TGViewer
BespalePhone BespalePhone @bespaleph0ne · 4.4K subscribers
Post #95 3.81K
Q: Предустановка бекдоров производителем, программных, железных. Это реальность? Как бороться?
A: Это - ежесекундная, объективная реальность
Любой современный смартфон просто напичкан вирусами доне́льзя
Проблема в том, что общество не считает google, apple, xiaomi, huawei и далее по списку - авторами вирусов, а их продукты - вирусами
Хотя разобравшись немного в этом вопросе, с обществом довольно трудно согласиться

Начнем с "железных" угроз
Конкретный чип можно проэксплуатировать:
1. по интернету
2. по его "железному" каналу - т.е. по gsm/bt/wifi/gps

Возможности строго железного канала минимальны
Размеры/протоколы не позволят загрузить сколько-нибудь рабочий пейлоад, разве что за исключением wifi, через него можно, ну это такая специальная особая железка, и, возможно bluetooth, какой-нибудь дроппер забросить вполне реально, особенно с учетом прав bluetooth-приложения

Железные бекдоры (не считая wifi|bt) - это скорее из области возможностей анб, и строго в рамках следить, т.е. получать и анализировать "железные" данные, но не управлять машиной

И тут, у нас отрублено для слежения/эксплуатации все, что можно (bt|gps|public wifi), а в остальном действовать надо вам:
Менять сим+imei почаще, так слежку сбивать
Вафлей, если и пользоваться, то только дома (настройте ее нормально, только, безопасно), и выходя из дома, сразу тушить wifi на телефоне
Потому что пока она включена (читай находится в режиме поиска знакомых точек), то крайне уязвима для атаки (тот самый пейлоад, нужен просто комп и все, а при большом желании и с телефона можно)

Тушите вафлю/бт/гпс, меняйте симки+imei как кондомы, и будет вам счастье по части железных беков

Другое дело интернет

С помощью него и при наличии бека в железке - уже становится интереснее и возможностей прибавляется до бесконечности

Но, для этого нужны:

1. Проводники из системы к железке (апк, элементы фреймворка)

2. Собственно, интернет для этих проводников или их родственников

С интернет угрозой покончено: фаервол работает в линукс ядре, а значит ниже всех апк, включая фреймворк, а значит не обойти никак (собственно говоря, это iptables)

И этот фаервол пускает в сеть (только через BespaleVPN, наш родной, не взламываемый) мессенджеры, браузер, ютуб, тор там итд, что сами решите, но ни система, ни один ее компонент или сервис никогда в жизни сеть не увидят, поэтому и просплоитить там без шансов, не говоря об управлении

И плюс, конечно, мы вырезаем все, т.е. из 124 оставляем 39 системных апк на сборке экстрим, и там вообще нет апк, связанных с bt, gps, public wifi (который как раз самый уязвимый) и много чем другим, что можно просплоитить и без привязанных железок, сугубо программно

Повторять мантру о 200+ системных апк в любом бренде, я уже утомился, честно говоря

Сравните 39 и 200+
Где больше программных вирусов и вирусов-проводников к железным дыркам?
Telegram BespalePhone Кусочек лекции, в тему: "..Т.е. зафиксируем: вирус должен быть (1)запущен, после чего, (2)действуя скрытно, (3)повышает права, и при этом (4)управляется удаленно.. ..Таким образом, просеяв все системные приложения через сито 1-ого признака вируса, мы приходим…
More from @bespaleph0ne
  1. Dec 23, 2025The owner of this channel has been inactive for the last 11 months. If they remain inactiv…
  2. Nov 6, 2024Ну что Станет ли Трамп президентом для всех россиян?😁 А если серьезно - то это жесткий ра…
  3. Sep 21, 2024посрались както бакальЧук и бакальГек а решать теперь все будет бакальБек
  4. Sep 20, 2024video post
  5. Sep 20, 2024📍в ливане все взрывается Буквально все: пейджеры, рации, телефоны, компы, кухонные прибор…
  6. Sep 20, 2024📍что касается денежно-писечных корпоративно-семейных войн (wb/tg): В обоих случаях хочу и…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →