使用 preyproject 安全吗?

信息安全 隐私 移动的
2021-08-21 03:04:40

prey 项目跟踪移动设备并帮助找到被盗的设备。

从隐私的角度来看它安全吗?我怎么知道它没有监视我?

2个回答

Prey 是免费的,但要让应用程序正常工作,他们必须能够访问您的大量信息 ( TANSTAAFL )

一般来说,如果一个应用程序是“免费的”,它就像互联网上的任何其他“免费”产品一样,它们会使用你的行为并跟踪你来出售关于你的数据。Prey 可能会也可能不会这样做,但至少你应该假设他们会尽可能多地跟踪你的行为以改进他们的产品(尤其是付费版本)。

查看google play列表中的应用权限页面显示:

1.1.3版本可以访问:身份

find accounts on the device

通讯录/日历

read your contacts

地点

approximate location (network-based)
precise location (GPS and network-based)

短信

receive text messages (SMS)
send SMS messages
read your text messages (SMS or MMS)
edit your text messages (SMS or MMS)
receive text messages (MMS)

照片/媒体/文件

modify or delete the contents of your USB storage
test access to protected storage

相机/麦克风

take pictures and videos

Wi-Fi 连接信息

view Wi-Fi connections

设备 ID 和通话信息

read phone status and identity

其他

interact with a device admin
receive data from Internet
change your audio settings
full network access
run at startup
view network connections
modify system settings
connect and disconnect from Wi-Fi
change network connectivity
prevent device from sleeping

这取决于。

Prey 基于安装在设备上的软件,该软件定期 ping 由 prey 拥有的服务器。猎物可能会滥用此常规连接来获取 IP 地址 - 身份链接。很难摆脱这个(例如通过使用 tor),所以这里没有什么可以责怪猎物。

这些应用程序是开源的,因此您可以检查自己,当您在应用程序中只允许应用程序的一小部分功能时,该应用程序由系统获得的其他权限不会被执行,至少这是我对“猎物”的解释在你的设备上运行时没有做任何奇怪的事情。” (常见问题解答条目“我的隐私呢?”)。

独立

当您在“猎物独立”模式下运行时,您是安全的在这种模式下,您可以在设备上设置电子邮件地址和密码,并让它使用该地址发送报告,以防猎物服务器调用设备被盗。最糟糕的猎物可能会以您的名义将设备报告为被盗,并触发报告,但您会意识到这一点,并且猎物不会获得数据,因为邮件会直接发送给您。

控制面板

如果您使用基于 Web 的控制面板,事情就不那么闪亮了。即使猎物写道:

甚至我们也看不到报告,因为每个设备都有自己的唯一密钥,只有您可以访问。

每个设备可能都有自己的密钥,但是当您使用控制面板时,即使猎物将这些密钥存储在网络浏览器的本地存储中(不知道是否有),它们也可以修改站点的 javascript 以发送键(或明文报告)给他们。解决此问题的唯一方法是添加一个开源插件,该插件保留密钥并且不会将解密的数据暴露给网站。使用地图变得更加困难。瓷砖必须来自某个地方。