Handy Diebstahlsicher machen?

  • Antworten:7
isso
  • Forum-Beiträge: 2

02.12.2015, 16:18:52 via Website

Hallo zusammen,

ich habe in naher Zukunft vor mir ein neues Smartphone zu kaufen und habe mich die Tage damit beschäftigt welche Möglichkeiten es gibt dieses möglichst so abzusichern das wenn es mal verloren geht oder geklaut wird es wieder zu finden.

Natürlich hat man nur einen gewissen Zeitraum bis ein Fremder entweder das Smartphone neu geflasht hat oder im besten Fall aufgibt und es entsorgt. So hat er wenigstens nichts davon.

Da ich mich mit Android nicht so gut auskenne werde ich mal meine Gedanken aufschreiben und hoffe das mir da technisch versiertere Leute sagen können ob das so gut ist, welche Lücken es gibt und ob man es bzw. wie man es besser machen kann.

Das Smartphone wird auf jeden Fall gerootet werden, da ich Apps nutzen möchte mit denen ich Apps Rechte nehmen bzw zuweisen kann und um zu steuern welche Apps Internetzugriff haben dürfen etc.

Wie gesagt habe ich mich ein wenig belesen und meist die gleichen Tipps gefunden welche besagen das man eine Pin Sperre aktivieren soll, den Lockscreen mit einem Passwort sichern, das Dateisystem mit der Android internen Option verschlüsseln und letztendlich noch zum Beispiel Cerberus installieren soll um sein Handy aus der ferne zu kontrollieren, Orten etc..

Es gibt ja auch noch die Möglichkeit des Android Geräte Manager und bei Samsung dieses Samsung Dive, welches jetzt wohl findmymobile heißt.

So weit ich gelesen habe sind diese Sachen ganz gut jedoch würde es doch reichen das ein Dieb das Smartphone erst ausschaltet um nicht geortet werden zu können und dann einfach neu flasht und somit jeglichen Schutz der eingerichtet wurde los ist, oder?

Also Cerberus ist 100%ig weg, oder?

Der Android Geräte Manager ist mittlerweile Standard integriert in neuen Android Versionen?
Wenn ja, könnte man das Handy dann doch wieder orten wenn ein neuer Besitzer diese Funktion wieder aktiviert?
Wie wird ein Handy von Google erkannt mit dem Android Geräte Manager? per IMEI?

Selbige frage bzgl. Samsung Dive. Wird bei Samsung das Smartphone anhand der IMEI erkannt und ist auch nach einem flashen einer neuen ROM noch ortbar?

Mir ist dann die Idee gekommen ob man nicht verhindern kann das ein Dieb das Smartphone ausschalten kann.
Habe auch die ein oder andere App gefunden die wohl das Power Menü im Lockscreen sperrt. Cerberus soll dies auch können?
Das wäre schon mal der erste Schritt.
Dann müsste es ein Smartphone mit fest verbauten Akku sein. Das kleinste Problem.

Als letztes müsste man die Funktion des Power Button ändern können, also das bei längerem betätigen nicht das Smartphone ausgeschaltet wird, sondern man für diese Aktion eine eigene Tastenkombination (Power+ Volume UP z.B.) vergeben kann.
Gibt es für so etwas eine App?

Damit hätte man sich schon mal viel Zeit erkauft in der man das Handy orten kann bis es der Dieb an einen PC schafft.

Wenn dann zusätzlich USB Debugging noch deaktiviert ist, sollte man das Smartphone doch nicht so einfach flashen können oder?

Angenommen der Dieb schafft es die Kombination zum ausschalten des Smartphones zu finden und versucht das Smartphone dann im Recovery Modus zu starten, soll es wohl auch schon Passwortgeschütze Recoverys geben. Ist das Korrekt?

Also zusammengefasst stelle ich mir mein Smartphone wie folgt vor:

  • Sim Pin aktiv
  • Lockscreen mit Passwort aktiv
  • Dateisystem verschlüsselt
  • USB Debugging deaktiviert
  • Cerberus oder ähnliche App installiert
  • Power Menü im Lockscreen sperren
  • eigene Tastenkombination zum ausschalten des Handys
  • Recovery mit Passwort gesichert

Wie sicher wäre das Smartphone vor fremden flash versuchen geschützt?
Wie stehen die Chancen das Smartphone erfolgreich zu orten bevor es geflasht bzw ausgeschaltet werden kann.

Antworten
Gelöschter Account
  • Forum-Beiträge: 4.160

02.12.2015, 16:25:55 via App

Hmm, deine Vorschläge hören sich teilweise interessant an, aber lohnt sich dieser ganze Aufwand?

Ich bin eher dafür ein bisschen besser auf das Phone aufzupassen. ;-)

Es wäre ein Leichtes für die Provider gestohlene Smartphones anhand der MAC/IMEI zu identifizieren (ja, ich weiß, kann man unter Umständen ändern, aber welcher Normalo Dieb kann das schon) und dann einfach nicht in's Netz zu lassen.

Eine Hardware Lösung wäre ideal, ich glaube das war auch schonmal im Gespräch.

Man kann Träume nicht leben, solange man schläft.
Lerne die Regeln, damit du sie richtig brechen kannst!

Antworten
Daniel
  • Forum-Beiträge: 15.122

02.12.2015, 16:32:38 via Website

Den Bootloader bzw Downloadmodus bei Samsung kann man nicht durch ein PW schützen. Das bedeutet der Dieb kann flashen was er will. Wenn das Gerät neu geflasht wurde funktioniert der Google Geräte Manager sowie Samsungs Ortungsdienst nicht mehr. Natürlich funktioniert dann auch kein Ortung App mehr (Android Lost etc.).

Ach und die Geräte IMEI zu ändern ist anscheinend gar nicht so schwer. Habe letztens ein Video zu einem XPosed Modul gesehen, dass das kann.

— geändert am 02.12.2015, 16:33:35

Viele Grüße
Daniel

Antworten
asdf ghjk
  • Forum-Beiträge: 3.175

02.12.2015, 16:32:41 via App

Also der Android-Geräte-Manager ist super (zumindest wenn man sein Handy in der Wohnung nicht findet :D) und hat doch ab Android 6.0 einen Diebstahlschutz der verhindert, dass ein Dieb das Smartphone einfach resetten kann, oder?

Antworten
prince_linus
  • Forum-Beiträge: 251

02.12.2015, 18:40:19 via App

Hört sich teilweise ziemlich spannend an :D Aber solange USB debugging nicht aktiviert ist, kannste auch nichts flashen :) Zusätzlich eine PIN und eine funktionierende Handyortung sollten im schlimmsten Fall ausreichen...
Stellt sich nur noch die Frage was mit der Funktionalität des Android Gerätemanager passiert, wenn man ein factory reset via recovery macht...

Ich bin eine Signatur!
Wenn Du mich hier siehst,
heißt das,
dass mein Besitzer schon über 100 Mal hier seinen mentalen Müll abgelagert hat - toll, oder?

Antworten
Daniel
  • Forum-Beiträge: 15.122

02.12.2015, 19:07:23 via Website

prince_linus

Aber solange USB debugging nicht aktiviert ist, kannste auch nichts flashen

nein. In den Bootloader booten und dann kann man losflashen. Egal ob USB Debugging in der Firmware aktiviert ist oder nicht.

Und der Geräte Manager von Google funktioniert nur, solange das Google Konto auf dem Gerät eingerichtet ist und das Gerät online ist.

Viele Grüße
Daniel

Antworten
isso
  • Forum-Beiträge: 2

02.12.2015, 21:19:14 via Website

Daniel U.

Den Bootloader bzw Downloadmodus bei Samsung kann man nicht durch ein PW schützen. Das bedeutet der Dieb kann flashen was er will. Wenn das Gerät neu geflasht wurde funktioniert der Google Geräte Manager sowie Samsungs Ortungsdienst nicht mehr. Natürlich funktioniert dann auch kein Ortung App mehr (Android Lost etc.).

Ach und die Geräte IMEI zu ändern ist anscheinend gar nicht so schwer. Habe letztens ein Video zu einem XPosed Modul gesehen, dass das kann.

Ich frage mich warum der Geräte Manager oder der Samsung eigene Ortungsdienst nicht das Handy anhand der IMEI oder im Falle von Samsung anhand der Seriennummer identifizieren und dieses registrierte Smartphone dann immer für einen selbst Ortbar ist. Egal wie oft da eine neue ROM geflasht wird.
Würde die ganze Sache einfacher machen.

Letztendlich sind die beiden Dienste ja scheinbar nichts weiter als Ortungsapps auf Webbasis welche eine Datei auf dem Smartphone ablegen und nach einem flash dadurch unbrauchbar werden =/

Bzgl. Bootloader.
Ja das habe ich mittlerweile auch gelesen das per Fastboot das ganze wohl sehr leicht geflasht werden kann.
Vielleicht könnte da die Idee mit dem Power Button greifen, in dem man die Tastenkombination für das aufrufen des Fastboot ändert?

— geändert am 02.12.2015, 21:19:40

Antworten
Gelöschter Account
  • Forum-Beiträge: 421

03.12.2015, 13:06:13 via Website

Ich hatte meine Smartys bisher immer wegen Avast Anti Theft gerootet. Die App verhält sich dann so, wie eine undeinstallierbare Hersteller App, auch beim "Affengriff". Bei meinem S3 getestet. Da es aber für mein S4 VE keine Root Lösung gibt, habe ich einfach mal meine Hausrat Versicherung (Europa) angerufen. Die sagten mir, dass das Smarty auch gegen Raub versichert sei, wenn ich irgendwo unterwegs bin. Steht auch im Vertrag wenn man ihn genau liest. Raub = Diebstahl mit Gewalt Androhung. Jedoch nicht gegen einfachen Diebstahl/Taschendiebstahl, z. B. unbemerkt aus der Jackentasche, es liegen lassen usw. Ist es, wie man heut zu Tage oft sieht, in der hinteren Hosentasche und schaut ein Stück heraus, ist dies sogar Begünstigung zum Diebstahl und strafbar. Wird es mir geraubt, bekomme ich den Neukaufwert ersetzt nicht den Zeitwert, egal wie alt es ist. Somit brauche ich mir da keine Sorgen mehr zu machen.

Ist Avast Anti Theft installiert muss dort eine Pin eingegeben werden, die abgefragt wird, will man in die Smarty Einstellungen um irgend etwas zu ändern. Auch wird es auf 3 Meter genau genau vom Dieb unbemerkt auf deren HP geortet. Ist das Smarty als gestohlen markiert und es wird eine andere SIM eingelegt sendet es unbemerkt an die vorher eingegebene Nr. eine SMS mit der neuen Nummer und noch einiges mehr. Klappt auch alles auf nicht gerooteten Geräten, nur ist die App dann entfernbar.

Samsungs Find my Mobile ortet ziemlich ungenau. Bei mir ca. 500 M von meinem Standort. Man kann Daten löschen und eine Bildschirmsperre einrichten. Es wird in der Statusleiste angezeigt, dass das Gerät gesucht und gefunden wurde. Auch GPS Aktivierung wird angezeigt.

— geändert am 03.12.2015, 14:20:24

Gruß, Werner

Sony Xperia 10 III

NOKIA 6.1 androidone

Huawei MediaPad M5 10.8 Lite LTE

Nokia 6310

Threema: https://shop.threema.ch/

Antworten