Egy elég para szituációra lettem figyelmes, miután feltelepítettem a LineageOS 15.1 (~Android 8.1) official nightly-t a Lenovo P2 ("kuntao") telefonomra. Egész pontosan a hivatalos oldalról leszedett lineage-15.1-20180821-nightly-kuntao-signed buildről van szó, a telepítés folyamatát a hivatalos instrukciók szerint végeztem és a hivatalos extrák közül letölthető root addon-t is feltettem, meg egy Open GApps nano csomagot (open_gapps-arm64-8.1-nano-20180822), hogy legyen Google Play funkcionalitás.
A developer beállításokban engedélyeztem a rootot és feltettem néhány rootot igénylő appot; a Google Play-ből az AFWall+-t tűzfalnak, a DiskDigger-t undelete megoldás gyanánt, aztán F-Droid-ból egy AdAway-t, ami egy hosts file machináló adblock okosság.
Ezután viccből lefuttattam egy DiskDiggert a /data partíción és az rövid úton elkezdett több száz frissen készített (és gondolom frissen törölt) screenshotot előásni, amitől picit megállt bennem az ütő. Gyakorlatilag a bekapcsolástól kezdve mintha valami pár másodpercenként screenshotokat készített volna az éppen futó appoktól teljesen függetlenül. A legnagyobb poén, hogy az utolsó pár screenshot arról készült, hogy már DiskDigger-ben nézegetem a talált screenshotokat :D... remek!
Némi gúglizás után sikerült találnom egy szintén official LineageOS 15.1-et rootolva használó arcot, aki gyakorlatilag ugyanezt a jelenséget figyelte meg, csak Nexus 5X-en.
Ha valaki netán errefele szintén LineageOS 15.1 + rooot user, megtenné, hogy felteszi a DiskDiggert és megnézi, hogy szintén zenész-e? Köszi!
- 2978 megtekintés
Hozzászólások
A büdös életben nem tennék fel semmire alternatív firmware-eket.
--
robyboy
- A hozzászóláshoz be kell jelentkezni
Lassíts nyugodtan, amíg kiderül hogy miről van szó. Én valamelyik csoda root-os appra gyanakszom. Egyébként ha neked a google/kínaigyártó/akárki féle ROM jobban bejön, mint a lineageOS, ami nyílt forrású, és akár magad is buildelheted, szíved joga.
--
debian,libreelec,openmediavault,ubuntu,windows,arch,lineageOS
zbook/elitebook/rpi3/nexus5_hammerhead
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
Szerény véleményem szerint manapság a nyílt forráskód inkább hátrány, mint előny. A lakásajtót sem hagyom nyitva, abban a hitben, hogy úgysem mennek be rajta illetéktelenek.
--
robyboy
- A hozzászóláshoz be kell jelentkezni
Értem, hogy a lakásajtót nem hagyod nyitva, de gondolom te sem járkálsz bekötött szemmel a lakásban.
- A hozzászóláshoz be kell jelentkezni
Nos, szerintem napjainkban azon kevesek, akik túrják a nyílt forráskódot, nem feltétlenül azért teszik, hogy biztonságosan elindíthassák pl. a számológép appjukat, hanem, hogy hol találnak benne sebezhetőséget, amit ki lehet használni.
A felhasználóknak az a duma, hogy mivel nyílt a kód, előbb derülnek ki a sérülékenységek, tehát emiatt biztonságosabb a rendszerük, bullshit.
A zárt kódnál munkásabb dolog a hibák feltárása kvázi "kívülről".
--
robyboy
- A hozzászóláshoz be kell jelentkezni
Egészen pontosan mi a kapcsolat a nyílt forráskód és a nyitvahagyott lakásajtó között? Roppant hangzatos a hasonlatod, szeretném, ha kifejtenéd.
- A hozzászóláshoz be kell jelentkezni
Ez otthon a vacsoránál biztos siker, de amúgy mivan?:)
--
debian,libreelec,openmediavault,ubuntu,windows,arch,lineageOS
zbook/elitebook/rpi3/nexus5_hammerhead
- A hozzászóláshoz be kell jelentkezni
Szíved joga. Én meg nemn szívesen dobnám ki azért a teljesen jó telefonom, mert a gyártó 2 éve nem ad rá ki semmiféle frissítést.
=====
tl;dr
Egy-két mondatban leírnátok, hogy lehet ellopni egy bitcoin-t?
- A hozzászóláshoz be kell jelentkezni
Nem kell azt kidobni, egész jól lehet telefonálásra használni net nélkül is.
--
robyboy
- A hozzászóláshoz be kell jelentkezni
Valóban, de az emberek zöme okostelefont a telefon okossága és nem a telefon telefonsága miatt vásárol. Ahhoz meg általában kell a net. Szóval akkor már inkább alternatív FW.
=====
tl;dr
Egy-két mondatban leírnátok, hogy lehet ellopni egy bitcoin-t?
- A hozzászóláshoz be kell jelentkezni
vagy feature phone! :)
- A hozzászóláshoz be kell jelentkezni
sub.
--
debian,libreelec,openmediavault,ubuntu,windows,arch,lineageOS
zbook/elitebook/rpi3/nexus5_hammerhead
- A hozzászóláshoz be kell jelentkezni
+1
--
ne terelj
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
Nincs fönn valami biztonsági app, ami mondjuk egy esetleges telefon lopás esetén fényképezi a tolvajt.?
Engem az is érdekelne -az mellett hogy mi készíti a screenshoot-ot- hogy mi törli az elkészült screenshoot-okat.?
Kamera blokkoló app.?
Biztonsági beállítások, minek van hozzáférése a kamerához / mikrofonhoz és szükség van-e rá.? (Otp Smartbank pl.)
--
God bless you, Captain Hindsight..
- A hozzászóláshoz be kell jelentkezni
A Google féle Find My Device app nekem is eszembe jutott, ami az Open GApps nano csomaggal együtt került fel. Most épp 14.1-et tesztelek (tesztelnék, ha végre bebootolna), hogy ott is előjön-e a para, de lehet futok majd egy kört, hogy kizárólag 15.1, Open GApps nélkül, de rootolva és DiskDigger - hátha.
- A hozzászóláshoz be kell jelentkezni
Szívesen megnézném neked, de az én telefonom egyelőre még unofficial státuszban van náluk, bár most is valami hasonló van fenn... Meg az Android Firewall nagyon szigorú szabályokkal.
Egyszer volt fenn Gapps pico, végül maradtam az Apkmirror mellett inkább
--
God bless you, Captain Hindsight..
- A hozzászóláshoz be kell jelentkezni
Na most ott tartok, hogy felraktam a 15.1-et + a hivatalos root addont, semmi mást - illetve nem engedtem ki sem wifire, sem mobilnetre az eszközt. Aztán APKMirror-ról PC-n letöltöttem a DiskDiggert, MTP-n felmásoltam a telefonra, elindítottam és ugyanaz a helyzet, készülnek a screenshotok és hozza fel őket a DiskDigger.
- A hozzászóláshoz be kell jelentkezni
Akkor 'valszeg a Facebook miatt van :-)
Jogosultságok megvonása nem segít.?
Apk permission remover v.1.4.0.?
--
God bless you, Captain Hindsight..
- A hozzászóláshoz be kell jelentkezni
Őszintén szólva én ezen a ponton mára befejeztem a 15.1-gyel próbálkozást, mert használni is szeretném a telefonom :). Úgy tűnik, hogy vagy magában a hivataLOS (bocs) LineageOS zip-ben, vagy a szintén hivatalos root addonban, vagy _esetleg_ magában a DiskDiggerben (amin nagyon meglepődnék) van valami, ami folyamatosan screnshotokkal fossa tele a /data partíciót ami finoman fogalmazva gáz.
Most feltettem a hivatalos LineageOS 14.1-et, Open GApps + hivatalos root addon kombóval, ezen nem sikerült reprodukálni a jelenséget.
- A hozzászóláshoz be kell jelentkezni
De amúgy ezt addig csinálná, amíg be nem telik a /data vagy hogy.?!
--
God bless you, Captain Hindsight..
- A hozzászóláshoz be kell jelentkezni
Mivel a képeket látszólag törli is a cucc, így betelni tán nem fog - más kérdés, hogy előbb-utóbb igencsak a NAND chip bánja a 100+ KByte-os screenshotok pár másodpercenként felírását.
- A hozzászóláshoz be kell jelentkezni
Most próbálom a ZIP aláírását ellenőriztetni, de a 15.1 buildeknél már nem a hivatalos oldalon leírt keytool-os metódus megy... jó hogy frissítették ezt az infót SE. :)
- A hozzászóláshoz be kell jelentkezni
Azt meg tudod allapitani, hogy hova keszulnek ezek a sreenshotok?
Illetve ha ezt tudod, megnezhetned milyen uid/gid a file tulaja. Androidon gyakorlatilag apponkent (kiveve ahol azonos a gyarto es azonos az alairas) kulon-kulon user van, szoval lebuktathato, hogy mi csinalja.
--
When you tear out a man's tongue, you are not proving him a liar, you're only telling the world that you fear what he might say. -George R.R. Martin
- A hozzászóláshoz be kell jelentkezni
Sajnos a DiskDigger nem ad infót arról, hogy milyen mappában lehetett az adott fájl, csak visszaállítani tudja azt tetszőleges helyre. Egyelőre befejeztem a nyomozást, feltettem a LOS 14.1-et és azzal nem jött elő a jelenség.
- A hozzászóláshoz be kell jelentkezni
sub
- A hozzászóláshoz be kell jelentkezni
Tudom, buta kérdés...
Ha lefuttatsz egy Malwarebytes-ot!?
Mindíg vannak olyan emberek, akik az hiszik, hogy bohócot csináltak belőled. Ne rontsd el a játékot azzal, hogy elárulod nekik, tiéd a cirkusz!
- A hozzászóláshoz be kell jelentkezni
Nincs kedved azt megpróbálni, hogy netet mondjuk a notidról adsz neki és tcpdump-olod a komplett forgalmát? Kíváncsi volnék, hogy ezeket a képeket vajon küldi-e valahová...
Egy Dr.Web Light-ot is lefuttatnék a helyedben.
"If I had six hours to chop down a tree, I'd spend the first four hours sharpening the axe."
- A hozzászóláshoz be kell jelentkezni
Kedvem van, egyelőre időm nincs :) mivel a cucc elsődleges (és egyetlen) telefonom, most 14.1-gyel használom, de előbb-utóbb nekifutok majd megint a 15.1-nek és akkor futok ezzel is egy kört (és a fenti dolgokkal is, mindenkinek köszi a tippeket).
- A hozzászóláshoz be kell jelentkezni
Nem mernék megesküdni, de ez tippre egy beépített Android funkció. Mármint az Alkalmazásváltó működik úgy, hogy készít mindig egy aktuális screenshot-ot az app-ról, amikor éppen kilépsz vagy elváltasz belőle és utána az Alkalmazásváltóban ezeket a képeket mutogatja meg neked. Szerintem ügyes és frappáns megoldás.
- A hozzászóláshoz be kell jelentkezni
Pedig az Android/LineageOS haterek már örültek volna, mit rontod el nekik?! :)
--
debian,libreelec,openmediavault,ubuntu,windows,arch,lineageOS
zbook/elitebook/rpi3/nexus5_hammerhead
- A hozzászóláshoz be kell jelentkezni
Ez így elég logikusnak tűnik, node miért nem tapasztalja ugyanezt 14.1-en?
=====
tl;dr
Egy-két mondatban leírnátok, hogy lehet ellopni egy bitcoin-t?
- A hozzászóláshoz be kell jelentkezni
pl. mert ott meg megkerte az app-et, hogy renderelje ki magat?
Vicces, de ez egy privacy feature-nek tunik, hogy az app-eknek ne kelljen jogot kerni a tobbi futo app infojanak lekerdezesehez.
- A hozzászóláshoz be kell jelentkezni
Eszembe jutott ez is, de meglepődnék, ha erről lenne szó. Miért kéne ezeket a screenshotokat a /data partícióra írni, NAND-ra (és öregíteni azt), mikor elég lenne RAM-ban tárolni őket?
- A hozzászóláshoz be kell jelentkezni
Talán, hogy reboot után is látszódjanak. 7.x-en nem látszódik, most nincs a közelemben oreoós telefon, de akinek van, és nem sajnálja az uptime-ot, az rebootolhatna egyet.
=====
tl;dr
Egy-két mondatban leírnátok, hogy lehet ellopni egy bitcoin-t?
- A hozzászóláshoz be kell jelentkezni
Nexus 5x 8.1.0 gyári rendszer, valóban reboot után is látszanak az appok képei.
- A hozzászóláshoz be kell jelentkezni
Nálam is pontosan így van, reboot után megmarad Oreo alatt, Nougat alatt viszont nincs ilyen
--
God bless you, Captain Hindsight..
- A hozzászóláshoz be kell jelentkezni
Xiaomi Redmi Note 4, LineageOS 15.1 hasonló képernyőképek.
A tippem: Beállítások -> Alkalmazások -> Speciális -> Alapértelmezett alkalmazások -> Segédalkalmazás és hangbevitel -> Képernyőkép használata
Lehet hogy nem ez lesz a megoldás, de egy óra múlva megnézem keletkezett e új screenshot.
- A hozzászóláshoz be kell jelentkezni
Nem ez, hanem az alkalmazásváltó lesz. Jobban letesztelve, azokat a képernyőképeket találtam meg, amikor az alkalmazások között váltottam.
Ez így eléggé logikus. Ha alkalmazást váltasz, valahonnan elő kell szednie hogyan nézett ki váltás előtt az alkalmazás.
- A hozzászóláshoz be kell jelentkezni
Köszi a tesztet! Kíváncsi lennék, hogy nem LineageOS alapú Oreo-k is csinálják-e vajon ezt... valaki? ;-)
- A hozzászóláshoz be kell jelentkezni
Van már legalább egy a szálban.
=====
tl;dr
Egy-két mondatban leírnátok, hogy lehet ellopni egy bitcoin-t?
- A hozzászóláshoz be kell jelentkezni
Kérdés rootolt-e.
...szóval ha valakinek van rootolt stock Oreo-ja, megtekinthetné, hogy DiskDigger-rel lát-e hasonló screenshot-halmot a /data partíción.
- A hozzászóláshoz be kell jelentkezni
Nálam ott speciel annyi van hogy "nincs"
Mondjuk pico Gapps-ot raktam fel, gondolom emiatt
--
God bless you, Captain Hindsight..
- A hozzászóláshoz be kell jelentkezni
Szia, OnePlus3, LineageOS 15.1. gyári root, 2018.08.21 es verzió, a DiskDigger a data partíció nekem semmit nem talált. 500 kép körül járt amikor leállítottam a keresést, screenshot 1 sem volt közöttük.
- A hozzászóláshoz be kell jelentkezni