Motorola Handys senden Logins nach Hause!

Datenfett

Datenfett

Neues Mitglied
7
Hi. Angestosen durch die NSA Überwachung wurde die Seite Telefoniert nach Hause ins Netz gestellt. Ist ne Wiki Seite und kann jeder mitmachen.

Hab nen Razr i und die Seite mal dannach durchsucht und siehe da Motorola hat sogar ne eigene Sektion da ... :thumbdn:

Motorola Androidtelefone

Ungefragt Übertragen werden wohl Logins von Sozialen Netztwerken, E-Mail und Active Sync Konten, Youtube, Photobucket, Picasa, Rss Feeds, Apps vom Homescreen und es gibts wohl auch einen Rückkanal über den Motorola Sachen Steuern kann. :scared:

Betroffen sind im Moment folgende Geräte:

Droid X2, Defy, Milestone 2/Droid 2, Xoom tablet, Razr i

Das ganze soll durch die Motorola Blur Software gemacht werden.

Auf der Verlinkten Seite dort gibts auch ne Anleitung wie man das mit gerooteten Handys unterdrücken kann und wie man das Nachstellen kann.

Schönen Trojaner hab ich mir da ja geholt :sad:
 
Blur als richtigen Dienst gibt es nicht mehr. Er wurde eine zeit lang von Motorola betrieben weil man mit einem Blur-account in der Lage war, alle anderen Accounts in einem zu vereinen und einen zentralen Verwaltungspunkt zu haben. Vor allem für einen Gerätewechsel sollte das Vorteile bringen. Das hat nichts mit Überwachung zu tun und war nur die Einführung "Master-Passworts". Für diesen Dienst müssen natürlich wie bei anderen Apps auch entsprechende Rechte vorhanden sein. Launcher sind auch so ein Fall. Des Weiteren konnte man bei der Einrichtung wählen ob diese Funktion überhaupt aktiviert werden soll. Ohne Aktivierung wurde bei Motorola kein Account angelegt und keine sensiblen Daten übertragen.

Unter dem Strich bleibt damit ein ähnlicher Vertrauensvorschuss wie Samsung(touchwizz) oder Sony und LG gegenüber, die ein Android verwenden, dass von AOSP abweicht.
 
obiwan schrieb:
Blur als richtigen Dienst gibt es nicht mehr. Er wurde eine zeit lang von Motorola betrieben weil man mit einem Blur-account in der Lage war, alle anderen Accounts in einem zu vereinen und einen zentralen Verwaltungspunkt zu haben.

Blur gibt es zwar nicht mehr an der Oberfläche, jedoch werkeln die Dienste im Hintergrund munter weiter. Blur ist weiterhin Bestandteil des Frameworks.

obiwan schrieb:
Ohne Aktivierung wurde bei Motorola kein Account angelegt und keine sensiblen Daten übertragen.
Sehe ich anders. Ben Lincoln hat sich gerade deshalb ein X2 ausgesucht, weil er annahm, das Gerät wäre Blur-frei. Dass vor allem ungefragt AcitveSync Zugangsdaten übertragen werden, die gerne für Firmenkonten genutzt werden, lässt hier noch weit mehr vermuten, als nur einen Dienst des "MasterPassworts". Auffällig ist auch, dass viele fragwürdige Moto-Apps mit uneingeschränkten Rechten laufen.

obiwan schrieb:
Unter dem Strich bleibt damit ein ähnlicher Vertrauensvorschuss wie Samsung(touchwizz) oder Sony und LG gegenüber, die ein Android verwenden, dass von AOSP abweicht.

Ich sehe überhaupt keinen Grund mehr, Motorola noch zu vertrauen. Ob es bei anderen Herstellern besser aussieht, ist natürlich ebenso fraglich. Vielleicht stellen sie sich nur nicht so dämlich an und verschleiern es besser.
 
Zuletzt bearbeitet:
  • Danke
Reaktionen: obiwan
Schau mal einer an. Das RAZR i telefoniert also angeblich nachhause. Beweis? Natürlich nicht aufrufbar, weil die Seite nicht gefunden werden konnte.

Oder besser noch: Wenn man da auf die "Diskussion" klickt, findet man keine Diskussion, sondern man muss anmelden. Warum eigentlich? Will die Seite meine Daten haben, damit ich was lesen darf? Ist nen Widerspruch ansich.
 
  • Danke
Reaktionen: obiwan, Randall Flagg und Cua
:flapper:

die seite is ja zum niederknien... .ne tolle gute nacht lektüre :scared:
 
Otandis_Isunos schrieb:
Schau mal einer an. Das RAZR i telefoniert also angeblich nachhause. Beweis? Natürlich nicht aufrufbar, weil die Seite nicht gefunden werden konnte.
Ich weiß nicht genau was du meinst, aber die Seite mit deinen gesuchten Beweisen ist dort sauber verlinkt. Beneath the waves ist seit Mitte des letzten Jahres online und dokumentiert ausführlichst den Austausch der Blur Komponenten mit Motorola Servern.
 
Das die Seite funktioniert, wusste ich schon vor längerer Zeit. Mir geht es um diesen Passus:

Razr i (Quelle: persönliche Netzwerkanalyse --MasterGuy (Diskussion) 17:41, 17. Dez. 2013 (CET))

Wenn man da auf Diskussion klickt, passiert garnix, sondern wird zu einer Willkommenseite weitergeleitet. Den MasterGuy gibts gleich mal gar nicht im Wiki.

Beneath the Wave hat einige Geräte aufgezählt, die es scheinbar direkt tun und das sind Geräte, die Blur verwenden und 1! US-Gerät, welches man in Europa nicht mal kaufen kann.

Das besagte US-Gerät ist mit Android 2.3.5 angegeben, es gab schon länger ein Update.

Von anderen Geräten ist da nicht mal die Rede. Oder um es anders auszudrücken: Es werden zwar andere relativ aktuelle Geräte genannt, aber hier steht nicht mal fest was sie machen. Es gibt seit dem DROID RAZR kein Blur mehr, zumindest nicht seit dem Update auf ICS. Das da einige Blur-Bestandteile zurückgeblieben sind, ist unschön, aber nicht bedenklich.

Vorzugsweise betrifft es Care und noch ein paar andere Dienste. Ob diese tracken, wird da garnicht erwähnt.
 
Otandis_Isunos schrieb:
Wenn man da auf Diskussion klickt, passiert garnix, sondern wird zu einer Willkommenseite weitergeleitet. Den MasterGuy gibts gleich mal gar nicht im Wiki.
Die Seite ist etwas ungeschickt ausgefallen, da gebe ich dir Recht. Die Angaben sind jedoch korrekt.

Otandis_Isunos schrieb:
Beneath the Wave hat einige Geräte aufgezählt, die es scheinbar direkt tun und das sind Geräte, die Blur verwenden und 1! US-Gerät, welches man in Europa nicht mal kaufen kann.
Vor dem Hintergrund der NSA-Affäre sehe ich erst recht keinen Grund für Motorola, sich nur auf US-Geräte zu beschränken. Schon gar nicht werden sie den Aufwand für ein einziges Modell getrieben haben. Konsequenter Weise portiert man solche Schnüffelkomponenten von einer Generation zur nächsten, um eine möglichst breite Abdeckung zu erreichen.

Otandis_Isunos schrieb:
Das besagte US-Gerät ist mit Android 2.3.5 angegeben, es gab schon länger ein Update.
Will heißen? Ich habe zwar die Release Notes der Updates nicht parat, jedoch kann ich mich nicht daran erinnern, dass Motorola das Ausspionieren zugegeben hat und im Rahmen der Updates davon abgetreten ist. Blur ist von der Oberfläche verschwunden, das ist richtig aber eigentlich auch etwas ungeschickt. Denn damit verspielt big Red die Ausrede, die Zugangsdaten für die Benutzer lediglich nur zu "sichern".

Otandis_Isunos schrieb:
Das da einige Blur-Bestandteile zurückgeblieben sind, ist unschön, aber nicht bedenklich.
Das ist eine starke Behauptung! Angesichts dessen, dass du oben noch konkrete Beweise für das Razr I gefordert hast, scheinst du dir in dieser Hinsicht sehr sicher zu sein.

Beneath the Waves sollte die Leser zum Nachdenken anregen, leider scheint das nur begrenzt zu gelingen. Die Industrie hat sich ihre Jünger in eine beeindruckenden Weise systematisch gefügig gemacht.

Doch nun zum Razr I:
Ich habe ICS drauf, hatte jedoch die ersten Mitnschnitte noch mit JB gemacht. Meine Auswertung deckte sich damals schon mit den Ergebnissen von Ben Lincoln. Nach Anlegen eines Emailkontos ganz gleich welcher Art sendet das Telefon die gesamten Zugansdaten an Rechner aus dem Netz 192.55.24.0. Ein Whois auf das Netz liefert den vertrauten Namen "MOTOROLA--MOTO-BLUR".
Die Datenpakete enthalten einen unverschlüsselten Teil mit in Klartext übertragenen Zugangsdaten, Domäne, Realnamen etc. Zusätzlich gibt es jedoch Hashes, über deren Inhalt nur spekuliert werden kann. Wird ein Kennwort geändert, wird ein Update mit allen o.g. Daten und neuen Hashes an die MotoBlur-Server geschickt. Des weiteren werden weiterhin XMPP Verbindungen bereits nach dem Hochfahren aufgebaut und aufrechterhalten. Mir persönlich hat mit den Zugangsdaten gereicht, daher habe ich nicht weitergeforscht. Das Gerät wurde erstmal entseucht, bis es endlich Ruhe gab.

Ich könnte mir vorstellen, dass das Moto G hier nicht viel besser darsteht. Ich habe spaßeshalber die Stock-FW entpackt und altbekannte Blur-Komponenten wiedergefunden. Da mir jedoch das Gerät fehlt, will ich keine weiteren Vermutungen anstellen. Es bleibt nur gesunde Skepsis...
 
Ich habe spaßeshalber die Stock-FW entpackt und altbekannte Blur-Komponenten wiedergefunden.

Tatsächlich? Mit was hast du die denn bitte entpackt? ;)
 
Möchtest du beim Thema bleiben oder brauchst du tatsächlich eine Anleitung?
 
Zuletzt bearbeitet von einem Moderator:
  • Danke
Reaktionen: Datenfett
Otandis_Isunos schrieb:
Schau mal einer an. Das RAZR i telefoniert also angeblich nachhause. Beweis? Natürlich nicht aufrufbar, weil die Seite nicht gefunden werden konnte.

Oder besser noch: Wenn man da auf die "Diskussion" klickt, findet man keine Diskussion, sondern man muss anmelden. Warum eigentlich? Will die Seite meine Daten haben, damit ich was lesen darf? Ist nen Widerspruch ansich.

ronnydroid4 schrieb:
:flapper:

die seite is ja zum niederknien... .ne tolle gute nacht lektüre :scared:


Die Seite ist mit einer ähnlichen Software aufgebaut wie z.B. Wikipedia benutzt. Da brauch man sich nirgends Anmelden. Das Links ins nirgend führen liegt daran das noch keiner Sceenshoots o.ä. Hochgeladen hat. Die Magazin für Computertechnik | c't hat die Seite mittlerweile empfohlen. Würde das gerne selbst nachstellen nur fehlts mir da an Hardware. Vertraue einfach mal der Analyse von Motorola Is Listening - Projects - Beneath the Waves das auch andere Motos betroffen sind.
 
Datenfett schrieb:
Würde das gerne selbst nachstellen nur fehlts mir da an Hardware. Vertraue einfach mal der Analyse von Motorola Is Listening - Projects - Beneath the Waves das auch andere Motos betroffen sind.

Ich bin sehr gespannt, wie sich die Software nach dem Update auf 4.4 verhalten wird. Ich nutze das Razr I zwar schon länger nicht mehr, da ich auf Exchange angewiesen bin, werde aber hier nach dem KK-Relase ein Update posten.
 
Hallo Community,

habe mir gestern das Motorola Moto g gekauft und das Teil gefällt mir recht gut, jedoch habe ich paar Fragen zum Thema Datenschutz.

Im Menüpunkt Motorola Datenschutz habe ich "Mithelfen und Motorola Produkte verbessern" und "Moto Care" ausgeschaltet.

Gibt es noch wo anders Optionen für Datenschutz die ich ausschalten könnte?
Kenne mich mit dem Standard-Android nicht so gut aus, hatte bisher immer
andere Geräte wie HTC, Samsung, etc.
Werden bei Motorola trotzdem Daten gespeichert auf deren Servern etc?
Werden von Motorola meine SMS oder Whatsapp Nachrichten oder Emails
oder ähnliches gespeichert? Ist sowas Motorola überhaupt möglich?
Bin hier ein wenig Paranoid, aber kann ich was einstellen das keinerlei Daten an Motorola gesendet werden??


Wie sieht es mit meinen Kontakten aus??

VG Morgan :smile:
 
Zuletzt bearbeitet:
Ich hab Deinen Thread mal verschoben und mit diesem Thema zusammengeführt.
Bitte das nächste Mal auch mal die Suche nutzen. Dort findest Du einiges zu Deinen Fragen. Hier mal einige Beispiele zu Kontakten.

https://www.android-hilfe.de/forum/motorola-moto-g.1356/kontakte.531404.html

https://www.android-hilfe.de/forum/motorola-moto-g.1356/kontakte-speichern.559499.html

[OFFURL]https://www.android-hilfe.de/android-allgemein/50924-android-ohne-google-account-sinnvoll-nutzbar.html[/OFFURL]

Zum Daten nach Hause senden, findest Du einiges in diesem Thread, über die Suche garantiert noch mehr.

Ich persönlich halte das alles für reichlich übertrieben, aber jeder wie er mag. ;)
 
@all...

was für Daten werden denn da erhoben? Werden SMS oder Whatsapp-Nachrichten irgendwie mit bei Motorla gespeichert oder Emails aus gmail?

Alles andere wäre mir nicht soooo wichtig ...

VG
Morgan :rolleyes2:
 
...wenn i das roote is dann der Spuk mit ausspähen vorbei oder muss
I da noch viel mehr machen? Rooten heißt custom Rom also ein modifiziertes Betriebssystem aufzuspielen oder?

VG Morgan
 
Rooten heißt nicht custom Rom aufspielen, sondern voller Zugriff auf die Partitionen /system und /data.
Vielleicht solltest du dich in dem Bereich etwas einlesen. ;)
Und allein durch Root passiert noch gar nix...
 
Weißt du wo ich ein custom Rom und
Ne Anleitung wie das aufspielen funktioniert?
Muss ich für rooten scheinbar erst nen account
Bei Motorola erstellen??

VG Morgan
 
Hi Morgan! Wie der Kollege schon sagte, ist ein Custom Rom nicht zwingend notwendig.
Mit Root kann man schon einiges machen, zum Beispiel mit dem XPosed Framework. Damit kann man sich diverse Module downloaden, die viele Änderungen am System erlauben. Sei es rein visuell, oder eben auch Sicherheitstechnisch. Man kann z.B. Apps verschiedene Berechtigungen entziehen und solche Sachen.

Findest Du alles im Moto G Root Bereich erklärt.

Root / Custom-Roms / Modding für Motorola Moto G auf Android-Hilfe.de

Zum Rooten ist es zunächst nötig den Bootlader zu öffnen, wobei alle Daten gelöscht werden.
Dazu muss man sich auf der Motorola Webseite mit einer EMail anmelden. Dies ist nötig, damit sie einem den Entsperrcode zusenden können.
Alles weitere hier:

https://www.android-hilfe.de/forum/...anleitungen-fragen-und-diskussion.501215.html

bzw. nach dieser Anleitung, wo es wirklich Schritt für Schritt erklärt ist.

Moto G: Bootloader entsperren und rooten - AndroidPIT

Am besten beschäftige Dich erstmal mit den Begriffen und was machbar ist, bevor Du an ein Custom Rom denkst. Ich denke auch, Root genügt für Deine Zwecke völlig.

Edit: Zum Thema Root

https://www.android-hilfe.de/forum/...fuer-wen-root-unter-android.2394-page-19.html
 
Zuletzt bearbeitet:
  • Danke
Reaktionen: Cua

Ähnliche Themen

MSSaar
  • MSSaar
Antworten
1
Aufrufe
89
Meerjungfraumann
Meerjungfraumann
ZiegevonNebenan
  • ZiegevonNebenan
2 3 4
Antworten
75
Aufrufe
2.348
AOK
AOK
jora66
Antworten
7
Aufrufe
265
Jorge64
J
Zurück
Oben Unten