Az XDA-tag tudtán kívül vett egy Pixel telefont FBI-hátsó ajtóval

click fraud protection

Az FBI állítólag hátsóajtós Pixel telefonokat adott el bűnözőknek, és az egyik telefon az XDA egyik tagjához került.

Az XDA fórumokon rendszeresen érkeznek új felhasználók, akiknek problémáik vannak a telefonjukkal, de egy szerencsétlen felhasználónak olyan problémája lett, amelyet senki sem tudott megoldani. Mint kiderült, ez a felhasználó egy használt Pixel telefont vásárolt, amelyet eredetileg nem a Google vagy egy hivatalos kiskereskedő értékesített, hanem az Egyesült Államok Szövetségi Nyomozó Iroda vagy az FBI. Ez a telefon egy ArcaneOS nevű egyedi ROM-mal érkezett, és előre telepítette az "ANOM" nevű üzenetküldő szoftvert, amelyet az FBI készített titokban, hogy elkapja a bűnözői tevékenységüket megbeszélő bűnözőket.

XDA tag közzétéve a Pixel 4a fórumain május végén mások segítségét kérve az ArcaneOS szoftver eltávolításához és a Google hivatalos Android buildjének telepítéséhez. Egy másik felhasználó a német Android fórumokon Android-Hilfe márciusban is volt hasonló probléma a Pixel telefonjukkal, de náluk Pixel 3a volt az XDA felhasználó Pixel 4a helyett.

Abban az időben, amikor mindkét felhasználó online posztolt, az ArcaneOS és az ANOM létezését nem hozták nyilvánosságra, így senki sem tudta, hogy a két felhasználó telefonja valójában mit is futtat. Az ArcaneOS-ből hiányzott a Google mobilszolgáltatások (és ezért nem volt a Play Áruház), és elrejtette a bekapcsolási lehetőséget Fejlesztői beállítások, ami megnehezíti a felhasználók számára, hogy feloldják a rendszerbetöltőt az állomány felvillantásához firmware. A telefonok rendszerbetöltői zároltak annak ellenére, hogy nem futott készlet firmware, és ez azért lehetséges, mert a Pixel telefonok támogatják alternatív operációs rendszerek futtatása zárolt rendszerbetöltőn mindaddig, amíg az ember hozzáadja a saját aláíró kulcsát az Android Verified Boot (AVB) rendszerhez folyamat. Így zárható le a Pixel telefon rendszerbetöltője, miután felvillant egy biztonságilag erősített egyedi ROM, mint pl. CalyxOS vagy GrapheneOS, és valószínűleg az FBI az ArcaneOS-t is betöltötte azokra a Pixel telefonokra, amelyeknek eladták bűnözők.

Miután világossá vált, hogy az XDA-felhasználónak lényegében papírnehezék van a kezében, ők megszabadult tőle, természetesen. Nem mondták el, hogy hova került, de valószínű, hogy ez ugyanaz a telefon, mint Helyettesnemrég került a kezükbe. A csapat at Helyettes felfedezte a telefon szoftvere mögött meghúzódó igazságot: ez egy telefon, amelyet az FBI elad a bűnözőknek, hogy naplózhassák kommunikációjukat bűnözői tevékenység bizonyítékaként.

Anom alkalmazás Pixel 4a telefonon. Kredit: Vice.

A telefon normál PIN-kóddal történő feloldása néhány normál alkalmazást jelenít meg, például a Tindert, a Netflixet és a Facebookot, de valójában egyik alkalmazás sem nyílik meg, amikor megérinti az ikonját. Ha azonban a Pixel telefont más PIN-kóddal oldja fel, akkor megjelennek az óraalkalmazások, a számológép-alkalmazások és az eszköz beállításai ikonjai. A számológép ikon megérintése azonban valójában nem nyit meg egy számológép alkalmazást. Ehelyett megnyit egy bejelentkezési képernyőt az ANOM szolgáltatáshoz, az FBI által titokban működtetett "titkosított" üzenetküldő szolgáltatáshoz. Miután létezett Az ANOM nyilvánosságra került, a bűnözők gyorsan igyekeztek megszabadulni eszközeiktől, valószínűleg így került a szerencsétlen XDA-felhasználó a kezébe egy Pixel 4a ilyen akción.

Ha többet szeretne megtudni az FBI honeypot-műveletéről és az ANOM szolgáltatásról, olvassa el Helyettes's kiváló fedés a témán.