TJL73 una volta si, ora non ne ho idea, è un database sqlite con id uguali al timestamp

  • TJL73 ha risposto a questo messaggio

    simonebortolin è un database sqlite con id uguali al timestamp

    Sì, ma per poterlo editare, devi avere permessi di root; il db di backup (.crypt14) è cifrato e inaccessibile.
    Anni fa, con il root, ricordo che accedevo alle cartelle di WA e potevo estrarre il db delle chat in chiaro. Lì si poteva editare e, se uno non aveva fatto troppi danni con il merge, far ricaricare a WA.

      TJL73 devi avere permessi di root;

      No...

      TJL73 cifrato

      Si

      TJL73 inaccessibile

      Falso

      TJL73 , ricordo che accedevo alle cartelle di WA e potevo estrarre il db delle chat in chiaro. Lì si poteva editare e, se uno non aveva fatto troppi danni con il merge, far ricaricare a WA.

      Ancora oggi puoi farlo

      • TJL73 ha risposto a questo messaggio

        TJL73 Spiega.

        Entrare nella cartella di whatsapp è completamente fattibile

        Vai su Internal storage -> Android -> media -> com.whatsapp -> WhatsApp -> Databases e c'è il file msgstore.db.crypt14

        Non ho permessi di root e posso fare qualsiasi cosa lì

        • TJL73 ha risposto a questo messaggio

          simonebortolin c'è il file msgstore.db.crypt14

          Non ho permessi di root e posso fare qualsiasi cosa lì

          Sì, certo, quello lo raggiungo anch'io. Ma come lo apri e con cosa lo modifichi?
          A me, risulta che quello sia un file cifrato. Un backup, peraltro, non il db in uso da WA.
          Qui si parlava di merge di due differenti db in uno solo da ridare poi in pasto a WA.

            TJL73 corretto, però la chiave teoricamente è dentro l'apk di WhatsApp, so che tempo fa c'era il modo

            TJL73 Capisco. Leggendo in giro ho letto che Google li elimina permanentemente dopo 3 mesi se non utilizzati, quindi spariti per sempre.

            Per quanto riguarda il fatto di aggregare i due backup, ricordo che avevo trovato questo programmino su github che girava su macchina virtuale (non ricordo su che OS) e permetteva di fare questo

            Peccato, il problema è sempre lo stesso: per decifrarlo, ci vano i permessi di root (in questo caso, per estrarre la key; operazione peraltro inutile, visto che in caso di root i db SQLite sarebbero già accessibili in chiaro nella directory di WA e i media sono comunque sempre accessibili in chiaro).
            E, soprattutto, una volta decifrato (anche se ci si riuscisse) e effettuato il merge dei due db, bisognerebbe poi ri-cifrarlo, per fare una recovery del backup.
            Insomma, stiamo continuando a girarci intorno.
            Non dico sia impossibile, sia ben chiaro. Dico solo che non è "alla portata".   🤷🏻‍♂️

              TJL73 in caso di root i db SQLite sarebbero già accessibili in chiaro nella directory di WA

              Non mi risulta...

              TJL73 si ma l'algoritmo di criptazione è comunque usabile anche senza root, basta il numero di telefono e si decripta anche su altri telefoni

              • TJL73 ha risposto a questo messaggio

                simonebortolin TJL73 in caso di root i db SQLite sarebbero già accessibili in chiaro nella directory di WA

                Non mi risulta...

                Guarda, non ho più un terminale rootato dal mitico glorioso Galaxy SII, ma all'epoca ricordo che bastava accedere alla cartella di WA (non quella di backup, ma quella che conteneva i dati dell'app in esecuzione) e lì dentro era possibile recuperare i db delle chat in chiaro. Su questo, lo posso serenamente mettere sul ceppo.

                Ovviamente, negli anni possono essere cambiate le cose e, soprattutto, non ho più da secoli un terminale rootato su cui provare a verificare. Ma all'epoca lo feci e ne sono sicuro.

                Ci andrebbe qualcuno che possa verificarlo oggi.

                TJL73 si ma l'algoritmo di criptazione è comunque usabile anche senza root, basta il numero di telefono e si decripta anche su altri telefoni

                Non è ciò che dice quella documentazione, ma se tu lo affermi con tanta sicurezza, non posso far altro che crederti ciecamente.

                  TJL73 Non è ciò che dice quella documentazione, ma se tu lo affermi con tanta sicurezza, non posso far altro che crederti ciecamente.

                  Mah

                  Informativa privacy - Informativa cookie - Termini e condizioni - Regolamento - Disclaimer - 🏳️‍🌈
                  P.I. IT16712091004 - info@fibraclick.it

                  ♻️ Il server di questo sito è alimentato al 100% con energia rinnovabile