anonim_4396
| anonim_4396 a întrebat:

De ceva timp prietenul meu imi spioneaza telefonul, imi stie toate conversatiile de pe Facebook messenger, mail-uri, whtsapp etc. La telefonul meu nu are acces fizic (cel putin in ultimele luni) si sunt absolut sigura ca nu stie nicio parola a conturilor de socializare. Intr-un moment de slabiciune mi-a spus ca imi poate spiona telefonul prin conexiunea wifi de acasa, sau ceva de genul. Mi-am dat si eu seama ca asa e deoarece imi cunoaste toate conversatiile care au loc in casa, doar atunci cand sunt conectata la wifi, nu si pe date mobile. Tin sa specific faptul ca lucreaza in programare. Imi poate spune cineva daca este posibila treba asta cu spionajul telefonului prin conexiunea la wifi? Sau e posibil sa imi fi instalat mai demult un program in telefon? Cum as putea sa descopar?

Răspuns Câştigător
| CarcotasulVesel a răspuns:

E mai usor sa instaleze un program, insa ala ar urmarii tot timpul
pe wifi e mai greu de urmarit, dar nici, cinestiece greu

cum poti sa scapi de asta, simplu, acelasi principiu care se aplica atunci cand intrii pe o retea wifi deschisa (open), instalezi un VPN, de exemplu Turbo VPN:

https://play.google.com/......ps/details
https://itunes.apple.com/us/app/turbo-vpn-private-browser/id1365309175?mt=8

e foarte usor de instalat si folosit, iar odata ce ai dat connect, el nu mai poate sa vada nimic, nimic, practic ai o encriptare peste comunicatia wifi

58 răspunsuri:
| darrio2007 a răspuns:

Cu wifi nu are cum. Mai degraba iti stie parolele, contrar a ceea ce crezi tu.

| VictoriaMe a răspuns (pentru darrio2007):

Eu stiu ca atunci cand cineva incearca se se conecteze (cel putin pe gmail) de pe alt dispozitiv, esti notificat. La fel si pe Facebook messenger. Nu?

| CarcotasulVesel a răspuns (pentru darrio2007):

Imi pare rau ca te contrazic, dar chiar are cum, dpdv tehnic atat timp cat ai aceeasi parola de wifi, e la fel ca si cum wifi ar fi pe open, iar la wifi, spre deosebire de switch, atat timp cat esti in range la device-ul care comunica, poti sa "asculti" toata comunicatia, iar daca ai parola de wifi, poti sa o si decriptezi la fel ca si cum reteaua ar fi pe open

suntserios
| suntserios a răspuns:

Nu are pe wifi cum sa iti citeasca mesajele, probabil iti stie parolele
Schimba ti parolele la toate conturile, deconecteaza te de peste tot si da i papucii

| unvecin a răspuns:

Prieten? E mincinos sau hoț. Și nesimțit. Nu se face așa ceva, chiar dacă poți.

Păi, cheamă pe cineva să-ți verifice toate dispozitivele pe care le ții conectate la router ca să n-ai cine știe ce programe dubioase instalate. Apoi schimbă parola la router și la toate conturile.

Și vezi apoi. Mă aștept și că poate profita de necunoștința ta și să pretindă că are mai mult acces decât are... ca să te intimideze cu asta. Ceea ce din nou: e urât, foarte urât.

| CarcotasulVesel a răspuns:

PS in orice caz, daca te spioneaza inseamna ca nu are incredere in tine SI ca e paranoic, eu unul nu mi-as face un viitor cu o asemenea persoana, mai ales ca fata si poti sa iti gasesti usor pe altcineva

| VictoriaMe a răspuns (pentru CarcotasulVesel):

Multumesc mult! O sa incerc. Daca nu cer prea mult, ai putea sa imi dai mai multe detalii despre cum se face si cum functioneaza urmarirea asta prin wifi?

| Wr3nch a răspuns:

Se pot ambele variante laughing Iti scaneaza traficul si recupereaza anumite date. Asta se poate face fie prin monitorizarea routerului, fie prin faptul ca ai o aplicatie instalata pe telefon, dar a doua ar fi necesitat access la el pentru cel putin cateva minute ca nu se instaleaza de la distanta.

| CarcotasulVesel a răspuns (pentru suntserios):

Man, tu chiar nu stii tehnologie, am dat un raspuns pentru darrio, citeste-l... e foarte gresit sa crezi ca daca cineva din exteriorul unui wifi cu WPA/WPA2 nu poate sa decripteze comunicatia atunci asta se aplica si la cineva care are parola, pentru cineva care are parola de wifi, e ca si cum comunicatia ar fi in clar, adica la fel ca si cum ar fi open wifi, tu nu ai auzit niciodata ca se recomanda SERIOS un VPN daca esti pe open wifi?!?

| qest11 a răspuns:

La cat internet ai de la reteaua telefonica, ai putea deconecta telefonul de la wifi-ul de acasa. Routerul de acasa il poti configura sa fie mult mai greu de spart. Pui parole cat mai lungi si complicate de ex. rqFTj@M6i^jSt$T8to2H pe care le schimbi la o luna, si numai are cum sa intre. Neaparat pui si parola la panoul de control, nu doar la wifi, multi au user admin si parola tot admin. Daca iti intra doar in telefon si nu si in laptop, e posibil sa-ti fi instalat ceva in telefon. Da un reset. Schimbat-ti si parola de la contul google. Deci pe scurt, schimbi parole cu altele mai dificile, resetare la setarile din fabrica, si cel mai important, nu-i mai lasa telefonul la indemana.

| darrio2007 a răspuns (pentru CarcotasulVesel):

Adica daca eu si altcineva suntem conectati la acelasi wifi, in acelasi timp, vrei sa spui ca pot vedea tot ce comunica celalalt, fara a ma uita in dispozitivul lui? Daca asta inteleg din ce scrii tu aici.

| CarcotasulVesel a răspuns (pentru VictoriaMe):

Termenul tehnic se numeste "sniffing", si consta in ascultarea intregii comunicatii (la nivel de paket-e) si apoi punerea ei cap la cap
cel mai celebru program pentru asta e wireshark
https://www.wireshark.org/

si, deja am dat doua mesaje despre asta, se face o confuzie serioasa intre faptul ca, comunicatia wifi e encriptata si nu poate fi ascultata/sniff-arita de catre cineva care nu are parola de ecriptare si faptul ca, daca ai parola de la wifi, poti sa decriptezi toata comunicatia... USOR, merge chiar de pe un telefon mobil

acum, eu am notiuni de hacking, nu multe, dar am, asa ca stiu cam ce se poate si ce nu se poate... in mare cel putin, insa in detaliu, nu stiu foarte multe tool-uri, mai ales ca un programator (cum spui ca e el) poate sa isi faca propriile tool-uri, care nu se gasesc pe internet!

| CarcotasulVesel a răspuns (pentru darrio2007):

Da, poti "asculta", tocmai am dat un raspuns mai sus cu procedeul tehnic in a face asta

| darrio2007 a răspuns (pentru CarcotasulVesel):

Probabil tu stii mai bine. Ai grija cu acele notiuni de hacking.

suntserios
| suntserios a răspuns (pentru CarcotasulVesel):

Vezi ca esti ceva pe langa subiect. Stii tu ceva, da nu stii prea bine.

In primul rand, aplicatii de chat precum Facebook sau whatsapp codifica mesajele, asa ca nu prea ai ce sa faci cu pachetele pe care le prinzi prin retea.

In al doilea rand, sevicii de mail, sau Facebook sau ce alte site uri mai foloseste ea folosesc protocolul HTTPS, care, daca nu stii trimite continutul pachetelor securizat. Asa ca mai mult decat niste pachete securizare, ip destinatie, portul 443 pentru ssl si eventual forma unor url-uri nu prea ai ce vedea. Si vorbim totusi de aplicatii mari care nu au unsecure content sa apara vulnerabilitati.

Deci despre ce vorbim?

| VictoriaMe a răspuns (pentru CarcotasulVesel):

SI el cum poate vedea ceea ce fac eu? Doar daca e conectat in timp real, sau poate si dupa ce am avut unele conversatii? Daca le sterg, le mai poate vedea dupa ce au fost sterse?

| CarcotasulVesel a răspuns (pentru suntserios):

Wifi... vorbim despre wifi, pe wifi se poate

iar tu esti total pe langa pentru ca vorbesti despre cu totul altceva, chiar altceva si anume, tu vorbesti despre browsing, care e o cu totul alta mancare de peste, aplicatiile care nu fac browsing si comunica direct nu numai ca nu folosesc httpS sau ssl, dar e optionala encriptarea in intreaga parte de comunicatie

| CarcotasulVesel a răspuns (pentru VictoriaMe):

Doar daca e connectat in timp real, daca numai cand esti pe wifi la el acasa iti vede ce faci tu

altfel, e o discutie aici in contradictoriu cu ce se poate si ce nu se poate, asa ca trebuie sa te intreb:

esti SIGURA ca NUMAI atunci cand esti pe wifi la el afla ce faci tu?

si nu altundeva (care inseamna ca ti-a pus o aplicatie in telefon care te spioneaza) si care are mult mai mult sens

| VictoriaMe a răspuns (pentru CarcotasulVesel):

100% sigura nu pot sa fiu. Dar din ce mi-am dat eu seama, stie doar de discutiile pe care le am atunci cand sunt in casa, conectata la wifi. Si dupa cum am mai spus, s-a scapat si el odata si a zis ca prin reteua wifi imi spioneaza telefonul.

| VictoriaMe a răspuns (pentru CarcotasulVesel):

Si inca ceva: am observat ca cel mai mult stie despre discutiile de pe Facebook messenger si gmail. De whatsapp nu prea l-am auzit sa imi spuna, nici despre sms-uri sau apeluri. Nu stiu daca are vreo relevanta, dar sper sa te ajute sa iti dai sema de mai multe chestii.

| VictoriaMe a răspuns (pentru CarcotasulVesel):

Si l-am surprins de multe ori, cand eram langa el si vorbeam cu cineva pe Facebook, sa deschida laptopul si sa ii apara un scris alb codat pe un fundal negru. Cand il intrebam ce face, imi spunea ca face ceva pentru la munca laughing. Sa inteleg ca atunci imi citea mesajele?

suntserios
| suntserios a răspuns (pentru CarcotasulVesel):

Faci o confuzie intre protocoalele ssl / tls si end to end encryption.

Aplicatii precum Facebook messenger, gmail folosesc protocoale securizate de comunicare cu serverele (ssl, tls).

Ce zici tu acolo, te referi la end-to-end encryption, care da, spre exemplu pe Facebook messenger nu este o optiune default, desi este pe whatsapp. Asta permite DOAR celor doi useri sa poate decripta mesajele. Pe cand protocoale precum tls sau ssl permit si serverelor aplicatiilor sa decripteze mesajul insa nu si intermediarilor care intercepteaza pachetele pe traseu.

Nu e nevoie sa ma crezi pe mine, poti sa crezi comunicatul oficial google spre exemplu.

https://gmail.googleblog.com/......urity.html

" Today's change means that no one can listen in on your messages as they go back and forth between you and Gmail’s servers—no matter if you're using public WiFi or logging in from your computer, phone or tablet.
In addition, every single email message you send or receive—100% of them—is encrypted while moving internally. This ensures that your messages are safe not only when they move between you and Gmail's servers, but also as they move between Google's data centers—something we made a top priority after last summer’s revelations."


Da?

Nu ar fi oarecum penibil ca spre exemplu google sa encripteze comunicatia doar in browser si sa lase la liber continutul in aplicatii de mobile? Serios acum, cine ar face asa ceva?

| Ineys a răspuns:

Posibil, desi daca spui ca e programator, ma indoiesc ca are asa cunostinte avansate de networking. Ca programator nu prea ai habar cu ce se mananca partea asta, daca nu cumva a studiat individual. Tot ce face el este sa scrie niste cod in C++/Java/Python sau ce limbaj foloseste el si cam atat. Tind sa cred ca e si un Code Monkey, deci ma indoiesc ca poate face asta. Cel mai probabil iti stie parolele, sau incearca sa te manipuleze facandu-te sa crezi ca iti citeste conversatiile.

De ce iti "citeste" conversatiile? L-ai inselat/mintit cu ceva vreodata?

Eu zic sa purtati o discutie ca 2 persoane mature ce sunteti ( daca nu cumva tu esti minora ), pentru ca el e om matur odata ce are servici si sa lamuriti problema asta.

De ce te spioneaza si unde vrea sa ajunga? Daca l-ai inselat/mintit vreodata sau i-ai dat motive sa creda ca ai face asta ( ai acceptat avansurile altor baieti, etc ) eu il vad indreptatit sa faca asta.

Daca nu ai facut nimic ( ai fost o sfanta ) eu zic sa-l duci la un psiholog. Nu e vina lui, dragostea si creieru nu prea interactioneaza asa bine, si cred ca face toate chestiile astea nu pentru ca vrea si pentru ca se simte "fortat", oarecum impotriva vointei sale. Iti dai seama ca toata chestia asta cu "spionaju" i-ar manca destul de mult timp daca nu te pacaleste cum am zis sau daca nu-ti stie parolele.

| VictoriaMe a răspuns (pentru Ineys):

laughing Nu sunt deloc minora, ba chiar am putin sub 30 de ani happy. El e putin mai mic decat mine si e foarte gelos, interpreteaza totul si pur si simplu nu mai am liniste si intimitate. In fine...aceste detalii chiar nu cred ca isi au rostul. Tot ce imi doresc sa aflu este daca/cum e posibil sa faca asta si cum il pot opri. Si sa imi explice cineva cum sta treaba astfel incat sa inteleg si eu la capacitatea mea de femeie care e aproape paralela cu acest domeniu. Merci oricum pentru raspuns!

| REMiXDJ a răspuns:

Este posibila acest fel de spionaj al telefoanelor.Prietenul tau cu '' '' ghilimele a instalat pe telefonul tau un program special care face spy si trimite la el or pe telefonul mobil ori in email la el pe internet tot ce faci tu pe telefon.Rezolvarea este simpla - iti salvezi toate numerele de telefon din agenda telefonului, iti scrii pe o hartie ce programe ai in telefon, si apoi pas cu pas stergi tot si setezi telefonul din nou la setarile de fabrica. Apoi cauti pe internet daca la acel model de telefon exista update/upgrade la soft-ul telefonului. Daca exista fa si asta ca este ok. Daca telefonul este blocat pe o retea, du-te la un centru privat reparatii telefoane si deblocari GSM si cerele sa iti faca ei deblocarea ca sa ai telefonul liber pentru toate retelele, cerele tot lor sa iti faca update la soft si sa iti stearga tot din telefon - cei de la aceste magazine rde reparatii si deblocari GSM sunt pe felie si stiu sa faca asta fiindca sunt ''hackeri'' de telefoane - adica baieti destepti.Ptatesti deblocarea si o sa ai telefonul curat. Apoi sfat, pune parola pe SIM si pe telefon si seteaza timpul de maxim 10 minute ca opi telefonul sa se blocheze singur - ca sa al poti folosi vei introduce parola.Si telefonul fiind un bun personal nu se da la prieteni.

suntserios
| suntserios a răspuns (pentru VictoriaMe):

1. aplicatiile de care vorbesti tu sunt aproape imposibil de hack uit mai ales in conditiile spuse de tine. Este un user pe aici care incearca el sa explice niste chestii, insa google, Facebook, skype au niste sisteme de securitate mai ample decat discutiile de pe TPU. Si nu ar fi fost atat de mari daca oricune putea sa le hack uiasca. Asta nu inseamna ca respectivul nu iti citeste mesajele, cine stie cum ti a aflat parolele si alte date de login. Poate le-a ghicit, poate le-a vazut, poate le-a furat.

2. La 30 ani pari sa ai niste probleme de 14 ani. La varsta ta nu poti sa il asezi pe un scauni si sa il confrunti cu problema asta si pe urma sa ii dai papucii daca e asa un obsedat de control?

| VictoriaMe a răspuns (pentru suntserios):

Am scris aici pentru a afla mai multe despre partea tehnica (daca pot sa-i spun asa) a problemei. Iti multumesc pentru raspunsuri! De restul voi avea eu grija happy.

| CarcotasulVesel a răspuns (pentru suntserios):

Faci confuzie intre wifi (wep, wpa, wpa2) si ssl

suntserios
| suntserios a răspuns (pentru CarcotasulVesel):

Nu vad ce confuzie as putea sa fac intre cele doua...
Poti detalia asa cum ti am detaliat si eu.

Si as vrea totusi sa contrazici si comunicatele de la google, nu numai pe mine.

| CarcotasulVesel a răspuns (pentru suntserios):

Simplu, eu m-am referit la faptul ca comunicatia pe wifi poate fi interceptata, daca e open sau daca stii parola de wifi
PUNCT

iar, argumentul tau nu are nimic de-a face cu wifi, insa nici macar cu ssl, pentru tu nu intelegi ca aici e vorba de aplicatii NU de browsere sau pagini de web

aplicatiile pot sa aiba propriile protocoale de comunicatie care nu au nici in clin nici pe maneca cu https sau ssl si care pot fi scrise custom cu ce le trece lor prin cap, de exemplu ar putea sa faca ssh daca asa se vrea sau pot chiar sa scrie un protocol pur custom, ca asa vor ei

ca Facebook foloseste encriptare, poate, dar in nici un caz nu TREBUIE sa foloseasca https/ssl

iar din ce am citit pe google twitter, Instagram si snapchat nu se chinuie deloc cu criptare, motivul e simplu, asta e o retea de socilizare, de ce as cripta ceva care oricum ajunge public

totusi cica, ca Facebook si whatsapp ar face-o, dar nu o sa stau 3h sa configurez un sniffer, doar ca sa vad daca am sau nu dreptate