<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>[Android] Vorsicht vor Apps mit Werbung</title>
    <link>http://forum.geizhals.at/feed.jsp?id=832134</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(3): [Android] Vorsicht vor Apps mit Werbung</title>
      <link>http://forum.geizhals.at/t832134,7148368.html#7148368</link>
      <description>Könnte möglich sein..&lt;br&gt;&lt;br&gt;Wobei ich mich frage, ob die die App zB System-command als Interface beim WebView anhängen kann, wenn es dazu die Berechtigung selbst gar nicht hat!&lt;br&gt;&lt;br&gt;Wobei wieder die Frage ist, hinter welcher Berechtigung sich das system-command Interface versteckt.&lt;br&gt;&lt;br&gt;&lt;br&gt;Ich habe das ganze ja auch nur durchgelesen und bin zu der Aussage gekommen. Weiß ja nicht in wiefern das bei Android-Entwickler zutrifft. Also ob man der WebView für Werbung gleich JavaScript aktiviert und dann noch Interfaces dazuhängt..&lt;br&gt;&lt;br&gt;Wo ist ein Android Dev wenn man einen braucht?&lt;br/&gt;</description>
      <pubDate>Mon, 30 Sep 2013 12:04:47 GMT</pubDate>
      <guid>http://forum.geizhals.at/t832134,7148368.html#7148368</guid>
      <dc:creator>thE</dc:creator>
      <dc:date>2013-09-30T12:04:47Z</dc:date>
    </item>
    <item>
      <title>Re(2): [Android] Vorsicht vor Apps mit Werbung</title>
      <link>http://forum.geizhals.at/t832134,7148323.html#7148323</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Aha, also 62 von 100 Apps zeigen Werbung in einem WebView an, welches&lt;br&gt;JavaScript aktiviert hat und zusätzlich noch Interface Anbindungen zu nativen&lt;br&gt;System-Commandos anbietet?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Copy+Paste den Code und Berechtigungen in die jeweilige App. Voila, viele Fehler.&lt;br&gt;&lt;br&gt;&lt;br&gt;So abwegig ist es nicht. Viele Programmierer lesen sich den Code nicht durch, was sie kopieren. Bzw. nur wenn es nicht geht.&lt;br&gt;&lt;br&gt;&lt;br&gt;Und Code für Werbung eines Anbieters wird nicht jeder neu schreiben. Keiner erfindet das Rad neu, wenn es bereits was gibt, was funktioniert.&lt;br/&gt;</description>
      <pubDate>Mon, 30 Sep 2013 11:19:51 GMT</pubDate>
      <guid>http://forum.geizhals.at/t832134,7148323.html#7148323</guid>
      <dc:creator>jay</dc:creator>
      <dc:date>2013-09-30T11:19:51Z</dc:date>
    </item>
    <item>
      <title>Re(5): [Android] Vorsicht vor Apps mit Werbung</title>
      <link>http://forum.geizhals.at/t832134,7148322.html#7148322</link>
      <description>Das wird man nur mit einem Jailbreak knacken können. Ich hoffe daher, dass es noch lange dauert bis einer raus kommt (bzw dass sie Lücken schnell geschlossen werden).&lt;br/&gt;</description>
      <pubDate>Mon, 30 Sep 2013 11:19:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t832134,7148322.html#7148322</guid>
      <dc:creator>kaufinator1</dc:creator>
      <dc:date>2013-09-30T11:19:37Z</dc:date>
    </item>
    <item>
      <title>Re(4): [Android] Vorsicht vor Apps mit Werbung</title>
      <link>http://forum.geizhals.at/t832134,7148321.html#7148321</link>
      <description>Hab darüber gelesen- extrem cool.&lt;br&gt;&lt;br&gt;&lt;br&gt;Bin gespannt ob und wie das je geknackt wird.&lt;br/&gt;</description>
      <pubDate>Mon, 30 Sep 2013 11:16:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t832134,7148321.html#7148321</guid>
      <dc:creator>jay</dc:creator>
      <dc:date>2013-09-30T11:16:35Z</dc:date>
    </item>
    <item>
      <title>Re(3): [Android] Vorsicht vor Apps mit Werbung</title>
      <link>http://forum.geizhals.at/t832134,7148311.html#7148311</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Nur muss man halt sagen, dass in 95% der Fälle das gestohlene Handy genommen, gelöscht und verkauft wird.&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Das ist seit iOS 7 nicht mehr möglich. Nach dem löschen des iPhone muss man die Apple ID und das Passwort des Accounts eingeben, mit dem das iPhone zuletzt verknüpft war. Ohne diese Daten kann man das iPhone nicht mehr verwenden.&lt;br&gt;&lt;br&gt;Ganz wichtig vor einem Weiterverkauf des iPhones ist daher, die Verknüpfung des iPhones mit dem Account des Verkäufers zu lösen. Auf der Apple Homepage gibt es dazu eine Anleitung.&lt;br/&gt;</description>
      <pubDate>Mon, 30 Sep 2013 11:05:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t832134,7148311.html#7148311</guid>
      <dc:creator>kaufinator1</dc:creator>
      <dc:date>2013-09-30T11:05:19Z</dc:date>
    </item>
    <item>
      <title>Re(2): [Android] Vorsicht vor Apps mit Werbung</title>
      <link>http://forum.geizhals.at/t832134,7148281.html#7148281</link>
      <description>PSSSSSSSSTTTTTTTTTTT!&lt;br&gt;Keine Fakten Posten!&lt;br&gt;&lt;br&gt;Was sollen die Hater dann noch für Argumente bringen wenn Du alle zerstörst?&lt;br/&gt;</description>
      <pubDate>Mon, 30 Sep 2013 10:28:47 GMT</pubDate>
      <guid>http://forum.geizhals.at/t832134,7148281.html#7148281</guid>
      <dc:creator>TuxTux</dc:creator>
      <dc:date>2013-09-30T10:28:47Z</dc:date>
    </item>
    <item>
      <title>Re: [Android] Vorsicht vor Apps mit Werbung</title>
      <link>http://forum.geizhals.at/t832134,7148276.html#7148276</link>
      <description>Hab mir das mal durchgelesen...&lt;br&gt;&lt;br&gt;Also, die Werbung in der app muss in einem WebView angezeigt werden, welcher man JAVASCRIPT MANUELL aktivieren muss (wer tut das?!) und dann muss man MANUELL die Interfaces (FileUtils, System-commands, etc.) hinzufügen - bei einer Werbung..&lt;br&gt;&lt;br&gt;Geht man nämlich auf den Link vom Standard dann steht da im Text sowas:&lt;br&gt;&lt;br&gt;The following JavaScript, if injected into a WebView that implements a native bridge using the android.webkit.JavascriptInterface interface, will result in the execution of operating system commands &lt;br&gt;&lt;br&gt;"if injected into a WebView that implements a native bridge"&lt;br&gt;&lt;br&gt;Aha, also 62 von 100 Apps zeigen Werbung in einem WebView an, welches JavaScript aktiviert hat und zusätzlich noch Interface Anbindungen zu nativen System-Commandos anbietet?&lt;br&gt;&lt;br&gt;Warum glaube ich das irgendwie weniger..&lt;br/&gt;</description>
      <pubDate>Mon, 30 Sep 2013 10:23:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t832134,7148276.html#7148276</guid>
      <dc:creator>thE</dc:creator>
      <dc:date>2013-09-30T10:23:59Z</dc:date>
    </item>
    <item>
      <title>Re(2): [Android] Vorsicht vor Apps mit Werbung</title>
      <link>http://forum.geizhals.at/t832134,7148153.html#7148153</link>
      <description>Nur muss man halt sagen, dass in 95% der Fälle das gestohlene Handy genommen, gelöscht und verkauft wird.&lt;br&gt;&lt;br&gt;&lt;br&gt;Und in den 5% der Fälle, wo man wirklich die Daten will, leistet man sich die paar Tausend Dollar für den 3D-Drucker usw.&lt;br&gt;&lt;br&gt;Und dass der Wiederverkaufswert eines iPhones höher als der eines Android ist, macht es wieder für Diebe interessanter. Aber das ist wieder eine andere Geschichte.&lt;br/&gt;</description>
      <pubDate>Mon, 30 Sep 2013 07:43:43 GMT</pubDate>
      <guid>http://forum.geizhals.at/t832134,7148153.html#7148153</guid>
      <dc:creator>jay</dc:creator>
      <dc:date>2013-09-30T07:43:43Z</dc:date>
    </item>
    <item>
      <title>Re(5): [Android] Vorsicht vor Apps mit Werbung</title>
      <link>http://forum.geizhals.at/t832134,7147611.html#7147611</link>
      <description>Da kann aber das Zert. auch gestohlen werden, aber ich hab mir den Fehler jetztmal detaillierter angeschaunt und das Problem liegt da wohl an mehreren Stellen, nämlich das die Browserengine die genutzt wird einen Fehler enthält und gepaart mit der Möglichkeit das die App selbst unverschlüsselte Verbindungen öffnen kann ( dafür gehörens ja ausgepeitscht imo ) dürfte da die Intrusiongefahr besonders hoch sein..&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 29 Sep 2013 10:10:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t832134,7147611.html#7147611</guid>
      <dc:creator>A national Acrobat</dc:creator>
      <dc:date>2013-09-29T10:10:57Z</dc:date>
    </item>
    <item>
      <title>Re(4): [Android] Vorsicht vor Apps mit Werbung</title>
      <link>http://forum.geizhals.at/t832134,7147606.html#7147606</link>
      <description>Ich weiß nicht, ob Apple das so macht (ich geh mal davon aus) aber man könnte das Problem ganz einfach mit Zertifikaten lösen. Nur wenn sich der Werbe-Server korrekt ausweist, werden die Daten geladen.&lt;br/&gt;</description>
      <pubDate>Sun, 29 Sep 2013 10:02:05 GMT</pubDate>
      <guid>http://forum.geizhals.at/t832134,7147606.html#7147606</guid>
      <dc:creator>kaufinator1</dc:creator>
      <dc:date>2013-09-29T10:02:05Z</dc:date>
    </item>
    <item>
      <title>Re(3): [Android] Vorsicht vor Apps mit Werbung</title>
      <link>http://forum.geizhals.at/t832134,7147595.html#7147595</link>
      <description>Es geht um den Fehler selbst, mich würde interessiern wie andere eine Man-in-the-Middle-Attack Problematik lösen - Apple hab ich deshalb genannt weils außer den beiden ja nicht wirklich größere MArktanteile bei anderer Konkurrenz gibt.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 29 Sep 2013 09:37:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t832134,7147595.html#7147595</guid>
      <dc:creator>A national Acrobat</dc:creator>
      <dc:date>2013-09-29T09:37:20Z</dc:date>
    </item>
    <item>
      <title>Re(2): [Android] Vorsicht vor Apps mit Werbung</title>
      <link>http://forum.geizhals.at/t832134,7147594.html#7147594</link>
      <description>Warum Apple? Hier gehts doch um Android Apps.&lt;br/&gt;</description>
      <pubDate>Sun, 29 Sep 2013 09:34:02 GMT</pubDate>
      <guid>http://forum.geizhals.at/t832134,7147594.html#7147594</guid>
      <dc:creator>zauberer72</dc:creator>
      <dc:date>2013-09-29T09:34:02Z</dc:date>
    </item>
    <item>
      <title>Re: [Android] Vorsicht vor Apps mit Werbung</title>
      <link>http://forum.geizhals.at/t832134,7147585.html#7147585</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Und da streiten sich die Fanboy-Dödel ob nun Face-Unlock oder ein&lt;br&gt;Fingerprintsensor sicherer sei&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Da gibt es echt Leute die sich darüber streiten? Ich würde sagen, da man Face-Unlock auch schon mit einem Foto des Berechtigten "Hacken" kann, ist die Frage geklärt. Zum Hacken des Fingerprint Scanner braucht man wenigstens tausende Euro teure Ausrüstung.&lt;br/&gt;</description>
      <pubDate>Sun, 29 Sep 2013 09:21:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t832134,7147585.html#7147585</guid>
      <dc:creator>kaufinator1</dc:creator>
      <dc:date>2013-09-29T09:21:28Z</dc:date>
    </item>
    <item>
      <title>Re: [Android] Vorsicht vor Apps mit Werbung</title>
      <link>http://forum.geizhals.at/t832134,7147584.html#7147584</link>
      <description>Rein technisch interessierts mich was Apple gegen Man-in-the-Middle Attacken machen kann ?&lt;br&gt;&lt;br&gt;(aus Deinem Link: )&lt;br&gt;"Bei etlichen Applikationen wäre der Kanal zwischen WebView und dem angesteuerten Werbeserver jedoch nicht abgesichert, wodurch das Gerät zum Ziel von Man-in-the-middle-Attacken werden kann, zum Beispiel wenn der Angreifer das gleiche W-LAN-Netzwerk verwendet."&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 29 Sep 2013 09:17:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t832134,7147584.html#7147584</guid>
      <dc:creator>A national Acrobat</dc:creator>
      <dc:date>2013-09-29T09:17:54Z</dc:date>
    </item>
    <item>
      <title>[Android] Vorsicht vor Apps mit Werbung</title>
      <link>http://forum.geizhals.at/t832134,7147332.html#7147332</link>
      <description>&lt;blockquote&gt;Alle aktuellen Android-Plattformen und -Geräte sollen ein schwerwiegendes Sicherheitsproblem aufweisen, das kürzlich von MWR Labs aufgedeckt wurde. Hiernach soll es durch die Einblendung von Werbung, was bei kostenlosen Apps und Spielen durchaus gängig ist, möglich sein beliebige Codes auf dem Ziel-Gerät auszuführen. Ende Juli wurden von MWR Labs die 100 populärsten Apps im Play Store untersucht, wovon 62 davon besagte Methode zuließen. &lt;br&gt;&lt;br&gt;&lt;a href="http://derstandard.at/1379292415918/Schwere-Android-Sicherheitsluecke-bei-Apps-mit-Werbung" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;derstandard.at/&lt;wbr/&gt;1379292415918/&lt;wbr/&gt;Schwere-Android-Sicherheitsluecke-bei-Apps-mit-Werbung&lt;/a&gt; &lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;62 von 100 - na servas. Und da streiten sich die Fanboy-Dödel ob nun Face-Unlock oder ein Fingerprintsensor sicherer sei wenn das Ding eh "von hinten" offen wie ein Scheunentor ist.&lt;br/&gt;</description>
      <pubDate>Sat, 28 Sep 2013 18:06:40 GMT</pubDate>
      <guid>http://forum.geizhals.at/t832134,7147332.html#7147332</guid>
      <dc:creator>Bucho</dc:creator>
      <dc:date>2013-09-28T18:06:40Z</dc:date>
    </item>
  </channel>
</rss>
