• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    SHINIGAMIAndroid - otevřená mobilní platforma
    DRAGON
    DRAGON --- ---
    a čo vy si tak představujete pod tým profilom, vojín Kefalín?
    SKAUT
    SKAUT --- ---
    CUKI: Ja miril na sběr metadat kdy si o tobě dotyčná firma ( google, meta, apple?, nebo Palantir?) udělá tvuj profil . Samozřejmě neví třeba jmeno a mají tě pod číslem ale mají mraky dat.

    O nějaký útok mi vubec nejde, vetsina je stejně jen pres social engineering ( asi vetsina ) nebo podvrženou stránku.
    CUKI
    CUKI --- ---
    SKAUT: Doma jsem samo za natem. Na cestách mám data jinde než telefon.
    Když mám jen mobil a potřebuju něco platit, tak to dělám tak, že nemám problém si vzít cizí zařízení na kterém se loguju a potvrzení mi přijde na mé zařízení. Prostě nikdy to není přes jedno zařízení. Ve veřejné síti by jsi asi dokázal párovat mac přes nějakou díru. Ale i kdyby jsi uměl odchytnout správnou na BTS (zpravidla máš 3+ operátory a i tak máš málokde tutovej bod od jediné BTS) tak synchronizace packetu je dost nepravděpodobná (někdy ti nedorazí ani v časovim intervalu. Natož, že by jsi s tím něco dokázal dělat.
    Jo cílenej útok maybe, ale to by muselo bejt hodně štěstí velká hromada plateb a velmi profesionální akce v kombinaci s nějakou tou dírou. Pokud přijdeš o jedno zařízení, tak si prostě moc nepomůže. To už je dost velká paranoia.

    No a pak proč by to někdo dělal, když má každej druhej v telefonu smartbanking a většina těch problémů tedy odpadá?
    SKAUT
    SKAUT --- ---
    CUKI: Tak to je mi jasné.

    BTW ten mobil kde mas bankovnictví ( app předpokládám) pripojujes doma na síť? Nebo jede jen pres mobilní data. A s VPN nebo bez?

    Ptam se jen že jsem kdysi natrefil na článek že tyhle firmy používají i databazi WiFi zařízení ( budouvanou od zařízení s jejich systemem ktere maji default zaple skenování siti i při vypnuté wifi , o mobilni nemluvě) k tomu aby si mohli lepe párovat zařízení dokupy ( že by teoreticky tyhle zařízení mohli být ve stejné domácnosti jako tento počítač) a lip se delala reklama ( a buhvico ještě).
    Pak je to sice zkreslené ( ty data ) ale dokážu si představit že si umí napasovat data na sebe.

    Mobil bych nejradši zrušil úplně ale bohužel to není úplně možné pokud člověk zároveň nehodlá opustit civilizaci a chce používat nějaké služby/ mít nějaké koníčky. Minimálně by to bylo velmi komplikované a časově náročné ( s bankama ale mam pochyby...)
    Snažím se mít minimální stopu, socky nevlastním, prohlížeč mi blokuje všechno tak že pulka webu ani nefunguje a zbytek si mysli ze mam addblocker ( i když ho vypnu). Na routeru mam PI hole a mobil jede pořád pres VPN co mi běží doma.
    ERGOSUM
    ERGOSUM --- ---
    Jediný co ti zajistí soukromí, je mechanickej odpojovač baterky (pár mobilů má) (nutno uvažovat i o všem z okolí)
    Pokud nevěříš firmám, agenturám, operátorům a vládám, že oni by opravdu nikdy... tak počítej s tím, že tě šmírovat a vyhodnocovat můžou. A stačí se podívat při schvalování některých cookies, kolik firem má "oprávněný zájem" o tvoje data.
    Můžeš na sebe aktivně nebonzovat.
    Z principu fungování, zákonů po celém světě a sjednocených norem, aby to fungovalo, je každý mobil bonzovadlo bez ohledu na značku.
    A ano. Můžu mít oprávněně nerad Google, Microsoft, Apple, američany, rusy a číňany, jenže ani bez nich nebudu úplně v bezpečí.
    CUKI
    CUKI --- ---
    SKAUT: To je právě to u toho HW, který není nějak otevřený a je trvale připojen do sítě nemáš prostě jistotu nikdy. Ta technika je dneska prostě daleko složitější než v době kdy to obsahovalo deset tranzistorů, pár odporů a kondíků. Dneska už je prakticky nemožné to analyzovat. A mobil je zrovna takové dost citlivé zřízení. které zná často tvé otisky prstů, ksicht a nebo i sítnici. A zároveň to o tobě ví všechno.

    A to že se ty data sbírají je jasné každému průměrnému novináři. Proto když jedeš někam dělat reportáž tak sebou máš čistej mobil, čistou sim, NTB...

    Je docela dobře dokázáno, že Čína a nebo třeba Izrael tyhle data využívá. USA se o to mohou snažit taky, Ale oni naštěstí nic moc nevyrábí.

    Co se týče on-line dat. Snažím se fungovat tak abych tyhle stopy pokud možno nezanechával a nebo tak aby nebyli slučitelné s dalšími daty a záměrně je třeba upravuju.

    Například třeba nikdy nebudu mít internetové bankovnictví v mobilu. Tedy v jednom zařízení. Jo je to pohodlné no. Stojí mi to za to? Ne!
    DRAGON
    DRAGON --- ---
    obecně samozřejmě platí poučka, že co máš na mobilu, u toho se případně rozluč s tím, že bys byl jedinej, kdo ty data vlastní, nicméně u tý Číny tomu tak nějak nevěřím mnohem víc než třeba u korejskýho výrobce.
    DRAGON
    DRAGON --- ---
    COMODOR_FALKON: otázka padla jiná. Jinak Xiaomi a Huawei jsou jasný, OnePlus / Realme / Oppo / Vivo jsou další adepti, který byli nachytaný s kalhotama u kolen. Honor a Lenovo nemaj konkrétní analýzy, který by prokázaly sběr citlivejhch dat bez souhlasu jako ostatní číny, nicméně patří do stejnejch technologickejch skupin značek, který úplně v pohodě nebudou
    DRAGON
    DRAGON --- ---
    SKAUT: svatej nebude asi nikdo a všechno prochází Čínou, jasně, nicméně já bych si domu nepořídil vyloženě od čínské firmy nic, co může (a proto to stopro dělá) odesílat výrobci data. I ten blbej DJI dron mám komplet offline a neposílam nic a raději ve chvílích, kdy se nelítá, odděluju od dronu baterii :)
    COMODOR_FALKON
    COMODOR_FALKON --- ---
    DRAGON: A jaké konkrétní telefony vyrábí TokTok, Weibo, WeChat, RedNote nebo Baidu…? 🤔
    SKAUT
    SKAUT --- ---
    DRAGON: OK mel jsem přidat že u mobilů ( tj u tech firem co mobil vyrábí). Když už byla debata o mobilech ne o aplikacich ktere si můžu nainstalovat.
    takže do toho tam spadá jen Xiaomi z toho co jsi uvedl ( z toho co znám jako výrobce).

    A dalo by se to brát tak že nikdo neví jestli to samé nedělá i Google nebo Apple. A ne třeba v "surové" podobě ale jako částečně zpracovaná data .

    Nebudu se zastávat Číny ale tu nemá nikdo rád tak se v ni vrtaji. EU da Google/Apple/Meta občas lehce přes prsty ale taky se v tom nikdo nevrta ( a nejspíš to ani nejde bo velkej korporát). Takže se nejspíš nikdy nedozvíme jestli je na tom Google líp než Xiaomi. Jen si ty data přetáhne pres EU servery.

    Původní point byl v soukromí ne v tom jestli v nejakych podmínkách je napsané že se ho vzdávám nebo ne. A fakt nevěřím že u těchto firem nějaké soukromí mám.
    DRAGON
    DRAGON --- ---
    SKAUT: osobně si myslím, že to tedy není úplně chytrý dotaz, ale ano, klidně můžu :)

    několik příkladů:

    --

    Irský úřad pro ochranu osobních údajů udělil platformě TikTok pokutu 530 milionů € za porušení pravidel EU (GDPR), protože nebylo dostatečně zajištěno, že data uživatelů nebudou přístupná z Číny a aplikace původně neposkytla úplné a přesné informace o tom, kde a jak data ukládá.

    --

    Tchajwanská Národní bezpečnostní agentura (NSB) vydala varování, že populární čínské aplikace jako TikTok, Weibo, WeChat, RedNote a Baidu Cloud vykazují bezpečnostní nedostatky, včetně:
    -nadměrného sběru osobních dat,
    -sběru biometrických údajů (např. informace o obličeji),
    -přístupu k citlivým datům telefonu (např. kontakty, poloha),
    -odesílání dat na servery v Číně bez jasného informovaného souhlasu uživatele.
    Varování explicitně říká, že tato chování přesahují běžná očekávání běžných aplikací a představují riziko pro soukromí osobních údajů.

    --

    V roce 2025 skupina None of Your Business (noyb) podala formální stížnosti v několika evropských zemích proti čínským aplikacím, včetně TikTok, WeChat, AliExpress, SHEIN, Temu a Xiaomi, s tvrzením, že tyto aplikace nelegálně přenášejí osobní data uživatelů mimo EU bez adekvátního souhlasu a porušují GDPR.

    --

    Jingwang Weishi je aplikace používaná policií v některých částech Číny, která má za úkol kontrolovat obsah v telefonech uživatelů a detekovat „nežádoucí“ fotografie či soubory. Existují zprávy, že tato aplikace sbírá data z telefonu a zasílá je serverům, když je nainstalovaná. Tohle sice není potvrzený příklad globálního zneužití dat, ale objektivní zprávy z dřívějších investigací ukazují, že uváděné chování může narušovat soukromí uživatele.



    chceš jich víc? můžu dodat další.
    SKAUT
    SKAUT --- ---
    DRAGON: A můžeš dát nějaký priklad toho kdy Číňan narušil někoho soukromí aniž by to ten člověk neodsouhlasil byť nevědomě?

    To byla čistě reakce na konkrétní příspěvek. Úplně mi nesedí v jednom "soukromí" a "Samsung/android" s "Apple" . Ano podminky užívání služby jsem opravdu v ten moment neřešil. Koneckonců podminky jsou jedna věc, to co dělám reálně (a nenechám se treba chytit ) věc druhá.
    DRAGON
    DRAGON --- ---
    SKAUT: můžeš dát nějaký příklad toho, kdy ti například Android narušil tvé soukromí, aniž bys tu věc neodsouhlasil? :)
    jinak samsung umí shutter sound vypnout taky, jen třeba v Japonsku je to napevno zapnuté (a úplně se tomu tam nedivím).
    SKAUT
    SKAUT --- ---
    CUKI: Nevim teda jak moc se dá u Apple / Samsung ( jejich android ) mluvit o soukromí ( tvrdit muzou co chcou že...).

    Chapal bych to u neceho s Graphene OS a podobně... .

    BTW moje Nexusy/Pixely s offiko androidem i appkou zvuk závěrky umeli vždy vypnout.
    CUKI
    CUKI --- ---
    BUNDA: Tak já beru jako mobil hlavně Samsung a Apple. Ale neříkám že ostatní značky jsou špatné. Jen bych si čínský mobil asi nikdy nekoupil. Mám rád své soukromí. :-)

    Ale jo už to asi jde. Našel jsem letmo nějaké návody, když jsem to kdysi hledat tak mě to odkázalo na to že to nejde z výroby protože nějaké nařízení.
    BUNDA
    BUNDA --- ---
    CUKI: Honor, ale nevím co je pro tebe normálního, když se většina mobilů dělá v Číně.
    CUKI
    CUKI --- ---
    BUNDA: Tak možná že už to neplatí, ale byli tam takové snahy. Co to je za mobil? Něco normálního a nebo Čína?
    BUNDA
    BUNDA --- ---
    CUKI: tak to se můj mobil asi nesmí prodávat, zvuk závěrky lze normálně vypnout.
    CUKI
    CUKI --- ---
    KELDA: jako omezení soukromí nebo tak něco. Mobily nesmí dělat fotky bez toho aby byla slyšet spoušť. Žádný mobil se nesmí prodávat se softwarem umožňujícím nahrávání hovorů. Tohle by mohla být taky nějaká legislativní podmínka. Ale to mě jn tak napadlo, třeba je to blbost.
    Kliknutím sem můžete změnit nastavení reklam