Forum

Florian

  • Verderbliche Ware!
Re: Sicherheit von iOS und Android (c't 20/10)
Antwort #165: Juli 29, 2015, 01:17:27
Neue Betrugsmasche mit dauernd ladender, unsichtbarer Werbung verbraucht zwar „nur“ Daten-Volumen des Users, zockt aber Abermillionen der Werbekunden ab. Betroffen sind alle Systeme:
http://www.heise.de/newsticker/meldung/Tausende-Apps-scheffeln-mit-unsichtbarer-Werbung-Geld-2763990.html
_______
Beitrag frei Haus geliefert. Frisch von der Apfelinsel.
Re: Sicherheit von iOS und Android (c't 20/10)
Antwort #166: Juli 29, 2015, 08:15:36
Neue Betrugsmasche mit dauernd ladender, unsichtbarer Werbung verbraucht zwar „nur“ Daten-Volumen des Users, zockt aber Abermillionen der Werbekunden ab. Betroffen sind alle Systeme:
http://www.heise.de/newsticker/meldung/Tausende-Apps-scheffeln-mit-unsichtbarer-Werbung-Geld-2763990.html

So was habe ich bei meinem iPad noch nicht gesehen. Weil unsichtbar?

Oder muss ich mir zuvor eine App geladen haben die was kostet oder kostenlos ist und die generiert das im Hintergrund?

Jochen
_______
Wenn Du es eilig hast, gehe langsam.

Florian

  • Verderbliche Ware!
Re: Sicherheit von iOS und Android (c't 20/10)
Antwort #167: Juli 30, 2015, 19:50:43
Oder muss ich mir zuvor eine App geladen haben die was kostet oder kostenlos ist und die generiert das im Hintergrund?

Genau. Angeblich sind in den offiziellen App-Stores 5000 solche Apps. Eine Liste haben die Sicherheitsforscher aber leider nicht parat. :(

Zitat
So was habe ich bei meinem iPad noch nicht gesehen. Weil unsichtbar?

Und hättest Du so eine App: Genau, man merkt es nur am Traffic. Aber wer schaut auf den ständig?
_______
Beitrag frei Haus geliefert. Frisch von der Apfelinsel.

Florian

  • Verderbliche Ware!
Re: Sicherheit von iOS und Android (c't 20/10)
Antwort #169: August 05, 2015, 14:32:41
Schutz vor Android-Schwachstelle: Telekom stellt MMS-Versand vorübergehend ein. Es werden nur mehr SMS mit Link auf die MMS zugestellt:
http://www.telekom.com/verantwortung/sicherheit/news/283450

Florian

  • Verderbliche Ware!
Re: Sicherheit von iOS und Android (c't 20/10)
Antwort #171: August 26, 2015, 09:30:29
Das Loch wurde mit 8.4.1 gestopft, also vor der Meldung.
Hat apple sich mal schneller bewegt?
_______
Beitrag frei Haus geliefert. Frisch von der Apfelinsel.

Florian

  • Verderbliche Ware!
Re: Sicherheit von iOS und Android (c't 20/10)
Antwort #172: September 01, 2015, 22:37:48
So ein Jailbreak kann gefährlich sein: Malware spionierte über 200 000 iCloud-Passwörter aus und erlaubte über Benutzen einer anderen App das Shoppen im Appstore auf Kosten anderer.
http://www.heise.de/mac-and-i/meldung/iOS-Trojaner-ermoeglichte-Einkauf-im-App-Store-mit-gehackten-Accounts-2795857.html
_______
Beitrag frei Haus geliefert. Frisch von der Apfelinsel.

Florian

  • Verderbliche Ware!
Re: Sicherheit von iOS und Android (c't 20/10)
Antwort #173: September 08, 2015, 00:32:29
Android: Porno-App macht Bild vom User, sperrt das Handy und verlangt Lösegeld.
http://www.bbc.com/news/technology-34173372
_______
Beitrag frei Haus geliefert. Frisch von der Apfelinsel.
Re: Sicherheit von iOS und Android (c't 20/10)
Antwort #174: September 20, 2015, 12:29:46
im Installer des iOS-App-Compilers Xcode wurde chinesischen Entwicklern eine Malware untergeschoben, die es in mindestens 39 Apps bereits in den offiziellen App-Store geschafft hat:
http://www.heise.de/mac-and-i/meldung/Malware-infiziert-iOS-Compiler-Xcode-2822085.html
Re: Sicherheit von iOS und Android (c't 20/10)
Antwort #175: September 20, 2015, 13:55:13
Was mir wohl wirklich nie in den Schädel will, wieso Leute Programme nicht direkt vom Hersteller laden?
Solchen "Entwicklern" würde ich, wenn ich Apple wäre, die Lizenz entziehen. So dumm kann man doch heute gar nicht mehr sein ...
Re: Sicherheit von iOS und Android (c't 20/10)
Antwort #176: September 21, 2015, 07:21:05
Die Dummen sterben nicht aus.  >:(

Das verstehe ich auch nicht. Allerdings gibt es ja eine Menge "Downloadportale", die anscheinend von den Leuten auch benutzt werden. Dabei laden sie dann eben nicht wie z.B. bei Macupdate vom Original-Server, sondern eben von dem Betreiber des Downloadportales. Mich hat da schon immer abgeschreckt, dass das Herunterladen nicht besonders einfach ist und teilweise auch noch bezahlt werden soll.
_______
Was ist die Mehrheit? Mehrheit ist der Unsinn, Verstand ist stets bei wen´gen nur gewesen." -- Schiller
Re: Sicherheit von iOS und Android (c't 20/10)
Antwort #177: September 22, 2015, 06:57:40
OK, ich muss mich korrigieren. Die Situation in China ist mir nicht so geläufig.

Aufgrund der Internetschranken in China ist der Download direkt von ausländischen Servern (z.B. Apple) wohl oft langsam und instabil. Das ist dann der Grund warum inländische chinesische Downloadportale verwendet werden. Ist zwar trotzdem leichtsinnig, aber vor dem Hintergrund verständlicher.

Diese veränderten XCode-Pakete haben jedem damit erstellten iOS-Programm eigene Routinen hinzugefügt, die Daten zu bestimmten Servern schicken. Das ist Apple bei der Kontrolle der Apps nicht aufgefallen. Warum nicht? Weil diese Funktionen nicht gegen irgendwelche Regeln verstossen und auch von vielen Apps absichtlich eingebaut werden. Apple kann effektiv nicht feststellen, ob diese Routinen absichtlich vom Entwickler oder unabsichtlich eingebaut sind.
_______
Was ist die Mehrheit? Mehrheit ist der Unsinn, Verstand ist stets bei wen´gen nur gewesen." -- Schiller

Florian

  • Verderbliche Ware!
Re: Sicherheit von iOS und Android (c't 20/10)
Antwort #178: September 23, 2015, 19:31:58
OS 9: Neuer Trick um - unter bestimmten Umständen - das iPhone freizuschalten ohne Passwort oder Fingerabdruck.
http://www.heise.de/newsticker/meldung/iOS-9-Erneut-Umgehung-der-Geraetesperre-moeglich-2824001.html
_______
Beitrag frei Haus geliefert. Frisch von der Apfelinsel.