{"id":203,"date":"2010-07-29T23:57:34","date_gmt":"2010-07-29T22:57:34","guid":{"rendered":"http:\/\/roboblog.fatal-fury.de\/?page_id=203"},"modified":"2015-02-22T09:36:05","modified_gmt":"2015-02-22T08:36:05","slug":"apps","status":"publish","type":"page","link":"http:\/\/roboblog.fatal-fury.de\/?page_id=203","title":{"rendered":"Apps"},"content":{"rendered":"<p>20.02.2015<\/p>\n<blockquote><p><strong> Android Malware Can Spy On You Even When Your Mobile Is Off<\/strong><br \/>\nSecurity researchers have unearthed a new Android Trojan that tricks victims into believing they have switched their device off while it continues \"spying\" on the users' activities in the background.\n<\/p><\/blockquote>\n<p><a href=\"http:\/\/thehackernews.com\/2015\/02\/poweroffhijack-android-malware.html\">http:\/\/thehackernews.com\/2015\/02\/poweroffhijack-android-malware.html<\/a><\/p>\n<p>21.01.2015<\/p>\n<blockquote><p><strong>WhatsApp sperrt modifizierte Android-Clients aus<\/strong><br \/>\n...WhatsApp+ oder WhatsAppMD wurden tempor\u00e4r vom Messaging-Dienst ausgesperrt...<br \/>\nWhatsApp+ sei eine nicht vom Betreiber autorisierte App, daher k\u00f6nne WhatsApp nicht f\u00fcr Sicherheit und Datenschutz garantieren.<br \/>\nDie mod erm\u00f6glicht Anpassungen des Designs und insbesondere, <strong>den Online-Status des Nutzers zu verbergen<\/strong><br \/>\n... \"wir eine Abmahnung von WhatsApp erhalten haben und gezwungen sind, alle Download-Links und diese Community hier zu l\u00f6schen\".<\/p><\/blockquote>\n<p>Immer das selbe Schema. Der Software fehlen wichtige Funktionen, wie das verbergen des Online-Status. Oder ganz einfache Sachen wie das Aussehens des Programms anzupassen. Ist ja kein Hexenwerk. Aber nein der Hersteller will es nicht. Und im Fall Fachebook wird jedes einzelne Bit eines Menschen ausgenutzt.<br \/>\nUnd wer sich dagegen wehrt, der wird unterdr\u00fcckt. Das geht gegen die Kreativit\u00e4t. Fehlt nur noch, dass Facebook einen aussperrt wenn man seine Meinung \u00e4ussert.<br \/>\n<a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/WhatsApp-sperrt-modifizierte-Android-Clients-aus-2525132.html\">http:\/\/www.heise.de\/newsticker\/meldung\/WhatsApp-sperrt-modifizierte-Android-Clients-aus-2525132.html<\/a><\/p>\n<p>20.01.2015<\/p>\n<blockquote><p><strong>Steam<\/strong> - das unter seltenen Umst\u00e4nden auf Linux-Systemen dazu f\u00fchrt, <strong>dass alle Daten eines Nutzers gel\u00f6scht werden<\/strong>.<br \/>\n Allerdings \u00fcberpr\u00fcft das Skript nicht, ob STEAMROOT \u00fcberhaupt definiert ist. Ist dies nicht der Fall, wird aus einem rm -rf \"$STEAMROOT\/\"* pl\u00f6tzlich ein rm -rf \/* \u2013 das Skript l\u00f6scht also alle Dateien auf dem System, auf die es Zugriff hat.<br \/>\nAuf Windows kann dieses Problem unabh\u00e4ngig von dem Update f\u00fcr Linux immer noch auftreten. <\/p><\/blockquote>\n<p>Weil Windows Schei\u00dfe ist.<br \/>\n<a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Valve-fixt-Alles-Loeschen-Bug-in-Steam-fuer-Linux-2520835.html\">http:\/\/www.heise.de\/newsticker\/meldung\/Valve-fixt-Alles-Loeschen-Bug-in-Steam-fuer-Linux-2520835.html<\/a><\/p>\n<p>16.01.2015<\/p>\n<blockquote><p>Mit den bislang noch g\u00fcltigen Insider-Bedingungen vom 11. Septemper 2014 willigt der Teilnehmer in eine umfassende Datensammlung ein. So erlaubt sich Microsoft unter anderem, <strong>Tastatureingaben in Windows 10 Technical Preview aufzuzeichnen<\/strong>, um sie zur Optimierung seiner Produkte auszuwerten. Auch beh\u00e4lt sich der Hersteller vor, <strong>die gesammelten Daten an andere Firmen weiterzugeben<\/strong>.<\/p><\/blockquote>\n<p>Klar. Man muss sein Password ja \u00fcber die Tastatur eingeben. Diese Eingabe gelangt dann zu anderen Firmen, die dann \"gehackt\" werden. Und schwubst sind wieder eine millionen Email Adressen + Passwort im Handel.<br \/>\nWie dumm muss man sein.<br \/>\n<a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Windows-10-Vorabversion-Teilnahmebedingungen-werden-geaendert-2518579.html\">http:\/\/www.heise.de\/newsticker\/meldung\/Windows-10-Vorabversion-Teilnahmebedingungen-werden-geaendert-2518579.html<\/a><\/p>\n<p>12.01.2015<\/p>\n<blockquote><p><strong>Muss das Smartphone immer dabei sein?<\/strong><br \/>\nEs stellte sich heraus, dass die Herzfrequenz und der Blutdruck der Probanden im zweiten Teil des Experiments deutlich h\u00f6her waren als im ersten Test mit Smartphone. Au\u00dferdem hatten die Versuchsteilnehmer mehr Angst und f\u00fchlten sich unwohler.<\/p><\/blockquote>\n<p><a href=\"http:\/\/www.spiegel.de\/wissenschaft\/mensch\/iphone-studie-smartphone-abstinenz-schwaecht-denkvermoegen-a-1012510.html\">http:\/\/www.spiegel.de\/wissenschaft\/mensch\/iphone-studie-smartphone-abstinenz-schwaecht-denkvermoegen-a-1012510.html<\/a><br \/>\nDas nennt man auch Sucht!<\/p>\n<p>09.01.2015<\/p>\n<blockquote><p><strong>Wir befinden uns im Jahre 2015 n.Chr. Das ganze Internet wird von der NSA kontrolliert... Das ganze Internet?<\/strong><br \/>\n<strong>Fazit<\/strong><\/p>\n<p>Das Grundgesetz garantiert das Briefgeheimnis \u2013 und das schlie\u00dft jede schriftliche Mitteilung zwischen einem Absender und einem individuellem Empf\u00e4nger ein. Dieses Briefgeheimnis torpedieren NSA und GCHQ, die offenbar jeden als verd\u00e4chtig ansehen, dessen Unschuld sie nicht beweisen k\u00f6nnen, ganz massiv. Um es trotzdem durchzusetzen, ben\u00f6tigen wir Algorithmen, Protokolle und Systeme, denen wir vertrauen k\u00f6nnen. <\/p>\n<p>Der Autor dieses Artikels vertraut der Mathematik hinter RSA-2048, DH-1536, AES-128, SHA-3 und empfiehlt alle Finalteilnehmer des AES- und des SHA-3-Wettbewerbs. Des weiteren ist er der Auffassung, dass sich Vertrauen in Software nur mit der Offenlegung des Quellcodes, also letztlich durch Open Source Software erreichen l\u00e4sst. Das ist letztlich eine Ausweitung des bew\u00e4hrten Kerckhoffschen Prinzips, das alle etablierten Krypto-Verfahren beachten: Das System darf durchaus in die H\u00e4nde des Feindes fallen. Denn das Geheimnis besteht nicht in der Verschl\u00fcsselungsmethode sondern im geheimen Schl\u00fcssel. <\/p><\/blockquote>\n<p><a href=\"http:\/\/www.heise.de\/security\/artikel\/SSH-SSL-IPsec-alles-kaputt-kann-das-weg-2514013.html\">http:\/\/www.heise.de\/security\/artikel\/SSH-SSL-IPsec-alles-kaputt-kann-das-weg-2514013.html<\/a><\/p>\n<p>09.01.2015<\/p>\n<blockquote><p>...keine eigenen Programme f\u00fcr iOS-Ger\u00e4te...<br \/>\n...\"ungeheuerlichen\" Bedingungen, die der iPhone-Hersteller seinen Entwicklern in seinen Developer-Vertr\u00e4gen auferlege...<br \/>\n...<strong>eine Klausel, in der Apple Entwicklern verbietet, sich \u00f6ffentlich \u00fcber die Vertr\u00e4ge zu \u00e4u\u00dfern<\/strong>...<\/p><\/blockquote>\n<p><a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Netzbuergerrechtler-wollen-nicht-in-Apples-App-Store-2513583.html\">http:\/\/www.heise.de\/newsticker\/meldung\/Netzbuergerrechtler-wollen-nicht-in-Apples-App-Store-2513583.html<\/a><br \/>\n<a href=\"https:\/\/www.eff.org\/deeplinks\/2010\/03\/iphone-developer-program-license-agreement-all\">https:\/\/www.eff.org\/deeplinks\/2010\/03\/iphone-developer-program-license-agreement-all<\/a><\/p>\n<p>02.01.2015<\/p>\n<blockquote><p><strong>1984<\/strong> + 30: \"Die Realit\u00e4t ist tausendfach schrecklicher\"<br \/>\n...Kohlemikrophone, deren Sensoren Betonw\u00e4nde durchdringen...<br \/>\n...\"computergerechte Personalausweise\"...<br \/>\n...\"f\u00e4lschungssichere Autokennzeichen\"...<br \/>\n...Bewegungen von Menschen kontrollierbar machen...<br \/>\n\"... Kaufmotive, Fernsehgewohnheiten, ja schlie\u00dflich politische Meinungen jeder Person herausfinden\"<br \/>\n...die westlichen Gesellschaften weitgehend abgestumpft oder ignorant...<br \/>\n\"Ein paar Diskussionen von Intellektuellen, aber jedenfalls keine b\u00fcrgerliche Revolution f\u00fcr die Erhaltung von Menschenrechten und den Schutz der Privatsph\u00e4re\"\n<\/p><\/blockquote>\n<p><a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/1984-30-Die-Realitaet-ist-tausendfach-schrecklicher-2507517.html\">http:\/\/www.heise.de\/newsticker\/meldung\/1984-30-Die-Realitaet-ist-tausendfach-schrecklicher-2507517.html<\/a><\/p>\n<p>22.09.2014<\/p>\n<blockquote><p>Datenleck: <strong>WhatsApp<\/strong> petzt Online-Status<\/p><\/blockquote>\n<p><a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Datenleck-WhatsApp-petzt-Online-Status-2400819.html\">http:\/\/www.heise.de\/newsticker\/meldung\/Datenleck-WhatsApp-petzt-Online-Status-2400819.html<\/a><\/p>\n<p>11.09.2014<\/p>\n<blockquote><p><strong>WhatsApp<\/strong> \u00e4ndert ohne Benachrichtigung Privatsph\u00e4reneinstellungen<\/p><\/blockquote>\n<p><a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/WhatsApp-aendert-ohne-Benachrichtigung-Privatsphaereneinstellungen-2389602.html\">http:\/\/www.heise.de\/newsticker\/meldung\/WhatsApp-aendert-ohne-Benachrichtigung-Privatsphaereneinstellungen-2389602.html<\/a><\/p>\n<p>21.12.2014<\/p>\n<blockquote><p><strong>PPTP MSCHAPv2 geknackt<\/strong><br \/>\nMoxie Marlinspikes Projekt Cloudcracker verspicht, jeden PPTP-Zugang zu knacken -- f\u00fcr 200 US-Dollar und innerhalb eines Tages.\n<\/p><\/blockquote>\n<p><a href=\"http:\/\/www.heise.de\/security\/artikel\/Der-Todesstoss-fuer-PPTP-1701365.html\">http:\/\/www.heise.de\/security\/artikel\/Der-Todesstoss-fuer-PPTP-1701365.html<\/a><\/p>\n<p>02.02.2011<\/p>\n<blockquote><p>In ihrer Studie untersuchten Manuel Egele von der TU Wien und drei Kollegen gut 1400 Apps f\u00fcr <strong>iPhones<\/strong>. Die gute Nachricht: Nur 36 Anwendungen griffen sofort auf die Ortsdaten des Nutzers zu, ohne diesen dar\u00fcber zu informieren. Und nur f\u00fcnf Apps durchforsteten sogleich dessen Adressbuch \u2013 ebenfalls ohne Abfrage. Die schlechte Nachricht: \u00dcber die H\u00e4lfte der untersuchten Apps schickte die Ger\u00e4tenummer \u2013 eine 40-stellige Hexadezimalzahl, die ein iPhone zweifelsfrei identifiziert \u2013 ins Netz.<\/p><\/blockquote>\n<p><a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/iPhone-Apps-Schnueffelnde-Anwendungen-1181943.html\">http:\/\/www.heise.de\/newsticker\/meldung\/iPhone-Apps-Schnueffelnde-Anwendungen-1181943.html<\/a><\/p>\n<p>03.10.2010<\/p>\n<blockquote><p>Eine Studie nahm 57 Gratis-Anwendungen f\u00fcr <strong>Apples Smartphone<\/strong> unter die Lupe. Ergebnis: 86 Prozent der Apps schicken die eindeutige Ger\u00e4te-ID des iPhone oder verschl\u00fcsselte Daten an Server des Anwendungsherstellers<\/p><\/blockquote>\n<p><a href=\"http:\/\/http:\/\/www.heise.de\/newsticker\/meldung\/Viele-Gratis-Apps-fuers-iPhone-petzen-die-Geraete-ID-an-ihre-Hersteller-1100547.html\">http:\/\/www.heise.de\/newsticker\/meldung\/Viele-Gratis-Apps-fuers-iPhone-petzen-die-Geraete-ID-an-ihre-Hersteller-1100547.html<\/a><\/p>\n<p>18.08.2010<\/p>\n<blockquote><p>Symantec berichtet in seinem Blog von einem <strong>Trojaner f\u00fcr Android<\/strong>, der sich als kostenloses Snake-Spiel Tap Snake tarnt und im Hintergrund heimlich GPS-Koordinaten an einen Server verschickt.<\/p><\/blockquote>\n<blockquote><p>Vergangene Woche hatte der AV-Hersteller Kaspersky den ersten <strong>SMS-Trojaner f\u00fcr Android<\/strong> gesichtet. Er tarnte sich als Mediaplayer und verschickte nach der Installation heimlich kostenpflichtige SMS.<\/p><\/blockquote>\n<p><a href=\"http:\/\/http:\/\/www.heise.de\/newsticker\/meldung\/Android-Spiel-verschickt-heimlich-GPS-Koordinaten-1060353.html\">http:\/\/www.heise.de\/newsticker\/meldung\/Android-Spiel-verschickt-heimlich-GPS-Koordinaten-1060353.html<\/a><\/p>\n<p>30.07.2010<\/p>\n<blockquote><p>Die harmlos aussehende <strong>Wallpaper-App<\/strong> habe die SIM-Nummer, Informationen \u00fcber den Handybesitzer und \u2013 sofern gespeichert \u2013 das Passwort der Voicemailbox an einen in China registrierten Server gesendet.<\/p><\/blockquote>\n<p><a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Apps-telefonieren-nach-Hause-Update-1047796.html\">http:\/\/www.heise.de\/newsticker\/meldung\/Apps-telefonieren-nach-Hause-Update-1047796.html<\/a><\/p>\n<p>26.06.2010<\/p>\n<blockquote><p>Auf diesem Nachrichtenkanal kann Google \u2013 so Oberheide \u2013 nicht nur Aufrufe der Funktion REMOVE_ASSET verschicken, die dann<strong> ohne Anwendermitwirkung eine App vom Ger\u00e4t l\u00f6schen<\/strong>, sondern auch ungefragt die Funktion INSTALL_ASSET ansto\u00dfen, die dann autonom ein neues St\u00fcck Software auf dem Ger\u00e4t einrichtet. <\/p><\/blockquote>\n<p><a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Googles-Einfluss-auf-Android-Handys-1029709.html\">http:\/\/www.heise.de\/newsticker\/meldung\/Googles-Einfluss-auf-Android-Handys-1029709.html<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>20.02.2015 Android Malware Can Spy On You Even When Your Mobile Is Off Security researchers have unearthed a new Android Trojan that tricks victims into believing they have switched their device off while it continues \"spying\" on the users' activities in the background. http:\/\/thehackernews.com\/2015\/02\/poweroffhijack-android-malware.html 21.01.2015 WhatsApp sperrt modifizierte Android-Clients aus ...WhatsApp+ oder WhatsAppMD wurden tempor\u00e4r [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"open","ping_status":"open","template":"","meta":{"footnotes":""},"class_list":["post-203","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=\/wp\/v2\/pages\/203","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=\/wp\/v2\/pages"}],"about":[{"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=203"}],"version-history":[{"count":16,"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=\/wp\/v2\/pages\/203\/revisions"}],"predecessor-version":[{"id":2202,"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=\/wp\/v2\/pages\/203\/revisions\/2202"}],"wp:attachment":[{"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=203"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}