<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Android Apps können WLAN Passwort auslesen...</title>
    <link>http://forum.geizhals.at/feed.jsp?id=783793</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(2): Android Apps können WLAN Passwort auslesen...</title>
      <link>http://forum.geizhals.at/t783793,6717323.html#6717323</link>
      <description>... und kein LG und kein Samsung&lt;br&gt;&lt;br&gt;&lt;br&gt;das einzig annehmbare Android Phone ist das Galaxy Nexus - alle anderen werden so schlecht mit Updates versorgt, dass es ein Graus ist!&lt;br&gt;&lt;br&gt;&lt;br&gt;und komm jetzt nicht mit custom-roms - die laufen nämlich ohne aktuelle Treiber vom Hersteller alles andere als fehlerfrei...&lt;br&gt;&lt;br&gt;z.b. ICS Port fürs Galaxy S:&lt;br&gt;Known Issues&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Camera does not support scene modes&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;FM Radio does not work.&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Phone unnecessarily gets data connection on device encryption&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;password enter screen.&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Cannot format external SD *&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Android OS battery usage display higher than normal.&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Sometime wrong SMS selected for forwarding&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Format internal instead of external SD when requested to format ext. SD&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Transfer speed slows down when screen off&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Screenshot shutter sound&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Camera crashes when changing resolution&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;TV Out using HW-decoding (probably won't be fixed)&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Sim Toolkit (probably won't be fixed)&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;No camera focus mode setting&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Back camera does not record geotagging&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Compass doesn't work in Google Maps v6&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Unable to dial "0001" in some regions&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Regression in BUILD 15: Superuser application crashes (fix)&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Regression in BUILD 15: Data Roaming enabled by default&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Slow USB transfer speed for some people&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Camera still photos problem after recording video&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Note: there are a lot of new options in Settings, but many of them are&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;not implemented yet. DO NOT REPORT THEM AS BUGS. Additionally, some&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;users has reported boot failure after disabling boot animation.&lt;br&gt;&lt;br&gt;&lt;img src="tongue.gif" width="16" height="19" align="absmiddle" alt=":-P"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 06 Feb 2012 18:01:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t783793,6717323.html#6717323</guid>
      <dc:creator>User64693</dc:creator>
      <dc:date>2012-02-06T18:01:13Z</dc:date>
    </item>
    <item>
      <title>Re(2): Android Apps können WLAN Passwort auslesen...</title>
      <link>http://forum.geizhals.at/t783793,6717322.html#6717322</link>
      <description>... und kein LG und kein Samsung&lt;br&gt;&lt;br&gt;&lt;br&gt;das einzig annehmbare Android Phone ist das Galaxy Nexus - alle anderen werden so schlecht mit Updates versorgt, dass es ein Graus ist!&lt;br&gt;&lt;br&gt;&lt;br&gt;und komm jetzt nicht mit custom-roms - die laufen nämlich ohne aktuelle Treiber vom Hersteller alles andere als fehlerfrei...&lt;br/&gt;</description>
      <pubDate>Mon, 06 Feb 2012 18:01:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t783793,6717322.html#6717322</guid>
      <dc:creator>User64693</dc:creator>
      <dc:date>2012-02-06T18:01:13Z</dc:date>
    </item>
    <item>
      <title>Re: Android Apps können WLAN Passwort auslesen...</title>
      <link>http://forum.geizhals.at/t783793,6717279.html#6717279</link>
      <description>Tja, man nehme halt kein HTC....&lt;br/&gt;</description>
      <pubDate>Mon, 06 Feb 2012 17:16:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t783793,6717279.html#6717279</guid>
      <dc:creator>Pfrnak</dc:creator>
      <dc:date>2012-02-06T17:16:33Z</dc:date>
    </item>
    <item>
      <title>Re(3): Android Apps können WLAN Passwort auslesen...</title>
      <link>http://forum.geizhals.at/t783793,6714230.html#6714230</link>
      <description>Nein ich meinte den Patch, hab aber nur den von Dir verlinkten Heiseartikel gelesen, dort steht "Einige wenige Modelle benötigten jedoch ein manuelles Update, das man nächste Woche eben dort bereitstellen werde. Welche Modelle das sind, verrät HTC jedoch nicht.". Die könnten ja zumindestens das WLAN abdrehen, der Rest ist ja großteils bereits behoben.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 03 Feb 2012 11:36:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t783793,6714230.html#6714230</guid>
      <dc:creator>A national Acrobat</dc:creator>
      <dc:date>2012-02-03T11:36:52Z</dc:date>
    </item>
    <item>
      <title>Re(2): Android Apps können WLAN Passwort auslesen...</title>
      <link>http://forum.geizhals.at/t783793,6714196.html#6714196</link>
      <description>betroffen sind:&lt;br&gt;&lt;br&gt;Affected Versions&lt;br&gt;We have verified the following devices as having this issue (there may be others including some non-HTC phones):&lt;br&gt;&lt;br&gt;Desire HD&amp;nbsp;&amp;nbsp;(both "ace" and "spade" board revisions) - Versions FRG83D, GRI40&lt;br&gt;Glacier - Version FRG83&lt;br&gt;Droid Incredible - Version FRF91&lt;br&gt;Thunderbolt 4G - Version FRG83D&lt;br&gt;Sensation Z710e - Version GRI40&lt;br&gt;Sensation 4G - Version GRI40&lt;br&gt;Desire S - Version GRI40&lt;br&gt;EVO 3D - Version GRI40&lt;br&gt;EVO 4G - Version GRI40&lt;br/&gt;</description>
      <pubDate>Fri, 03 Feb 2012 10:57:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t783793,6714196.html#6714196</guid>
      <dc:creator>User64693</dc:creator>
      <dc:date>2012-02-03T10:57:20Z</dc:date>
    </item>
    <item>
      <title>Re(2): Android Apps können WLAN Passwort auslesen...</title>
      <link>http://forum.geizhals.at/t783793,6714108.html#6714108</link>
      <description>Für was für Debugzwecke muss ich das Wifi-Passwort sehen?!?!&lt;br&gt;&lt;br&gt;Die SSID ausgeben hat ja nach einen Sinn, aber das Passwort...&lt;br/&gt;</description>
      <pubDate>Fri, 03 Feb 2012 09:48:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t783793,6714108.html#6714108</guid>
      <dc:creator>thE</dc:creator>
      <dc:date>2012-02-03T09:48:41Z</dc:date>
    </item>
    <item>
      <title>Re: Android Apps können WLAN Passwort auslesen...</title>
      <link>http://forum.geizhals.at/t783793,6714085.html#6714085</link>
      <description>Echt deppat von HTC das sie ned zumindestens die betroffenen Gerätetypen bekanntgeben, so könnte der User ja WLAN abschalten um zumindestens - bis der Patch bereitsteht - nicht anfällig zu werden.&lt;br&gt;&lt;br&gt;Ich sags ja immer Cyanogen FTW! &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 03 Feb 2012 09:39:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t783793,6714085.html#6714085</guid>
      <dc:creator>A national Acrobat</dc:creator>
      <dc:date>2012-02-03T09:39:36Z</dc:date>
    </item>
    <item>
      <title>Re: Android Apps können WLAN Passwort auslesen...</title>
      <link>http://forum.geizhals.at/t783793,6713875.html#6713875</link>
      <description>Wenn sich Unbedachtsamkeit und Dummheit paaren... vielleicht sollte ich mir doch ein Nexus zulegen, da bleibt einem wenigstens das Herumpfuschen Dritter erspart.&lt;br/&gt;</description>
      <pubDate>Fri, 03 Feb 2012 00:16:02 GMT</pubDate>
      <guid>http://forum.geizhals.at/t783793,6713875.html#6713875</guid>
      <dc:creator>m3t4tr0n</dc:creator>
      <dc:date>2012-02-03T00:16:02Z</dc:date>
    </item>
    <item>
      <title>Re: Android Apps können WLAN Passwort auslesen...</title>
      <link>http://forum.geizhals.at/t783793,6713757.html#6713757</link>
      <description>&lt;blockquote&gt;&lt;em&gt;Dazu müsse sie nur die Eigenschaft .toString() der Klasse WifiConfiguration abrufen&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Na leck-o-mio, so einfach kanns gehen. *facepalm*&lt;br/&gt;</description>
      <pubDate>Thu, 02 Feb 2012 20:06:12 GMT</pubDate>
      <guid>http://forum.geizhals.at/t783793,6713757.html#6713757</guid>
      <dc:creator>tha_haze</dc:creator>
      <dc:date>2012-02-02T20:06:12Z</dc:date>
    </item>
    <item>
      <title>Android Apps können WLAN Passwort auslesen...</title>
      <link>http://forum.geizhals.at/t783793,6713617.html#6713617</link>
      <description>bei einigen Android-Handys wurde wieder mal eine Sicherheitslücke gefunden:&lt;br&gt;&lt;br&gt;Es kann dazu führen, dass Apps diese ausspionieren und unter Umständen an einen externen Server senden.&lt;br&gt;&lt;br&gt;&lt;a href="http://www.heise.de/newsticker/meldung/HTC-Smartphones-schlampen-mit-WLAN-Passwoertern-1427359.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.heise.de/&lt;wbr/&gt;newsticker/&lt;wbr/&gt;meldung/&lt;wbr/&gt;HTC-Smartphones-schlampen-mit-WLAN-Passwoertern-1427359.html&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;hier die Timeline bis zur Veröffentlichung der Lücke:&lt;br&gt;&lt;br&gt;Timeline&lt;br&gt;- 2012-02-01: Public disclosure&lt;br&gt;- 2012-01-31: Submit final public disclosure doc to HTC Global for feedback&lt;br&gt;- 2012-01-31: HTC publishes information via their web site&lt;br&gt;- 2012-01-20: Public disclosure ? postponed&lt;br&gt;- 2012-01-19: Discussion with HTC Global on their time schedule&lt;br&gt;- 2012-01-05: Conference call with HTC Global&lt;br&gt;- 2012-01-02: Public disclosure ? postponed&lt;br&gt;- 2011-12-05: Discussed public disclosure time frames with HTC and Google&lt;br&gt;- 2011-10-11: Updated all individuals and groups that are aware of the issue&lt;br&gt;- 2011-10-11: Follow-up conference call with HTC Global and Google&lt;br&gt;- 2011-09-19: Updated all individuals and groups that were aware of the issue&lt;br&gt;- 2011-09-19: Conference call with HTC Global and Google&lt;br&gt;- 2011-09-08: HTC and Google verified exploit&lt;br&gt;- 2011-09-07: Notified key government agencies and CERT under non-public disclosure&lt;br&gt;- 2011-09-07: Initial email and phone call with HTC Global and Google&lt;br/&gt;</description>
      <pubDate>Thu, 02 Feb 2012 17:33:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t783793,6713617.html#6713617</guid>
      <dc:creator>User64693</dc:creator>
      <dc:date>2012-02-02T17:33:53Z</dc:date>
    </item>
    <item>
      <title>Android Apps können WLAN Passwort auslesen...</title>
      <link>http://forum.geizhals.at/t783793,6713623.html#6713623</link>
      <description>bei einigen Android-Handys wurde wieder mal eine Sicherheitslücke gefunden:&lt;br&gt;&lt;br&gt;Es kann dazu führen, dass Apps das Passwort und SSID auslesen und unter Umständen an einen externen Server senden.&lt;br&gt;&lt;br&gt;&lt;a href="http://www.heise.de/newsticker/meldung/HTC-Smartphones-schlampen-mit-WLAN-Passwoertern-1427359.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.heise.de/&lt;wbr/&gt;newsticker/&lt;wbr/&gt;meldung/&lt;wbr/&gt;HTC-Smartphones-schlampen-mit-WLAN-Passwoertern-1427359.html&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;hier die Timeline bis zur Veröffentlichung der Lücke:&lt;br&gt;&lt;br&gt;&lt;a href="http://blog.mywarwithentropy.com/2012/02/8021x-password-exploit-on-many-htc.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;blog.mywarwithentropy.com/&lt;wbr/&gt;2012/&lt;wbr/&gt;02/&lt;wbr/&gt;8021x-password-exploit-on-many-htc.html&lt;/a&gt; &lt;br&gt;&lt;br&gt;Timeline&lt;br&gt;- 2012-02-01: Public disclosure&lt;br&gt;- 2012-01-31: Submit final public disclosure doc to HTC Global for feedback&lt;br&gt;- 2012-01-31: HTC publishes information via their web site&lt;br&gt;- 2012-01-20: Public disclosure ? postponed&lt;br&gt;- 2012-01-19: Discussion with HTC Global on their time schedule&lt;br&gt;- 2012-01-05: Conference call with HTC Global&lt;br&gt;- 2012-01-02: Public disclosure ? postponed&lt;br&gt;- 2011-12-05: Discussed public disclosure time frames with HTC and Google&lt;br&gt;- 2011-10-11: Updated all individuals and groups that are aware of the issue&lt;br&gt;- 2011-10-11: Follow-up conference call with HTC Global and Google&lt;br&gt;- 2011-09-19: Updated all individuals and groups that were aware of the issue&lt;br&gt;- 2011-09-19: Conference call with HTC Global and Google&lt;br&gt;- 2011-09-08: HTC and Google verified exploit&lt;br&gt;- 2011-09-07: Notified key government agencies and CERT under non-public disclosure&lt;br&gt;- 2011-09-07: Initial email and phone call with HTC Global and Google&lt;br/&gt;</description>
      <pubDate>Thu, 02 Feb 2012 17:33:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t783793,6713623.html#6713623</guid>
      <dc:creator>User64693</dc:creator>
      <dc:date>2012-02-02T17:33:53Z</dc:date>
    </item>
    <item>
      <title>Android Apps können WLAN Passwort auslesen...</title>
      <link>http://forum.geizhals.at/t783793,6713611.html#6713611</link>
      <description>bei einigen Android-Handys wurde wieder mal eine Sicherheitslücke gefunden:&lt;br&gt;&lt;br&gt;&lt;a href="http://www.heise.de/newsticker/meldung/HTC-Smartphones-schlampen-mit-WLAN-Passwoertern-1427359.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.heise.de/&lt;wbr/&gt;newsticker/&lt;wbr/&gt;meldung/&lt;wbr/&gt;HTC-Smartphones-schlampen-mit-WLAN-Passwoertern-1427359.html&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Thu, 02 Feb 2012 17:33:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t783793,6713611.html#6713611</guid>
      <dc:creator>User64693</dc:creator>
      <dc:date>2012-02-02T17:33:53Z</dc:date>
    </item>
    <item>
      <title>Android Apps können WLAN Passwort auslesen...</title>
      <link>http://forum.geizhals.at/t783793,6713613.html#6713613</link>
      <description>bei einigen Android-Handys wurde wieder mal eine Sicherheitslücke gefunden:&lt;br&gt;&lt;br&gt;Es kann dazu führen, dass Apps diese ausspionieren und unter Umständen an einen externen Server senden.&lt;br&gt;&lt;br&gt;&lt;a href="http://www.heise.de/newsticker/meldung/HTC-Smartphones-schlampen-mit-WLAN-Passwoertern-1427359.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.heise.de/&lt;wbr/&gt;newsticker/&lt;wbr/&gt;meldung/&lt;wbr/&gt;HTC-Smartphones-schlampen-mit-WLAN-Passwoertern-1427359.html&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Thu, 02 Feb 2012 17:33:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t783793,6713613.html#6713613</guid>
      <dc:creator>User64693</dc:creator>
      <dc:date>2012-02-02T17:33:53Z</dc:date>
    </item>
    <item>
      <title>Android Apps können WLAN Passwort auslesen...</title>
      <link>http://forum.geizhals.at/t783793,6714194.html#6714194</link>
      <description>bei einigen Android-Handys wurde wieder mal eine Sicherheitslücke gefunden:&lt;br&gt;&lt;br&gt;Es kann dazu führen, dass Apps diese ausspionieren und unter Umständen an einen externen Server senden.&lt;br&gt;&lt;br&gt;&lt;a href="http://www.heise.de/newsticker/meldung/HTC-Smartphones-schlampen-mit-WLAN-Passwoertern-1427359.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.heise.de/&lt;wbr/&gt;newsticker/&lt;wbr/&gt;meldung/&lt;wbr/&gt;HTC-Smartphones-schlampen-mit-WLAN-Passwoertern-1427359.html&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;hier die Timeline bis zur Veröffentlichung der Lücke:&lt;br&gt;&lt;br&gt;Timeline&lt;br&gt;- 2012-02-01: Public disclosure&lt;br&gt;- 2012-01-31: Submit final public disclosure doc to HTC Global for feedback&lt;br&gt;- 2012-01-31: HTC publishes information via their web site&lt;br&gt;- 2012-01-20: Public disclosure ? postponed&lt;br&gt;- 2012-01-19: Discussion with HTC Global on their time schedule&lt;br&gt;- 2012-01-05: Conference call with HTC Global&lt;br&gt;- 2012-01-02: Public disclosure ? postponed&lt;br&gt;- 2011-12-05: Discussed public disclosure time frames with HTC and Google&lt;br&gt;- 2011-10-11: Updated all individuals and groups that are aware of the issue&lt;br&gt;- 2011-10-11: Follow-up conference call with HTC Global and Google&lt;br&gt;- 2011-09-19: Updated all individuals and groups that were aware of the issue&lt;br&gt;- 2011-09-19: Conference call with HTC Global and Google&lt;br&gt;- 2011-09-08: HTC and Google verified exploit&lt;br&gt;- 2011-09-07: Notified key government agencies and CERT under non-public disclosure&lt;br&gt;- 2011-09-07: Initial email and phone call with HTC Global and Google&lt;br&gt;&lt;br&gt;&lt;br&gt;EDIT: ich vermute es handelt sich um das Passwort des Radius Servers. Die Lücke dürfte daher eher für Firmen interessant sein - ein privater verwendet selten einen Radius Server.&lt;br/&gt;</description>
      <pubDate>Thu, 02 Feb 2012 17:33:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t783793,6714194.html#6714194</guid>
      <dc:creator>User64693</dc:creator>
      <dc:date>2012-02-02T17:33:53Z</dc:date>
    </item>
  </channel>
</rss>
