-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!3.eu.feeder.erj
e.net!feeder.erje.net!newsreader4.netcologne.de!news.netcologne.de!peer02.ams1!
peer.ams1.xlned.com!news.xlned.com!feeder.cambriumusenet.nl!feed.tweaknews.nl!p
osting.tweaknews.nl!fx14.ams1.POSTED!not-for-mail
Newsgroups: pl.soc.prawo
From: Marcin Debowski <a...@I...zoho.com>
Subject: Re: Gwarancją/rękojmią izraelskiego Pegasusa :-) [AP sugeruje+
wady/braki?]
References: <a...@w...eu>
<61c4e803$0$23913$65785112@news.neostrada.pl>
<FmcxJ.1355528$LNrd.399780@fx09.ams1> <a...@w...eu>
<i_exJ.713582$1ow8.636006@fx05.ams1>
<61c6740e$0$508$65785112@news.neostrada.pl>
User-Agent: slrn/1.0.3 (Linux)
Mime-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
Lines: 84
Message-ID: <twPxJ.1158231$eFGb.795134@fx14.ams1>
X-Complaints-To: a...@t...nl
NNTP-Posting-Date: Sun, 26 Dec 2021 01:25:45 UTC
Organization: Tweaknews
Date: Sun, 26 Dec 2021 01:25:45 GMT
X-Received-Bytes: 5507
Xref: news-archive.icm.edu.pl pl.soc.prawo:819419
[ ukryj nagłówki ]On 2021-12-25, Robert Tomasik <r...@g...pl> wrote:
> W dniu 24.12.2021 o 08:51, Marcin Debowski pisze:
>>> Genialne marketingowo! Inaczej by raz "klientowi" zainstalowali na
>>> wiele lat i jeszcze by nie odnawiali/dokupowali licencji od producenta.
>> Nie wiem dlaczego, może być powód czysto techniczny - np. sprawdzana
>> jest jakoś integralność opogramowania przy każdym restarcie, albo nie ma
>> pełnych praw dostępowych. A może założenie było aby minimalizować w ten
>> sposób szanse pozostawinia śladów (co jak widać świetnie się udało:).
>
> Tego typu oprogramowanie wykorzystuje dziury w zabezpieczeniach, a te
> bywają łatane, toteż i łatać trzeba exploidy. Mam okazję korzystać z
> takiego oprogramowania https://forensictools.pl/produkty/xry/ i jak się
> go kilka miesięcy nie zaktualizuje, to w zasadzie nic nie działa.
> Oczywiście skala problemu inna, bo XRY służy do szybkiego analizowania
> posiadanego dowodowego urządzenia, a nie podsłuchów po sieci, ale mam
> podstawy sądzić, że wiele problemów będzie wspólnych.
Dziury się łata jeśli się o dziurach wie. Dziur aż tak dużo tych
znaczących nie ma, bo drobne to i owszem.
> Z PEGASUSem - o ile się orientuję - jest taka sprawa, że on działa
> sieciowo, czyli infekuje jak leci wszystko, co mu się udaje i na wszelki
Trochę inaczej, on sprawdza różne podatności próbując, która zadziała.
> wypadek. O ile się orientuję, to z faktu, że znajdzie się w urządzeniu
> jakiś element PEGASUSa wcale nie wynika, że dane urządzenie było
> inwigilowane samo w sobie. Czasem mogło być wykorzystywane przez system
> do ataku na inne urządzenie albo do uzyskiwania informacji o sieci czy z
> sieci, które służą do inwigilacji innego urządzenia. Przykładowo
> infekujemy urządzenie, w którym mamy dostęp do GPSa i analizując
> informacje o antenach BTS i położenie GPS możemy później mniej więcej
> umiejscowić inne urządzenie, w którym nie mamy GPSa. Natomiast zbyć
> "cienki" jestem, by to weryfikować i zajmować jakieś merytoryczne
> stanowisko. Pytanie, czy autorzy alertów zdają sobie sprawę z tego, jak
> to działa.
Klientów pegasusa stać na ukrywanie się na poziomie zewnętrzej
infrastruktury (instytucje rządowe z dostępem do głównych węzłów).
Przejmowanie urządzenia, aby robiło za hosta do ataków, czy punkt
pośredni, to raczej domena mniejszych grup hakerskich.
> Za skrajnie nieprawdopodobne uważam, by ktoś przepychał po sieci on line
> do Izraela, a stamtąd do Polski jakiekolwiek masowe dane. I nie chodzi
> mi już nawet o kwestie prawne (Izrael by wiedział, kogo my
> podsłuchujemy), ale o wydolność takiego systemu. To jest masa
> informacji, które oczywiście pewnie "z pierwszego" jakieś algorytmy
> muszą badać, ale i tak ostatecznie musi człowiek zbadać i ocenić
> przydatność.
Nie wiem jak to jest zorganizowane logistycznie, ale infrastruktura jest
obecnie na tyle szybka, że nie widzę z tym żadnego probemu.
> Żeby podsłuchiwać to, co się dzieje wokół telefonu 24 h/dobę, to trzeba
> pięciu ludzi, bo oni pracują 8 godzin dziennie i 5 dni w tygodniu. Nad
> tym nikt z autorów tych "trwożliwych" artykułów się nie zastanawia.
To żeby analizować, ale zapisywać, logować, to nikogo nie potrzeba. A
później na spokojnie się sprawdzi, może użyje jakiego oprogramowania do
wyszukiwania fraz, słów itp.
> Jeśli chcemy wiedzieć, o czym kilku polityków rozmawia na określonym
> spotkaniu, to oczywiście jest to technicznie wykonalne, bo takie
> spotkanie pewnie kilka godzin trwa. Ale na dłuższa metę mało to
> logistycznie realne. O takich drobiazgach, jak nośniki do przechowywania
> takiej masy danych, to już nie wspomnę.
Ale to raczej nie jest masówka. Problem z przechowywaniem to byłby dla
kilkuset tysięcy podsłuchów na raz.
Co do ogarnięcia samecj informacji, to już przecież kilka dobrych lat
temu było wiadomo, że to nie ludzie analizują takie masy. Ludzie co
nawyżej weryfikują czy tam faktycznie coś jest na rzeczy.
> Stanąłem kiedyś przed wyzwaniem zabezpieczenia monitoringu z
> kilkudziesięciu kamer z 30 dni. To było 74 TB danych - bez głosu. Sam
> kiepskiej jakości obraz.
No bo nie masz do tego infrastruktury i nie masz na codzień potrzeby jej
mieć, ale 74TB to nie jest jakaś znacząca obiektywnie ilość. Pegasus to
nie masówka, a raczej konkretne cele.
--
Marcin
Następne wpisy z tego wątku
- 26.12.21 02:27 Marcin Debowski
- 26.12.21 02:44 Marcin Debowski
Najnowsze wątki z tej grupy
- Usiłowanie zabójstwa
- Immatrykulacja...
- Taka paralela historyczna... Shrek, nie czytaj bo zawału dostaniesz :)
- Taka paralela historyczna... Shrek, nie czytaj bo zawału dostaniesz :)
- "Wyjebongo" 33 i 1/3
- Zastrzelił kolegę
- Sąsiad o aktywistach
- Izrael kontra Hamas
- Korekta faktury Bolt
- Re: Sędzia v. Sędzią prezes SN już zawiadomieniem w prokuraturze
- Czy Sejm RP zahamuje proceder zabijania dla organów?
- Policjant użył broni, na skutek czego jego kolega został ranny.
- znów wrocław
- Re: Antysemici z MTK w Hadze wydali nakazy aresztowania [Izrael odrzuca "fałszywe i absurdalne zarzuty"]
- Dla mr. J.F`a, Trybuna i Wiesiaczka którzy "troszczą" się o państwowe i u których 0 pragmatyzmu
Najnowsze wątki
- 2024-12-02 Usiłowanie zabójstwa
- 2024-11-30 Immatrykulacja...
- 2024-11-28 Taka paralela historyczna... Shrek, nie czytaj bo zawału dostaniesz :)
- 2024-11-28 Taka paralela historyczna... Shrek, nie czytaj bo zawału dostaniesz :)
- 2024-11-27 "Wyjebongo" 33 i 1/3
- 2024-11-27 Zastrzelił kolegę
- 2024-11-26 Sąsiad o aktywistach
- 2024-11-26 Izrael kontra Hamas
- 2024-11-26 Korekta faktury Bolt
- 2024-11-25 Re: Sędzia v. Sędzią prezes SN już zawiadomieniem w prokuraturze
- 2024-11-24 Czy Sejm RP zahamuje proceder zabijania dla organów?
- 2024-11-23 Policjant użył broni, na skutek czego jego kolega został ranny.
- 2024-11-23 znów wrocław
- 2024-11-23 Re: Antysemici z MTK w Hadze wydali nakazy aresztowania [Izrael odrzuca "fałszywe i absurdalne zarzuty"]
- 2024-11-21 Dla mr. J.F`a, Trybuna i Wiesiaczka którzy "troszczą" się o państwowe i u których 0 pragmatyzmu