Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #539555 > unrolled thread

Neues von der Leading mobile malware platform: QR-Codes werden manipuliert

Started by"Dr. Joachim Neudert" <neudert@5sl.org>
First post2022-01-20 08:39 +0100
Last post2022-01-20 17:05 +0000
Articles 12 — 7 participants

Back to article view | Back to ger.ct


Contents

  Neues von der Leading mobile malware platform: QR-Codes werden manipuliert "Dr. Joachim Neudert" <neudert@5sl.org> - 2022-01-20 08:39 +0100
    Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-01-20 08:42 +0100
    Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Ruediger Lahl <ruediger.lahl@gmx.de> - 2022-01-20 09:21 +0100
      Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert "Dr. Joachim Neudert" <neudert@5sl.org> - 2022-01-20 09:29 +0100
        Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Ruediger Lahl <ruediger.lahl@gmx.de> - 2022-01-20 09:45 +0100
      Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Lothar Kimmeringer <news201705@kimmeringer.de> - 2022-01-20 10:53 +0100
        Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Ruediger Lahl <ruediger.lahl@gmx.de> - 2022-01-20 11:11 +0100
    Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Hermann Riemann <nospam.ng@hermann-riemann.de> - 2022-01-20 10:14 +0100
    Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Hans Golla <no@mail.inval> - 2022-01-20 12:53 +0000
    Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-01-20 16:45 +0100
      Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-01-20 19:46 +0100
    Innovation der IT (was: Neues von der Leading mobile malware...) Frank Klingenhoefer <frank.private@t-online.de> - 2022-01-20 17:05 +0000

#539555 — Neues von der Leading mobile malware platform: QR-Codes werden manipuliert

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2022-01-20 08:39 +0100
SubjectNeues von der Leading mobile malware platform: QR-Codes werden manipuliert
Message-ID<ssb3ip$1c06s$1@solani.org>
"Googles Kamera verfälscht Links in QR-Codes

Künstliche Intelligenz + QR Codes = Chaos. Googles Camera-App erzeugt 
unter Android 12 falsche Links – eine Einladung für freche Attacken."


"QR-Codes in freier Wildbahn sind grundsätzlich verdächtig – besonders 
Misstrauen ist angezeigt, wenn man sie mit der Camera-App eines 
Pixel-Handys unter Android 12 ausliest. Algorithmen der App verändern 
beim Auslesen von QR Codes darin enthaltene Links leicht und schlagen 
dann sehr ähnliche, aber falsche Webadressen zum Öffnen vor. Ein Klick, 
und der User landet bestenfalls bei einer Fehlermeldung, 
schlimmstenfalls direkt in den Armen eines gewieften Angreifers."


Android, Google: It just works.

(Was der User tun kann: Get an iPhone).

-- 
Bitt um Vrzihung, di Tast " " klmmt manchmal...

[toc] | [next] | [standalone]


#539557

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2022-01-20 08:42 +0100
Message-ID<ssb3pg$mlo$1@news.bawue.net>
In reply to#539555
On 1/20/22 8:39 AM, Dr. Joachim Neudert wrote:
> "Googles Kamera verfälscht Links in QR-Codes
> 
> Künstliche Intelligenz + QR Codes = Chaos. Googles Camera-App erzeugt 
> unter Android 12 falsche Links – eine Einladung für freche Attacken."
> 
> 
> "QR-Codes in freier Wildbahn sind grundsätzlich verdächtig – besonders 
> Misstrauen ist angezeigt, wenn man sie mit der Camera-App eines 
> Pixel-Handys unter Android 12 ausliest. Algorithmen der App verändern 
> beim Auslesen von QR Codes darin enthaltene Links leicht und schlagen 
> dann sehr ähnliche, aber falsche Webadressen zum Öffnen vor. Ein Klick, 
> und der User landet bestenfalls bei einer Fehlermeldung, 
> schlimmstenfalls direkt in den Armen eines gewieften Angreifers."

Code von Xerox kopiert?

https://www.heise.de/tp/features/Xerox-Software-veraendert-eingescannte-Zahlen-3961586.html

  Gerrit

[toc] | [prev] | [next] | [standalone]


#539564

FromRuediger Lahl <ruediger.lahl@gmx.de>
Date2022-01-20 09:21 +0100
Message-ID<ssb9iu.b3s.1@privat.lahls.de>
In reply to#539555
*Dr. Joachim Neudert* schrieb:

> "Googles Kamera verfälscht Links in QR-Codes
>
> Künstliche Intelligenz + QR Codes = Chaos. Googles Camera-App erzeugt
> unter Android 12 falsche Links – eine Einladung für freche Attacken."
>
> "QR-Codes in freier Wildbahn sind grundsätzlich verdächtig – besonders
> Misstrauen ist angezeigt, wenn man sie mit der Camera-App eines
> Pixel-Handys unter Android 12 ausliest. Algorithmen der App verändern
> beim Auslesen von QR Codes darin enthaltene Links leicht und schlagen
> dann sehr ähnliche, aber falsche Webadressen zum Öffnen vor. Ein Klick,
> und der User landet bestenfalls bei einer Fehlermeldung,
> schlimmstenfalls direkt in den Armen eines gewieften Angreifers."
>
> Android, Google: It just works.
>
> (Was der User tun kann:

...den Code beispielsweise mit dem sowieso installierten Firefox
auslesen. Benutze ich immer.

"Statt auf eine .apple-Domain zu verweisen, leitet die App lieber auf
.app um"

Cool, its not a bug, it's a feature! ;-)

Warum gibst du nicht den zugehörigen heise-Artikel an? Möchtest du
nicht, dass deine Leser erfahren, welche seltenen Kombinationen da
aufeinander treffen müssen, damit sich der Bug schädlich auswirken kann?

https://www.heise.de/hintergrund/Googles-Kamera-verfaelscht-Links-in-QR-Codes-6332669.html?seite=all

Sicherlich hat heise den Sicherheits-Bug zuerst Google gemeldet und die
haben da wochenlang nicht drauf reagiert, so dass sie ihn jetzt
veröffentlicht haben. Das ist doch die weltweit einheitliche
Verfahrensweise dabei, soweit ich weiß. Hat heise bestimmt
eingehalten... Wenn nicht, werde ich meinen AdBlocker bei heise wieder
für eine Weile einschalten.
-- 
bis denne

[toc] | [prev] | [next] | [standalone]


#539566

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2022-01-20 09:29 +0100
Message-ID<ssb6h1$1c1r3$1@solani.org>
In reply to#539564
Am 20.01.22 um 09:21 schrieb Ruediger Lahl:
> Wenn nicht, werde ich meinen AdBlocker bei heise wieder
> für eine Weile einschalten.

Ja , das hilft, der Überbringer der schlechten Botschaft soll es abkriegen!

Das hat schon historisch eine goße Tradition, köpft den Boten!

-- 
Bitt um Vrzihung, di Tast " " klmmt manchmal...

[toc] | [prev] | [next] | [standalone]


#539572

FromRuediger Lahl <ruediger.lahl@gmx.de>
Date2022-01-20 09:45 +0100
Message-ID<ssbav9.cs8.1@privat.lahls.de>
In reply to#539566
*Dr. Joachim Neudert* schrieb:

> Am 20.01.22 um 09:21 schrieb Ruediger Lahl:
>> Wenn nicht, werde ich meinen AdBlocker bei heise wieder
>> für eine Weile einschalten.
>
> Ja , das hilft, der Überbringer der schlechten Botschaft soll es abkriegen!

Nur, wenn er es beim falschen Empfänger ablädt.
-- 
bis denne

[toc] | [prev] | [next] | [standalone]


#539603

FromLothar Kimmeringer <news201705@kimmeringer.de>
Date2022-01-20 10:53 +0100
Message-ID<88nos6o4u9sl.dlg@kimmeringer.de>
In reply to#539564
Ruediger Lahl wrote:

> Sicherlich hat heise den Sicherheits-Bug zuerst Google gemeldet und die
> haben da wochenlang nicht drauf reagiert, so dass sie ihn jetzt
> veröffentlicht haben.

Im Artikel wird doch erwaehnt, dass es zu dem Thema schon
einen Eintrag in der Fehlerdatenbank bei Google gegeben
haben soll. Leider nicht im Artikel verlinkt, was ich
anprangere. So gesehen war die Katze doch schon aus dem Sack.


Gruesse, Lothar
-- 
Lothar Kimmeringer                E-Mail: spamfang@kimmeringer.de
               PGP-encrypted mails preferred (Key-ID: 0x8BC3CD81)

Always remember: The answer is forty-two, there can only be wrong
                 questions!

[toc] | [prev] | [next] | [standalone]


#539608

FromRuediger Lahl <ruediger.lahl@gmx.de>
Date2022-01-20 11:11 +0100
Message-ID<ssbg1k.cu8.1@privat.lahls.de>
In reply to#539603
*Lothar Kimmeringer* schrieb:

> Ruediger Lahl wrote:
>> Sicherlich hat heise den Sicherheits-Bug zuerst Google gemeldet und die
>> haben da wochenlang nicht drauf reagiert, so dass sie ihn jetzt
>> veröffentlicht haben.
>
> Im Artikel wird doch erwaehnt, dass es zu dem Thema schon
> einen Eintrag in der Fehlerdatenbank bei Google gegeben
> haben soll.

Oh, dass habe ich dann nicht gefunden. Jetzt aber! Danke für den Hinweis.
-- 
bis denne

[toc] | [prev] | [next] | [standalone]


#539583

FromHermann Riemann <nospam.ng@hermann-riemann.de>
Date2022-01-20 10:14 +0100
Message-ID<j4snf7FpdgrU1@mid.individual.net>
In reply to#539555
Am 20.01.22 um 08:39 schrieb Dr. Joachim Neudert:
> "Googles Kamera verfälscht Links in QR-Codes
> 
> Künstliche Intelligenz + QR Codes = Chaos. Googles Camera-App erzeugt 
> unter Android 12 falsche Links – eine Einladung für freche Attacken."

Künstlich?

Hermann
    der Tippfehler auch bei Menschen beobachtet hat.

-- 
http://www.hermann-riemann.de

[toc] | [prev] | [next] | [standalone]


#539656

FromHans Golla <no@mail.inval>
Date2022-01-20 12:53 +0000
Message-ID<ssbm10$1v7b$1@gioia.aioe.org>
In reply to#539555
On 2022-01-20, Dr. Joachim Neudert <neudert@5sl.org> wrote:
> "Googles Kamera verfälscht Links in QR-Codes
>
> (Was der User tun kann: Get an iPhone).

A new word: predoctable

[toc] | [prev] | [next] | [standalone]


#539671

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2022-01-20 16:45 +0100
Message-ID<ssc032$25d$1@news.bawue.net>
In reply to#539555
On 1/20/22 4:33 PM, Dietz Proepper wrote:
> "Dr. Joachim Neudert" <neudert@5sl.org> wrote:
>> Android, Google: It just works.
>>
>> (Was der User tun kann: Get an iPhone).
> 
> For every problem, there is a solution that is simple, neat - and wrong.
> 
> Ich habe gute drei Wochen mit einem iPhone hinter mir, meine Meinung
> zu den Teilen ist seitdem noch gefestigter. Und ich bin mit bestem
> Willen in die Evaluierung gegangen, das weißt Du. Es war im Mai 2019,
> iirc. Es ist halt dann an absolut elementaren Anforderungen
> gescheitert. Ich will z.B. meinen Kalender (und ein paar andere
> App-Stati) direkt auf meinem home screen sehen. Ich will eine eigene
> email-App verwenden. Ich will kein Applekonto eröffnen bevor ich das
> Teil das erste Mal starten kann.
> 
> Wie lange hast Du eigentlich ein entsprechendes Android-Smartphone
> evaluiert bevor Du Dir eine zumindest in Ansätzen qualifizierte Meinung
> dazu gebildet hast?

Ich hatte über 5 Jahre Android-Handies als Firmenhandy. Wenn man mich 
dafür bezahlt nutze ich auch Android, aber auch noch selbst dafür 
zahlen? Muss nicht sein.

BTW: Email auf dem Handy taugt für mich nur für kurz mal lesen was da 
wartet, aber eine ausführliche Antwort auf eine längere Email tippen? 
Das hat Zeit bis ich wieder am Laptop sitze.

  Gerrit

[toc] | [prev] | [next] | [standalone]


#539700

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2022-01-20 19:46 +0100
Message-ID<sscan0$6dm$1@news.bawue.net>
In reply to#539671
On 1/20/22 7:39 PM, Michael Bode wrote:
> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> writes:
> 
>> Ich hatte über 5 Jahre Android-Handies als Firmenhandy. Wenn man mich
>> dafür bezahlt nutze ich auch Android, aber auch noch selbst dafür
>> zahlen? Muss nicht sein.
> 
> Kann ich komplett nachvollziehen. Ich hatte ein iPhone als
> Firmenhandy. Ich wurde ja u.a. dafür bezahlt es zu haben, da hab ich es
> halt in der Aktentasche rumgeschleppt. Allerdings habe ich eine bessere
> Lösung gefunden: ich hab die Regeln geändert und werde jetzt u.a. dafür
> bezahlt, ein Samsung zu benutzen, das ich mir auch selber kaufen würde.
> 

Und mein aktuelles Firmenhandy ist ein iPhone. Passt für mich.

  Gerrit

[toc] | [prev] | [next] | [standalone]


#539681 — Innovation der IT (was: Neues von der Leading mobile malware...)

FromFrank Klingenhoefer <frank.private@t-online.de>
Date2022-01-20 17:05 +0000
SubjectInnovation der IT (was: Neues von der Leading mobile malware...)
Message-ID<ebhobi-jmq.ln1@user-304389.user.individual.de>
In reply to#539555
Dr. Joachim Neudert wrote:
> "Googles Kamera verfälscht Links in QR-Codes
>
> Künstliche Intelligenz + QR Codes = Chaos. Googles Camera-App erzeugt 
> unter Android 12 falsche Links – eine Einladung für freche Attacken."

Das war diese Meldung von Heise: <https://www.heise.de/-6332669>
   Googles Kamera verfälscht Links in QR-Codes

   Künstliche Intelligenz + QR Codes = Chaos. Googles Camera-App
   erzeugt unter Android 12 falsche Links – eine Einladung für freche
   Attacken. 

   [2022-01-20] 06:47 Uhr
   Security
   Von Daniel AJ Sokolov

Daneben gab es gestern diese schöne Meldung:
<https://www.heise.de/news/-6332249>
   Safari 15: Apple geht schwere Datenschutzlücke an

   Seit Wochen verrät Apples Browser Surf-Aktivitäten und Account-IDs.
   Im Unterbau WebKit ist der Bug behoben, iPhone- und Mac-Updates
   stehen noch aus. 

   19.01.2022 14:37 Uhr
   Mac & i Von Leo Becker
   [...]
   Den WebKit-Patch muss Apple jetzt nämlich noch in seine
   Betriebssysteme respektive eine neue Safari-Version integrieren und
   diese an Endkunden ausliefern. Wann das Update erfolgen soll,
   bleibt vorerst unklar. Bei iOS und iPadOS ist dafür ein
   Betriebssystem-Update erforderlich.

   Mac-Nutzer können bis dahin auf einen anderen Browser ausweichen.
   iOS- und iPadOS-Nutzern hilft das allerdings nicht, weil dort alle
   Browser im Unterbau auf WebKit setzen müssen – und somit dieselbe
   Lücke aufweisen. [...]

Und ist dein iZeugs schon gepatcht?

Aus dem Artikel: 
   Die Seite 'safarileaks.com' <https://safarileaks.com/> demonstriert 
   das Problem.

Frank

[toc] | [prev] | [standalone]


Back to top | Article view | ger.ct


csiph-web