سلام، یک دوستی می گفت کسی که سرویس اینترنت بهت میده به همه ی اطلاعات گوشی دسترسی داره و می تونه جاسوسی کنه بدون هیچ نرم افزاری.
می خواستم بدونم این حرف صحت داره؟ ممنون میشم توضیح بدید.
میتونه اطلاعاتی که رد و بدل میکنید رو ببینه. اگه از رمزنگاری استفاده شده باشه، نمیتونه اونها رو بفهمه، فقط میتونه ببینه به کجا میفرستید.
توی وب، معمولا از https استفاده میشه. https همون http هست که رمزنگاری بهش اضافه شده. در نتیجه اگه از https استفاده بشه، کسی نمیتونه وسط راه بفهمه چی فرستادید یا دریافت کردید.
البته اینکه از https استفاده شده باشه، دلیل نمیشه که حتما ارتباط امن باشه. ممکنه گواهیهای مورد اعتماد توی سیستم شما تغییر پیدا کرده باشن یا مقصد، گواهیهاش رو خودش امضا کرده باشه (که در این حالت مرورگر هشدار میده و مقصد رو باز نمیکنه) یا کلیدهای مقصد لو رفته باشن.
حتی ممکنه خود ca وارد عمل بشه و کلیدهاش رو در اختیار کسی قرار بده؛ البته اینجوری کل اعتبارش از بین میره. این آخری احتمالا فقط توسط دولتها قابل انجامه، اون هم نه به همین راحتی. ولی اگه یه دولت به یه ca نزدیک باشه و بهش فشار بیاره، میتونه کلیدهای خصوصی اون رو بدست بیاره و با یه سری کارها، ارتباط رو ببینه.
یه کمی شبیه کاری که با استاکسنت انجام شده بود. امضای realtek رو داشت تا شناسایی نشه.
اگه از vpn یا تور استفاده کرده باشید، ممکنه isp بفهمه که به تور یا vpn وصل هستید ولی دیگه به راحتی نمیفهمه مقصد اصلی دادهها کجاست. اگه از پل همراه تور استفاده کنید، سختتر میشه فهمید که به تور وصل هستید.
ولی اینکه به کل اطلاعات داخل گوشی دسترسی داشت، ممکن نیست. یا گوشی باید همه اطلاعات رو بفرسته یا یه بدافزاری نصب بشه و اینکار رو انجام بده.