Q: Предустановка бекдоров производителем, программных, железных. Это реальность? Как бороться?
A: Это - ежесекундная, объективная реальность
Любой современный смартфон просто напичкан вирусами доне́льзя
Проблема в том, что общество не считает google, apple, xiaomi, huawei и далее по списку - авторами вирусов, а их продукты - вирусами
Хотя разобравшись немного в этом вопросе, с обществом довольно трудно согласиться
Начнем с "железных" угроз
Конкретный чип можно проэксплуатировать:
1. по интернету
2. по его "железному" каналу - т.е. по gsm/bt/wifi/gps
Возможности строго железного канала минимальны
Размеры/протоколы не позволят загрузить сколько-нибудь рабочий пейлоад, разве что за исключением wifi, через него можно, ну это такая специальная особая железка, и, возможно bluetooth, какой-нибудь дроппер забросить вполне реально, особенно с учетом прав bluetooth-приложения
Железные бекдоры (не считая wifi|bt) - это скорее из области возможностей анб, и строго в рамках следить, т.е. получать и анализировать "железные" данные, но не управлять машиной
И тут, у нас отрублено для слежения/эксплуатации все, что можно (bt|gps|public wifi), а в остальном действовать надо вам:
Менять сим+imei почаще, так слежку сбивать
Вафлей, если и пользоваться, то только дома (настройте ее нормально, только, безопасно), и выходя из дома, сразу тушить wifi на телефоне
Потому что пока она включена (читай находится в режиме поиска знакомых точек), то крайне уязвима для атаки (тот самый пейлоад, нужен просто комп и все, а при большом желании и с телефона можно)
Тушите вафлю/бт/гпс, меняйте симки+imei как кондомы, и будет вам счастье по части железных беков
Другое дело интернет
С помощью него и при наличии бека в железке - уже становится интереснее и возможностей прибавляется до бесконечности
Но, для этого нужны:
1. Проводники из системы к железке (апк, элементы фреймворка)
2. Собственно, интернет для этих проводников или их родственников
С интернет угрозой покончено: фаервол работает в линукс ядре, а значит ниже всех апк, включая фреймворк, а значит не обойти никак (собственно говоря, это iptables)
И этот фаервол пускает в сеть (только через BespaleVPN, наш родной, не взламываемый) мессенджеры, браузер, ютуб, тор там итд, что сами решите, но ни система, ни один ее компонент или сервис никогда в жизни сеть не увидят, поэтому и просплоитить там без шансов, не говоря об управлении
И плюс, конечно, мы вырезаем все, т.е. из 124 оставляем 39 системных апк на сборке экстрим, и там вообще нет апк, связанных с bt, gps, public wifi (который как раз самый уязвимый) и много чем другим, что можно просплоитить и без привязанных железок, сугубо программно
Повторять мантру о 200+ системных апк в любом бренде, я уже утомился, честно говоря
Сравните 39 и 200+
Где больше программных вирусов и вирусов-проводников к железным дыркам?
Post #95
3.81K