PDA

Ver la Versión Completa : Problemas de seguridad de cerberus


sr_bandicoot
20/02/13, 23:49:38
Bueno estoy probando esta aplicación y me parece que tiene grandes fallos de seguridad a ver si alguien que entienda sabe resolverlos:D:

He instalado cerberus, pero la versión cerberus-disguised.apk la cual se supone que es para que llame a cerberus "system framework" y asi sea más dificil de detectar para el ladronzuelo, después de instalarla con el titanium backup la he convertido en aplicación del sistema que se supone que cuando se hacen wipes y tal la aplicación sigue estando ahí (tendré que comprobarlo por que no creo que funcione xD). Hasta aquí todo bien.

Uno de los fallos que encuentro es que al meterme en el administrador de aplicaciones y buscar el system framework ( no hay que buscar mucho por que siempre sale) si lo seleccionas y lo lees bien debajo te pone proceso: com.lsdroid.cerberus.apk, así que un tío algo avispao ya sabe que tienes cerberus :aplausos:, alguien sabe si se puede cambiar ese nombre?? Yo he probado a meterme en system/app y renombrar com.lsdroid.cerberus.apk a otro nombre pero sigue saliendo igual :loco:

Otro fallo que veo es que cualquiera con dos dedos de frente que rootee el telefono o lo robe, en mi caso ya rooteado y se meta en el titanium solo tiene que buscar el system framework y darle a desinstalar y habra quitado ceberus del telefono :loco: Hay alguna manera de llamar a esta app de otro nombre o sencillamente de impedir su desinstalación mediante una contraseña o algo similar? o se puede ocultar la aplicación o algo?

Y para terminar el peor de todos los fallos, llendo a ajustes -> seguridad -> administradores de dispositivos si le dais veréis como pone cerberus o en mi caso system framework pues simplemente pulsándolo os dirá si queréis desactivarlo :loco: Así que te quedas en plan de vale he pagado 3 euros por esto cuando cualquiera que me robe el movil lo puede desactivar así de fácil? Alguien sabe si se puede quitar esto de aquí? Deciros que he probado el telefono quitando la sim y al meterme en esa opción al no ser mi sim (no tiene ninguna sim) no me ha dejado desactivarlo se queda como pillado el movil, pero aún así es un gran fallo de seguridad por que cualquiera puede saber que el tal system framework en realidad es un programa que se llama cerberus y sirve para bloquear y rastrear el movil......

No sé pero me he quedado un poco con cara de idiota, pensaba que era más seguro o permitía más opciones..... en fin habrá que rezar para que no te robe el movil alguien que sepa un poco de estas cosas por que en un momento te desmantela todo si quiere

Un saludo

werwer
21/02/13, 17:24:46
¿Y de verdad con estos programas alguien ha recuperado el móvil?
A lo más que veo que sirvan es para borrar tus datos, pero que te de unas coordenadas aproximadas de dónde está... No se.

tokamunwevo
21/02/13, 17:29:08
Si es un tío bajo/medio avispado te hará una instalación limpia de una rom xD es lo que haría yo si me encontrara un móvil.

coki44
21/02/13, 17:42:10
Un tio que se ponga a buscar procesos en system framework no creo que tenga muchos problemas hagas lo que hagas como si lo bloqueas por imei.
Y ten en cuenta que la inmensa mayoria ni siquiera sabe que version de antroid tiene con lo que poco sabran hacer.

sr_bandicoot
21/02/13, 22:09:10
Si esta claro que si pero si yo la instalo como app del sistema comonla tengo por muxo flasheo que hagas no se borra o eso tengo entendido. Por eso quiero saber si hay alguna manera de protegerla con una contraseña o algo para evitar su desinstalacion ya se que no servira de mucho pero algo es algo.

Por cierto lo de la localizacion gps y tal funciona muy bien lo he probado varias veces y en diferentes condiciones y me funciona.

En fin alguien sabe responder alguna de las preguntas?? Un saludo

coki44
21/02/13, 22:41:29
Si la instalas como app de sistema no se borrara con un simple reseteo a los valores de fabrica pero con el titaniun o con rootunistaler se borrara sin problemas al igual que cambiando la ROM, contra estas tres ultimas no hay nada que hacer.