Procedura testowa nr 2: Test nocny (Analiza całodobowa)
Jeżeli w ciągu 10 minut testu nie zauważysz nietypowego transferu, pozostaw telefon na noc z włączoną aplikacją GlassWire (telefon powinien być podłączony do ładowarki, z włączonym internetem).
Rano sprawdź w aplikacji dokładną ilość danych przesłanych przez telefon w ciągu nocy.
Procedura testowa nr 1: Test krótki (Rozmowa testowa)
1) Uruchom aplikację GlassWire na swoim telefonie i przejdź do zakładki monitorowania sieci "Live Graph" (ostatni slajd)
2) Wykonaj testową (pustą) rozmowę telefoniczną z kimś znajomym trwającą ponad 10 minut.
3) Po zakończeniu rozmowy odłóż telefon i bacznie obserwuj wykresy oraz listę procesów w aplikacji GlassWire. Sprawdź, czy po zakończeniu połączenia aplikacja wysyła duże pakiety danych.
Srona startowa
W Prawym górnym rogu kliknij w ikonkę
wyskoczy ci przesył danych w czasie rzeczywistym. Interesuje nas wykres koloru zielonego.
Srona startowa
Wejdź tutaj, pokażą Ci się jakie aplikacje i ile przesyłu danych wykorzystały w dniu dzisiejszym. Tethering wyświetla udostępnianie internetu, lecz już "System Update Service" jest mocno wskazujący na szpiega.
Warto to sprawdzić
W dzisiejszych czasach telefony rzadko są podsłuchiwane poprzez fizyczne modyfikacje sprzętowe czy dodatkowe elementy wewnątrz obudowy. Współczesny podsłuch opiera się na zaawansowanym oprogramowaniu szpiegującym (ang. spyware), które po zainstalowaniu staje się całkowicie niewidoczne na standardowym ekranie głównym telefonu.
Programy te zazwyczaj ukrywają się pod neutralnymi nazwami systemowymi lub procesami w tle, które użytkownik całkowicie ignoruje.
Aby w ogóle wyświetlić interfejs takiego programu, często wymagane jest wpisanie specjalnego kodu numerycznego na klawiaturze dialera telefonu.
Dlaczego tradycyjne antywirusy zawodzą?
Jeżeli osoba instalująca podsłuch dodała pliki lub procesy oprogramowania szpiegującego do wyjątków (białej listy) wbudowanego antywirusa lub aplikacji zabezpieczającej Żaden standardowy program antywirusowy nie jest w stanie ich wychwycić ani zablokować. Właśnie dlatego niezbędna jest wiedza analityczna oraz niezależne narzędzia monitorujące ruch sieciowy.
Mechanizm przesyłania danych
Cały proces szpiegowania przebiega według powtarzalnego schematu:
Rejestracja: Gdy prowadzisz rozmowę telefoniczną, otwierasz aplikację aparatu lub
korzystasz z ekranu, oprogramowanie w tle zapisuje te dane (nagrania audio, zrzuty ekranu,
obraz z kamery przedniej lub tylnej).
Buforowanie: Zapisane pliki są tymczasowo magazynowane w ukrytym folderze pamięci
telefonu.
Eksfiltracja: Dane są wysyłane na zewnętrzny serwer kontrolowany przez osobę trzecią.
Przesył odbywa się za pośrednictwem sieci Wi-Fi lub mobilnego transferu danych operatora.
Osoba przeprowadzająca inwigilację ma stały dostęp do zewnętrznego serwera, skąd pobiera
gotowe nagrania rozmów, przegląda pliki, wykonuje zdalne zrzuty ekranu czy włącza podgląd z
kamer na żywo.
Część I: Teoretyczna: Jak działa współczesny podsłuch w telefonie?
Wskazówka na start:
Aby skutecznie wyszukać podsłuch, część teoretyczną można w zasadzie ominąć i przejść od
razu do części praktycznej. Niemniej jednak zalecamy jej przeczytanie, aby w pełni zrozumieć
mechanizm działania współczesnych zagrożeń.
Praktyczny poradnik i procedura wykrywania oprogramowania szpiegującego
Jak sprawdzić czy masz podsłuch w telefonie?
Kluczowy wniosek:
Niezależnie od sposobu działania, każdy podsłuch musi przesłać zebrane dane na
zewnątrz przez internet. To właśnie punkt krytyczny, który pozwala nam go wykryć.
Skoro wiemy, że każde oprogramowanie szpiegujące musi wysyłać zgromadzone pakiety danych przez sieć, naszym zadaniem jest monitorowanie nie tylko ilości pobieranych i wysyłanych megabajtów, ale przede wszystkim ustalenie, która dokładnie aplikacja generuje ten ruch.
Narzędzie badawcze: GlassWire
Świetnym analizatorem ruchu sieciowego, który doskonale sprawdzi się w tym zadaniu, jest aplikacja GlassWire. Narzędzie to w sposób przejrzysty i niezależny wskazuje:
1) Czy dane są wysyłane przez Wi-Fi czy transfer komórkowy
2) Która konkretnie aplikacja wysyła pakiety danych (niezależnie od tego, czy jest widoczna na liście, czy
ukryta pod podejrzaną nazwą)
3) Wielkość przesyłanych paczek danych w czasie rzeczywistym.
Część II: Praktyczna – Wykrywanie podsłuchu krok po kroku
Krok I
ściągnij aplikacje "GlassWire"
Ściągnięcie aplikacji:
Wejdź do sklepu Paly lub AppStora na Apple. Wyszukaj aplikacji GlassWire i zainstaluj ją na swoim telefonie
Nie prawidłowy przesył danych
Widzimy jak jakaś aplikacja podszywa się pod systemową aplikacje. przesyły ponad 600kb/s uważa się za mocno podejrzane.
Prawidłowy przesył danych.
zielona sinusoida zawsze będzie coś wysyłać, skoki po nawet 200B/s są całkowicie normalne, sprawdź aplikacje poniżej, czy któraś nie wysyła danych od 600 kb do ponad 1MB.
Uwaga na sprytniejsze oprogramowanie:
Bardziej zaawansowane oprogramowanie szpiegujące może być skonfigurowane tak, aby nie wysyłać danych w ciągu dnia, lecz dopiero w nocy (np. o godzinie 2:00), aby uniknąć natychmiastowego wykrycia i ograniczyć nagrzewanie się telefonu w rękach użytkownika.
Strona stworzona w kreatorze WebWave.