LogMan logcat Checkup .. Welche Deiner privaten Daten stehen im Log?

  • Antworten:78
Gelöschter Account
  • Forum-Beiträge: 1.830

10.03.2012, 18:40:36 via App

Sehr aufschlussreich geschrieben, Jörg! :)

Eine Frage dazu.
Meine Mail App schreibt ständig meine Mail Adresse ins Logcat, so wie es auch das Android System ständig macht (laut Logman). Das heißt, ich habe dauerhaft 10-15 Mail Meldungen mit Adresse im Logcat. Normal ?

Wenn normal, könnte man diese Meldungen im Logman nicht eventuell App/System-bezogen auf "Ignore" stellen, oder wäre das eher kontraproduktiv?

— geändert am 10.03.2012, 18:42:51

Antworten
Gelöschter Account
  • Forum-Beiträge: 5.136

10.03.2012, 18:44:54 via Website

Es ist NICHT normal Hans K. Das ist das Problem. Die App soll ja das Bewusstsein bei den Anwendern wecken und die Leute wachrütteln. Hier solche Sachen auf eine Ignore-Liste zu setzen wäre definitiv kontraproduktiv.

Keine App sollte derlei Daten ins Logcat schreiben, schon gar keine System-Apps. Sicherheitstechnisch ist das ein Desaster!

— geändert am 10.03.2012, 18:57:41

lg Voss

Antworten
Carsten M.
  • Forum-Beiträge: 33.204

10.03.2012, 19:08:20 via App

Naja, ein Desaster ist das m. E. erst dann, wenn das Logcat an irgendwen verschickt werden sollte.

So lange das nur eine lokale Datei ist, ist da nichts sicherheitskritisches dran...

Herzliche Grüße

Carsten

Ich komm' mir langsam vor wie jemand, der ich bin // #cäthe

Antworten
Klaus T.
  • Forum-Beiträge: 8.183

10.03.2012, 19:17:31 via Website

Carsten Müller
So lange das nur eine lokale Datei ist, ist da nichts sicherheitskritisches dran...

Das Desaster ist nur, dass pööhse Apps diese lokale Datei nach Mailadressen usw, usw. scannen können und dann Unfug mit den gratis erworbenen Informationen machen können....

B)

if all else fails, read the instructions.

Antworten
Gelöschter Account
  • Forum-Beiträge: 5.136

10.03.2012, 19:18:17 via Website

Carsten, dann bräuchte Google ja gar keine Permissions (Berechtigungen) in Android einbauen die notwendig sind um derlei Daten auszulesen.

Also die Berechtigungen READ_CONTACTS, READ_PHONE_STATE, ACCESS_COARSE_LOCATION, ACCESS_FINE_LOCATION, GET_ACCOUNTS, READ_PROFILE können dann ja entfallen und nur auf die eine Berechtigung READ_LOGS zusammengefasst werden.

Ich denke das wäre ein effektiver Rückschritt in Sachen Sicherheit und Privatsphäre!

lg Voss

Antworten
Gelöschter Account
  • Forum-Beiträge: 1.830

10.03.2012, 19:19:30 via App

Soweit ich weiß, haben aber andere Apps auch Zugriff auf das Logcat und diese Apps laden vielleicht dann entsprechendes auf irgendeinen Server, da viele Apps ja auch uneingeschränkten Zugang zum Internet haben. Damit kommen also eventuell persönliche Daten über den Umweg Logcat irgendwohin.

Edit: Wie immer, bin ich der Langsamste.

— geändert am 10.03.2012, 19:20:43

Antworten
Gelöschter Account
  • Forum-Beiträge: 5.136

10.03.2012, 19:21:57 via Website

Korrekt erkannt Klaus .. es ist theoretisch nicht mal die Berechtigung Internet für eine bösartige App notwendig um Daten über das Internet nach Hause zu senden.

lg Voss

Antworten
Gelöschter Account
  • Forum-Beiträge: 1.830

10.03.2012, 19:29:08 via App

Es stellt sich natürlich die Frage, was nützt mir dieses geschärfte Bewußtsein, wenn nichts daran zu ändern ist?

Smartphone, oder als einzige Alternative, der Verzicht darauf?

— geändert am 10.03.2012, 19:30:28

Antworten
Gelöschter Account
  • Forum-Beiträge: 5.136

10.03.2012, 20:37:32 via Website

Es nutzt Dir doch schon etwas, wenn Du um die Gefahren weißt. Darüber hinaus, bin ich zur Zeit dabei ein Tool zu schreiben welches ein Logcat vor dem Versenden an bspw. einen Entwickler von diesen Dingen bereinigt.

Ansonsten gibt es noch die Möglichkeit auf gewisse Roms von Drittanbietern auszuweichen, welche eben diese Schwächen ausbügeln. Oder aber man beginnt Druck auf die Hersteller auszuüben und Ihnen diese Sicherheitslücken vor Augen zu führen. Im Fall von Samsung bin ich zur Zeit gerade dabei genau das zu tun.

lg Voss

tom_cat

Antworten
Gelöschter Account
  • Forum-Beiträge: 1.830

10.03.2012, 21:34:26 via App

Jörg, ich glaube, du hast nicht ganz verstanden, was ich damit sagen wollte. Der Nutzen entsteht ja erst, wenn aus dem Wissen entsprechende Konsequenzen gezogen werden.
Die einzig mögliche Konsequenz ist für die absolute Mehrheit aber der Verzicht.

Selbst wenn wir als Kunden z.B. auf Samsung nur Druck ausüben wollten, hieße das, völliger Verzicht auf den Kauf eines Samsung Phones, bis sich sich die Software entsprechend ändert.
Es genügt nicht, eine andere Firmware aufzuziehen, da es Samsung am A.... vorbeigehen würde. Samsung verkauft keine Android-Firmware, sondern die Geräte, auf denen diese Firmware läuft. Und solange deren Geräte verkauft werden, stimmt der Profit.

Zudem sind 99,9% aller Kunden nicht technisch versiert genug (wie du es bist), um mit den richtigen druckvollen Formulierungen eine entsprechende Mail zu schreiben.
Ein "Du...Du...Du...bittet ändert da was" würde da mit Sicherheit nicht weiterhelfen.

Also, das Wissen um der Probleme nutzt mir zunächst mal garnichts, ohne die entsprechende Konsequenz daraus. Und für 99,9% der User hieße das eben Verzicht auf den Kauf.

Also bitte nicht missverstehen, Jörg. Dein Einsatz zur Sensibilisierung der User und das Schreiben der App ist bewundernswert, aber ich fürchte, wenn du die zweite App fertig hast (eliminieren der sensiblen User-Daten aus dem Logcat), vergessen die User wieder ihre Vorsicht. Sie haben dann ja eine App dafür.
Es sei denn, sie müssen (mit Hilfe der App) entsprechende Daten manuell löschen. Dann bliebe es eventuell weiter präsent in den Köpfen.

— geändert am 10.03.2012, 22:04:40

Antworten
tom_cat
  • Forum-Beiträge: 11.132

10.03.2012, 21:50:24 via Website

Wenn das zweite Tool dann da ist, kann jeder, der es einsetzen möchte, dies tun. Ich denke, man fühlt sich besser, wenn man bewusst diese Einträge entfernen kann. Wer das Wissen hat kann sich immer entscheiden ob er sich ein Samsung kauft oder ein anderes Gerät, wobei ja das LogCat keine Erfindung von Samsung ist. Wer nat. von dem ganzen Android die Nase voll hat, na der hat ja noch ganz andere Möglichkeiten mobil zu agieren.

Nichtsdestotrotz, ich warte Teil 2 ab und schau mal was geht...

— geändert am 10.03.2012, 21:51:09

Natürlicher Verstand kann fast jeden Grad von Bildung ersetzen, aber keine Bildung den natürlichen Verstand. Arthur Schopenhauer App Reviews nach Einsatzzweck und hier noch das: Das-AndroidPITiden-Buch

Antworten
Michael Haar
  • Forum-Beiträge: 55

12.03.2012, 09:01:22 via Website

Antworten
Gelöschter Account
  • Forum-Beiträge: 5.136

12.03.2012, 09:27:18 via Website

Super ..

alles klar Michael . ;) Danke !

lg Voss

Antworten
Gelöschter Account
  • Forum-Beiträge: 5.136

18.03.2012, 17:12:51 via Website

Und es gab heute ein Update auf die 1.2.0 mit folgenden Neuerungen:

Behebung eines Screensize Bugs (Danke fürs melden Michael)
Fix einiger versteckter NPEs ...
Einbau zusätzlicher Erklärungen bei LongClick in der Liste gefundener Leaks
Anpassung einiger Ressource Files

LogMan frisch im Market

lg Voss

Antworten
3po3
  • Forum-Beiträge: 7.233

18.03.2012, 17:16:54 via App

Wie komme ich an das Update ran?
Ich kriege zwar die Benachrichtigung im GPS, dass es ein Update gibt, wemn ich aber die App öffne, steht nur "öffnen" und "deinstallieren". Update kann ich nicht machen.

...man vergisst nicht..., man lebt nur weiter...

Antworten
Gelöschter Account
  • Forum-Beiträge: 5.136

18.03.2012, 17:20:16 via Website

Hallo 3po,

möglicherweise ist das Update noch nicht auf alle Server von Google PlayStore ausgerollt ... ich bekomme es hier schon angezeigt ..
Es muss die Version 1.2.0 sein. Wird Dir dort im Play Store noch 1.1.6 angezeigt dann ist das noch die alte. Aber das wird irgendwann auch bei Dir ankommen :)

lg Voss

Antworten
tom_cat
  • Forum-Beiträge: 11.132

18.03.2012, 17:26:13 via Website

Danke für die Info, ist angekommen...

Natürlicher Verstand kann fast jeden Grad von Bildung ersetzen, aber keine Bildung den natürlichen Verstand. Arthur Schopenhauer App Reviews nach Einsatzzweck und hier noch das: Das-AndroidPITiden-Buch

Antworten
3po3
  • Forum-Beiträge: 7.233

18.03.2012, 18:46:14 via App

Alles klar, jetzt ist das Update auch bei mir angekommen.

Thx

...man vergisst nicht..., man lebt nur weiter...

Antworten
3po3
  • Forum-Beiträge: 7.233

28.06.2012, 14:12:28 via App

Hallo Leute,

die LogMan logcat App zeigt mir seit vorgestern, dass eine oder mehrere Apps Emails verschicken, kann sie aber nicht identifizieren.
Seit ich das S3 habe, habe ich sehr viele Apps installiert, kann also auch nicht nachvollziehen welche der Übeltäter sein könnte.

Gibt es eine zusätzliche App die diese schreibwütige App ausfindig macht?
Ich würde sie dann umgehend deinstallieren.

MfG

...man vergisst nicht..., man lebt nur weiter...

Antworten
Carsten M.
  • Forum-Beiträge: 33.204

28.06.2012, 14:34:41 via App

Hi,

Mit einer App wie aLogcat kannst Du den Logcat komplett anschauen...

Herzliche Grüße

Carsten

Ich komm' mir langsam vor wie jemand, der ich bin // #cäthe

Antworten
Gelöschter Account
  • Forum-Beiträge: 5.136

28.06.2012, 14:46:19 via App

Klick mal kurz auf den entsprechenden Eintrag, dann öffnet sich ein Fenster mit der kompletten logzeile. Möglicherweise findest du dort noch weitere Hinweise auf den verursachenden...

Ansonsten hilft nur eine zeitnahe Beobachtung mit LogMan.

lg Voss

Antworten
3po3
  • Forum-Beiträge: 7.233

28.06.2012, 15:02:50 via App

@Carsten :
aLogcat habe ich installiert, aber was sagt mir die ellenlange Auflistung?
Blicke iwie nicht durch.

@Jörg :
Nach Anklicken kommt:
z.B. 06-28 14:04:07.325 W/Gmail
(28254):No MailEngine for account: (meine mail Adresse )

mehr nicht.

...man vergisst nicht..., man lebt nur weiter...

Antworten
Gelöschter Account
  • Forum-Beiträge: 5.136

28.06.2012, 15:26:44 via Website

3po3

@Jörg :
Nach Anklicken kommt:
z.B. 06-28 14:04:07.325 W/Gmail
(28254):No MailEngine for account: (meine mail Adresse )

mehr nicht.

Das sagt Dir schlicht und ergreifend, dass Deine Gmail Applikation der böese Bube ist, der da Deine Email Adresse ins Logcat schmiert.

Nicht mehr und nicht weniger. Jetzt kannst Du eine andere Email App ausprobieren oder mit dem Ding leben. Alternativ steht es Dir frei eine Mail an Serge Brin zu schreiben und Ihn zu bitten, seinen Entwicklern mal auf die Füsse zu treten, weil sie gegen Ihre eigenen Auflagen und Hinweise zum thema Security verstossen ... :cold:

lg Voss

Antworten
Gelöschter Account
  • Forum-Beiträge: 1.830

28.06.2012, 15:36:41 via App

3po3
die LogMan logcat App zeigt mir seit vorgestern, dass eine oder mehrere Apps Emails verschicken, kann sie aber nicht identifizieren.

Um ein eventuelles Missverständnis zu beseitigen, Jörgs LogMan zeigt dir sicher NICHT, das eine, oder mehrere Apps Mails verschicken, sondern nur, das diese Apps sensible Daten ins Logcat schreiben.

Hoffe, ist richtig erklärt, Jörg!

— geändert am 28.06.2012, 15:37:59

Antworten
Gelöschter Account
  • Forum-Beiträge: 5.136

28.06.2012, 15:39:47 via Website

Stimmt ;) Das hatte ich am Note komplett überlesen, danke für die Ergänzung .. So wird zunächst nur die mailadresse ins Logcat geschrieben.

Dort liegt sie dann und wartet (theoretisch) auf weitere Bösewichte die sie dort auslesen und weitersenden.

lg Voss

Antworten
3po3
  • Forum-Beiträge: 7.233

28.06.2012, 15:58:45 via Website

Danke für eure Hilfe, obwohl sehr beruhigend ist das Ganze nicht.:mad:

...man vergisst nicht..., man lebt nur weiter...

Antworten
Gelöschter Account
  • Forum-Beiträge: 469

08.10.2012, 12:54:02 via App

Hallo Jörg, bei mir wird der "Flush Log" Button nicht angezeigt, der in den Screenshots zu sehen ist. Kannst du da mal vielleicht gucken?

Use your imagination.

Antworten
Gelöschter Account
  • Forum-Beiträge: 5.136

08.10.2012, 19:03:48 via Website

Hallo Foff,

ich werd mir das die Tage mal ansehen. Ich vermute das es an deinem doch recht kleinen Display liegt .. mal sehen was ich da tun kann.

lg Voss

Antworten
Gelöschter Account
  • Forum-Beiträge: 469

09.10.2012, 19:29:11 via App

Jörg V.
Hallo Foff,

ich werd mir das die Tage mal ansehen. Ich vermute das es an deinem doch recht kleinen Display liegt .. mal sehen was ich da tun kann.
Danke :)

Das kleine Display bereitet bei vielen Probleme. :(

Use your imagination.

Antworten