Смартфоны для "полевой" работы.

  • Автор темы Автор темы PANDORA
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

PANDORA

Заместитель Администратора
Команда форума
Администратор
Sweetie Girl
Сообщения
4.999
Реакции
11.414
ПРОШИВКИ ДЛЯ СМАРТФОНОВ ДЛЯ РАБОТЫ В "ПОЛЯХ".

Данный раздел посвящен кастомизации мобильных устройств по управлением Android OS. Все они защищаются в первую очередь от "атак прямого доступа": когда вероятный противник физически завладел устройством и пытается получить доступ к его данным.

Анонимизация тут вторична, так как андроид не смотря на свое родство с Linux OS не обладает нужным спектром настроек и приложений для постройки полноценной защиты. Использовать мобильные устройства для сетевой работы не стоит.
 
Последнее редактирование модератором:
LENOVO A2010 на кастомном CyanogenMod 12.

В продаже появилась прошивка для смартфона Lenovo A2010. Прошивка собиралась в первую очередь для полевых сотрудников и основной упор в защите сделан от "атак прямого доступа". Анонимизация так же присутствует, однако напомню что для сетевой работы самртфоны и планшеты не подходят - новый ноутбук сейчас можно приобрести за 12к, анонимный дистрибутив скачать и настоить бесплатно - при этом уровень защиты по сравнению со смартфоном за те же деньги будет на порядок выше.

Защита от атак прямого доступа:

1. Стоковая прошивка заменена на CyanogenMod 12. Из него в свою очередь удалены все опасные приложения и сервисы (за основу был взят ).
2. Смартфон полностью зашифрован - вход по двум паролям (пароль на зупуск 24 знака, пароль локскрина 8).
3. Устройство защищено от таких ситуаций как внезапная потеря, в том числе при силовом воздействии (при попытке вырвать или выбить телефон из рук он заблокируется) при этом предусмотрена защита от перебора пароля локскрина (на усмотрение заказчика телефон либо отключается при неправильном вводе пинкода либо уничтожает шифрованный раздел, количество неправильных попыток можно изменять - от 5 до всего лишь 1)
4. В ситуациях принуждения к выдаче пароля достаточно ввести или назвать вероятному противнику любой неправильный пинкод.
5. Отключена возможность подключения устройства через ADB.
6. Отключен рут доступ для ADB.
7. заказчик самостоятельно блокирует доступ третьих лиц к сим карте.
8. Кастомное рекавери после постройки обратно меняется на стоковое - для невозможности прошивки кастомного ядра или других патчей.

Сетевая безопасность:

1. Установлен Firewall, доступ в интернет имеют лишь роутеры (Tor и i2p), браузер Lightning, IMSI Catcher и GPS.
2. Разрешения для всех приложений (включая системные, даже такие как смс или звонки) по умолчанию запрещены.
3. Стандартный смс сервис можно заменить на шифрованный - если он установлен у обоих абонентов, то смс будут передаваться в зашифрованном виде (интернет для этого не нужен шифруются именно смски) плюс сами сообщения на устройстве будут хранится в зашифрованном виде и под паролем.
4. Установлено приложение, с помощью которого можно скрывать текст в фотографиях (вы послаете обычную фотку и называете другу пароль, при его вводе из фотографии он сможет извлечь зашифрованный текст).
5. Установлен детектор базовых станций сотового оператора. При перемещении по городу он "запоминает" расположение настоящих станций. При появлении незнокомой "мобильной" станции радиоперехвата он поднимет тревогу.
6. Так же детектор способен обнаружить так называемые "тихие смс" или пинг-смс. Сотрудники посылают условное сообщение абоненту и когда тот появляется в сети им приходит отчет о доставке. Без этого детектора абонент никогда не узнает об этом факте.
7. Фотокамера заменена на шифрованную - которая делает и хранит изображения и видео в шифрованном виде. Предусмотрена возможность мгновенного удаления хранилища с фото и видео файлами.
8. В файловом менеджере есть возможность создать отдельный криптоконтейнер под паролем.

Анонимизация:


1. Установлен Orbot. Исключены опасные узлы. Роутер сконфигурирован но обфускацию трафика для маскировки от провайдера.
2. Установлен роутер i2p.
3. Стоковый браузер заменен на два - Orfox и Lightning (первый для серфинга, второй для чистых сеансов).
4. В Orfox установлен адд-он HTTPS Everywhere (по дефолту его нет).
5. Установлены Xabber и Telegram. Оба торифицированы.


По поводу стоимости, сборки прошивки под конкретную модель смартфона пишите в л.с. или jabber 1337@securejabber.me
 
Последнее редактирование модератором:
Фотопруф:

IMG_20171005_105107.jpg
 
Последнее редактирование модератором:
А как эту прошивку потом на смарт прикрутить? Объясните ретрограду.
 
А как эту прошивку потом на смарт прикрутить? Объясните ретрограду.
Привет. Я все настраиваю и потом в кастомном рекавери делаю полный бэкап. Заказчику помогаю на стоковую трубку получить рут и прошить такое же рекавери. Он из него делает полный вайп стоковой прошивки и потом восстанавливает мой бэкап. Сам бэкап с файлового хостинга скачивается.
 
Привет. Я все настраиваю и потом в кастомном рекавери делаю полный бэкап. Заказчику помогаю на стоковую трубку получить рут и прошить такое же рекавери. Он из него делает полный вайп стоковой прошивки и потом восстанавливает мой бэкап. Сам бэкап с файлового хостинга скачивается.
Благодарю за пояснение, но, если не затруднит, можно все то же самое, но уже на русском языке?)
 
Благодарю за пояснение, но, если не затруднит, можно все то же самое, но уже на русском языке?)
Данные в смартфоне хранятся в микросхеме. Если смартфоны одинаковые то можно сделать цифровую копию микросхемы настроенного телефона и переписать ее в чистую микросхему другого телефона.

Это как раньше "дай кассету переписать". Только там принцип записи данных магнитный, а тут цифровой. Но концепция та же.
 
все то же самое, но уже на русском языке?)

Данные в смартфоне хранятся в микросхеме. Если смартфоны одинаковые то можно сделать цифровую копию микросхемы настроенного телефона и переписать ее в чистую микросхему другого телефона.
Поржал, спасибо.
Вам нужен смартфон и (зависит от модели смартфона) скорее всего ПК. После нехитрых манипуляций будет у вас анонофон)))
 
Немного мрачных скриншотов с не менее мрачными коментариями:

Screenshot_2017-10-05-11-28-00.png

Рис. 1: Home screen (спасибо кэп!)


Screenshot_2017-10-05-11-19-56.png

Рис. 2: Dark Side of the Google Play Market


Screenshot_2017-10-05-11-22-27.png

Рис. 3: Для любителей думать, что смена IMEI полностью сотрет прошлые грехи: вот лишь некоторые параметры которые остануться неизменными.


Screenshot_2017-10-05-11-32-20.png

Рис. 4: Криптохранилище в Cyanogen File Manager 3.0.0 + оповещенька от IMSI катчера о том что он бдит в оба.


Screenshot_2017-10-05-11-33-15.png

Рис. 5: i2p роутер стартует ровно 180 секунд и ни секундой больше!



Screenshot at 2017-10-05 11-55-41.png

Все фото и скриншоты сделанные трубкой чистые от метадаты. На скриншоте один из них палевный потому, что я я его затирал пикселями скрывая данные своей трубки, чем его и "законтачил".
 
Последнее редактирование модератором:
Блин, круто выглядит!)
 
Не в тему, конечно, но...
Можно ли i2p прикрутить на маршрутизатор непосредственно?
 
  • Нравится
Реакции: Gaml
Спс, был там.... Если только скрипт написать и пакеты подгрузить...
 
Сегодня к вечеру будет видео процесса самоуничтожения шифрованного раздела смартфона при неверном пин-коде )
 
Ставить на одну попытку как на видео не рекомендую - пару раз в заднем кармане джинсов кнопки нажимались - вынимал трубу и не мог понять то происходит - почему у меня там экран первого запуска. Еще раз 10 по запарке нажимал на кнопочку "ок" - хотя этого делать не нужно при верном пин коде т.к. авторазлок. 2-3 попытки как минимум. Кто желает поэкспериментировать самостоятельно с таким вариантом защиты пишите в жабу или л.с. - у меня секретов нет, помогу чем смогу.
 
радиккал.ру видео, vimeo есть же
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

Мы с радостью представляем вам наши устройства, которые обеспечивают анонимность и безопасность при использовании интернета и мобильной связи. 1. Смартфоны и планшеты Asguard, разработанные для обеспечения анонимности и безопасности. В последние годы отношение к приватности личной жизни...
Ответы
20
Просмотры
Здесь будет лог лекции "Безопасность мобильных устройств" от 12.06.2023
Ответы
22
Просмотры
  • Закрыта
Здесь будет выложен лог лекции "Основы кибербезопасности, анонимности и приватности" от от 18.01.23 Я не стал вставлять в лог бесполезное обсуждение вопросов, которые не относятся к теме лекции, т.к. по этим вопросам я планирую сделать отдельные статьи/лекции. Обсудить материал лекции можно...
Ответы
5
Просмотры
Мы с радостью представляем вам нашу новую услугу, предназначенную для обеспечения анонимности и безопасности при использовании интернета. Не важно, на какое устройство устанавливать: будь то USB-флешка, внешний SSD диск или ноутбук. Наш программный комплекс включает в себя: Операционная...
Ответы
8
Просмотры
Выполнять необходимые звонки, но оставаться анонимными? EDEM CORP предлагает полный спектр возможностей под ваши запросы! Подменить номер телефона и скрыть его для получателя звонка теперь реально и просто с нашими услугами SIP телефонии Кроме того, вы сможете изменить свой номер даже на...
Ответы
24
Просмотры
26К
Назад
Сверху Снизу