UseCrypt Messenger – polska, szyfrowana alternatywa dla Messengera

spamtrash

Bardzo aktywny
Zasłużony
Dołączył
11 Styczeń 2014
Posty
4343
Reakcje/Polubienia
5744
Miasto
To tu to tam....
Ściba przekazał info :kwiczy2

Zaloguj lub Zarejestruj się aby zobaczyć!

Tak dla scislosci: LUBIAM. Wlasnie docenilem podzial, bo znajomej rodzinie zafundowalem bezpieczny komunikator:
- wszystkim bezplatna wersje;
- JEDNEJ ciotce ktorej wszyscy nie cierpia, ale za to ktora potrafi plesc kocopoly godzinami - wersje premium.
Nie odzywaja sie odtad do mnie, jak mniemam sa bardzo zajeci komunikowaniem sie.

PS: dupa tam: w celu uruchomienia na zrootowanym fonie nalezy uaktywnic magisk hide i zablokowac usescibora i uslugi google play (bo se sprawdza broadcast/receiverem).
 

al

Marszałek Forum
Członek Załogi
Administrator
Dołączył
22 Lipiec 2012
Posty
9983
Reakcje/Polubienia
10618
Miasto
Somewhere over the rainbow.

al

Marszałek Forum
Członek Załogi
Administrator
Dołączył
22 Lipiec 2012
Posty
9983
Reakcje/Polubienia
10618
Miasto
Somewhere over the rainbow.
Ten cały Useless Messenger od początku wydawał się być jakiś trefny nawet dla takiego laika jak ja. Jakieś reklamy Plusa chyba, celebryci którzy go używają, to zachwalanie na każdym kroku.
Trochę tego wszystkiego za dużo było.
 

al

Marszałek Forum
Członek Załogi
Administrator
Dołączył
22 Lipiec 2012
Posty
9983
Reakcje/Polubienia
10618
Miasto
Somewhere over the rainbow.
To teraz tylko czekać aż w sieci pojawią się dane i zdjęcia Vegi bo taka reklama to tylko zaproszenie potencjalnych chętnych do włamu na jakieś jego konto czy telefon.
 

spamtrash

Bardzo aktywny
Zasłużony
Dołączył
11 Styczeń 2014
Posty
4343
Reakcje/Polubienia
5744
Miasto
To tu to tam....
:jaranko wiecie rozumiecie, mnie to urzeklo w tej apce, a wlasciwie w jej reklamie co innego. Mianowicie to ze adresowana jest do odbiorcow ktorzy uwazaja ze oznaka wlamania jest to ze ktos mi sie dobierze do APARATU w telefonie. zapewne po to zeby zrobic zdjecie o czym czatuje, wywlec username/pin/token do apki bakowej i inne takie. Zaraz oczywiscie po tym jak te wredne haxory wywloka ta nieszczesna kamerke z telefonu i bedzie smetnie wisiec na dlugosc kabelka zeby zrobic screenshota.

Tak przy okazji to pasta (
Zaloguj lub Zarejestruj się aby zobaczyć!
) oczywiscie dziala przy obecnosci zalozonych bibliotek, aczkolwek uwazam ze jest nazbyt rozbudowany i wykonuje zbedne operacje a pomija istotne. Taki program winien byc pomocny a nie irytujacy i jesli ja bym go robil to zalozylbym:
- odciazenie usera, automatyczna prace w tle;
- koniec operacji nie poprzez wyswietlenie panic pin, bo to irytujace i nic nie wnosi, a poprzez wprowadzenie i potwierdzenie panic pin, powiedzmy 4x dziennie.

A twierdzenie ze "wykrywa Pegasusa"... Patrys, mama wie ze cpiesz? Traci mi to Scidrianem, moga miec jednego dilera...:scratch

Matko bosko... ciekawe po ile beda latac nudesy Vegi jak ktos zrobi "challenge accepted" :szydera
 

spamtrash

Bardzo aktywny
Zasłużony
Dołączył
11 Styczeń 2014
Posty
4343
Reakcje/Polubienia
5744
Miasto
To tu to tam....
wiedza podstawa do... no wlasnie. boziu zaplac za... chciwosc tfurcuf UselessCrypta, a dokladniej ich manii patentowana rzeczy nader odkrywczych...
Otoz wg tfurcuff nader odkrywcze jest sprawdzenie czy fon jest zrootowany (w ten lub inny sposob) i wyswietlenie monitu userowi. Oczywiscie odkrywczosc tego patentu polega na tym ze tfurcy (dzialajacy w dobrej wierze oczywiscie) nie mieli w reku nigdy ani zadnej apki bankowej, ani wspolczesnych apek samochodowych dla wlascicieli ani zadnych podobnych.
No i nasciborzyli patent:
Zaloguj lub Zarejestruj się aby zobaczyć!


A teraz przeprowadzmy dwa krotkie dowody ze:
1. Chciwosc i patentowanie rzeczy oczywistych jest idiotyzmem i szkodzi produktowi.
a) mamy osobe chcaca dowiedziec sie jak ominac tzw zabezpieczenie przed podsluchem uselescrypta, ktora nie ma pojecia jak wyglada zabezpieczenie;
b) mamy chciwych tfurcuff ktorzy wyjasniaja nader klarownie ze sprawdzanie ile apek laczy sie na dany moment z mikrofonem odbywa sie PRZED nawiazaniem polaczenia glosowego;
c) osoba chcaca opracowac metode podsluchu juz wie ze musi zrobic to tak zeby zaczac nasluch mikrofonu w chwili/po nawiazaniu polaczenia glosowego, i pada na kolana dziekujac Bozi i chciwosci sciborzacych patent;
2. Reklamy to komercyjna sciema nie majaca zadnego uzasadnienia i uzywa mylacej nazwy:
a) mamy reklame: nasza apka sprawdzi czy mikrofon nie jest zhackowany. Pomijajac oczywiscie ze co to kuwa jest zhackowany mikrofon? Ma spiracony chip, dolaczony odkurzacz bezprzewodowy Dysona czy co....? anyway:
Dzieki patentowi wiemy ze rzekome sprawdzanie zhackowania:
a) nie dziala w real time, a jedynie w momencie sprawdzania;
b) kazdy losowo wbrany sensowny narzedz na glupiego andka moze zawierac petle: uruchomienie SPRAWDZENIA uselesscrypta (w tym konkretnym przypadku po przysciu sygnalu polaczenia przychodzacego a PRZED nawiazaniem tegoz) = odpiac sie od mikrofonu, poczekac i podpiac sie z powrotem
Innymi slowy: "zabezpieczenie przez zhackowaniem mikrofonu" to po prostu sprawdzenie ile ape ma do mikrofonu dostep w momencie otrzymania sygnalu o polaczeniu przychodzacym/podczas trwania rutynki sprawdzajacej. kropka.

Quod erat demonstrandum.:jaranko

PS: patent na nader odkrywcze "kasowanie zawartosci urzadzenia po podaniu kodu awaryjnego" to moim zdaniem zasluguje na osobna nagrode... choc nie mam pewnosci jaka, chyba nie istnieje (jeszcze).
Jestem za utworzeniem kapituly i fundacji "Albicli polskiego IT" - UselessCrypt ma szanse....
 

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19203
Reakcje/Polubienia
55885
Przegląd newsów ;)
Niebezpiecznik przygląda się aplikacji, która twierdzi, że “sprawdza, czy smartfon jest zhackowany“. Czy takie sprawdzenie jest w ogóle możliwe i wiarygodne? Nie będziemy trzymać Cię w napięciu — odpowiemy od razu: Nie, nie jest. Żadna aplikacja naszym zdaniem nie jest w stanie rzetelnie odpowiedzieć Ci na pytanie, czy Twój telefon jest “zhackowany”.
Zaloguj lub Zarejestruj się aby zobaczyć!

UseCrypt odniósł się do kodu na Pastebin:



MŚcibor III Usłużny zadał pytanie:
Czy firma UseCrypt w najbliższych miesiącach, a najdalej w tym roku, mając na uwadze ostatnie doniesienia prasowe, zamierza ponownie zlecić "kompleksowy" audyt bezpieczeństwa komunikatora i opublikować jego wyniki?
Zaloguj lub Zarejestruj się aby zobaczyć!
Już jeden kompleksowy zrobili :szydera
 

spamtrash

Bardzo aktywny
Zasłużony
Dołączył
11 Styczeń 2014
Posty
4343
Reakcje/Polubienia
5744
Miasto
To tu to tam....
MŚcibor III Usłużny zadał pytanie:

Zaloguj lub Zarejestruj się aby zobaczyć!
Już jeden kompleksowy zrobili :szydera

No wlasnie, w wyniku tego kąpleksowego audytu nie znalezli domeny na zastepce pomocnika pelnomocnika pelniacego obowiazki kierownika budki z Harnasiem, co dosc kiepsko swiadczy o Zymianskich audytach (i mitycznych certyfikatach od Zymianskich sluzb ktorych ludzkie oko nie widzialo tyz). :szydera

Ale dobra, tu sie nie ma co smiac, nastepny audyt moga zrobic po godzinach programisci alkibikli.....:omygod juz widze scenariusz: pomyla sie, dadza im dostep do produkcji, a tamci z rozpedu wywala biblioteki Signala (thoughrime nadal widoczne w kodzie) i wsadza fejsa :facepalm
 

spamtrash

Bardzo aktywny
Zasłużony
Dołączył
11 Styczeń 2014
Posty
4343
Reakcje/Polubienia
5744
Miasto
To tu to tam....
Mnie to sie wydaje ze uny majom bredniogenerator... ale wicie rozumicie, towarzysze w Moskwie sie naradzili i doszli do wniosku ze mozna pokusic sie o szybkie znalezienie miediow sponsorowanych przez Zymiansko-Hamerykanska aplikacje do przesylania wiadomosci za pomoca serwere ciotuni Halyny.
Naleza do nich:
1. Dziennik Zachodni;
2. AVLab;
3. Interia/polsat
4. crn.pl

dlaczego tak twierdze? Dlatego ze Zymianie placa za malo zeby autorzy tych porciet (nazwa portal brzmi zbyt dumnie, porcieta, ot co) mieli zaplacone za napisanie czegos od siebie, wiec daja im, Panie, gotowca. Oczywiscie istnieje mozliwosc ze wszyscy razem cpia z Andzejem w jednym pokoju, ale nie wiem czy ktos by wytrzymal, wiec wnosze ze to gotowiec rozsylany wraz z czekiem (na dragi).

Wnioski opieram na zestawieniu podobienstw:

Zaloguj lub Zarejestruj się aby zobaczyć!

Malizna i tanioscia wali, ale jest swiatelko w tunelu, bo rp.pl znalazlo nowego eksperta od security wszelakiego (czytaj: wlamali sie do CD Projekt bo nie mieli UselessCrypta):
Zaloguj lub Zarejestruj się aby zobaczyć!

Prganalbym goscia zapytac czy emila czy serwer mialo CDP zdencetralizowac za pomoca UC, ale se chyba odpuszcze...
 
Do góry