Separacja urządzeń
Phantom chroni kanał komunikacji. Żaden komunikator nie ochroni Cię jeśli samo urządzenie jest skompromitowane. Separacja urządzeń to warstwa ochrony, której nie zapewni żadne oprogramowanie.
Na czym polega zagrożenie
Narzędzia takie jak Pegasus, Predator czy FinFisher atakują nie wiadomości — atakują samo urządzenie. Gdy atakujący przejmie kontrolę nad telefonem, może czytać wiadomości zanim zostaną zaszyfrowane i po tym jak zostaną odszyfrowane. Szyfrowanie staje się bezużyteczne.
Pegasus (NSO Group, Izrael) to komercyjne spyware sprzedawane rządom. Instaluje się na telefonie bez żadnej interakcji użytkownika — przez lukę zero-click w iMessage, WhatsApp, Safari lub systemie operacyjnym. Po instalacji ma dostęp do mikrofonu, kamery, GPS, wszystkich wiadomości i haseł. Phantom i żaden inny komunikator nie chroni przed Pegasusem zainstalowanym na urządzeniu.
Dziennikarz używa iPhone'a z Phantomem. Atakujący wysyła specjalnie spreparowany obrazek przez iMessage — użytkownik nie musi go otwierać. Luka w procesorze obrazów iOS pozwala na zdalne wykonanie kodu. Pegasus instaluje się w tle. Od tej chwili atakujący czyta każdą wiadomość na ekranie, słyszy każdą rozmowę przez mikrofon, widzi lokalizację GPS w czasie rzeczywistym. Phantom nadal szyfruje wszystko poprawnie. Szyfrowanie nie ma znaczenia — bo atakujący siedzi na tym samym urządzeniu co użytkownik.
Rozwiązanie: dwa osobne urządzenia
Kluczowy insight: karta SIM to największy wektor ataku i śledzenia. Numer telefonu identyfikuje Cię unikalnie — operator wie gdzie jesteś, z kim dzwonisz, a rządy mogą wymusić przekazanie danych lub przeprowadzić atak SS7. Oddzielenie karty SIM od urządzenia z Phantomem eliminuje tę całą klasę zagrożeń.
(zaszyfrowane)
(sieć operatora)
● Router/hotspot nie ma zainstalowanych aplikacji — minimalna powierzchnia ataku
● Pegasus atakuje przez aplikacje i numer telefonu — telefon bez SIM drastycznie ogranicza wektory ataku
Jak to działa w praktyce
Mateusz jest dziennikarzem śledczym. Ma dwa urządzenia w kieszeni. Pierwsze to tani Android (Pixel 6a) bez karty SIM — tylko WiFi, tylko Phantom, bez innych aplikacji, bez konta Google, bez Google Play. Drugie to stary iPhone lub zwykły mobilny router z kartą SIM prepaid kupioną za gotówkę. Router tworzy hotspot WiFi. Telefon z Phantomem łączy się z tym WiFi. Mateusz nie robi żadnych połączeń głosowych z routerem — to czysto internetowe urządzenie dostępowe. Jeśli ktoś namierzy jego kartę SIM przez operatora, zobaczy tylko że urządzenie łączy się z siecią Tor. Jeśli ktoś zaatakuje jego telefon Pegasusem przez lukę w aplikacji — nie ma aplikacji do zaatakowania. iMessage nie istnieje. WhatsApp nie istnieje. Safari nie istnieje.
Leila jest aktywistką w kraju z represyjnym rządem. Używa starego iPoda Touch (bez możliwości karty SIM w ogóle) jako urządzenia z Phantomem. Hotspot zapewnia jej dedykowany mobilny router za ~150 zł z prepaid. Oba urządzenia trzyma razem, ale kluczowe jest że jej tożsamość telefoniczna (numer SIM) jest całkowicie oddzielona od jej tożsamości w Phantom (adres .onion). Operator widzi tylko numer SIM, nie wie nic o Phantom. Phantom nie wie nic o numerze SIM.
Co ta konfiguracja blokuje
Zestawienie konkretnych wektorów ataku i tego jak separacja urządzeń na nie wpływa.
Standardowy telefon vs. konfiguracja dwóch urządzeń
- Numer SIM = trwały identyfikator
- Operator zna Twoją lokalizację zawsze
- Pegasus wchodzi przez iMessage / WhatsApp
- Dziesiątki aplikacji = dziesiątki wektorów
- Nakaz sądowy ujawnia wszystko operatorowi
- Jedna konfiskata = utrata wszystkiego
- Adres .onion ≠ numer SIM — brak powiązania
- Operator widzi tylko Tor — brak treści
- Brak iMessage / WhatsApp = brak wektora
- Jedna aplikacja = minimalna powierzchnia
- Nakaz do operatora nie ujawnia rozmów
- Konfiskata routera nie ujawnia wiadomości
Zalety — szczegółowo
-
Rozdzielenie tożsamości telefonicznej od komunikacyjnej Twój numer SIM i Twój adres .onion to dwa zupełnie oddzielne identyfikatory bez żadnego technicznego powiązania. Nawet jeśli ktoś pozna jeden — nie ma dostępu do drugiego. Operator widzi SIM. Rozmówca w Phantom widzi .onion. Nikt nie widzi obu naraz.
-
Dramatyczna redukcja powierzchni ataku Pegasus i podobne narzędzia wchodzą przez aplikacje: iMessage, WhatsApp, Safari, Facetime, przeglądarki. Telefon z wyłącznie Phantomem nie ma tych aplikacji. Nie ma co zaatakować. Każda niezainstalowana aplikacja to jeden wyeliminowany wektor.
-
Odporność na ataki SS7 Protokół SS7 to infrastruktura sieci telefonicznych z lat 70. Ma znane luki pozwalające na podsłuchiwanie rozmów i śledzenie lokalizacji przez operatora lub atakującego który ma dostęp do infrastruktury. Telefon bez karty SIM jest całkowicie odporny — nie uczestniczy w sieci SS7.
-
Geolokalizacja SIM nie wskazuje na komunikację Operator śledzi lokalizację karty SIM — ale SIM jest w routerze, nie w telefonie z Phantomem. Możesz zostawić router w samochodzie i zabrać telefon z Phantomem na spotkanie. Operator widzi Cię przy samochodzie. Phantom łączy się przez sieć Tor bez lokalizacji.
-
Izolacja przy konfiskacie Jeśli ktoś zabierze router — nie ma wiadomości, nie ma kluczy, nie ma niczego oprócz urządzenia dostępowego. Jeśli ktoś zabierze telefon z Phantomem — widzi urządzenie WiFi-only bez historii SIM, bez identyfikacji operatora, bez połączeń głosowych.
-
Prepaid SIM = dodatkowa warstwa Karta SIM prepaid kupiona za gotówkę w routerze dodatkowo utrudnia powiązanie urządzenia dostępowego z Twoją tożsamością. Operator widzi kartę — ale rejestracja prepaid bez danych osobowych (tam gdzie to prawnie możliwe) odcina kolejne powiązanie.
Jak skonfigurować
Urządzenie 1 — telefon z Phantomem
Wybierz urządzenie bez slotu na kartę SIM (iPod Touch, stary tablet WiFi, lub telefon bez SIM) albo zwykły telefon z wyjętą kartą SIM. Zrób reset fabryczny. Nie loguj się na żadne konto (Google, Apple ID). Nie instaluj żadnych innych aplikacji. Zainstaluj tylko Phantom. Włącz szyfrowanie dysku (Android: Ustawienia → Bezpieczeństwo → Szyfrowanie; iOS: domyślnie włączone z kodem PIN).
Urządzenie 2 — router / mobilny hotspot
Może to być dedykowany router mobilny (np. TP-Link M7350, Huawei E5577), stary telefon działający wyłącznie jako hotspot, lub dowolne urządzenie z kartą SIM pełniące funkcję dostępu do internetu. Włóż kartę SIM. Włącz hotspot WiFi. To urządzenie ma jedno zadanie: dać internet urządzeniu z Phantomem.
Połącz urządzenia
Telefon z Phantomem łączy się z hotspotem routera przez WiFi. W Phantom widać normalnie status TOR: aktywny. Cały ruch Phantoma idzie: telefon → WiFi → router → LTE → internet → sieć Tor → odbiorca .onion.
Opcjonalnie: karta SIM prepaid za gotówkę
W routerze użyj karty prepaid kupionej anonimowo. Sprawdź przepisy w swoim kraju — w części krajów UE rejestracja prepaid jest obowiązkowa. W Polsce od 2016 roku rejestracja prepaid jest wymagana. Mimo to prepaid oddziela router od Twojego głównego numeru i historii połączeń.
Szyfrowanie dysku i kod PIN
Oba urządzenia powinny mieć silny PIN lub hasło. Szyfrowanie dysku gwarantuje że fizyczny dostęp do urządzenia nie daje dostępu do danych bez kodu. Na Androidzie: Ustawienia → Bezpieczeństwo → Szyfrowanie urządzenia. Na iOS jest domyślnie gdy ustawisz kod PIN.
Konkretny sprzęt — przykłady
| Rola | Przykładowy sprzęt | Cena orientacyjna | Uwaga |
|---|---|---|---|
| Telefon z Phantomem | Google Pixel 6a (bez SIM) | ~400–600 zł używany | Świetna obsługa bezpieczeństwa, GrapheneOS |
| Telefon z Phantomem | iPhone (bez SIM, bez Apple ID) | od ~500 zł używany | Sandbox aplikacji bardzo dobry |
| Router mobilny | TP-Link M7350 | ~150–200 zł | Tylko hotspot, brak ekranu-wektora |
| Router mobilny | Huawei E5577 | ~100–150 zł | Prosty, tani, działa stabilnie |
| Router mobilny | Stary telefon Android jako hotspot | ~50–100 zł używany | Tryb "tylko hotspot" — wyłącz pozostałe funkcje |
Czego separacja urządzeń nie rozwiązuje
Rozwiązanie: VPN wbudowany w router
Dodanie VPN bezpośrednio na routerze (urządzeniu 2) ukrywa przed operatorem i obserwatorem sieci sam fakt używania Tor. Operator zamiast "to urządzenie łączy się z Tor" widzi tylko "to urządzenie łączy się z serwerem VPN" — co jest normalnym ruchem dla milionów użytkowników.
VPN (WireGuard)
3 węzły
.onion
● Serwer VPN widzi: połączenie z siecią Tor — nie wie kto to wysłał (no-logs VPN)
● Sieć Tor widzi: zaszyfrowany ruch z wyjścia VPN — nie zna prawdziwego IP
Co widzi każdy punkt obserwacji
| Kto obserwuje | Bez VPN | Z VPN na routerze |
|---|---|---|
| Operator komórkowy (SIM) | widzi połączenie z Tor | widzi tylko VPN |
| ISP / sieć WiFi | widzi adresy węzłów Tor | widzi serwer VPN |
| Serwer VPN | nie dotyczy | widzi Tor (no-logs = nie zapisuje) |
| Węzeł Tor (Entry Guard) | widzi Twój prawdziwy IP | widzi IP serwera VPN |
| Węzeł Tor (Exit) | widzi adres .onion odbiorcy | bez zmian |
| Odbiorca .onion | widzi Twój adres .onion | bez zmian |
VPN na routerze — jak skonfigurować
Niektóre routery mobilne obsługują WireGuard lub OpenVPN natywnie w firmware. Wgrywasz plik konfiguracyjny VPN i cały ruch przez router idzie automatycznie przez tunel.
Modele z obsługą VPN: GL.iNet Mudi (GL-E750) — router mobilny z wbudowanym WireGuard i OpenVPN, ekranem statusu, slotom na SIM. Cena ~350–500 zł. To aktualnie najlepsza opcja dla tej konfiguracji.
Jeśli używasz starego telefonu jako hotspot, zainstaluj na nim aplikację VPN (Mullvad, ProtonVPN) i włącz ją przed uruchomieniem hotspotu. Cały ruch hotspotu przejdzie przez VPN zanim dotrze do internetu.
Raspberry Pi Zero 2W (~80 zł) z kartą WiFi i modemem USB LTE. Uruchamiasz na nim OpenWrt lub własny skrypt: połączenie LTE → WireGuard VPN → hotspot WiFi dla telefonu. Pełna kontrola nad każdym bajtem ruchu. Dla zaawansowanych.
Który VPN wybrać
Dla tej konfiguracji VPN musi spełniać jedno kluczowe kryterium: zero-logs — serwer nie może zapisywać żadnych logów połączeń. Idealnie: płatność anonimowa, jurysdykcja poza krajami 14 Eyes.
| VPN | Protokół | Płatność Monero/BTC | Jurysdykcja | Uwaga |
|---|---|---|---|---|
| Mullvad | WireGuard, OpenVPN | tak (Monero, gotówka) | Szwecja | Najbardziej polecany dla tej konfiguracji. Brak konta, płatność gotówką przez pocztę. |
| ProtonVPN | WireGuard, OpenVPN | nie (karta, crypto częściowo) | Szwajcaria | Dobry, ale wymaga konta e-mail. |
| IVPN | WireGuard, OpenVPN | tak (Monero, BTC) | Gibraltar | Silna polityka prywatności, audytowany. |
Tor over VPN vs VPN over Tor — różnica
Istnieją dwa sposoby łączenia VPN z Tor. Phantom używa konfiguracji Tor over VPN — to właśnie opisujemy na tej stronie.
| Tor over VPN ← ta konfiguracja |
VPN over Tor | |
|---|---|---|
| Kolejność | Ty → VPN → Tor → cel | Ty → Tor → VPN → cel |
| ISP widzi | tylko VPN | że używasz Tor |
| VPN widzi | że idziesz do Tor (nie widzi treści) | Twój prawdziwy IP |
| Entry Guard Tor widzi | IP serwera VPN | Twój prawdziwy IP |
| Złożoność konfiguracji | prosta (VPN na routerze) | skomplikowana |
| Zalecane dla Phantom | tak | nie |