¿Hay una puerta trasera en el hardware de nuestros teléfonos inteligentes?

1

No lo sé por ti, pero siempre sentí que especialmente Android no es seguro. ¿Alguien, el gobierno u otro, puede escuchar mi micrófono o acceder a mi disco duro de forma remota?

Me pregunto si las aplicaciones seguras como Textsecure y Redphone realmente ayudan o son solo una ilusión. De hecho, no tiene sentido asegurar el transporte si la fuente y el destino están dañados con un agujero de seguridad en el nivel de hardware.

¿Puede el monitoreo de nuestra red realmente decirnos si somos espiados? El autor de la aplicación de monitoreo de red podría excluir los datos enviados a las agencias gubernamentales.

También, a nivel de software, ¿podemos realmente asumir que Android es más seguro ya que es, se supone que es, de código abierto?

Muchas preguntas, pero estoy tratando de encontrar un punto medio entre la preocupación y la paranoia.

    
pregunta tobiak777 22.05.2015 - 08:59
fuente

1 respuesta

3
  

No lo sé por ti, pero siempre sentí que especialmente Android no es seguro. ¿Alguien, el gobierno u otro, puede escuchar mi micrófono o acceder a mi disco duro de forma remota?

¿Por qué crees que Android podría ser especialmente vulnerable? Espero que la NSA tenga las herramientas para husmear prácticamente en cualquier cosa conectada a Internet.

  

Me pregunto si las aplicaciones seguras como Textsecure y Redphone realmente ayudan o son solo una ilusión. De hecho, no tiene sentido asegurar el transporte si la fuente y el destino están dañados con un agujero de seguridad en el nivel de hardware.

De hecho, pero suena bastante costoso construir un agujero de seguridad en el nivel de hardware cuando un software funcionará admirablemente.

  

¿Puede el monitoreo de nuestra red realmente decirnos si somos espiados? El autor de la aplicación de monitoreo de red podría excluir los datos enviados a las agencias gubernamentales.

Lo más probable es que dichos datos no alcancen la aplicación de monitoreo de red. Después de todo, todo lo que hace una aplicación de monitoreo de red es usar una API pública para rastrear los datos; No tiene un enlace directo con el tejido del universo, ¿verdad? La forma de verificar sería con un receptor de señal de celda pasivo ... y tendría que transferir las claves de cifrado que usa el teléfono en tiempo real; Cosas masivamente complicadas. Pero sería relativamente fácil detectar los paquetes "extraños" incluidos en esa captura pero excluidos por una aplicación de monitoreo de red.

  

También, a nivel de software, ¿podemos realmente asumir que Android es más seguro ya que es, se supone que es, de código abierto?

No, a menos que obtenga una copia de la fuente, toda la fuente, y nada más que la fuente, y la compile y actualice desde una cadena de herramientas conocida que no esté comprometida. E incluso entonces solo si confía en que las vulnerabilidades en el software de "código abierto" se encuentran rápidamente. Históricamente, este no ha sido el caso. Considere cuánto tiempo estuvo presente la vulnerabilidad del corazón antes de que se encontrara, y el error subyacente no fue difícil de detectar.

  

Muchas preguntas, pero estoy tratando de encontrar un punto medio entre la preocupación y la paranoia.

Lo más simple que se puede hacer aquí es simplemente no hacer nada que pueda aumentar las banderas de la NSA. Realmente no les importa tu comunicación con tu (s) novia (s).

    
respondido por el Atsby 22.05.2015 - 10:22
fuente

Lea otras preguntas en las etiquetas