it-pro
Goto Top

Telemetriedaten ermitteln

Hallo Kollegen,
Hat sich mal jemand von euch die Mühe gemacht für Android, WhatsApp und andere Systeme und Software die Telemetriedaten zu ermitteln?

Wie seid ihr dabei vorgegangen, was habt ihr an Tools benutzt?
Wäre es eventuell möglich, eure Ergebnisse bereitzustellen?

Ich habe ein paar Ideen zur Umsetzung, würde mich aber gern vorher mit euch austauschen wollen um eventuell einen effizienteren Weg zu finden.

Danke
IT-Pro

Content-Key: 398174

Url: https://administrator.de/contentid/398174

Printed on: April 19, 2024 at 19:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Jan 13, 2019 at 16:13:37 (UTC)
Goto Top
Hallo IT-Pro,

dann zeig uns doch mal deine Ideen fundiert auf, so lassen sich Redundanzen abbauen (und deine Ideen diskutieren).

VG
Member: Lochkartenstanzer
Solution Lochkartenstanzer Jan 13, 2019 updated at 18:09:59 (UTC)
Goto Top
Moin,

IMSI-Catcher aufstellen und alles mitprotokollieren. face-smile

lks
Mitglied: 137846
Solution 137846 Jan 13, 2019 updated at 18:32:20 (UTC)
Goto Top
Transparenten MITM Proxy mit SSL Interception als Router dazwischen schalten, Traffic drauf capturen, feddich.

Gruß A.
Member: Lochkartenstanzer
Lochkartenstanzer Jan 13, 2019 at 18:32:14 (UTC)
Goto Top
Zitat von @137846:

Transparenten MITM Proxy mit SSL Interception als Router dazwischen schalten, feddich.


Dann bekommt man aber die Daten, die üver Mobilfunk geleakt werden nicht mit. face-smile

lks
Mitglied: 137846
137846 Jan 13, 2019 updated at 18:35:17 (UTC)
Goto Top
Wo schreibt er daß er das überhaupt genau will? Er schreibt nur was von Telemetriedaten von WhatsApp & anderen...
Member: Lochkartenstanzer
Lochkartenstanzer Jan 13, 2019 updated at 18:36:47 (UTC)
Goto Top
Zitat von @137846:

Wo schreibt er daß er das überhaupt will? Er schreibt nur was von Telemetriedaten von WhatsApp & Co. ...
Um die zu bekommen braucht er kein Mobilfunk an haben.

Die können auch durchaus sms verschicken, ohne daß man das bemerken müßte. Und durch "Anklingeln" lassen sich such unbemerkt Daten übertragen.

lks
Mitglied: 137846
137846 Jan 13, 2019 updated at 18:41:27 (UTC)
Goto Top
Gut aber das ist ein verschwindend geringer Teil der noch darüber läuft, um den Rest abzufangen ist das natürlich in Kombination mit den o.g. Maßnahmen richtig. An die Daten kommt man aber auch mit einer passend programmierten App.
Member: IT-Pro
IT-Pro Jan 13, 2019 at 19:35:48 (UTC)
Goto Top
Jip, mein Plan war ne alte FB als Access-Point konfigurieren, auf einem PC mit zwei NICs eine Firewall-Dist. Meines Vertrauens installieren, auf der internen NIC die FB dran und ne weile laufen lassen.

Das die Geräte auch per SMS zeug übertragen wusste ich gar nicht. Nice to know.
Member: Vision2015
Vision2015 Jan 13, 2019 at 19:38:33 (UTC)
Goto Top
Moin...
Zitat von @falscher-sperrstatus:

Hallo IT-Pro,

dann zeig uns doch mal deine Ideen fundiert auf, so lassen sich Redundanzen abbauen (und deine Ideen diskutieren).
da wäre ich jetzt aber auch neugierig....

VG
Hat sich mal jemand von euch die Mühe gemacht für Android, WhatsApp und andere Systeme und Software die Telemetriedaten zu ermitteln?
ok..WhatsApp ist klar, aber was meinst mit andere Systeme und Software?
reden wir über Apps.. oder NASA Satelliten.. oder Heizungen mit Ambitionen zum Hersteller zu Telen....

Frank
Member: IT-Pro
IT-Pro Jan 13, 2019 updated at 19:46:46 (UTC)
Goto Top
Zitat von @Vision2015:

Moin...
Zitat von @falscher-sperrstatus:

Hallo IT-Pro,

dann zeig uns doch mal deine Ideen fundiert auf, so lassen sich Redundanzen abbauen (und deine Ideen diskutieren).
da wäre ich jetzt aber auch neugierig....

VG
Hat sich mal jemand von euch die Mühe gemacht für Android, WhatsApp und andere Systeme und Software die Telemetriedaten zu ermitteln?
ok..WhatsApp ist klar, aber was meinst mit andere Systeme und Software?
reden wir über Apps.. oder NASA Satelliten.. oder Heizungen mit Ambitionen zum Hersteller zu Telen....

Frank

Ich wollte die Lösungsvorschläge nicht nur auf Mobil beschränken.
Bspw. Windows (wobei es da ne App von MS gibt und ne Webseite, auf der MS alles aufgelistet hat.
Auch iOS

Was schickt, Chrome, Firefox, Office-Suite an die Entwickler.

Linux wäre bestimmt des Spaßes halber auch mal interessant.

Allerdings will ich es auf WLAN und RJ45-Geräte beschränken.

Grüße
Member: falscher-sperrstatus
falscher-sperrstatus Jan 13, 2019 at 19:48:24 (UTC)
Goto Top
OK und wie hast du dir das vorgestellt?

Abgesehen davon, was sind RJ45 Geräte? face-smile
Member: Vision2015
Vision2015 Jan 13, 2019 at 19:50:43 (UTC)
Goto Top
Moin...

Allerdings will ich es auf WLAN und RJ45-Geräte beschränken.

wireshark ist dein Freund...

Frank
Mitglied: 137846
137846 Jan 13, 2019 updated at 19:59:27 (UTC)
Goto Top
Stinkt hier irgendwie nach Frittenfett ...
Member: LordGurke
LordGurke Jan 13, 2019 at 22:55:22 (UTC)
Goto Top
Zitat von @137846:

Transparenten MITM Proxy mit SSL Interception als Router dazwischen schalten, Traffic drauf capturen, feddich.

Ohne es getestet zu haben würde ich davon ausgehen, dass die meisten Messenger heutzutage mit Cert-Pinning oder CA-Pinning arbeiten.
Da ist dann nichts mit MITM face-wink
Member: nepixl
nepixl Jan 14, 2019 updated at 05:44:33 (UTC)
Goto Top
Ohne es getestet zu haben würde ich davon ausgehen, dass die meisten Messenger heutzutage mit Cert-Pinning oder CA-Pinning arbeiten.

Och wenn man sich direkt in den Prozess injected ... spielt das weniger eine Rolle.
Alternativ: Frida, bist Du es? ;)

Gruß
Member: StefanKittel
StefanKittel Jan 14, 2019 at 06:50:30 (UTC)
Goto Top
Hallo,

es gibt Kommunikation zu den Stichworten force-SMS und force-LTE.
Für PFS wird manchmal/häufig/selten/nie ein Schlüssel über eine "sichere" Leitung erstellt.

Stefan