»

Ali je funkcija za izbris telefona v sili v ZDA nezakonita?

Slo-Tech - Na internetu odmeva obtožnica, ki jo je proti ameriškemu državljanu vložilo tožilstvo, ker je na letališču ob vstopu v državo agente mejne službe pretental in jim izročil prazen telefon. Lanskega januarja so mu ob prihodu zasegli pametni telefon in ga poprosili za kodo za odklep, ki jim jo je tudi izročil. Ni pa jim povedal, da ima na telefonu varni operacijski sistem GrapheneOS, ki omogoča nastavitev PIN-a za ravnanje v sili (duress PIN). Ob vnosu tega PIN-a se je telefon ponovno zagnal in popolnoma pobrisal. V državo so mu kot državljanu seveda dovolili vstopiti, poldrugo leto pozneje pa ga država preganjal po precej obskurni definiciji kaznivega dejanja uničenja lastnine med zakonito preiskavo ali zasegom, za kar je zagroženih pet let zaporne kazni.

Kako se bo primer razpletel, je nemogoče napovedati. Ob vstopu v ZDA potniki nimajo enakih pravic kot v državi, uveljavila se je praksa, da lahko na meji vpogledajo v elektronske naprave potnikov. Sodišča so v preteklosti že večkrat...

36 komentarjev

Kljub izpopolnjeni zaščiti telefone še vedno kradejo

Slo-Tech - Pametni telefoni imajo čedalje boljšo zaščito pred nepooblaščeno uporabo, zaradi katere je ukradene telefone brez poznavanja kode PIN praktično nemogoče ponovno uporabiti. A to ne pomeni, da so ukradeni telefoni ničvredni, saj tatovi še vedno inovativno iščejo načine, kako iz njih iztisniti vsaj nekaj denarja. El País piše, kako so zlikovci ukradli telefon partnerki španskega strokovnjaka za informacijsko varnost Martína Viga.

Pri tem so pokazali precej iznajdljivosti pri iskanju PIN-a, ki bi jim omogočil odklep in ponovno uporabo telefona. Tako je na primer dva dni po kraji telefona prejel sporočilo, da je funkcionalnost Find my iPhone našla ukraden telefon, napotovalo pa ga je na sumljivi naslov apple[.]device-maps[.]net. Seveda je šlo za lažno sporočilo, ki so ga poslali tatovi. Ti na tak način skušajo pretentati žrtve v obisk lažne strani, ki jih pod pretvezo, da bodo našli telefon, pozove k vpisu PIN-a. Če to storimo - in tatovi prilagodijo naslov spletne strani vsakemu...

6 komentarjev

Google še malce bolj zaprl AOSP

Slo-Tech - Ko je Google pred tremi meseci napovedal spremembe pri razvoju AOSP, so zagotavljali, da za uporabnike sprememb ne bo. Četudi so ukinili javno verzijo AOSP, v katero lahko prispevali vsi, so jeli zatrjevati, da bodo po izidu nove verzije še vedno javno objavili izvorno kodo pod isto licenco Apache 2.0. To drži, a so prenehali objavljati drevesno strukturo naprav in prevedene gonilnike, kar bo močno otežilo delo razvijalcem neuradnih verzij AOSP (tako imenovanih custom ROM-ov).

Ti so se doslej lahko naslonili na drevesno strukturo in gonilnike, ki jih je Google uporabljal in jasno ponudil skupnosti. Tega ne bo več počel, zato jih bodo morali razvijalci z vzvratnim inženiringom izluščiti sami. Google še vedno vztraja, da bo AOSP (Android Open Source Project) ostal in res smo dobili izvorno kodo Androida 16 z licenco Apache 2.0. Vse skupaj sicer deluje hinavsko, če na drugih področjih Google pripira vrata, denimo za naprave Pixel.

Google po drugi strani pojasnjuje, da drevesne...

19 komentarjev

Na internet pricurljali FBI-jevi lažni telefoni iz operacije Trojan Shield / Greenlight

vir: Vice
Vice - Pred mesecem dni smo poročali o uspešnem zaključku mednarodne preiskave, v kateri so aretirali 800 osumljencev za huda kazniva dejanja. Ključni način za zbiranje dokazov so bili pametni telefoni, ki jih je v letih 2019-2021 pod krinko prodajal FBI kot varne telefone z zaščito proti prisluškovanju, v resnici pa so bili okuženi. Na njih je bila platforma ANOM, ki naj bi bila omogoča varno šifrirano komunikacijo. Sedaj vemo več, saj so se ti telefoni znašli na trgu rabljenih naprav.

Vice je dobil en tak telefon
in ga podrobno analiziral. Dobili so ga od uporabnika, ki ga je kupil rabljenega kot poceni telefon, pri čemer sploh ni vedel, da bo dobil zloglasni telefon ANOM (ki je bil predhodno v lasti nekega kriminalca). Takih primerov je še več. Gre za telefon Google Pixel 4a (pojavljajo se tudi Google Pixel 3a, ki so predelani na enak način), ki na prvi (in drugi) pogled deluje povsem običajno. Tako se zdi, če vpišemo PIN, ki odpre značilno namizje, na katerem so ikone do popularnih...

1 komentar

Na ameriški meji pregledujejo tudi Facebook in mobilne telefone

Slo-Tech - ZDA potnikov, ki vstopajo v državo, ne sprašujejo po podatkih o družbenih omrežjih kar tjavendan, temveč so nekaterim potnikom začeli temeljito pregledovati osebna omrežja in stike v pametnih telefonih. Medtem ko se prah, ki ga je dvignila prepoved vstopa beguncem in državljanom sedmih muslimanskih držav, sploh še ni polegel, novo zaskrbljenost vzbujajo kontrole profilov na Facebooku.

Članica ameriškega Združenja odvetnikov za imigracije Mana Yegani je prek Twitterja sporočila, da na meji imetnikom dovoljenja za stalno prebivanje (zelene karte) med drugim pregledujejo Facebook in sprašujejo po političnih prepričanjih. Gre za ljudi, ki jim Trumpov najnovejši odlok načeloma prepoveduje vstop v ZDA, a ga je sodišče delno...

37 komentarjev

Applov spodrsljaj omogoča obiti geslo na iPhonu

AllThingsD - Zadnja verzija Applovega mobilnega operacijskega sistema iOS 6.1.1 ima zanimivega hrošča, ki omogoča enostaven odklep telefona, četudi je ta zaklenjen s kodo. Namen zaklepa s kodo je onemogočitev uporabe telefona nepridipravu, ki ima fizičen dostop do telefona. Sedaj pa so odkrili način, kako to zaščito zelo enostavno obiti.

Vse, kar morate storiti za uporabe kateregakoli zaklenjenega iphona, je nekajkrat pritisniti tipko za izklop, vtipkati številko za klic v sili 112 in malo počakati. Točna navodila so na YouTubu (glej spodaj) in testi kažejo, da delujejo na vseh telefonih s posodobljenim operacijskih sistemom. Ne glede na nastavljeno geslo lahko tako vstopite v vsak vključen iPhone.

Spodrsljaj pa ni prvi, saj se je Applu nekaj...

2 komentarja