Член на XDA купи несъзнателно телефон Pixel със заден ход на ФБР

click fraud protection

Съобщава се, че ФБР е продало телефони Pixel със задна врата на престъпници и един от тези телефони е намерил път до член на XDA.

Форумите на XDA редовно получават нови потребители, които имат проблеми с телефоните си, но един нещастен потребител се оказа с проблем, който никой не знаеше как да реши. Както се оказва, този потребител е купил употребяван телефон Pixel, който първоначално не е бил продаден от Google или официален търговец на дребно, а по-скоро от Федералното бюро за разследване на САЩ или ФБР. Този телефон беше снабден с персонализиран ROM, наречен ArcaneOS, и имаше предварително инсталиран софтуер за съобщения, наречен „ANOM“, който беше тайно направен от ФБР за залавяне на престъпници, обсъждащи престъпните си дейности.

Член на XDA публикувани в нашите форуми за Pixel 4a в края на май търсейки помощ от други за премахване на софтуера ArcaneOS и инсталиране на официалната версия на Google за Android. Друг потребител на германските форуми за Android Android-Hilfe също имаха подобен проблем с техния телефон Pixel през март, но те имаха Pixel 3a вместо Pixel 4a, който имаше потребителят на XDA.

По времето, когато и двамата потребители публикуваха онлайн, съществуването на ArcaneOS и ANOM не беше оповестено, така че никой не знаеше какво всъщност работят телефоните на двамата потребители. ArcaneOS нямаше мобилни услуги на Google (и следователно не разполагаше с Play Store) и скри възможността за включване Опции за разработчици, което затруднява потребителите да отключат буутлоудъра, за да флашнат запаса фърмуер. Буутлоудърите на телефоните бяха заключени въпреки факта, че те не работеха със стандартен фърмуер и това е възможно, защото телефоните Pixel поддържат стартиране на алтернативни операционни системи на заключен буутлоудър, стига човек да добави свой собствен ключ за подписване към Android Verified Boot (AVB) процес. Ето как буутлоудърът на телефон Pixel може да бъде заключен след флашване на персонализиран ROM със засилена защита като CalyxOS или GrapheneOS и вероятно ФБР също е заредило ArcaneOS на телефоните Pixel, на които са продавали престъпници.

След като стана ясно, че потребителят на XDA всъщност има преспапие в ръцете си, те отървах се от него, разбира се. Не казаха къде е попаднал, но вероятно това е същият телефон, който Заместникнаскоро се докопаха до тях. Екипът на Заместник откри истината зад софтуера на телефона: това е телефон, който ФБР продава на престъпници, за да могат да регистрират комуникациите си за доказателства за престъпна дейност.

Приложение Anom на Pixel 4a. Кредити: заместник.

Отключването на телефона с нормален ПИН код показва някои нормални приложения като Tinder, Netflix и Facebook, но нито едно от приложенията всъщност не се отваря, когато докоснете тяхната икона. Въпреки това, отключването на телефона Pixel с различен ПИН код разкрива икони за приложение за часовник, приложение за калкулатор и настройките на устройството. Докосването на иконата на калкулатора обаче всъщност не отваря приложение за калкулатор. Вместо това отваря екран за влизане в услугата ANOM, „криптирана“ услуга за съобщения, управлявана тайно от ФБР. След съществуването на ANOM беше разкрит, престъпниците бързо се опитаха да се отърват от устройствата си, което вероятно е начинът, по който нещастният потребител на XDA се сдоби с Pixel 4a при такава сделка.

За повече подробности относно операцията honeypot на ФБР и услугата ANOM препоръчвам да прочетете Заместникотлично покритие по темата.