XDA: n jäsen osti tietämättään Pixel-puhelimen, jossa oli FBI-takaovi

click fraud protection

FBI myi kuulemma takaovella varustettuja Pixel-puhelimia rikollisille, ja yksi näistä puhelimista löysi tiensä XDA: n jäsenelle.

XDA-foorumit saavat rutiininomaisesti uusia käyttäjiä, joilla on ongelmia puhelimiensa kanssa, mutta yksi onneton käyttäjä päätyi ongelmaan, jota kukaan ei osannut ratkaista. Kuten käy ilmi, tämä käyttäjä oli ostanut käytetyn Pixel-puhelimen, jota ei alun perin myynyt Google tai virallinen jälleenmyyjä vaan Yhdysvaltain liittovaltion tutkintavirasto eli FBI. Tässä puhelimessa oli mukautettu ArcaneOS-niminen ROM, ja siihen oli esiasennettu "ANOM"-viestiohjelmisto, jonka FBI teki salaa saadakseen kiinni rikollisistaan ​​keskustelevista rikollisista.

XDA: n jäsen julkaistu Pixel 4a -foorumeillemme toukokuun lopussa pyytää muilta apua ArcaneOS-ohjelmiston poistamiseen ja Googlen virallisen Android-koontiversion asentamiseen. Toinen käyttäjä saksalaisilla Android-foorumeilla Android-Hilfe Heillä oli myös samanlainen ongelma Pixel-puhelimensa kanssa maaliskuussa, mutta heillä oli Pixel 3a XDA-käyttäjän Pixel 4a: n sijaan.

Kun molemmat käyttäjät julkaisivat viestejä verkossa, ArcaneOS: n ja ANOMin olemassaoloa ei ollut julkistettu, joten kukaan ei tiennyt, mitä kahden käyttäjän puhelimia todellisuudessa käytettiin. ArcaneOS: stä puuttui Google Mobile Services (ja siksi sillä ei ollut Play Kauppaa) ja se piilotti mahdollisuuden käynnistää Kehittäjävaihtoehdot, mikä tekee käyttäjien vaikeaksi avata käynnistyslataimen lukituksen flash-muistia varten laiteohjelmisto. Puhelinten käynnistyslataimet lukittiin huolimatta siitä, että niissä ei ollut varastossa olevaa laiteohjelmistoa, ja se on mahdollista, koska Pixel-puhelimet tukevat vaihtoehtoisten käyttöjärjestelmien käyttäminen lukitussa käynnistyslataimessa niin kauan kuin henkilö lisää oman allekirjoitusavaimensa Android Verified Boot (AVB) -järjestelmään käsitellä asiaa. Näin Pixel-puhelimen käynnistyslatain voidaan lukita suojatun mukautetun ROM-muistin, kuten esim. CalyxOS tai GrapheneOS, ja on todennäköistä, että FBI latasi myös ArcaneOS: n Pixel-puhelimiin, joille he myivät rikollisia.

Kun tehtiin selväksi, että XDA-käyttäjällä oli pohjimmiltaan paperipaino käsissään, he pääsi eroon siitä, tietysti. He eivät kertoneet, mihin se päätyi, mutta on todennäköistä, että tämä on sama puhelin Viceäskettäin käsiinsä. Joukkue klo Vice löysi totuuden puhelimen ohjelmiston takana: Se on puhelin, jonka FBI myy rikollisille, jotta he voivat kirjata viestintään todisteita rikollisesta toiminnasta.

Anom-sovellus Pixel 4a: ssa. Laajuus: Vice.

Puhelimen lukituksen avaaminen tavallisella PIN-koodilla näyttää joitain tavallisia sovelluksia, kuten Tinder, Netflix ja Facebook, mutta mikään sovelluksista ei avaudu, kun napautat niiden kuvaketta. Pixel-puhelimen lukituksen avaaminen toisella PIN-koodilla paljastaa kuitenkin kellosovelluksen, laskinsovelluksen ja laitteen asetusten kuvakkeet. Laskin-kuvakkeen napauttaminen ei kuitenkaan avaa laskinsovellusta. Sen sijaan se avaa kirjautumisruudun ANOM-palvelulle, FBI: n salaa ylläpitämälle "salatulle" viestipalvelulle. olemassaolon jälkeen ANOM paljastettiin, rikolliset yrittivät nopeasti päästä eroon laitteistaan, mikä on todennäköistä, että epäonninen XDA-käyttäjä sai käsiinsä Pixel 4a: n sellaisella kaupalla.

Suosittelen lukemista saadaksesi lisätietoja FBI: n honeypot-toiminnasta ja ANOM-palvelusta Vice's erinomainen peitto aiheesta.