Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > ger.ct > #539555 > unrolled thread
| Started by | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| First post | 2022-01-20 08:39 +0100 |
| Last post | 2022-01-20 17:05 +0000 |
| Articles | 12 — 7 participants |
Back to article view | Back to ger.ct
Neues von der Leading mobile malware platform: QR-Codes werden manipuliert "Dr. Joachim Neudert" <neudert@5sl.org> - 2022-01-20 08:39 +0100
Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-01-20 08:42 +0100
Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Ruediger Lahl <ruediger.lahl@gmx.de> - 2022-01-20 09:21 +0100
Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert "Dr. Joachim Neudert" <neudert@5sl.org> - 2022-01-20 09:29 +0100
Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Ruediger Lahl <ruediger.lahl@gmx.de> - 2022-01-20 09:45 +0100
Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Lothar Kimmeringer <news201705@kimmeringer.de> - 2022-01-20 10:53 +0100
Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Ruediger Lahl <ruediger.lahl@gmx.de> - 2022-01-20 11:11 +0100
Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Hermann Riemann <nospam.ng@hermann-riemann.de> - 2022-01-20 10:14 +0100
Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Hans Golla <no@mail.inval> - 2022-01-20 12:53 +0000
Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-01-20 16:45 +0100
Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-01-20 19:46 +0100
Innovation der IT (was: Neues von der Leading mobile malware...) Frank Klingenhoefer <frank.private@t-online.de> - 2022-01-20 17:05 +0000
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2022-01-20 08:39 +0100 |
| Subject | Neues von der Leading mobile malware platform: QR-Codes werden manipuliert |
| Message-ID | <ssb3ip$1c06s$1@solani.org> |
"Googles Kamera verfälscht Links in QR-Codes Künstliche Intelligenz + QR Codes = Chaos. Googles Camera-App erzeugt unter Android 12 falsche Links – eine Einladung für freche Attacken." "QR-Codes in freier Wildbahn sind grundsätzlich verdächtig – besonders Misstrauen ist angezeigt, wenn man sie mit der Camera-App eines Pixel-Handys unter Android 12 ausliest. Algorithmen der App verändern beim Auslesen von QR Codes darin enthaltene Links leicht und schlagen dann sehr ähnliche, aber falsche Webadressen zum Öffnen vor. Ein Klick, und der User landet bestenfalls bei einer Fehlermeldung, schlimmstenfalls direkt in den Armen eines gewieften Angreifers." Android, Google: It just works. (Was der User tun kann: Get an iPhone). -- Bitt um Vrzihung, di Tast " " klmmt manchmal...
[toc] | [next] | [standalone]
| From | Gerrit Heitsch <gerrit@laosinh.s.bawue.de> |
|---|---|
| Date | 2022-01-20 08:42 +0100 |
| Message-ID | <ssb3pg$mlo$1@news.bawue.net> |
| In reply to | #539555 |
On 1/20/22 8:39 AM, Dr. Joachim Neudert wrote: > "Googles Kamera verfälscht Links in QR-Codes > > Künstliche Intelligenz + QR Codes = Chaos. Googles Camera-App erzeugt > unter Android 12 falsche Links – eine Einladung für freche Attacken." > > > "QR-Codes in freier Wildbahn sind grundsätzlich verdächtig – besonders > Misstrauen ist angezeigt, wenn man sie mit der Camera-App eines > Pixel-Handys unter Android 12 ausliest. Algorithmen der App verändern > beim Auslesen von QR Codes darin enthaltene Links leicht und schlagen > dann sehr ähnliche, aber falsche Webadressen zum Öffnen vor. Ein Klick, > und der User landet bestenfalls bei einer Fehlermeldung, > schlimmstenfalls direkt in den Armen eines gewieften Angreifers." Code von Xerox kopiert? https://www.heise.de/tp/features/Xerox-Software-veraendert-eingescannte-Zahlen-3961586.html Gerrit
[toc] | [prev] | [next] | [standalone]
| From | Ruediger Lahl <ruediger.lahl@gmx.de> |
|---|---|
| Date | 2022-01-20 09:21 +0100 |
| Message-ID | <ssb9iu.b3s.1@privat.lahls.de> |
| In reply to | #539555 |
*Dr. Joachim Neudert* schrieb: > "Googles Kamera verfälscht Links in QR-Codes > > Künstliche Intelligenz + QR Codes = Chaos. Googles Camera-App erzeugt > unter Android 12 falsche Links – eine Einladung für freche Attacken." > > "QR-Codes in freier Wildbahn sind grundsätzlich verdächtig – besonders > Misstrauen ist angezeigt, wenn man sie mit der Camera-App eines > Pixel-Handys unter Android 12 ausliest. Algorithmen der App verändern > beim Auslesen von QR Codes darin enthaltene Links leicht und schlagen > dann sehr ähnliche, aber falsche Webadressen zum Öffnen vor. Ein Klick, > und der User landet bestenfalls bei einer Fehlermeldung, > schlimmstenfalls direkt in den Armen eines gewieften Angreifers." > > Android, Google: It just works. > > (Was der User tun kann: ...den Code beispielsweise mit dem sowieso installierten Firefox auslesen. Benutze ich immer. "Statt auf eine .apple-Domain zu verweisen, leitet die App lieber auf .app um" Cool, its not a bug, it's a feature! ;-) Warum gibst du nicht den zugehörigen heise-Artikel an? Möchtest du nicht, dass deine Leser erfahren, welche seltenen Kombinationen da aufeinander treffen müssen, damit sich der Bug schädlich auswirken kann? https://www.heise.de/hintergrund/Googles-Kamera-verfaelscht-Links-in-QR-Codes-6332669.html?seite=all Sicherlich hat heise den Sicherheits-Bug zuerst Google gemeldet und die haben da wochenlang nicht drauf reagiert, so dass sie ihn jetzt veröffentlicht haben. Das ist doch die weltweit einheitliche Verfahrensweise dabei, soweit ich weiß. Hat heise bestimmt eingehalten... Wenn nicht, werde ich meinen AdBlocker bei heise wieder für eine Weile einschalten. -- bis denne
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2022-01-20 09:29 +0100 |
| Message-ID | <ssb6h1$1c1r3$1@solani.org> |
| In reply to | #539564 |
Am 20.01.22 um 09:21 schrieb Ruediger Lahl: > Wenn nicht, werde ich meinen AdBlocker bei heise wieder > für eine Weile einschalten. Ja , das hilft, der Überbringer der schlechten Botschaft soll es abkriegen! Das hat schon historisch eine goße Tradition, köpft den Boten! -- Bitt um Vrzihung, di Tast " " klmmt manchmal...
[toc] | [prev] | [next] | [standalone]
| From | Ruediger Lahl <ruediger.lahl@gmx.de> |
|---|---|
| Date | 2022-01-20 09:45 +0100 |
| Message-ID | <ssbav9.cs8.1@privat.lahls.de> |
| In reply to | #539566 |
*Dr. Joachim Neudert* schrieb: > Am 20.01.22 um 09:21 schrieb Ruediger Lahl: >> Wenn nicht, werde ich meinen AdBlocker bei heise wieder >> für eine Weile einschalten. > > Ja , das hilft, der Überbringer der schlechten Botschaft soll es abkriegen! Nur, wenn er es beim falschen Empfänger ablädt. -- bis denne
[toc] | [prev] | [next] | [standalone]
| From | Lothar Kimmeringer <news201705@kimmeringer.de> |
|---|---|
| Date | 2022-01-20 10:53 +0100 |
| Message-ID | <88nos6o4u9sl.dlg@kimmeringer.de> |
| In reply to | #539564 |
Ruediger Lahl wrote:
> Sicherlich hat heise den Sicherheits-Bug zuerst Google gemeldet und die
> haben da wochenlang nicht drauf reagiert, so dass sie ihn jetzt
> veröffentlicht haben.
Im Artikel wird doch erwaehnt, dass es zu dem Thema schon
einen Eintrag in der Fehlerdatenbank bei Google gegeben
haben soll. Leider nicht im Artikel verlinkt, was ich
anprangere. So gesehen war die Katze doch schon aus dem Sack.
Gruesse, Lothar
--
Lothar Kimmeringer E-Mail: spamfang@kimmeringer.de
PGP-encrypted mails preferred (Key-ID: 0x8BC3CD81)
Always remember: The answer is forty-two, there can only be wrong
questions!
[toc] | [prev] | [next] | [standalone]
| From | Ruediger Lahl <ruediger.lahl@gmx.de> |
|---|---|
| Date | 2022-01-20 11:11 +0100 |
| Message-ID | <ssbg1k.cu8.1@privat.lahls.de> |
| In reply to | #539603 |
*Lothar Kimmeringer* schrieb: > Ruediger Lahl wrote: >> Sicherlich hat heise den Sicherheits-Bug zuerst Google gemeldet und die >> haben da wochenlang nicht drauf reagiert, so dass sie ihn jetzt >> veröffentlicht haben. > > Im Artikel wird doch erwaehnt, dass es zu dem Thema schon > einen Eintrag in der Fehlerdatenbank bei Google gegeben > haben soll. Oh, dass habe ich dann nicht gefunden. Jetzt aber! Danke für den Hinweis. -- bis denne
[toc] | [prev] | [next] | [standalone]
| From | Hermann Riemann <nospam.ng@hermann-riemann.de> |
|---|---|
| Date | 2022-01-20 10:14 +0100 |
| Message-ID | <j4snf7FpdgrU1@mid.individual.net> |
| In reply to | #539555 |
Am 20.01.22 um 08:39 schrieb Dr. Joachim Neudert:
> "Googles Kamera verfälscht Links in QR-Codes
>
> Künstliche Intelligenz + QR Codes = Chaos. Googles Camera-App erzeugt
> unter Android 12 falsche Links – eine Einladung für freche Attacken."
Künstlich?
Hermann
der Tippfehler auch bei Menschen beobachtet hat.
--
http://www.hermann-riemann.de
[toc] | [prev] | [next] | [standalone]
| From | Hans Golla <no@mail.inval> |
|---|---|
| Date | 2022-01-20 12:53 +0000 |
| Message-ID | <ssbm10$1v7b$1@gioia.aioe.org> |
| In reply to | #539555 |
On 2022-01-20, Dr. Joachim Neudert <neudert@5sl.org> wrote: > "Googles Kamera verfälscht Links in QR-Codes > > (Was der User tun kann: Get an iPhone). A new word: predoctable
[toc] | [prev] | [next] | [standalone]
| From | Gerrit Heitsch <gerrit@laosinh.s.bawue.de> |
|---|---|
| Date | 2022-01-20 16:45 +0100 |
| Message-ID | <ssc032$25d$1@news.bawue.net> |
| In reply to | #539555 |
On 1/20/22 4:33 PM, Dietz Proepper wrote: > "Dr. Joachim Neudert" <neudert@5sl.org> wrote: >> Android, Google: It just works. >> >> (Was der User tun kann: Get an iPhone). > > For every problem, there is a solution that is simple, neat - and wrong. > > Ich habe gute drei Wochen mit einem iPhone hinter mir, meine Meinung > zu den Teilen ist seitdem noch gefestigter. Und ich bin mit bestem > Willen in die Evaluierung gegangen, das weißt Du. Es war im Mai 2019, > iirc. Es ist halt dann an absolut elementaren Anforderungen > gescheitert. Ich will z.B. meinen Kalender (und ein paar andere > App-Stati) direkt auf meinem home screen sehen. Ich will eine eigene > email-App verwenden. Ich will kein Applekonto eröffnen bevor ich das > Teil das erste Mal starten kann. > > Wie lange hast Du eigentlich ein entsprechendes Android-Smartphone > evaluiert bevor Du Dir eine zumindest in Ansätzen qualifizierte Meinung > dazu gebildet hast? Ich hatte über 5 Jahre Android-Handies als Firmenhandy. Wenn man mich dafür bezahlt nutze ich auch Android, aber auch noch selbst dafür zahlen? Muss nicht sein. BTW: Email auf dem Handy taugt für mich nur für kurz mal lesen was da wartet, aber eine ausführliche Antwort auf eine längere Email tippen? Das hat Zeit bis ich wieder am Laptop sitze. Gerrit
[toc] | [prev] | [next] | [standalone]
| From | Gerrit Heitsch <gerrit@laosinh.s.bawue.de> |
|---|---|
| Date | 2022-01-20 19:46 +0100 |
| Message-ID | <sscan0$6dm$1@news.bawue.net> |
| In reply to | #539671 |
On 1/20/22 7:39 PM, Michael Bode wrote: > Gerrit Heitsch <gerrit@laosinh.s.bawue.de> writes: > >> Ich hatte über 5 Jahre Android-Handies als Firmenhandy. Wenn man mich >> dafür bezahlt nutze ich auch Android, aber auch noch selbst dafür >> zahlen? Muss nicht sein. > > Kann ich komplett nachvollziehen. Ich hatte ein iPhone als > Firmenhandy. Ich wurde ja u.a. dafür bezahlt es zu haben, da hab ich es > halt in der Aktentasche rumgeschleppt. Allerdings habe ich eine bessere > Lösung gefunden: ich hab die Regeln geändert und werde jetzt u.a. dafür > bezahlt, ein Samsung zu benutzen, das ich mir auch selber kaufen würde. > Und mein aktuelles Firmenhandy ist ein iPhone. Passt für mich. Gerrit
[toc] | [prev] | [next] | [standalone]
| From | Frank Klingenhoefer <frank.private@t-online.de> |
|---|---|
| Date | 2022-01-20 17:05 +0000 |
| Subject | Innovation der IT (was: Neues von der Leading mobile malware...) |
| Message-ID | <ebhobi-jmq.ln1@user-304389.user.individual.de> |
| In reply to | #539555 |
Dr. Joachim Neudert wrote: > "Googles Kamera verfälscht Links in QR-Codes > > Künstliche Intelligenz + QR Codes = Chaos. Googles Camera-App erzeugt > unter Android 12 falsche Links – eine Einladung für freche Attacken." Das war diese Meldung von Heise: <https://www.heise.de/-6332669> Googles Kamera verfälscht Links in QR-Codes Künstliche Intelligenz + QR Codes = Chaos. Googles Camera-App erzeugt unter Android 12 falsche Links – eine Einladung für freche Attacken. [2022-01-20] 06:47 Uhr Security Von Daniel AJ Sokolov Daneben gab es gestern diese schöne Meldung: <https://www.heise.de/news/-6332249> Safari 15: Apple geht schwere Datenschutzlücke an Seit Wochen verrät Apples Browser Surf-Aktivitäten und Account-IDs. Im Unterbau WebKit ist der Bug behoben, iPhone- und Mac-Updates stehen noch aus. 19.01.2022 14:37 Uhr Mac & i Von Leo Becker [...] Den WebKit-Patch muss Apple jetzt nämlich noch in seine Betriebssysteme respektive eine neue Safari-Version integrieren und diese an Endkunden ausliefern. Wann das Update erfolgen soll, bleibt vorerst unklar. Bei iOS und iPadOS ist dafür ein Betriebssystem-Update erforderlich. Mac-Nutzer können bis dahin auf einen anderen Browser ausweichen. iOS- und iPadOS-Nutzern hilft das allerdings nicht, weil dort alle Browser im Unterbau auf WebKit setzen müssen – und somit dieselbe Lücke aufweisen. [...] Und ist dein iZeugs schon gepatcht? Aus dem Artikel: Die Seite 'safarileaks.com' <https://safarileaks.com/> demonstriert das Problem. Frank
[toc] | [prev] | [standalone]
Back to top | Article view | ger.ct
csiph-web