37C3 - Einführung in Smartphone Malware Forensik
HTML-код
- Опубликовано: 7 фев 2025
- media.ccc.de/v...
Wie man Stalkerware und Staatstrojaner auf Smartphones finden kann
Smartphones sind in den letzten zehn Jahren zu einem allseits beliebten Angriffsziel geworden, sei es für Stalkerware, Staatstrojaner oder Banking-Malware. In diesem Vortrag wollen wir einen Überblick geben, mit welchen Techniken und Open-Source-Tools man auf Smartphones (unter iOS und Android) auf die Jagd nach Malware gehen kann. Im Anschluss findet ein Workshop mit einem praktischen Teil zum Ausprobieren einiger dieser Techniken statt.
Die Qualität von Anleitungen und Einführungen zu Smartphone-Forensik im Internet ist leider sehr durchwachsen: Hier will dir jemand ein buntes Tool verkaufen, hier riecht es nach einem Scam, vielerorts geht es um das, was Strafverfolgungsbehörden machen, nämlich in den Daten fremder Leute wühlen.
Stattdessen möchten wir in diesem Vortrag einen strukturierten Überblick geben, welche (öffentlichen) Möglichkeiten es in der einvernehmlichen Smartphone-Forensik mit Open-Source-Tools gibt. Wir zeigen euch, wie man welche Arten von Malware finden kann, welche Spuren sie hinterlassen und wie sich Stalkerware und Staatstrojaner in der Praxis unterscheiden.
Um 14:15 findet ein praktischer Workshop statt indem gelerntes aus dem Vortrag umgesetzt werden kann:
events.ccc.de/...
Viktor Schlüter
Janik Besendorf
events.ccc.de/...
#37c3 #Security
wie sieht das bei der lizensierung von pegasus und dergleichen aus? ist das bezahlung pro infiziertem gerät, oder ein jahresbeitrag für eine gewisse anzahl zu überwachender personen, oder flatrate? so viele geräte infizieren wie man will?
man könnt ja die überwachungskosten hochschrauben.
Schlapphut ist gratis;)
Da zahlst du fuer on-premise gabs ja paar leaks vor ner Zeit . Und Lizenz fuer bestimmte anzahl an agents.
6:47 Aber bestimmt nur solange es nicht irgendwelche Strafverfolgungsbehörden waren, denen man einfach glaubt, dass alles so auf dem Handy war.
Woran erkennt ein Laie vertrauenswürdige Mobilforensik-Anbieter?
Ich finde es krass das die Telecom ihre Server für SMS ausgelagert hat. Ich meine in die USA. Als ob die dort was von Datenschutz halten...
Darum gehts ja
Von wegen, nicht an nso oder ähnliches verkaufen? Verkauft sie direkt vor patch Release 😂
thx
seems that activity analysis made in manual mode - actual analysis.
Esim und biometrisch externe Gerät 😅
äääh genau. ääh
Genau! 😉
Wie man Stalkerware und Staatstrojaner:innen auf Smartphones und Aussen finden kann, sagt doch schon alles...
Ach aber wenn bluetooth aus ist kann man nicht gehackt werden aber apple security ist einfach super
Holpriger, schlecht vorbereiteter Vortrag über ein an sich spannendes Thema.
Es wird sehr viel wert auf Inhalt gelegt, und der war 1A.
kindergarten 🥱
Who know's the Filofax