Annons:
Etikettvarningar
Läst 2708 ggr
Huygens
2/8/19, 5:30 PM

Glassbox - Total Massövervakning

Enligt uppgift ska många populära appar på iPhone ägna sej åt spionage av användarna. Vissa appar använder särskilda funktioner i stil med Glassbox, som totalövervakar iPhone-användarens alla aktiviteter, inklusive att apparna tar skärmdumpar som sänds till apptillverkaren. Tech Crunch, 2019-02-06

Det officiella påståendet är att apptillverkaren vill lära sej hur iPhone-ägaren använder appen. Det innebär att allt som är privat, hamnar i händerna på tredje part.

Alla tangenttryckningar, alla swipes hamnar som info i någon annans databas.

T ex Air Canada, Hollister, Expedia, Abercrombie & Fitch, Hotels.com och Singapore Airlines använder Glassbox. Mobilanvändarnas kredtikortsnummer, passinfo och lösenord laddas upp till centrala servrar av apparna. Vem som helst på dessa företag som har tillgång till databaserna kan sedan uthämta info som iPhone-användarna helst inte ska lämna ut.

Jag undrar hur det ligger till med Bank-ID. Kan personliga Bank-ID och bankuppgifter redan vara kopierade från många svenskar till okända ansiktslösa aktörer bakom apparna?

This lets Air Canada employees — and anyone else capable of accessing the screenshot database — see unencrypted credit card and password information”, sa en teknikexpert.

Annons:
johan
2/9/19, 9:31 PM
#1

Du har som vanligt dragit alldeles för stora växlar på vad du läser och inte förstått hur tekniken fungerar. 

På en iPhone är det extremt begränsad vad en app kan göra i bakgrunden, dvs. när den inte är synlig på skärmen. Exempel på saker den får göra är att spela upp ljud, under en begränsad tid göra klart upp/ned-laddningar, använda GPS eller mikrofon. Om GPS eller mic används i bakgrunden visas det tydligt genom att statusraden ändrar färg. (röd för ljud, blå för GPS, grön för telefonsamtal)

Det du har läst att appar "spelar in allt du gör", innebär att apparna registrerar vad du gör i deras app. Om du lämnar appen och öppnar t ex BankId så kan dom inte göra det längre. Dom kan inte spela in vad du gör i andras appar.

Mvh // Johan

Född vid 334.00 PPM

Huygens
2/10/19, 1:37 PM
#2

Du får det att låta som en promenad i parken. Inget att se här…

Jag har därför undersökt saken lite grundligare och har kanske inte blivit så mycket klokare. Men en sak är säker, gör man en sökning på yt av iphone+spyware+app (länk) får man resultat som kan göra en mörkrädd.

En del av dessa yt-videoklipp med "råd" eller påståenden om appar är kanske rena bedrägerierna, avlyssning av andras iPhone. Det är i så fall konstigt att dessa iPhone-videoklipp får ligga kvar, när yt gått så hårt åt kanaler som visat hälsokost eller "konspirationsteorier". Massvis av hälso- och konspirationskanalerna har ju helt raderats av yt, med början runt år 2015.

Jag noterade också att några av iPhone-kanalerna på yt som idag rapporterar om Glassbox, har nämnt i kommentarsfältet att deras videoklipp blivit avmonetariserade, dvs förlorat möjlighet att tjäna pengar via annonser. Tydligen är det impopulärt bland makthavarna att nämna TechCrunch:s nyhetsartikel med Glassbox-avslöjandena.

YT-ledningens beteende påminner om läget där alla videoklipp på yt som är det minsta ifrågasättande till härligheten med AI, också avmonetariseras. Samma sak med videoklipp som har bildbevis att masskjutningarna i USA utförs av säkerhetstjänsten. Avmonetarisering (eller radering).

Ja-ja, du säger att Glassbox inte är något att bry sej om, men ifall många appar använder Glassbox och liknande spyware, kan iPhone-användare kartläggas in i minsta detalj. Informationen från dom olika apparna som använder Glassbox, lagras ju först i företaget Glassbox egna servrar.

Jag blir inte det minsta förvånad om det kommer en plötslig "nyhet" som säger, åhh-nej, Glassbox huvudserver har blivit hackad av Kim Jong-Un i Nordkorea. 500 Tb data har fösvunnit från Glassbox med detaljerade iPhone-användarbeteenden, kreditkortsnummer och lösenord. Informationen säljs sedan på kinesiska, indiska och ukrainska hackersajter.

Eller så har det redan hänt, förövaren är CIA/GCHQ och det har tystats ner.

Om Glassbox hackas och läcker till kriminella, finns risken för en våg av identitetsstölder och bedrägerier. Det är kanske precis vad makthavarna hoppas på? Myndigheterna står i så fall redo med en "lösning"?

problem-reaction-solution

johan
2/10/19, 7:37 PM
#3

Jag sa inte att det inte bar något att bry sig om. Jag sa att ett ramverk som glassbox inte kan spela in vad som händer i BankID om inte BankID också använder ramverket. Och för mig är det ett tecken på att du inte förstår hur Apples ramverk för app-veckning fungerar. På Android kan jag tänka mig att det är en helt annan sak. Där har appar helt andra befogenheter än på iOS.

Mvh // Johan

Född vid 334.00 PPM

Huygens
2/10/19, 9:21 PM
#4

Kan du i så fall förklara hur den här killen med konstig röst kan stjäla Bank-ID med en app? Hans mobil (android?) är inte jailbreakad. (YT/Sec)

johan
2/12/19, 2:09 PM
#5

1: Som jag skrev gällde min kommentar endast iOS. Android har en helt annan modell för säkerhet. Där kanske Glassbox kan göra helt andra grejer. Kan för lite om Android för att kunna avgöra det.

2. Vad har det med Glassbox att göra över huvud taget? Den här snubben har ju hittat ett helt annat scenario. Du pratar om att "filma" BankId. Det är ju inget av det han gör här. 

Dessutom så känns även den risken liten eftersom du dels måste använda en annan authentisiering för att hämta BankId-certifikatet, du kan bara signera med rätt certifikat, du kan endast ha 2 aktivera certifikat samtidigt. Varför tror du alla phishing-attacker rörande BankId handlar om att sitta med offret i telefon och få dom att göra det åt dig medan du väntar?

För övrigt så har Apple plockat bort dom berörda apparna från AppStore, så dina konspirationsteorier om Apple, NSA, CIA, etc, etc kanske inte stämmer den här gången heller.

Mvh // Johan

Född vid 334.00 PPM

Huygens
2/13/19, 8:49 PM
#6

Jag har lite svårt att tro att Apple generellt sett skulle plocka bort appar från stora kunder på AppStore pga Glassbox. Kanske några enstaka småappar.

Mycket ger mer.

Intressant är ju att iOS på något sätt visar sej ha så många inbyggda väldokumenterade datasamlingsbakddörrar att det är omöjligt för Apple (CIA/NRO/GCHQ) att helt mörka existensen av övervakningsfunktionerna. Dataföretag verkar ju utnyttja iOS-funktionera och säljer troligen folks privata data. Jag blir heller inte förvånad om det visar sej att iOS har odokumenterade funktioner på samma sätt som MS Windows visade sej ha på 1990-talet.

Hur vet du att iOS inte har dolda funktioner åt CIA för att köra igång "inaktiverade" appar eller använder mikrofonen utan att indikatorn visas? Jag menar, USA:s Kongress gjorde ju inget åt Snowdens avlöjanden om NSA:s massavlyssning i strid med Konstitutionen. Debatten i Kongressen dog bara ut i tysthet efter 5 år.

På vilket sätt är Apple mer pålitligt i sitt aktiva åldrande av "äldre" iPhone än t ex Volkswagens avgasfusk, DuPonts nervgift PFAS/PFOA eller Monsantos cancerframkallande RoundUp och neonikotinoider.

Jag tror att storyn med Glassbox bara är en av många historier som kommer. Apple har i flera år uppvisat dessa fantastiska säkerhetsfenomen och ibland vidtagit olika typer av "åtgärder".

Ett påstående är ju att avinstallerade appar kan spåra användare av iPhone och fortfarande vara aktiva på något sätt. Avinstallationsspårare tillhandahålls av dataföretag som Adjust, AppsFlyer, MoEngage, Localytics, och CleverTap m fl. Bloomberg, 2018-10-22

Hur kan du säkert veta att appar i tysthet inte samlar in data på en iPhone till centrala servrar och använder kamera/mikrofon utan användarens vetskap?

Annons:
Niklas
2/14/19, 12:43 PM
#7

Huygens, ibland undrar jag om ditt huvudmål med att skriva här är att försöka oroa människor. Du verkar läsa saker, ofta hos tveksamma källor, och drar slutsatser som inte alltid har stöd i källan och kombinerar det sen med helt andra orelaterade källösa påståenden. Det är ett bra sätt att skrämmas, men det är ett dåligt sätt att sprida kunskap. Jag önskar att du slutar skriva på det här sättet. Börja med att välja dina informationskällor med omsorg och läs vad de skriver utan att lägga in egna spekulationer.


Vänliga hälsningar, Niklas
Är du intresserad av runstenar och runristningar?

johan
2/14/19, 2:55 PM
#8

"Jag har lite svårt att tro att Apple generellt sett skulle plocka bort appar från stora kunder på AppStore pga Glassbox. Kanske några enstaka småappar."

https://gizmodo.com/apple-reportedly-threatens-to-yank-ios-apps-recording-u-1832448324

Som vanligt har du väldigt bristfällig kunskap och drar märkliga slutsatser. Hotels.com känns inte direkt som småappar…

Förklara då för mig varför FBI hotade att försöka stämma Apple för medhjälp till terrorbrott när dom vägrade installera bakdörrar för att låsa upp iPhones? Och att detta dessutom behandlades i FISA-domstolar? Spel för gallerierna?

Förklara också för mig på vilket sätt det är bättre att låta telefoner krascha när dom inte får tillräckligt med ström på grund av att batterier åldras, istället för att begränsa maximal prestanda och hålla dom vid liv?

Förklara för mig också motivet varför Apple worldwide gav batteribyten för 300 kr under drygt 2 års tid?

Det är ett under att du ens vågar gå på toa. Eller sitter du där och hetsar upp dig över att NSA förmodligen analyserar din avföring för att tillsammans med alla aliens i Area 51 skapa en intergalaktisk övervakningsmaskin som vet om du äter tillräckligt med fiber och slöar ner ditt internet om du inte tuggar maten ordentligt?

Mvh // Johan

Född vid 334.00 PPM

Zpookey
3/22/19, 4:31 PM
#9

#8

😂😂😂

Huygens
8/30/19, 1:26 PM
#10

iPhone - konstruerad för att lätt kunna hackas på uppdrag av CIA.

Hackandet har åtminstone pågått i flera år. SVT

Zpookey
8/30/19, 2:10 PM
#11

Jag är fortfarande övertygad om att Huygens är en Ai-bot. Att fortsätta denna tråden 6 månader senare med en länk angående ett säkerhetshål, som täppts igen redan innan du startade denna tråden, verkar inte genomtänkt. Och du verkar inte ens ha läst din egen länk.

Sen kan jag tycka att sidor som har "tusentals besökare varje vecka" tillhör kategorin "mindre besökta sidor".

Och ingenstans i länken står där något om CIA.

Var får du allt ifrån? 😎

Huygens
8/30/19, 2:13 PM
#12

sunt förnuft

Zpookey
8/30/19, 2:15 PM
#13

#12
Nja….det kan ju knappast anses som sunt det där.

Annons:
Huygens
8/30/19, 2:54 PM
#14

Läckor från Wikileaks har ju avslöjat att CIA och NSA:

1. Skapat 10 000-tals datavirus som sedan släppts på kinesiska hackersajter med syfte att spridas mot datorer i hela världen.

2. Tvingat hårdvarutillverkare stoppa in "hårdvarubuggar" som Foreshadow, Spectre och Meltdown i processorerna.

Om säkerhetstjänsten redan utfört sådant i grotesk omfattning, varför tror du då naivt att säkerhetstjänstens alla beordrade "buggar" täppts igen?

Buggarna är inte alla borta. Det finns massvis kvar. Det har CIA säkerställt.

Vi kommer att läsa om flera hackade iPhone dom närmaste åren. Ibland med så klumpiga buggar att det är uppenbart avsiktligt skapade "svagheter" (läs: bakdörrar).

Läser jag #1, #7 och #8 är det som om inget gått in. Inläggen kan i stort sett sammanfattas med "inget att se här", "ignorera", "gå bara vidare". Kul att ha Bank-ID på iPhone när den till 100 % kan tankas av på alla info med ett enda besök på en sajt.

Niklas
8/31/19, 8:49 PM
#15

#10: Nu uttrycker du dig vårdslöst igen, eller kan du visa var det står att iPhone är konstruerad för att lätt kunna hackas?


Vänliga hälsningar, Niklas
Är du intresserad av runstenar och runristningar?

Huygens
8/31/19, 10:19 PM
#16

#15 Det är implicit en uppenbar slutsats av läckorna från Wikileaks m fl, och  styrkt av bl a artikeln i SVT.

Om du väljer att minimera ditt perspektiv och försnäva din verklighetsuppfattning till ett så litet område som möjligt och enbart håller dina tankar inom den begränsade area som myndighetsgodkända källor instruerar dej att tänka, minskar såklart möjligheten till slutsatsen, insikten i första meningen #10.

"…en rad sajter som i åratal har hackat Iphone-telefoner med hjälp av okända säkerhetshål."

Det är faktiskt ett val, vad du väljer att tänka.

Jmf ditt sitt att välja dina tankar med t ex kommentaren i (inlägg). "det finns väl ändå ingen anledning till konspirationsteorier ang detta högst naturliga fenomen."

Likväl visade det sej vara en konspirationsteori och Apple fick betala böter i åtminstone Italien för det avsiktliga åldrandet av iPhone med varje ny uppdatering. Domstolen ansåg inte att det rörde sej om "naturliga fenomen".

Så ja, iPhone är konstruerad för att kunna hackas. Uppdragsgivare CIA.

Made to break.

Niklas
9/2/19, 12:09 PM
#17

#16: Det är din slutsats. Den är inte implicit. Den bygger på dina förutfattade meningar om hur världen fungerar, inte på fakta. Jag vill inte ha det du kallar implicita slutsatser på den här sajten om du inte skriver att det är just dina egna slutsatser eller uppfattningar. Du förvirrar mer än du upplyser.


Vänliga hälsningar, Niklas
Är du intresserad av runstenar och runristningar?

johan
9/11/19, 11:06 AM
#19

#18: Det Google också glömde nämna var ju att även Android drabbades av samma sårbarhet. Med tanke på hur mycket större Android är i mindre rika delar av världen, och hur extremt dåliga tillverkare av Android-mobiler är på att låta användarna hela tiden ha senaste uppdateringarna av Android, så kan man nog ana att detta var ett större problem för Android-användare än iOS-användare. 

Om man ändå känner tvivel för hur Apple ser på privacy, tycker jag man ska läsa Facebooks märkliga inlägg om hur iOS 13 begränsar tjänster som Facebook att få ut privat data om dig. Facebook vill ju få det att låta som att det gör Facebook sämre, men de enda som drabbas är Facebook och Facebooks annonsörer eller företag som CA som missbrukar Facebook.

https://www.cnet.com/news/facebook-talks-up-location-tracking-ahead-of-new-iphone-privacy-feature/

Mvh // Johan

Född vid 334.00 PPM

Upp till toppen
Annons: