刚刚接到一个来自公安部门的需求文档

2013-01-18 16:33:09 +08:00
 ratatata
远程信息提取系统(手机木马)应当具备以下特点:

植入程序安全方便,触发方式隐蔽

方便、快捷、隐蔽的方式通过充电模式进行植入,物理接触嫌疑人手机或平板后,通过USB借口连接上定制设备(一般可伪装成正常的笔记本电脑),手机开始充电的时候即可植入控制部分,并取得对目标的完全控制权。

全程数据加密,无痕取证、免杀功能

对会数据算法进行自定义算法深层加密,并根据手机特殊网络进行压缩精简,保证在2G的网络环境数据也能正常回传。加载ramdisk进行取证操作,不留痕迹;具备躲避手机360安全卫士、腾讯手机管家主流手机安全软件的查杀代码保活机制。

快速提取IOS设备和Android设备敏感信息

及时提取移动设备的IMEI、电话号码、网络方式、信号强度运营商等信息,通过相关信息如根据网络环境(GPRS等或WIFI)来考虑下载信息量的大小和预判控制效果。

应具备的功能:

快速完整的回传手机通话记录和通讯录

将手机储存在SIM卡和内存的分批回传本地,并实时更新通讯录和通话记录的新增信息量

同步远端短信,采取对话方式显示

系统应以实时更新方式显示短信,并以回话的方式直观显示信息,根据会话时间自动排序。

文件操作、提取QQ等软件聊天记录

系统应具备简单的文件上传、下载、安装软件等共功能,并提供相应图片、录音、视频对应快捷入口,自动提取QQ、飞信、微信等相关聊天记录。

隐形环境窃听

此功能可以将手机变成一个可以随身携带的窃听器功能,等于嫌疑人随身帮忙携带一个窃听器,无需增加933手段,节省大量警力。

GPS轨迹定位提取

无需开启系统GPS功能,只需手机开启根据GPRS和基站定位直接获取手机地理位置,并形成移动轨迹。

支持分布式部署

支持通过控制客户端->中转站->被控终端,可以通过中转站实现控制被控终端,降低不必要的反追踪风险。

这是手机木马,我们还需要邮件攻击获得密码,无痕收件。就是邮箱破解。

=============

仅从技术角度来看的话,难度之高,无法想象,当然最后我们团队也没接这个单。
19823 次点击
所在节点    分享发现
67 条回复
chairo
2013-01-18 16:46:27 +08:00
40亿的大单和楼主擦身而过啊
ratatata
2013-01-18 16:49:01 +08:00
@chairo 没有金刚钻,就别揽瓷器活儿
chairo
2013-01-18 16:56:35 +08:00
@ratatata 拿到40亿,花35亿买一纸红头文件搞定一切,骚年想想绿坝
dazuiba
2013-01-18 17:00:14 +08:00
等熊猫烧香类的病毒在Android烧起来的话,Android会不会死到木马上?
x86
2013-01-18 17:01:43 +08:00
**部害怕绕不过数字和企鹅的手机管家,上头打个招呼不久可以了
Mutoo
2013-01-18 17:01:58 +08:00
已经有天眼和GFW了还要这斯干嘛……
ratatata
2013-01-18 17:08:01 +08:00
@x86
@Mutoo
估计是地方小衙门,压不动,上头也请不动,只能自己想办法
swulling
2013-01-18 17:13:17 +08:00
不如直接约谈数字和企鹅还有LBE啥的,直接让它们内置个白名单就好了。

或者来个手机绿坝,中国大陆出售的行货Android和iOS必须预装,而且不准卸载
jackyz
2013-01-18 17:14:44 +08:00
这哪里是公安?分明是国安。
vking
2013-01-18 17:25:47 +08:00
外包给国外,给他们两成。
openroc
2013-01-18 18:50:10 +08:00
Joke? or ....

我的lady gaga
shenzhuxi
2013-01-18 18:53:07 +08:00
多数信息公安直接管联通移动直接要就有了,这个看着象公报私仇之类的。
yuhu
2013-01-18 19:40:07 +08:00
充电模式植入,就单单这个可行吗?
c0878
2013-01-18 20:14:16 +08:00
敢这么写需求就说明他们可能已经实现过了
jesse_luo
2013-01-18 20:29:22 +08:00
从技术难度上来说……可能性约为0啊……

除非……
ratatata
2013-01-18 21:16:03 +08:00
@yuhu
@jesse_luo
有些功能太靠近底层了,完全不可能


@c0878 应该还没出现类似的


@shenzhuxi 绝对百分百公安给的需求,我猜测最大的作用是用来放长线钓大鱼
KiseXu
2013-01-18 21:22:24 +08:00
这种需求文档不应该为客户保密么,我已经看到涉密敏感词了。
black0144
2013-01-18 21:53:17 +08:00
幸好你们公司不是专门给安全机关干活的,否则发这种东西到网上就可以倒闭了。
sobigfish
2013-01-18 21:53:53 +08:00
所以iOS设备千万不要jail broken
ratatata
2013-01-18 22:08:39 +08:00
@KiseXu
@black0144
我发这个就没考虑到立场,操守,道德,下限之类的问题,仅仅是想从技术角度讨论下可实现性。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/58017

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX