Originally Posted by
Galandil
Questo potrebbe valere solo per FW laddove si usi ancora il loro HAG (non so per la fibra se continuino ad usarlo o meno), ma per gli altri provider no, il firmware di un router/modem lo può aggiornare solo l'utente.
Inoltre questo cmq servirebbe a ben poco: l'ISP è cmq in grado di sniffare tutti i pacchetti che vanno da e verso di te, a prescindere dal modem/router usato, il problema è che nella gran parte dei casi quei pacchetti sono inutili come ha detto Axet, tutti quelli crittati (es. app desktop di telegram, qualsiasi accesso ad un sito con protocollo HTTPS, ecc.), perché non è possibili decrittarli senza conoscere public e private key.
Su PC in sostanza è cmq inf + complicato intercettare, mi sono visto un po' il manuale anche di Galileo, ed uno dei metodi di inject infatti è "presentarsi" al PC con l'injector su chiavetta USB e rebootare il PC da quella chiavetta (per essere iniettato in pratica lo deve fare da fuori SO).
Obv anche su mobile ti attacchi al cazzo se l'utente non usa l'app addata di trojan dell'ISP, e devi fisicamente poterci mettere mano almeno una volta per poterlo addare.
Io infatti son curioso di sapere come fanno, tecnicamente, quando parlano di messaggi intercettati su WA, probabilmente lì sono cani i giornalisti e in realtà il cellulare è stato precedentemente sequestrato, anche se mi domando se possano esistere ordinanze che obblighino il proprietario del telefono sequestrato a fornire il pin/password/gesture di sblocco del telefono: ci sono o no?