Тёмный

Bezpieczeństwo i prywatność iPhone'a 

Kacper Szurek
Подписаться 67 тыс.
Просмотров 71 тыс.
50% 1

Jak skonfigurować iOS aby podnieść bezpieczeństwo i prywatność?
* Co oznacza pojęcie „Before First Unlock”
* Dlaczego PIN jest tak ważny
* Po co w telefonie koprocesor Secure Enclave
* Jakie istnieją klasy ochrony i czym one się różnią
* W jaki sposób tworzone są i szyfrowane pliki
* Czy "łamanie" PINu jest możliwe
* Jakie narzędzia są używane przez organy ścigania
* Dlaczego starsze telefony są bardziej podatne
* Co to są „ważne miejsca”
* Czy powinienem wyłączyć podgląd wiadomości
* Jak działa zdalne wymazywanie danych
* Po co niektórym aplikacjom Bluetooth
* Jak skonfigurować telefon dzieci
* Po co reklamodawcą IDFA - Apple's identifier for advertisers
* Jak sprawdzić raport ochrony i dane używane do śledzenia użytkownika
* Czy mogę wyłączyć prośby o ocenę aplikacji
* O co chodzi z "USB Restricted mode"
* Co zawiera lokalny backup
* Do czego służą pliki "pairing records"
* Które dane są "szyfrowane kompleksowo"
* Jakie dane może otrzymać Policja
* Dlaczego nie warto włączać iCloud Backup
* Jak wygląda "transparency report" i co się w nim znajduje
🔗Baza linków: security.szurek.pl/linki/9
📩Newsletter: security.szurek.pl/newsletter/
📷Instagram: / kacper.szurek
👍Facebook: / od0dopentestera
💬Discord: od0dopentestera.pl/discord
☁️100$ na DigitalOcean (reflink): security.szurek.pl/linki/d/
0:00 Wstęp
10:58 PIN karty Sim
11:55 Własny kod alfanumeryczny
15:03 Before First Unlock i After First Unlock
15:51 Koprocesor Secure Enclave
17:33 Identyfikator UID
19:03 Opakowanie klucza
19:51 Klasy ochrony danych
22:19 Dlaczego wszystkie dane nie mogą być w pełni chronione
23:46 W jaki sposób są tworzone pliki
25:24 Czy Policja zgaduje PIN?
27:05 Wymaż dane
29:17 Jak działa GrayKey
31:39 Dłuższy PIN nie zawsze jest lepszy
32:19 Łatwe do zgadnięcia PINy
33:45 Bezpieczeństwo lokalnego backupu
35:35 Szyfruj backup lokalny
36:53 Hasło do backupu w pęku kluczy
37:44 Backup zablokowanego telefonu
39:20 Pairing Records
40:42 Resetowanie hasła do backupu
41:15 Kod czasu przed ekranem
43:50 Backup w iCloud
45:24 Dane dostępne dla organów ścigania
47:24 iCloud
47:55 Dane szyfrowane kompleksowo
48:37 iMessage
49:17 Dane zdrowotne
52:25 Pęk kluczy
54:41 Czy Apple ma dostęp do PINów klientów
55:55 Jak często organy ścigania proszą o dane
56:42 Kopia danych
57:28 Aktualizacje są ważne
57:46 Jailbreak i checkra1n
1:00:41 Akcesoria USB
1:03:40 Czas blokady
1:04:03 Bezpieczeństwo Face ID
1:05:24 Face ID wymaga uwagi
1:06:59 Ważne miejsca
1:09:10 Podgląd powiadomień
1:10:52 Znajdź mój iPhone
1:11:22 Blokada aktywacji
1:13:34 Historia wiadomości iMessage
1:14:39 Ustawienia Bluetooth
1:16:40 Standardowa wyszukiwarka
1:17:01 Domyślna przeglądarka
1:17:46 Wyciszaj od nieznanych
1:19:14 Tryb SOS
1:23:13 Kontrola rodzicielska
1:25:06 Sugestie SIRI
1:26:06 Pozwalaj aplikacjom żądać możliwości śledzenia
1:26:43 Prywatność w aplikacji
1:28:18 IDFA - Apple's Identifier for Advertisers
1:33:44 Reklamy kierowane
1:34:33 Raport ochrony
1:35:34 Safari i ciasteczka
1:37:15 Informacje diagnostyczne
1:37:38 Dostęp do danych zdrowotnych
1:38:18 Ulepszanie produktu
1:39:16 Apple ID 2FA
1:40:03 Klucz odzyskiwania
1:49:48 Ocenianie aplikacji
1:41:49 Menadżery haseł
1:43:10 Wykrywaj zagrożone hasła
1:44:56 AirDrop
1:45:27 Powiadomienia o narażeniu
1:45:38 Emaile z obrazkami
1:47:16 Czyszczenie telefonu
1:48:02 Dokładne położenie
1:49:17 Dostęp do wybranych zdjęć
1:50:11 Status nagrywania
1:50:58 Monitoring schowka
1:52:20 Prywatny adres MAC
1:53:26 Instalowanie profili
1:54:14 Podsumowanie
2:01:15 iOS Hardening Configuration Guide
2:02:28 Zakończenie

Наука

Опубликовано:

 

31 июл 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 100   
@KacperSzurek
@KacperSzurek 3 года назад
Start 10:58
@szymon823
@szymon823 2 года назад
ten komentarz jest przypięty, serduszko pod własnym przypiętym komentarzem jest dziwne
@azael644
@azael644 3 года назад
*Jakiś czas temu zacząłem oglądać twoje filmiki, i szczerze muszę przyznać że lepszych nie widziałem, bardzo dużo przydatnej wiedzy.*
@Waldo_Ilowiecki
@Waldo_Ilowiecki 2 года назад
Jestem fanem kanału od miesiąca. Podziwiam wiedzę, która przydała mi się już wiele razy.
@RitoMadfty
@RitoMadfty 2 года назад
ZŁOTO! Jestem świeżym userem, byłem zadowolony z IPhone, teraz jestem zachwycony. Bardzo dziękuję ;)
@projectxmarketing3431
@projectxmarketing3431 2 года назад
bardzo mi się podoba sposób w jaki przedstawiasz te zagadnienia, pozwala mi to zrozumieć sposób działania tych zaawansowanych rozwiązań
@jorgritzler3323
@jorgritzler3323 3 года назад
Szczurek! Zajebisty materiał, jak kazdy. Cudnie opowiadasz, elegancko sie Ciebie slucha nawet na 2x.
@diy_Lab
@diy_Lab 2 года назад
Super dzięki za kilogramy wiedzy. 👍
@ggorg0
@ggorg0 Год назад
1:15:31 Dokładnie to samo teraz robią AirTagi! I w dodatku każdy iPhone jest lokalizatorem!
@pawezydek5122
@pawezydek5122 2 года назад
świetny materiał , dziękuje
@ryanverbinski2040
@ryanverbinski2040 2 года назад
Kawał wiedzy. Szacunek. Koment dla zasięgów.
@ontheeart8421
@ontheeart8421 3 года назад
Fajnie !!!! Dziękujemy 🤘🏼
@oleole5848
@oleole5848 2 года назад
Materiał świetny ! 👍
@magdalenalenart8130
@magdalenalenart8130 2 года назад
Bardzo fajny materiał 😃
@michap.7909
@michap.7909 2 года назад
Świetny materiał
@MrSKRZYNIU
@MrSKRZYNIU 2 года назад
Mega poradnik! Sub! Pozdrawiam.
@pz6101
@pz6101 2 года назад
Mega fajne materiał .
@jsjs6596
@jsjs6596 3 года назад
Opwiedziane latwo i zrozumiale brawo Ty
@arekjedlinski
@arekjedlinski 9 месяцев назад
Świetny film
@kamilpolak9739
@kamilpolak9739 2 года назад
Świetny materiał. Przydałby się też film o bezpieczeństwie maca.
@Nedhussey1
@Nedhussey1 2 года назад
super materiał ! dzięki ! sztos ;>
@Nagito_Komaeda
@Nagito_Komaeda Год назад
Mam już iOS 16, ale i tak można było się sporo dowiedzieć z materiału.
@xx9323
@xx9323 2 года назад
Jesteś kozakiem
@dakota5981
@dakota5981 2 года назад
Takie cos powinno sie emitować w telewizji publicznej.
@michalwojtass1769
@michalwojtass1769 2 года назад
ta wersja o UID to bardzo ładnie brzmi marketingowo - ale czy aby na pewno tak jest ? czy NSA itp zgodziła by się na robienie na rynek komercyjny ( stosunkowo tani ) urządzeń które są nie do złamania ?
@stormoffuryx1391
@stormoffuryx1391 3 года назад
Jak sprawa wygląda jeśli włączymy "Wiadomości iCloud"? Wtedy klucz szyfrujący wiadomości jest dostarczany oddzielnie od kopii zapasowej (backup iCloud)? Czy opcja ta zwiększa, czy zmniejsza prywatność/bezpieczeństwo?
@marcinwaw2585
@marcinwaw2585 2 года назад
Witam ostatnio na youtube mówili że z icloud dane apple wszystkie może przekazać i warto te dane szyfrować. A z pinem się dzieje tak że po 10 próbie zostaje usunięty i już niema możliwości żeby się zalogować.
@szymon823
@szymon823 2 года назад
19:00 no była mała zacinka, ale nie zbyt ważna. ma się wrażenie jakby coś ucięło, ale chyba nic ważnego
@TheGuanlong
@TheGuanlong 2 года назад
Czy jest różnica w kwestii słuchania co mówię jeśli tel leży ekranem do dołu albo do góry 😎
@RafalBielawski
@RafalBielawski 2 года назад
Czy szukałeś informacji nt. tego ile zapytań zostało "obsłużonych" przez Apple pozytywnie? Czy odpowiadają na zapytania śledczych czy dopiero wyrok sądowy jest respektowany?
@moneypullaction
@moneypullaction 2 года назад
Pracowałem w firmie, która miała kompy zabezpieczone ESETem. Z którejś wersji Windy została sciągnięta cała baza klientów pewnego regionu - nie wiem tylko czy to było z okresu zabezpieczenia ESETem czy przed tym ale wydaje mi się że przed bo włamanie miało miejsce przed moim zatrudnieniem. Odnośnie ESETa to pamiętam też fixy na torrentach do NOD32 ale to tak stare czasy były że aż zmarszczki się robią na skórze na samą myśl ile człowiek się postarzał :| Ogólnie NOD32 i ESS były dobre ale wyparł je Defender, a właściwie jego poprzednik MSS - dla zjadaczy kilobajków wystarczał
@marekk.1650
@marekk.1650 3 года назад
Szanuje za włożoną pracę!
@aygor9350
@aygor9350 2 года назад
Bardzo ciekawy materiał. Szkoda tylko, że przydatny również dla tych, co mają coś na sumieniu.
@TWARDOWSKY.
@TWARDOWSKY. Год назад
57:29 czy RODO obejmuje również backup? Czyli firma musi ma moje rządzenie również usunąć moje dane z wszelkich swoich backapow?
@siatkazzakupami8629
@siatkazzakupami8629 2 года назад
moze cos na temat bezpieczenstwa wifi?
@bunoholmesss
@bunoholmesss 2 года назад
Pin do karty sim rym jest przepiękny
@mikolaj98p47
@mikolaj98p47 5 месяцев назад
Byłbyś w stanie zrobić porównanie bezpieczeństwa na domowych serwerach NAS takich jak Qnap, Synology, Asustor czy TrueNAS?
@szymon823
@szymon823 2 года назад
40:42 jeśli zostawisz jakieś niedopowiedzenie, i założysz że to zrozumiałe,, to ludzie raczej o to nie zapytają, nawet jeśli nie rozumieją czegoś i zdają sobie sprawę że tego czegoś nie rozumieją.. dodatkowo jeśli zapytasz czy zrozumieli, i powiesz że mogą zapytać, to większość pomyśli że jeśli zapyta ludzie uznają ich za głupich, więc nie zapytają tym bardziej. mimo że pytają tylko odważne osoby, które wolą wiedzieć i się rozwijać, niż uciekać od ewentualnych nieprzychylnych opinii tłumu
@m1ch43ll5
@m1ch43ll5 2 года назад
23:13 gdy włączę iPhona i nie wpiszę hasła, to ktokolwiek z kontaktów zadzwoni, wyświetla się jako obcy numer i gra całkowicie podstawowy dzwonek.
@Pajaczek87
@Pajaczek87 3 года назад
odnośnie 1:13:30 w 4 sezonie Mr. Robota siostra bohatera wyczyściła dane z iphone'u przed DarkArmy
@michalwojtass1769
@michalwojtass1769 2 года назад
Jedna tylko uwaga - pominałeś zdaje się Pegagusa ( prawdopodobnie też chińczycy mają odpowiednik) - a to zdaje siegłowne narzędzie służb do łamania IOS
@DobryKanal90s
@DobryKanal90s 4 месяца назад
Witam ja chyba rozumiem o co chodziło pytającemu o aktualizacje z pominięciem wifi, mianowicie np w androidach czesto poleca sie miec wyłączoną opcje widzialności wifi przez telefon, co pozwala na większą anonimowość ( nawet lokalizacje mozna przybliżyć po wifi) jesli normalna jest wyłączona, nie mówiac juz o tym jesli ktos np mieszka w Czechach i ma anonimowa karte podpinajac sie pod wif traci anonimowość automatycznie bo prawdopodobnie ip zostanie powiazane z telefonem wiec chyba o to chodziło pytającemu. wydawać się może skoro android nie musi miec wifi to dopiero wybitny i phone powinien miec przynajmniej opcje wyboru.
@MT-lt7cy
@MT-lt7cy 2 года назад
To phone 8 nie kupować ?
@Elvis_Pelvis
@Elvis_Pelvis Год назад
Świetny materiał- taki dla ludzi. Mam pytanie: w jaki sposób nadanie PIN karcie SIM chroni przed SIMswab ?
@KacperSzurek
@KacperSzurek Год назад
Niestety nie chroni. Chroni natomiast w sytuacji gdyby ktoś ukradł Twój telefon i wyciągnął z niego karte SIM. Bez PINu nie zadzwoni ;)
@bartoszk2947
@bartoszk2947 2 года назад
Dziekuję za webinar, czy przeprowadzisz aktualizację w nawiązaniu do zmian w ios 15 ?
@KacperSzurek
@KacperSzurek 2 года назад
Może kiedyś - na razie większych zmian nie ma. Pewno opowiem o nich w Tweecie/Instagramie/Facebooku.
@davidofpoland6780
@davidofpoland6780 2 года назад
Super, bardzo przyjaźnie przekazujesz wiedze, czy była by możliwość żebyś przeanalizował i nagrał film o zabezpieczeniach w telefonach z androidem np Samsung?
@KacperSzurek
@KacperSzurek 2 года назад
Niestety to nie mój obszar zaintersowań.
@pawepoweska2961
@pawepoweska2961 2 года назад
@@probigstudiofilmowe6860 androidy są zdecydowanie mniej bezpieczne niż iPhony.
@BenyMafia
@BenyMafia 2 года назад
Kombinacja
@MDgameplayLive
@MDgameplayLive 2 года назад
Ja przykładam palec na s21 bo na iPhone nie ma skanera linii papilarnych takie czasy nastały he he
@jaqb17
@jaqb17 2 года назад
warto wspomniec o aplikacji Lockdown
@Madmax-pt6qw
@Madmax-pt6qw 3 года назад
witaj , właśnie właczylem funkcje kod sim , wprowadzilem kod sim , pozniej ponownie chcialo zebym podal kolejny raz , i poziej wyskoczylo okienko podaj kod puk , oczywiscie wszystko bledne no i mam zablokowana karte sim i nie moge nigdzie dzwonic . jak to odwrócić. prosze o pomoc
@MrMrKropek
@MrMrKropek 2 года назад
XD
@wojciechserowka4920
@wojciechserowka4920 2 года назад
Kacper Szurek czy koprocesor można przepełnić jakimiś danymi ?
@KacperSzurek
@KacperSzurek 2 года назад
Jakaś szansa na takiego rodzaju błędy zawsze jest (chociaż niewielka).
@czlowieku123
@czlowieku123 3 года назад
Może kolejny materiał o komunikatorach?;)
@KacperSzurek
@KacperSzurek 3 года назад
Jest na liście todo ;)
@suckcezzz
@suckcezzz 3 года назад
@@KacperSzurek todo dzieła ;)
@dragonslayer9029
@dragonslayer9029 2 года назад
chciałbym zobaczyć taki film o androidzie
@gracxx162
@gracxx162 2 года назад
jaki password manager polecacie ?
@KacperSzurek
@KacperSzurek 2 года назад
Bitwarden?
@szymon823
@szymon823 2 года назад
48:27 jeśli jest koprocesor z kluczami, i my możemy mieć jakiś super tylko nasz klucz, to apple też może mieć jakiś tylko super swój. czy jest szansa że taki mają, i że ten klucz pozwala im wysłać do siebie wszystkie pozostałe klucze? czy może taka możliwość nie istnieje?
@KacperSzurek
@KacperSzurek 2 года назад
Teoretycznie jest to możliwe. Ale gdyby tak było - sądy prosiłyby firmę o odszyfrowanie komórek przestępców. A z tego co wiemy - Apple odmawia - bo nie wie jakie masz hasło.
@szymon823
@szymon823 2 года назад
@@KacperSzurek przestępców zwykłych może i tak, ale sama taka możliwość karze mi trochę podejrzewać że w przypadku np. wrogów państwa, lub zdrajców państwa, to już może działać,, ale nie wiem, nie mój problem mnie i tak szpiegują na lewo i prawo XD
@robertkrajewski8621
@robertkrajewski8621 2 года назад
nie zgodzę się ja mam s10 i aktualizacje cały czas przychodzą na android
@karolkarol5717
@karolkarol5717 2 года назад
To są dziurawe aktualizacje google. Systemowych jest brak
@roVERtYSTIFI
@roVERtYSTIFI 3 года назад
1:14:39 na później
@doktor_adam_w
@doktor_adam_w 3 года назад
Słyszałeś o Titan M, android nie taki zły.
@KacperSzurek
@KacperSzurek 3 года назад
Nie mówię, że Android jest zły. W 2:00:00 wspominam, że ten ekosystem jest bardzo szeroki i zdarzają się różne telefony. Więc nie ma co generalizować systemu jako takiego. Są po prostu różne urządzenia o różnym poziomie zabezpieczeń.
@MT-lt7cy
@MT-lt7cy 2 года назад
Witam cię jaki smartfon z Androidem bezpieczny byś polecił ?
@-xYz--nk1gm
@-xYz--nk1gm 2 года назад
Huawei. Podobno jest dość bezpieczny.
@MT-lt7cy
@MT-lt7cy 2 года назад
@@-xYz--nk1gm a jaki model ?
@-xYz--nk1gm
@-xYz--nk1gm 2 года назад
@@MT-lt7cy szczerze używalem p40 pro i to mega dobry telefon... w ok 10min zrobisz usługi google.. Poza tym to chyba wiekszość androida będzie godna polecenia nawet jak samsung gdzie masz 3lata aktualizacji i plus 2lata aktualizacji zabezpieczeń
@MT-lt7cy
@MT-lt7cy 2 года назад
@@-xYz--nk1gm dzięki
@-xYz--nk1gm
@-xYz--nk1gm 2 года назад
@@MT-lt7cy je ma za co. Sam jestem na etapie działania telefonu bo mam dość iPhone. Ja chyba się skuszę na s20fe
@markal446
@markal446 2 года назад
Bluetooth ci włączyli bo mieli twój nr telefonu
@adiadi4752
@adiadi4752 2 года назад
W beta testach iOS-a 16 pojawiła się opcja Tryb Lockdown gdy myślisz lub podejrzewasz że ktoś Cię może podsłuchiwać specjalistycznymi urządzeniami typu Pegasus włączasz Tryb Lockdown i posiadasz następujące funkcje: Wiadomości: większość załączników, które nie są obrazami, będą wyłączone. Niektóre funkcje, w tym podgląd linków, będą wyłączone Przeglądanie stron internetowych: niektóre technologie internetowe, takie jak kompilacje just-in-time (JIT) JavaScript będą wyłączone, chyba że użytkownik wykluczy zaufaną witrynę z trybu Lockdown Usługi Apple: Przychodzące zaproszenia i żądania, w tym połączenia FaceTime, są blokowane, jeśli użytkownik nie inicjował wcześniej takiego połączenia lub żądania Połączenia przewodowe z komputerem lub akcesorium są blokowane, gdy iPhone jest zablokowany Gdy tryb Lockdown jest aktywny, nie można zainstalować dodatkowych profili konfiguracyjnych ani zapisać urządzenia w systemie zarządzania urządzeniami przenośnymi (MDM - Mobile Device Management)
@Nagito_Komaeda
@Nagito_Komaeda Год назад
I faktycznie taka opcja się pojawiła. Może się zdawać, że „bezużyteczna”, ale lepiej dmuchać na zimne, niż płakać, jak coś się naprawdę wydarzy.
@TheGuanlong
@TheGuanlong 2 года назад
Czy Siri słucha co mówię, nie mam na myśli wywołania „hey Siri”
@dziurappa
@dziurappa 3 года назад
.
@azuures
@azuures 2 года назад
36:43 skupatyczne ? Wtf
@KacperSzurek
@KacperSzurek 2 года назад
Chyba chodziło mi o skuteczne :)
@arthurlargo333
@arthurlargo333 2 года назад
Służby takiemu właścicielowi iphona wyrywają 3 paznokcie kombinerkami na żywca i taki delikwent podaje pin, kod swój swojej żony i swojego psa. 🤣.
@starerupiecie1159
@starerupiecie1159 2 года назад
Zamień "organy ścigania" na "psiarnia" i masz podręcznik komunikacji dealera ;-) Tylko że w tym przypadku nikt nie będzie się bawił w finezyjne wyżeranie kwasem obudowy chipa kryptograficznego, ale sięgną po starą i sprawdzoną metodę "akumulator na jaja".
@gunarszczecin-praniewykadz9289
@gunarszczecin-praniewykadz9289 2 года назад
Jprdl. Dłuższego wstępu nie dało rady zrobić.?
@KacperSzurek
@KacperSzurek 2 года назад
To jest nagranie live. Dlatego taki długi wstęp. W przypiętym komentarzu jest sygnatura czasowa kiedy zaczyna się właściwy materiał.
@przemekbundy
@przemekbundy 2 года назад
dlaczego niektorzy ludzie maja srake na temat iphone. cos na wzor plaskoziemcow. czy sekty...
@zbigniewdrozd5074
@zbigniewdrozd5074 2 года назад
oj jasiek dupa
@TheHardmaniek
@TheHardmaniek 2 года назад
Temat ciekawy ale tak pierdolisz i taka retoryka, że odechciewa sie pomimo treści
@adamczaja-pankiewicz
@adamczaja-pankiewicz 2 года назад
Przez 10 min dupcy o niczym
@tomaszkaczor8668
@tomaszkaczor8668 3 года назад
Ale lipa
@vitoxtb20
@vitoxtb20 2 года назад
Pan wie cos na temat zabeznieczen tzw Cinavia. znak wodny?
@KacperSzurek
@KacperSzurek 2 года назад
Nie słyszałem o czymś takim.
@vitoxtb20
@vitoxtb20 2 года назад
@@KacperSzurek w sensie chodzi mi to zabezpieczenia audio i video.
@ghudrew
@ghudrew Год назад
Kiedyś BlackBerry wiodlo prym w swoich urządzeniach pod względem zabezpieczeń
@czesawaworeczek9566
@czesawaworeczek9566 Год назад
gdzie jest ta ankieta?? szurek, bardzo cię lubię ... zawsze wszystko oglądam od początku do końca....
Далее
Security awareness - OPSEC - chroń swoją tożsamość
2:04:00
Kliknięcie = infekcja?
2:28:11
Просмотров 26 тыс.
🛑 до конца!
00:12
Просмотров 51 тыс.
Oszustwa na YouTube
8:39
Просмотров 20 тыс.
OSINT #1 - Wstęp do białego wywiadu.
39:22
Просмотров 1,4 тыс.
80 Year Olds Share Advice for Younger Self
12:22
Просмотров 1,6 млн
Historia zabezpieczeń konsoli Xbox
39:48
Просмотров 130 тыс.
Jak Pegasus HACKUJE smartfony?
14:17
Просмотров 228 тыс.
Security awareness - socjotechnika
1:34:13
Просмотров 42 тыс.
Historia zabezpieczeń PlayStation
36:29
Просмотров 185 тыс.
Dałbyś się nabrać?
9:15
Просмотров 15 тыс.
Passkeys - koniec z hasłami
1:18:34
Просмотров 20 тыс.
Проверил, как вам?
0:58
Просмотров 126 тыс.