC)и хренвам а не исходники. весь этот самый гсм-стэк - это магия, которую низя трогать руками или проверять на соответствие лицензиям (кстати, да. наверняка при анализе там вылезут нарушения гпл/креативкоммон итп. но пока оно огорожено, это не видно)
no subject
Date: 2016-07-22 02:51 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2016-07-25 04:13 pm (UTC)теоретически...почему бы на базе их разработок не сделать "телефон"
правда LTE не будет (LTE-стека открытого нет, хотя у Fabrice Bellard можно говорят купить)
ну и по размерам, стоимости и потреблению энергии будет не совсем телефонная железка (USRP нужен а эта платка стоит больше чем любой смартфон)
(no subject)
From:no subject
Date: 2016-07-22 10:38 pm (UTC)Кроме того устройство-то одно сойдёт на несколько телефонов и может каких других ноутбуков и т.п.
Re: модули, вроде GSM будут отдельными аппаратными компон
Date: 2016-08-07 07:18 pm (UTC)