دسترسی ناشناسانه را در فای عمومی با استفاده از Android انجام دهید

آیا این به اندازه کافی برای ناشنوایی کامل در فای عمومی با یک دستگاه اندرویدی است:

  • استفاده از Orbot
  • مک آدرس مک خود را
  • خاموش کردن خدمات مکان
  • خاموش کردن داده های تلفن همراه

آیا وجود دارد هر سرویس دیگری که باید غیر فعال شود؟ به عنوان مثال در زیر «خدمات در حال اجرا»، «برنامههای Android Core»، «سرویسهای Google» و غیره را میبینم.

چگونه میتوانیم موارد زیر را انجام دهیم:

  • GPS را غیرفعال کنید. این تعلق ندارد)
  • تماس های اضطراری، مانند 911، می تواند بدون استفاده از داده های سلولی مورد استفاده قرار گیرد. آیا اطلاعات ردیابی تماس اضطراری به طور مداوم منتقل می شود؟ اگر چنین است، راهی وجود دارد که آن را خاموش کنیم؟

تأیید هویت – کاربر معتبر بر اساس شناسه دستگاه تلفن همراه

من یک بازی تلفن همراه فرضی است که بازیکنان لزوما نیاز به ایجاد حساب برای بازی ندارند. داده های آنها از یک شناسه دستگاه مانند یک شناسه تبلیغاتی (IDFA) یا IdentifierForVendor شناسه اپل یا شناسه Android

کلید شده است. برای GDPR، باید تمام کاربران را مجاز به دانلود داده های خود کنم. آیا استفاده از یک شناسه دستگاه برای تأیید هویت کاربر ایمن است؟

به عنوان مثال، آیا این شناسه ها می توانند دروغین و حدس بزنند؟

گواهینامه ها – نحوه اضافه کردن یک CA سفارشی به androids پوشه ریشه سیستم مورد اعتماد

از آندروید 7.0 هیچ گواهی سفارشی توسط برنامه های آندروید استفاده نمی شود. توسعه دهندگان برنامه باید به طور خاص کدهای نوشته و تنظیمات برنامه را تغییر دهند تا یک CA سفارشی را دنبال کنند.

اما در حال تست کردن گواهی در محیط UAT سخت است. به عنوان یک راه حل من می خواستم گواهی CA سفارشی از ابزار پروکسی (burp یا ZAP) را به پوشه سیستم androids اضافه کنم.

چگونه این کار را انجام دهیم؟ کدام پوشه گواهی باید کپی شود؟ من از شبیه ساز استفاده می کنم. پس راهی برای انجام این کار بدون رندر شبیه سازی وجود دارد؟

Ref: اولین پاسخ این سوال

اعلان اعجابانگیز Chrome در Android 8.0

من فقط به فرانسه اطلاع دادم (من در یک کشور فرانسه صحبت می کنم):
تبریک سالم به شما، گوشی گلکسی S8 را به دست آوردید.

آگاه سازی دارای آیکون کروم است و از news3.lapetinsatlame.men

می آید. هنگامی که روی آن کلیک کردم، به https://mobile-fb.com مراجعه کردم. …

من Malwarebytes را نصب کردم و بعد از اسکن کامل آن هیچ چیز را پیدا نکرد.

قبلا صبح، چند کارتون برای بچه هایم را چک کردم، و این ممکن است به خاطر آن باشد، زیرا بعد از آن در تماشای کامپیوتر من همان کاریکاتورها، Kaspersky شکایت کرده و درخواستی از یک وب سایت مخرب را مسدود کرده است:

در اینجا ورود به سیستم:

 08/26/2014 17.44.56؛ دانلود مسدود شده؛ https: //pushtrust.com/notifications/push/cpm/ 3 / videoplayer / index.html؟ subid_short = 1fa18b71b7ca5918ca38f22ab52906ed & p1 = https٪ 3A٪ 2F٪ 2Fzme8o3l1c4.com٪ 2Frmavev10٪ 3Fkey٪ 3Dd47d042b3c4d449dd309e5f3f7758d8e؛ not-a-virus: HEUR: AdWare.Script.Generic؛ https: //pushtrust.com/ اطلاعیه ها / فشار / CPM / 3 / ویدیو / پخش.درسته؟ 1 ٪ 3Dd47d042b3c4d449dd309e5f3f7758d8e؛ Google Chrome؛ Adware؛ 2014/08/26 17:44:56
2014/06/26 19.14.21؛ کار آغاز شده؛ آنتی ویروس وب؛ 08/26/2018 19:14:21
08.08.2018 19.07.08؛ کار آغاز شده است؛ آنتی ویروس وب؛ 08/26/2018 19:07:08
2014/06/26 18.42.43؛ کار آغاز شده است؛ آنتی ویروس وب؛ 08/26/2018 18:42:43
26.08.2018 17.44.56؛ شی (فایل) شناسایی؛ https: //pushtrust.com/notifications/push/cpm/3/videoplayer/index.html؟ subid_short = 1fa18b71b7ca5918ca38f22ab52906ed & p1 = https٪ 3A٪ 2F٪ 2Fzme8o3l1c4.com٪ 2Frmavev10 ٪ 3Fkey٪ 3Dd47d042b3c4d449dd309e5f3f7758d8e؛ non-a-virus: HEUR: AdWare.Script.Generic؛ https: //pushtrust.com/notifications/push/cpm/3/videoplayer/index.html؟ subid_short = 1fa18b71b7ca5918ca38f22ab52906ed & p1 = https٪ 3A٪ 2F ٪ 2Fzme8o3l1c4.com٪ 2Frmavev10٪ 3Fkey٪ 3Dd47d042b3c4d449dd309e5f3f7758d8e؛ Google Chrome؛ Adware؛ 08/26/2018 17:44:56

این می تواند چیزی دیگری باشد هر چند، سیاهههای مربوط بالا تنها توضیح ممکن من است …
آیا می توانم در مورد تلفنم نگران باشم؟

پرداخت های خود را از برنامه بانکداری انجام می دهم، بررسی ایمیل کار … من می خواهم این گوشی را به عنوان تمیز / امن نگه داشته باشم.

این یک گلکسی S7 است و چند روز پیش یک پچ امنیتی جدید نصب کردم (تحت فشار سامسونگ / گوگل)، در نتیجه سطح پچ امنیتی 1 جولای [1965،9002] اگر من آلوده شدم، حتی "عفونت" نور، چگونه می توانم تمیز کنم تلفن من؟

سپاس فراوان از پاسخ های شما.

PS بدیهی است که از بازدید وبسایت کارتونها متاسف هستم و اجازه نخواهم داد بچههایم در کارتونها در این وبسایت تماشا کنند

آندروید – آیا می توانم حساب واتساپ را فریب خورده؟

من اخیرا با توجه به ایمنی حساب واتساپ من دغدغه امنیتی زیادی داشته ام. از آنجایی که تلفن من از من به سرقت رفته و توسط برخی افراد مخرب به سرقت رفته است، من عجیب ترین احساس را داشتم که مخفیانه در پیام های Whatsapp من "جاسوسی" کرده است. به من گفته شده است که در پیام های دوستانم "زمانی" دیده بودم که تقریبا مطمئن بودم از گوشی استفاده نمی کنم. دیگر بار من عجیب ترین احساس را داشتم که محتوای پیام های من را "می دانند"، زیرا آنها به طور غیرمعمولی فقط می گویند چیزی را که من اخیرا به آن پیامک زده بودم نمی توانستم بیفزایم، خوب، پیام های من را بشنود. اما همانطور که من هستم، به طور پارانوئید و ناامن، نمیتوانم بفهمم که آیا فقط تخیل بیش از حد فعال من در من بازی می کند یا اینکه واقعا ممکن است حساب من Whatsapp هک شده باشد. من سعی کردم خودم را حل کنم و از اینکه نیمی از اطلاعات در اینترنت در رابطه با این موضوع نیمی از اطلاعات را در اینترنت به دست آورده ام، هیچوقت شانس نداشتم، در حالی که دیگر ادعا می کند این امکان وجود ندارد، هر دو با شواهد کم و یا هیچ توضیح برای پیشنهاد یک یا یکی. بنابراین، من درک می کنم که چگونه Whatsapp کار می کند:

1.) شماره شما به کلید عمومی شما در پایگاه داده ذخیره می شود

2.) کلید عمومی شما بر روی گوشی شما هنگام تأیید حساب توسط OTP

3.) هنگامی که دستگاه خود را عوض می کنید، OTP جدید به شماره شما ارسال می شود و یک کلید عمومی جدید ایجاد می شود. این کلید عمومی در حال حاضر معتبر است، در حالی که قدیمی یکی دیگر نیست. حساب کاربری شما در تلفن قدیمی شما فعال نیست (از آنجا که Whatsapp در حال حاضر بیش از یک دستگاه را در هر حساب کاربری پشتیبانی نمی کند، به جز وب Whatsapp.)

در حال حاضر، نگرانی اصلی من این است که از آنجا که کلید خصوصی به صورت محلی تولید می شود (یعنی بر روی گوشی هوشمند شما) به برنامه احتیاج به تولید کلید عمومی SAME به عنوان گوشی قدیمی خود را، اساسا فریب دادن پایگاه داده به فکر کردن است که تنها یک دستگاه به حساب شما متصل است؟

ادعا می کند اینترنت این است که به ظاهر می توان با جعل آدرس MAC و به دست آوردن کد تأیید ارسال شده به تلفن مرتبط با حساب "هک" است. گام بعدی این است که کد تایید را از تلفن حذف کنید تا هرگونه اثبات را حذف کنید.

دلیل اینکه من فکر می کنم این امکان پذیر نیست:

1.) این یک سوراخ ایمنی است، در واقع شما می توانید به راحتی MAC یک دستگاه اگر آن را در شبکه محلی خود را بدون حتی به تنظیمات تلفن -> در مورد. رمز ورود شما اساسا فقط به عنوان دستکاری و قفل صفحه نمایش شما (من هیچ کدام) را نداشتم

2.) ممکن است دو دستگاه به طور تصادفی یک آدرس MAC دارند

3.) من فکر نمی کنم Whatsapp فقط به راحتی اجازه می دهد که مردم از ویژگی های امنیتی خود دور بشوند

دلیل برای اینکه من فکر می کنم این می تواند باشد:

1.) بخشی از اینترنت می گوید بنابراین

2.) تجربیات من اما به خاطر داشته باشید که من تمایل به نگرانی در مورد مسائل امنیتی دارم)