Samsung A51 gehacked?

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • dvdmeer
  • Registratie: Januari 2003
  • Laatst online: 13-04 13:02
Pas geleden had mijn zusje aangegeven dat haar telefoon gehacked is omdat er spontaan foto's verdwenen en een collega een whatsapp bericht gekregen had met foto's die ze zelf niet gestuurd had.
Ze is bang dat nu alles in de gaten gehouden wordt.

Hier is wat extra informatie:
* Telefoon is niet geroot
* De default apps voor de telefoon en SMS staan nog steeds goed
* In de permissions manager gechecked of er geen rare apps toegang hebben tot de belangrijkste zaken zoals "call logs", "camera", "files and media", "location", "microphone", "phone" en "sms". Niks raars gevonden hier
* Special access ook bekeken, zoals "Device admin", "modify system settings", "install unknown apps", "usage access", "display over other apps" - Ook hier niks raars gevonden
* Telefoon ook al in safe mode gestart om te kijken of ik iets kan vinden - niks gevonden. Kan geen virusscanner starten in safe mode dus die heb ik in de normale mode gestart
* Verschillende virusscanners gedraaid zoals ESET, Malwarebytes, Avast, AVG en die hebben niks gevonden

Naar aanleiding van dit alles heb ik een paar vragen:
1. Hoe zouden ze binnengekomen zijn? Via bluetooth? Via Wifi? Bluetooth heb ik nu verwijderd door via adb de installatie weg te gooien dus bluetooth kan ook niet meer aangezet worden momenteel - ze gebruikt dit toch niet
2. Hoe makkelijk is het om remote binnen te komen op een telefoon, afgezien van een 0-day exploit?
3. Als je gaat zoeken op internet dan is er veel informatie te vinden over zoals stalkerware en nannyware. Op de websites voor de meeste van die applicaties wordt beweerd dat ze totaal onzichtbaar zijn maar dit lijkt mij sterk. Ze kunnen de applicatie verbergen in de app lijst maar bij de permissions moet 'ie nog steeds staan, onder een wat onschuldigere naam dan, toch?
4. Wat heb ik over het hoofd gezien? Zijn er nog meer mogelijkheden die ik gemist heb?

P.s. telefoon opnieuw geinstalleerd door Samsung's firmware erop te flashen, resetten naar fabrieksinstellingen, sdkaart geformatteerd (zelfs andere sdkaart genomen voor de zekerheid) en alleen een paar standaard apps geinstalleerd - dit alles na de hack dus telefoon zou nu weer goed moeten zijn.

Ze heeft niet op rare links geklikt die ze bijvoorbeeld via SMS binnen heeft gekregen of via email. Stel dat iemand een IMSI catcher zou gebruiken (geen idee of de kosten hiervoor al laag genoeg zijn om dit als hobby projectje op te zetten) dan zouden ze toch alleen de telefoongesprekken en sms'en kunnen onderscheppen en toch niet de telefoon hiermee over kunnen nemen?
En als iemand haar wifi netwerk weet te hacken en intern op het netwerk zit dan nog komen ze niet zomaar op de telefoon volgens mij.
Dus ik ben benieuwd of iemand nog suggesties heeft over wat de point of entry geweest zou kunnen zijn?

Alle reacties


Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 09:24
4. Wat heb ik over het hoofd gezien? Zijn er nog meer mogelijkheden die ik gemist heb?
Dat de telefoon miss niet gehackt is en je zusje de waarheid niet weet/wil/durft te vertellen

Het is vrij onaannemelijk dat je bv via bluetooth wordt gehackt
Je kunt beter kijken of de (google) accounts geen verdachte pogingen hebben gehad of gekke whatsapp web als je het echt technisch verder wilt onderzoeken

CISSP! Drop your encryption keys!


Acties:
  • +2 Henk 'm!

  • eric.1
  • Registratie: Juli 2014
  • Laatst online: 12-10 14:02
dvdmeer schreef op vrijdag 4 juni 2021 @ 18:52:
Dus ik ben benieuwd of iemand nog suggesties heeft over wat de point of entry geweest zou kunnen zijn?
Niet toevallig haar telefoon simpelweg uitgeleend aan -iemand- om iets te doen? Of iemand die haar pincode af heeft weten te lezen + het toestel gepakt op een onbewaakt moment. Of gewoon in een bepaalde gemoedstoestand iets gedeeld met de verkeerde persoon? Zo'n low-tech approach heeft denk ik nog wel de grootste kans. Controleer het tijdsstip van het bericht richting haar collega en probeer te achterhalen waar ze was inclusief haar telefoon.

Al wil ik niet lullig doen, maar ik vraag me bij zulke zaken altijd af of het echt zo is zoals wordt aangegeven door het slachtoffer. Het is wel een vrij makkelijk te gebruiken reden/excuus.

Acties:
  • +1 Henk 'm!

  • kodak
  • Registratie: Augustus 2001
  • Laatst online: 11:30

kodak

FP ProMod
Dat bestanden verdwijnen of gebruikt worden hoeft niet alleen te gebeuren via een smartphone. Ik lees je nog niet schrijven dat het perse om de smartphone moet gaan.
Je kan dus na gaan of die whatsapp berichten verzonden zijn vanaf haar eigen account. En waar ze de foto's die met die berichten meegezonden zijn allemaal bewaard worden/werden. Dan kan je die smartphone wel resetten, maar dat hoeft dan niet veel zin te hebben.

Acties:
  • 0 Henk 'm!

  • Citroentjuh
  • Registratie: November 2013
  • Laatst online: 09:32
Het lijkt me zeer onwaarschijnlijk dat iemand haar telefoon gaat hacken alleen om dan 1 bepaalde foto door te sturen en wat foto’s te verwijderen. De kans lijkt me groter dat het ergens anders is misgegaan, bijvoorbeeld een zwak beveiligde (zwak ww, geen 2fa) clouddienst of dat haar telefoon unlocked was en korte tijd in iemands handen is geweest. Dan kan iemand bijvoorbeeld een whatsapp websessie starten. Of dat ze zelf onbedoeld iets gedeeld heeft. In de TS staat veel tekst, maar niet genoeg specifieke informatie om echt te bepalen wat het meest waarschijnlijke is.