<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Technology Blog &#187; facebook</title>
	<atom:link href="https://ro.m-sec.net/tag/facebook/feed/" rel="self" type="application/rss+xml" />
	<link>https://ro.m-sec.net</link>
	<description>Omul este cel mai extraordinar computer</description>
	<lastBuildDate>Sat, 18 Jul 2015 10:45:40 +0000</lastBuildDate>
	<language>ro-RO</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.2.38</generator>
	<item>
		<title>Securitatea aplicatiilor mobile (II): Stirile ProTV</title>
		<link>https://ro.m-sec.net/2012/06/securitatea-aplicatiilor-mobile-ii-stirile-protv/</link>
		<comments>https://ro.m-sec.net/2012/06/securitatea-aplicatiilor-mobile-ii-stirile-protv/#comments</comments>
		<pubDate>Mon, 04 Jun 2012 19:03:51 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[Android]]></category>
		<category><![CDATA[Securitate]]></category>
		<category><![CDATA[aplicatie]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[protv]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=455</guid>
		<description><![CDATA[În această săptămână vom discuta, conform voturilor, despre cât de sigură este aplicaţia Ştirile ProTV disponibila pe Google Play. Funcţionarea este simplă: după instalare sunt prezentate ultimele ştiri ce pot fi citite în totalitate. În plus se poate face share pe Facebook la o anumită ştire. Ca şi permisiuni cerute, acestea sunt: Hardware controls change<a href="https://ro.m-sec.net/2012/06/securitatea-aplicatiilor-mobile-ii-stirile-protv/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p>În această săptămână vom discuta, conform voturilor, despre cât de sigură este aplicaţia Ştirile ProTV <a title="Stirile ProTV Android" href="https://play.google.com/store/apps/details?id=com.cme.newsreader.stirileprotv.ro" target="_blank">disponibila pe Google Play</a>.</p>
<p>Funcţionarea este simplă: după instalare sunt prezentate ultimele ştiri ce pot fi citite în totalitate. În plus se poate face share pe Facebook la o anumită ştire.</p>
<p>Ca şi permisiuni cerute, acestea sunt:</p>
<blockquote><p>Hardware controls<br />
change your audio settings<br />
Allows the app to modify global audio settings such as volume and routing.</p>
<p>take pictures and videos<br />
Allows the app to take pictures and videos with the camera. This allows the app at any time to collect images the camera is seeing.</p>
<p>record audio<br />
Allows the app to access the audio record path.</p>
<p>Network communication<br />
full Internet access<br />
Allows the app to create network sockets.</p>
<p>Storage<br />
modify/delete USB storage contents modify/delete SD card contents<br />
Allows the app to write to the USB storage. Allows the app to write to the SD card.</p>
<p>Network communication<br />
view network state<br />
Allows the app to view the state of all networks.</p></blockquote>
<p>Permisiunile pentru audio si video sunt cerute pentru a putea raporta o ştire interesantă direct din aplicaţie.</p>
<p>Analizând codul, încă de la iniţializarea aplicaţiei se face o raportare către Google Analytics cu următoarele informaţii:</p>
<ul>
<li> versiunea aplicaţiei</li>
<li>modelul dispozitivului</li>
<li>numele sistemului (ex HTC Legend Build/<em>FRF91</em>)</li>
<li>versiunea de Android</li>
<li>sistemul folosit</li>
</ul>
<blockquote><p>      localGoogleAnalyticsTracker.setCustomVar(1, &#8222;appVersion&#8221;, str1, 2);<br />
localGoogleAnalyticsTracker.setCustomVar(2, &#8222;deviceModel&#8221;, str2, 2);<br />
localGoogleAnalyticsTracker.setCustomVar(3, &#8222;systemName&#8221;, str3, 2);<br />
localGoogleAnalyticsTracker.setCustomVar(4, &#8222;systemVersion&#8221;, str4, 2);<br />
localGoogleAnalyticsTracker.setCustomVar(5, &#8222;system&#8221;, str5, 2);</p></blockquote>
<p>Totodată se verifică şi dacă sunteţi logaţi pe Facebook</p>
<blockquote><p> public static boolean isFacebookSignedIn(Activity paramActivity)<br />
{<br />
return getApplication(paramActivity).getFacebook().isSessionValid();<br />
}</p></blockquote>
<p>Pentru a funcţiona cu Facebook, aplicaţia are nevoie de o semnătură specifică: Facebook requires an additional layer of security for mobile apps in the form of an application signature. You need to put your Android application signature into your Facebook app settings. ( <a title="Facebook signature" href="https://developers.facebook.com/docs/mobile/android/build/#sig" target="_blank">de aici</a>)</p>
<p>Nu prea cred totuşi că e chiar ok ca această semnătură să fie pusă hardcoded:</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2012/06/app-signature.png"><img class="alignnone size-medium wp-image-456" title="app-signature" src="http://ro.m-sec.net/wp-content/uploads/2012/06/app-signature-300x83.png" alt="" width="300" height="83" /></a></p>
<p>Un alt aspect ce trbeuie menţionat la partea de cod e acela că, în cazul unei întreruperi a aplicaţiei din motive necunoscute, se generează un fişier de crash report în care sunt incluse o mulţime de elemente (tipul telefonului, loguri de comunicaţie ale telefonului cu reţeaua, un dump al memoriei, etc). În general nu vă recomand să trimiteţi aceste rapoarte întrucât dezvăluie multe date personale.</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2012/06/crash-report.png"><img class="alignnone size-medium wp-image-457" title="crash-report" src="http://ro.m-sec.net/wp-content/uploads/2012/06/crash-report-280x300.png" alt="" width="280" height="300" /></a></p>
<p>Şi am ajuns la a vedea ce date sunt transmise. Aşa cum spuneam şi la început sunt transmise mai multe detalii despre telefon către Google Analytics:</p>
<blockquote><p>GET /__utm.gif?utmwv=4.8.1ma&amp;utmn=1204257584&amp;utme=8(1!appVersion*2!deviceModel*3!systemName*4!systemVersion*5!system)9(1!13%20%281.0.12%29*2!sdk*3!FRF91*4!2.2*5!sdk%20FRF91%202.2)11(1!2*2!2*3!2*4!2*5!2)&amp;utmcs=UTF-8&amp;utmsr=320&#215;480&amp;utmul=en-US&amp;utmp=%2Fstart&amp;utmac=UA-22957839-16&amp;utmcc=__utma%3D1.1063077146.1338827469.1338827469.1338827469.1%3B&amp;utmht=1338827469663&amp;utmqt=9896 HTTP/1.1<br />
Host: www.google-analytics.com<br />
User-Agent: GoogleAnalytics/1.4.1 (Linux; U; Android 2.2; en-us; sdk Build/FRF91)</p>
<p>GET /__utm.gif?utmwv=4.8.1ma&amp;utmn=1146252714&amp;utmcs=UTF-8&amp;utmsr=320&#215;480&amp;utmul=en-US&amp;utmp=%2Farticles%2Fheadlines&amp;utmac=UA-22957839-16&amp;utmcc=__utma%3D1.1063077146.1338827469.1338827469.1338827469.1%3B&amp;utmht=1338827471086&amp;utmqt=8696 HTTP/1.1<br />
Host: www.google-analytics.com<br />
User-Agent: GoogleAnalytics/1.4.1 (Linux; U; Android 2.2; en-us; sdk Build/FRF91)</p></blockquote>
<p>Sunt luate şi stirile de pe protv, precum şi ceva reclame:</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2012/06/cerere-stiri.png"><img class="alignnone size-medium wp-image-458" title="cerere-stiri" src="http://ro.m-sec.net/wp-content/uploads/2012/06/cerere-stiri-300x48.png" alt="" width="300" height="48" /></a></p>
<p>Bineînţeles că nimeni nu-i obligă să trimită toate informaţiile astea, însă acesta e preţul plătit de utilizator pentru o aplicaţie gratuită.</p>
<p>Cererile către Facebook sunt făcute în mod securizat, pe HTTPS, deci nu am ce reporoşa la această parte. Problema apare când analizăm ce fişiere sunt stocate.</p>
<p>Sunt create mai multe baze de date SQLite, localizate în <strong>/data/data/com.cme.newsreader.stirileprotv.ro/databases</strong>. Acestea sunt: <em>webviewCache.db, webview.db, google_analytics.db</em></p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2012/06/databases-files1.png"><img class="alignnone size-medium wp-image-461" title="databases-files" src="http://ro.m-sec.net/wp-content/uploads/2012/06/databases-files1-300x219.png" alt="" width="300" height="219" /></a></p>
<p>Un lucru pe care nu l-am spus în articolul anterior şi e important de reţinut e acela că aceste fişiere nu sunt accesibile decât aplicaţiei. Pentru a avea acces la ele trebuie permisiuni de root. De ce e important să analizăm şi ce anume se stochează? Simplu: în cazul în care ne pierdem telefonul, vom pierde şi datele stocate de către aplicaţiile folosite de noi, iar asta se poate traduce în locaţii GPS, conturi, username, parolă. Din moment ce telefonul nu mai e în posesia noastră, a obţine drepturi de root de către o altă persoane e doar o chestie de căutare pe Google. Tocmai din acest motiv e important ca aplicaţiile să stocheze datele într-un mod cât mai sigur.</p>
<p>Dar să revenim la bazele de date.  În google_analytics.db găsim aceleaşi date de care menţionam anterior, însă în webview.db &#8211; jackpot!</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2012/06/webview-cookies.png"><img class="alignnone size-medium wp-image-462" title="webview-cookies" src="http://ro.m-sec.net/wp-content/uploads/2012/06/webview-cookies-300x75.png" alt="" width="300" height="75" /></a></p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2012/06/webview-formdata.png"><img class="alignnone size-medium wp-image-463" title="webview-formdata" src="http://ro.m-sec.net/wp-content/uploads/2012/06/webview-formdata-300x38.png" alt="" width="300" height="38" /></a></p>
<p>Sunt cookie-urile folosite pentru Facebook şi pe baza cărora aplicaţia verifică dacă suntem sau nu logaţi. Este îndeajuns să le transferăm pe PC şi deja suntem conectaţi pe contul acelei persoane, fără a mai fi necesară introducerea de user şi parolă. Mai mult, e stocată chiar şi adresa de email folosită la conectarea pe Facebook.</p>
<p>În webviewCache.db sunt stocate toate link-urile accesate prin Facebook pentru a face share la o anumită ştire</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2012/06/webviewCache-cache.png"><img class="alignnone size-medium wp-image-464" title="webviewCache-cache" src="http://ro.m-sec.net/wp-content/uploads/2012/06/webviewCache-cache-300x124.png" alt="" width="300" height="124" /></a></p>
<p>După cum se vede, informaţiile sunt stocate ca atare, în clar, fără a folosi vreun algoritm de criptare.</p>
<p>Ceea ce părea a fi o banală aplicaţie de citit ştiri s-a dovedit a fi mult mai nesigură decât credeam. Data viitoare voi analiza aplicaţia Hotnews.</p>
]]></content:encoded>
			<wfw:commentRss>https://ro.m-sec.net/2012/06/securitatea-aplicatiilor-mobile-ii-stirile-protv/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Cum afli ce informatii au Google si Facebook despre tine</title>
		<link>https://ro.m-sec.net/2012/04/cum-afli-ce-informatii-au-google-si-facebook-despre-tine/</link>
		<comments>https://ro.m-sec.net/2012/04/cum-afli-ce-informatii-au-google-si-facebook-despre-tine/#comments</comments>
		<pubDate>Thu, 26 Apr 2012 17:55:05 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[Securitate]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[date personale]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[google]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=337</guid>
		<description><![CDATA[Azi am vrut să văd ce ştiu despre mine unele dintre cele mai utilizate aplicaţii: Google şi Facebook. Întrucât le folosesc destul de des pe mobil, nu ar fi fost o surpriză să aflu că aceste aplicaţii ştiu destul de multe. GOOGLE Au o pagină specială denumită Google Dashboard, disponibilă la https://www.google.com/dashboard . Aici sunt<a href="https://ro.m-sec.net/2012/04/cum-afli-ce-informatii-au-google-si-facebook-despre-tine/"> <br /><br /> (Read More...)</a>]]></description>
	