Print side | Luk vindue

Hack via Facetime?

Udskrevet fra: recordere.dk - Danmarks AV Forum
Kategori: Visnings- og lytte-udstyr
Forumnavn: Tablets og telefoner
Forumbeskrivelse: Smartphones, mobiltelefoner, tablet computere mv.
Web-adresse: https://forum.recordere.dk/forum_posts.asp?TID=153775
Udskrevet den: 18-April-2024 kl. 22:11


Emne: Hack via Facetime?
Skrevet af: Bladerunner
Emne: Hack via Facetime?
Skrevet den: 25-December-2017 kl. 17:53
Hejsa,

Kan godt være jeg bare er paranoid men.....

Min søn fik Facetime fra ukendt nummer men tog den ikke.
På et tidspunkt kommer den igen og han svarer mens jeg sidder ved siden af.
Der er ikke nogen i den anden ende men der begynder at komme beskeder omkting playlister og andet som om det er noget vi selv har gjort og vi afbryder hurtigt forbindelsen.
Forsøg på at ringe tilbage afbrydes automatisk som om det er et ikke eksisterende nummer.

Bør jeg være nervøs?



Svar:
Skrevet af: claus_jac
Skrevet den: 25-December-2017 kl. 21:41
Generelt - JA.
De har fået adressen på en eller anden måde. Det kan være noget i selv har gjort uforvarende på et eller andet tidspunkt. ELLER det er en af jeres kontakter som det er sket for og der er nogen der har lænset deres adressebog.

Hvordan kan i se at det er "playlister"? - normalt ville hackere eller "marketingfolk" forsøge at lave dem obskure i form at noget link forkortelse, netop for at undgå at folk kan se hvor de skal hen inden. Nu kan der ikke "eksekveres applikationer" direkte i facetime, men kunne forestille mig den vil åbne for en broeser, og enten vil den forsøge at installere en app, eller der går "lang tid" før der sker noget, og i så fald forsøger den at mine bitcoins i mellemtiden. Det kan i dag gøres med et alm javascript. (og hvis nok mennesker klikker, så får de nok til at kunne mine et par stykker og så er det hurtigt tjent hjem.)

Alternativt er der selvfølgelig rent faktisk tale om playlister til musik. - da vi ikke har flere data er det umanerligt svært at sige noget som helst. - Det er dog ikke noget jeg har hørt om. En noget underlig angrebsvektor hvis det er. - Men det kan være de håber det er folk der sidder på en mac og ikke en iphone. 


Skrevet af: Bladerunner
Skrevet den: 25-December-2017 kl. 22:00
Tak for svaret Claus,
Playlister var bare en af de få ting jeg fik øje på blandt det tekst, der begyndte at dukke op lynhurtigt.
Anyway, junior har fået besked på ikke at acceptere facetime fra andre end vennerne.
Der burde ikke være noget sensitiv information på hans iPhone så forhåbentlig er der ikke sket noget særligt.
Men jeg er GODT nok forundret over at man kan lave ravage af den vej....


Skrevet af: claus_jac
Skrevet den: 25-December-2017 kl. 22:14
der kan laves ravage i ALT der har forbindelse til internettet. Tro ikke et eneste sekund på hvis nogen siger "det er sikkert". - Det er det IKKE. 

Det kræver indsigt at "undgå" skidt, og alligevel så kan du aldrig 100% slippe for det - der er små 3,5mia "computere" solgt hvert eneste år - heraf er godt 2,5-3mia mobiler. - hvor tror du "hackere" og folk der ønsker at tjene penge på andre folks ulykke vil kigge henne?


Skrevet af: Bladerunner
Skrevet den: 25-December-2017 kl. 22:42
Jeg lever selv af min viden om IT så jeg har en fornuftig basisviden om sikkerhed på området.
Min fantasi rakte bare ikke til hvis man kan afvikle et script på en andens telefon ved blot at facetime til den


Skrevet af: moremusic
Skrevet den: 26-December-2017 kl. 09:58
Oprindeligt skrevet af Bladerunner Bladerunner skrev:

Jeg lever selv af min viden om IT så jeg har en fornuftig basisviden om sikkerhed på området.
Min fantasi rakte bare ikke til hvis man kan afvikle et script på en andens telefon ved blot at facetime til den


Grænserne for hvad der kan lade sig gøre, flyttede hele tiden. Tror ingen tænkte på at printere og pærere kunne bruges til at lægge Netflix og andre services ned, indtil det skete.

Ellers så finder man nye måder at lave samme gamle tricks på : fik forleden en SMS fra et dansk tlf nummer, om at telefon nummer xxxxxxxx havde ringet til mig. Underskrevet “Mvh Dit teleselskab.”
Det lignede altså den service SMS man får, når man har misset et opkald, men når den kom fra et “rigtigt” telefonnummer, så er der noget der ikke stemmer. Mit gæt er at de forsøger at ringe op til det nummer de skriver man har et misset opkald fra, og at dette nummer koster op mod 50kr pr minut.


Skrevet af: lunddal
Skrevet den: 26-December-2017 kl. 10:48
Oprindeligt skrevet af Bladerunner Bladerunner skrev:

Hejsa,

Kan godt være jeg bare er paranoid men.....

Min søn fik Facetime fra ukendt nummer men tog den ikke.
På et tidspunkt kommer den igen og han svarer mens jeg sidder ved siden af.
Der er ikke nogen i den anden ende men der begynder at komme beskeder omkting playlister og andet som om det er noget vi selv har gjort og vi afbryder hurtigt forbindelsen.
Forsøg på at ringe tilbage afbrydes automatisk som om det er et ikke eksisterende nummer.

Bør jeg være nervøs?


Hvor så I de beskeder?

Har de sendt iMessages, og de ligger der?


Skrevet af: Bladerunner
Skrevet den: 26-December-2017 kl. 12:21
Det var bare tekst, der scrollede ned af skærmen, jeg kan ikke se at den har sendt nogen beskeder....


Skrevet af: lunddal
Skrevet den: 26-December-2017 kl. 15:03
Gad vide om det har været en del af FaceTime-videoen og dermed rent fis


Skrevet af: Bladerunner
Skrevet den: 27-December-2017 kl. 14:28
Oprindeligt skrevet af lunddal lunddal skrev:

Gad vide om det har været en del af FaceTime-videoen og dermed rent fis
Nej det kom ikke der hvor videoen bliver vist.
Anyway så har man gjort sig ulejlighed med at sende det fra et nummer, der ikke eksisterer (som i man ikke kan ringe til det)
 
Well, nok om det - jeg afventer om der sker flere mystiske ting Sleepy


Skrevet af: Zuppe
Skrevet den: 27-December-2017 kl. 15:46
Oprindeligt skrevet af moremusic moremusic skrev:

Ellers så finder man nye måder at lave samme gamle tricks på : fik forleden en SMS fra et dansk tlf nummer, om at telefon nummer xxxxxxxx havde ringet til mig. Underskrevet “Mvh Dit teleselskab.”
Det lignede altså den service SMS man får, når man har misset et opkald, men når den kom fra et “rigtigt” telefonnummer, så er der noget der ikke stemmer. Mit gæt er at de forsøger at ringe op til det nummer de skriver man har et misset opkald fra, og at dette nummer koster op mod 50kr pr minut.
Sådan en sms har jeg også fået, den blev bare slettet med det samme. Men der er nok nogen der skal hoppe på den.

-------------
http://forum.recordere.dk/forum_posts.asp?TID=107585&PN=2&title=endnu-en-stue-incl-div-diy-projekter - Min Stue/Kælder Projekt



Print side | Luk vindue