Re: [Hackmeeting] FBI paid professional hackers one-time fee…

Delete this message

Reply to this message
Author: pasky
Date:  
To: hackmeeting
Subject: Re: [Hackmeeting] FBI paid professional hackers one-time fee to crack San Bernardino iPhone
Il 15/04/2016 14.52, Anathema ha scritto:
> Ma non parlare con me eh, io sono solo un amico degli sbirri. Sono
> sicuro che pasky ne sa` di piu`.


Che tutti usano cellebrite mi sembra del tutto normale, ma
non è l'unico fornitore di "captatori", sono comunque tutti
basati, come lo stesso RCS di HT, su 0days, lo stesso vale
per l'iphone a cui sembra che vi sia un baco utilizzato da
settembre 2015 a marzo 2016 ora non so bene se sia stato
patchato o meno, comunque il fatto sta che vi sono molti
0days in giro più di quelli che si pensa e sono ovviamente
tenuti ben nascosti altrimenti non possono usare "captatori
informatici", per chi si è scaricato per curiosità (sano
principio hacker) il leak di HT sa bene di cosa parlo in
quanto RCS è basato principalmente su 0days, visto uno li
hai visti tutti e tutti sono basati principalmente su questo,
be si certo se ho in mano un telefono allora lo posso
installare e lo stesso vale per i PC con keylogger e
quant'altro, ma ciò comporta un rischio alto perchè vi
è bisogno di un accesso fisico, oppure posso crearmi la
mia BTS ed allora posso registrare tutte le telefonate
GSM... vi sono progetti che vanno ad identificare dei
fake BTS basati su linux http://fakebts.com/en/, insomma
si può sempre giocare a "guardie" (Anathema) e "ladri" (P@sKy).

;)

Di certo non si sta tranquilli e neanche sereni, ultimamente
sto rivalutando l'analogico, i pizzini alla provenzano e
nuovi modi di usare la crittografia.

-- 
P@sKy
Makkinista - Fuokista
Isole Nella Rete - http://www.ecn.org/
GPG/PGP keys available via keyservers http://pgpkeys.mit.edu:11371/
       DSA: 6CBE 6982 5C10 CFF0 D676  6420 C1C5 B8EC 8690 0F88