Datenschutz, Datensicherheit, Angriffs- und Verteidigungmechanismen.

  • Antworten:10
klaus s.
  • Forum-Beiträge: 115

07.08.2010, 13:50:36 via Website

Datenschutz- und Datensicherheit. Gibt es bekannte Lücken. Software wie Tor interssiert mich genauso wie AnonymousEmail. Gibt es hierfür Speziele Rom´s die dieses Thema hervorheben. Unerkannt in´s Internet & Telefonieren. GPS lokalisieren und lokalisieren lassen. Interne Sensoren, welchen Nutzen, welche Risiken. Systemskripte anpassen. Firewall & Co. WLan Sniffer und und und.

Mein Berufsstatus erlaubt es mir den Hackerparagraphen zu dehnen. Es gibt darüber eine Stellungsnahme des BND. Denoch möchte ich auf die Gefahren dieses Threads schonmal hinweisen. Die Gefahr besteht das Du Seiten an Dir entdeckst die Dir nicht gefallen. Ich verweise auf die Komentare des Test´s zu Anonymous Email, wo Benutzer berichten das sie das Program zwar witzig und lustig finden. Sie aber merken, das ihnen immer miesere Tricks einfallen und sie deshalb dieses Programm nicht mögen.

Hast Du Informationen für mich die Du nicht der Öffentlichkeit preisgeben möchtest. Dann Bitte ich Dich diese an mich persönlich zu schicken.

OK, ich leg gleich mal los,
1.) Anonymous Email, ist erledigt. Der Testbericht dazu sagt alles was man wissen muß.
2.) SimChecker, ist erledigt. Der Testbericht dazu sagt alles was man wissen muß. Dieses Programm ist ein muß.
3.) TorProxy, läuft zwar aber der Test sagt: "nö geht net ", was mach ich falsch ? Hab es mit XScope getested.
4.) Ich hab bei einem Nachbar gesehen das der so ein Programm hatte ich weiß nicht war das ein Virenscanner oder ne Firewall. Das Icon sah aus wie ne weiß/gelbe Pille. Hat dieses Programm eigentlich den Trojaner entdeckt der in diesem Chinesischen Weiber-Bilder Programm versteckt ist ?
5.) Beherscht mein WLan-Adapter eigentlich den Promiscuous Mode ?
6.) Gibt es alternativen zum WLan Market. Wie bsp. der BlackMarket, der ja geschlossen wurde.
7.) Gibt es Websiten die mein Thema behandeln ?
8.) Ich glaube irgendwo gelesen zu haben das es möglich ist, anonym zu Telefonieren ? Hab ich mich da verlesen ? Wo stand das ?

Ok, ich denke für den Anfang reicht das mal.

Antworten
Gelöschter Account
  • Forum-Beiträge: 3.192

07.08.2010, 14:18:42 via App

Ich glaube hier bewegst du dich in Räumen in der die Sachlage nicht geklärt ist.
Virenscanner bringen nichts, da ohne root und busybox wird keine app eine andere lesen können
Blpk sprechen wir hier erst gar nicht an.
Sniffer antworten wird es auch hier nicht geben und verweise dich da auf root und Perl.
  1. Fertigungsprodukt. - „Behandle die Menschen so, als wären sie, was sie sein sollten, und du hilfst ihnen zu werden, was sie sein können.“ - Leitfaden

Antworten
Gelöschter Account
  • Forum-Beiträge: 2.006

07.08.2010, 14:31:14 via Website

Zu Punkt 8) Meinst du mit unterdrückter Rufnummer? Das kannst du doch in den Einstellungen realisieren.

Oder du nimmst ein App, wie z.B QuickCall

AndroidPit-Thread zu QuickCall

Gruß Johann

Bitte beachten! > AndroidPIT-Regeln

Antworten
klaus s.
  • Forum-Beiträge: 115

11.08.2010, 12:34:34 via Website

Hi Mio,

kannst Du mir nen Hinweis geben, wo so etwas angesprochen wird. Bin erst seit 3 Monaten wieder da und hab einen haufen nachzuholen.
Bzgl. des Scannens, eigentlich interresiert mich nur der passive Scan, aber soweit ich weiß werden solche Fähigkeiten schon von der Hardewareherstellerseite unterbunden. Aber ich hätte gerne von jemanden gehört der Ahnung hat, ob der Promiscuous geht oder nicht.

Ich bin heterogener Netzwerker kein Programmierer, daher sin meine Programmierfähigkeiten limitiert. Aber Perl

Ähmm wegen der Rufnummer Unterdrückung, nein das meine ich nicht. Ich meine anonymes Telefonieren. Ich kann mir das zwar nicht vorstellen weil ich von dieser Art der Telefonie nicht´s verstehe aber ich habe schon zu viele geniale einfache Hacks gesehen um das auszuschließen. Vileicht giebt es da ja auch so ne Art proxy.

Nur um es kurz hier erwähnt zu haben:

Kürzlich aufgetaucht. Der RootKit der bei der DefCon vorgestellt wurde und der von Kaspersky entdeckte Media-Player der Premium-SMS´sen verschickt.

Antworten
noname s.
  • Forum-Beiträge: 1.485

11.08.2010, 21:23:12 via Website

Kürzlich aufgetaucht. Der RootKit der bei der DefCon vorgestellt wurde und der von Kaspersky entdeckte Media-Player der Premium-SMS´sen verschickt.

Hast du schon mal nachgedacht, das die Ihre Software verkaufen wollen ?!

Der AV-Hersteller Kaspersky hat nach eigenen Angaben den ersten SMS-Trojaner für Android gesichtet. Er tarnt sich als Mediaplayer und verschickt nach der Installation heimlich kostenpflichtige SMS. Da sich der Trojan-SMS.AndroidOS.FakePlayer.a genannte Schädling nicht über den Android Market, sondern als einzelne 13 KByte große .apk-Datei verbreitet, bedarf es einiger Mithilfe des Anwenders, damit er sich im System breit machen kann.
Zunächst muss in den Einstellungen die Installation von Software aus unbekannten Quellen erlaubt sein -- standardmäßig ist diese Option deaktiviert. Außerdem muss der Anwender die von der zu installierenden App angeforderten Rechte zum Zugriff auf Resourcen und Daten abnicken – wenn ein Mediaplayer das Recht zum Verschicken von SMS einfordert, sollte das eigentlich stutzig machen. Allerdings stellen diese Maßnahmen nicht unbedingt unüberwindbare Hürden für einen Trojaner dar, insbesondere wenn der Anwender im Glauben ist, eine besonders tolle "Muss-man-haben"-Anwendung zu installieren.

Auf welchen Webseiten der vermeintliche Mediaplayer zum Download angeboten wird, schreibt Kaspersky ebenso wenig wie Zahlen über die konkrete Verbreitung oder regionale Begrenzung.

Neu sind weder Malware für Android noch SMS-Trojaner. Vereinzelte SMS-Trojaner machen bereits seit Längerem auf Symbian-Smartphones die Runde; für Android gab es ebenfalls bereits Spionageprogramme und Online-Banking-Trojaner. Statt sich nun einen Virenscanner auf dem Smartphone zu installeren, sollte Anwender lieber Vorsicht vor allzu viel versprechenden Anwendungen walten lassen. Apropos Vorsicht: Einer Umfrage von Kaspersky zufolge halten 36 Prozent der Smartphone-Nutzer das mobile Internet für gefährlicher als das Surfen am PC und 38 Prozent gehen mindestens einmal am Tag über ihr Handy online.

Weil ziemlich viele Virusscanner, die Geld kosten aufgetaucht sind. Schon komisch oder ?

GRuß

Antworten
Andy N.
  • Forum-Beiträge: 3.112

12.08.2010, 09:36:42 via Website

Warum ist die Anonymisierung Deines Providers nicht ausreichend? Wer soll schon Deine echte Kennung lesen.

Und Promiscuous Mode funktioniert nicht und ich denke nicht, dass es eine Firmware für den Chip gibt, die es ermöglicht.

Antworten
klaus s.
  • Forum-Beiträge: 115

12.08.2010, 11:48:15 via Website

Doch eine Anonymisierung des Providers kliengt gut, du meinst aber nicht die Rufnummern unterdrückung oder ?
Wie geht das ?

Antworten
Gelöschter Account
  • Forum-Beiträge: 3.230

12.08.2010, 12:02:54 via Website

Anonymisierung des Providers = Rufnummernunterdrückung

Was willst du denn mehr?

Antworten
klaus s.
  • Forum-Beiträge: 115

12.08.2010, 12:13:42 via Website

Die Unterdrückung der Rufnummer schaltet doch nur die Identifizierung der Rufnummer auf dem angerufenem Telefon ab. Natürlich wird die Rufnummer trotzdem geloggt. Ich spreche von einer Anonymisierung und meiner damit im Extremfall eine Anonymisierung gegenüber den Strafverfolgungsbehörden.

Im übrigen ist es bereits jetzt möglich, so zu Telefonieren allerdings sind die Methoden noch im Status "Entwicklung".

Antworten
Gelöschter Account
  • Forum-Beiträge: 5.136

12.08.2010, 12:56:42 via Website

klaus s.
Die Unterdrückung der Rufnummer schaltet doch nur die Identifizierung der Rufnummer auf dem angerufenem Telefon ab. Natürlich wird die Rufnummer trotzdem geloggt. Ich spreche von einer Anonymisierung und meiner damit im Extremfall eine Anonymisierung gegenüber den Strafverfolgungsbehörden.

Im übrigen ist es bereits jetzt möglich, so zu Telefonieren allerdings sind die Methoden noch im Status "Entwicklung".

Dieser geniale "Hack" nennt sich Telefonzelle und gestattet es gegen geringes Entgeld mit hochgeklapptem Kragen, Sonnenbrille und Hut völlig unerkannt und anonym zu telefonieren.
In Erweiterung dieses Hack1 kommt der Hack2 bereits mit einem mobilen Stimmscrambler daher, der aus Otto Normalverbraucher einen kleinen Donald Duck macht. Diesen kann man ohne weiteres Aufgeld einfach über die Sprechmuschel des Knochenförmigen Hörers stülpen.

lg Voss

Gelöschter Account

Antworten
Gelöschter Account
  • Forum-Beiträge: 3.230

12.08.2010, 13:07:06 via Website

:D You made my day!

Weltstark!

Antworten