Google? Uz ani omylem! Pribeh z dneska: jedna moje aplikace posila v SMS privatni odkaz s parametry, kde se nemuzou objevit ve verejnem prostoru - parametry se totiz meni dynamicky a URL neni nikde verejne. Zprava odeslana dnes, lehce po 8h rano. V 8:09:23 na dane URL pristupuje stroj 66.249.93.58. No comment.
Uzivatel na nic neklikal, protoze v dane chvili ani nemohl. Nejdrive mohl klikat az v 10:41, to zase vime z jinych dat. Zadnou proxy nema nastavenou. Nikomu nedal souhlas s monitoringem SMS.
Takze ty vase "urcite" jsou jen na urovni "blahove verim". Nic si z toho nedelejte, podobnou logikou uplatnuji pri reseni bezpecnostnich incidentu nasi cuckari.
Pokud neuvedete z jakych dat vite ze nemohl pristoupit, tak je to zase "jedna baba povidala". Lezel ten telefon vedle Vas?
Moznost A: Jste blbec co nadava a danemu uzivateli neni schopen vypnout nahledy URL. Vzteka se a pritom nevi ze uzivatel pri instalaci aplikace nebo aktivaci androidu s timto souhlasi. Navic URCITE nemate odposlechnutou sit zda Vam nekdo opravdu "monitoruje" SMS nebo se jedna o hloupy regular, ktery hleda URL a v pripade nalezu zobrazi nahled dane URL pricemz, text zpravy nikam neputuje.
Moznost B: Vase zdroje lzou a uzivatel na odkaz kliknul, pricemz ma zapnuty Data Saver, takze se mu stranka nacetla pres komprimacni proxy.
Moznost C: Mate pravdu a Google je smejd. Dokud ale nepredhodite neco realneho, tak tu jen placate do vetru.
Do vetru placate zatim jenom vy, protoze jak sam rikate: nemate narozdil ode mne vsechny informace. Aplikace je soucasti rozsahlejsiho systemu, ktery pouziva zahranicni organizace v souladu s jejich zakony. Autori a ani provozovatele nejsou narozdil od vas zadni tydyti, kteri by nedokazali zjistit co se kde deje.
Vy jste nějaký diskuzní troll placený googlem? Bába, blbec, neschopa, hloupý, lež, šmejd je vaše výrazivo. Prosím, srovnejte se slovníkem předřečníka, kterému spíláte.
Kromě toho, že OP působí mnohem důvěryhodněji, tak není povinen Vám prezentovat žádná data. Udělejte si vlastní experiment sám pokud pochybujete.
Mínusování Tomáše3 nerozumím, ale tak to má asi na rootu být.
Pochopil bych vytceni toho blbce. Nad zbytkem seznamu se rozumny clovek, vzhledem k rozdilnym zpusobum pouziti slov musi pousmat. Coz ve me budi otazku zda opravdu rozumite tomu co jsem psal. Nebo mi fakt hodlate vycitat to ze jsem pouzil treba spojeni "hloupy regular"? Nebo bezne pouzivane souslovi "jedna baba povidala"? Nebo snad "lez"? Jako vazne? Uz budeme narikat i kvuli tomu ze nekdo pouzije slovo lez ... nebo by se Vam vic libilo "ne-pravda"?
Minusy zde ma zcela legitimne stejne jako vy. Ne protoze ho obhajujete, ale protoze nejspise nemate ani trosku tuseni o cem se tu vede rec. A on protoze nadava na neco o cem si ocividne nezjistil zadne informace, jinak nevidim duvod, proc by je tutlal ... nebo co je tajneho na tom rict neco "proskenoval jsem to wiresharkem. Okamzite po prichodu SMS, se cely text SMSky odesila na tuto IP"?
@Přezdívka: *
No, tak asi těžko mohl proskenovat Wiresharkem komunikaci nějakého klienta někde v tramtárii, ale dobře ...
Nicméně za tvůj výkon jsem ti dal +, protože na základě informací které nedodal, či tutlá jak věštíš, vyprodukovat celé vlákno a označil ho za blbce který lže, to chce zkušenosti a úsilí.
A proc by to musel delat u nejakeho klienta? Urcite ma nejaky kolega telefon s androidem. A byl to jen priklad argumentace, kterou jsem od nej ocekaval jako odpoved na muj prvni komentar. Dal jsem mu na vyber 3 nejpravdepodobnejsi scenare a cekal ze nejaky at uz primo ci neprimo vybere alespon nejakou argumentaci. A onim vyberem by se prave za blbce bud sam oznacil ci nikoliv(tudiz jsem ho tak primo neoznacil stejne jako jsem pripustil moznost ze to google skutecne dela). Dale pak nikde nepisi ze lze. Psal jsem o moznosti ze mu lze ten "klient z tramtarie"/uzivatel. On se misto argumentace resp. obhajeni sveho tvrzeni, ktere prednasi jako fakt rozhodl pouzit akorat nic nerikajici abstraktni vyroky. A ano priznal jsem ze za slovo blbec pochopim kritiku na mou stranu. I kdyz podle meho subjektivniho nazoru je clovek blbec pokud nadava na verejnem foru a pritom neni schopen udelat/zajistit zakladni veci zminene v moznosti 1. Ono presne timto zpusobem pak vznikaji HOAXy. Pak na to nejaky ad futurum skoci protoze pusobi "duveryhodne" a zacne to nejde boze sirit dal.
Skype skenuje poslaný URL a pokud se nepletu, dělá to i Facebook (ten generuje i nějaký náhled stránky), bude to dělat Twitter is spousta dalších. Je to údajně "ochrana proti malware a podobně". Vůbec bych se nedivil, kdyby nějakou takovou funkci měl i android/chrome. Ostatně v chrome se celá řada nastavení, týkající se posílání dat google.
Nic nového
Domnivat se, ze pres SMS muzes poslat privatni odkaz je asi tak naivni, jak cekat ze GSM-hovor nemuze nikdo odposlouchat, protoze to rekl nakej moudrej dedek v radiu...
Kdyz chces alespon trochu bezpecnou komunikaci, pouzij Signal nebo Telegram, a nakou custom-ROM. A ne zaprasenej Android od Googlu s mnozstvim binarnich blobu ze se v tom nevyzna ani panbu, a s tim SMS-messengerem, nebo co to tam na SMS ma...
@Tomas3
k tvemu "scifi" pribehu:
https://support.google.com/messages/answer/9053541?hl=cs#automaticpreviews