Sicherheitslücke bei ICS (Stock)

Ich konnte dein Problem, wie beschrieben unter Lautlos, einmal nachvollziehen.

1. Versuch: Wenn die Erinnerung kommt und das Display an geht, Statusleiste runterziehen und auf Einstellungen wechseln -> funktioniert. Wenn ich dann auf die Zurücktaste drücke komm ich auf den Homescreen und kann alles bedienen. Sobald ich jedoch die Hometaste drücke erscheint das Fenster zum Entsperren. Um nun wieder aus dem Entsperrfenster zu kommen Display aus- und wieder anschalten, Statusbar runterziehen usw...

2., 3. und 4. Versuch: Die Zeit für die Erinnerung ist erreicht, das Display geht jedoch nicht automatisch an. Nach dem manuellen Anschalten kommt das Entsperrfenster, die Statusleiste kann nicht heruntergezogen werden und das Fenster mit der Erinnerung kommt erst nach der Eingabe des Entsperrmusters.

PS: Kurz noch was zu meinem Gerät: Stock LPY mit Root, APEX Launcher als System- App und Entsperrmuster.
 
  • Danke
Reaktionen: Bohnenkraut
Also scheint das wohl doch ein generelles Problem zu sein.
Aber scheinbar interessiert es kaum jemanden das man auf das Handy zugreifen kann ohne den PIN oder das Muster zu kennen.

Für mich ist diese Lücke schon sehr kritisch, da man mit den auf den Handy gespeicherten Accounts jede Menge Blödsinn machen könnte.

Wenns aber sonst niemanden irgendwie beunruhigt dann eben nicht. :cool2:

Max-q
 
Wenn es für dich so kritisch ist dann solltest du es direkt bei Samsung melden, hier im Forum kann eh keiner etwas daran ändern.

Ich empfehle den 'workaround' den ich hier schon genannt habe, einfach im Kalender unter Optionen 'Benachrichtigen wenn Bildschirm inaktiv' abstellen und die Lücke ist geschlossen. Ich persönlich mag wie gesagt eh nicht das das Display sich von selbst einschaltet, insofern ist mir das Problem in der Tat nicht wirklich wichtig denn es betrifft mich nicht.
 
Hab die Benachritigungen jetzt auch mal deaktiviert. Damit sollte das erledigt sein. Ich hoffe doch das es bald mal was offizielles wegen dem Emmc Bug gibt. Dann würde ich wieder ein Custom Rom nutzen, mit vllt weniger Fehlern.
:D
Aber so bleibe ich erstmal beim Stock ROM wegen Garantie und so.

Max-q
 
Eine gute Entscheidung!
 
MAX-Q schrieb:
Wenns aber sonst niemanden irgendwie beunruhigt dann eben nicht. :cool2:
Mir isses ziemlich egal, ich habe eh keine Bildschirmentsperrsicherheitsabfrage eingerichtet -- warum auch? Ich lasse mein Handy ohnehin nicht unbeaufsichtigt liegen. :rolleyes2:
 
Es geht ja nicht nur darum das Gerät irgendwo liegen zu lassen. Sondern falls das Gerät doch mal verloren geht oder weggefunden wird, das niemand an die Daten ran kommt.
 
Gegen "weggefunden" hilft dann ja die "Fernlöschung"

BTW: Wer schützt Dich denn gegen das Ausspionieren Deiner Daten durch z.B. Gooxxx?
Als Android Nutzer landen Deine Daten ja normalerweise eh in der "Cloud" :flapper:

Tipp: Daten deren Geheimhaltung wichtig erscheint, sollten eh nicht auf ein Smartphone!
 
naja - also wenn ich weiß, dass jemand in meinem Freundeskreis meine Nummer unter dem richtigen Namen und mit Adresse usw. gespeichert hat und keine Sperre eingerichtet hat, dann gebe ich schon gerne nen Hinweis, wenigstens den Namen abzukürzen. Das hat was mit Verantwortung gegenüber deinen Adressbuch-Inhalt zu tun. Das wir ja eh n Smartphone haben, ist auch kein Freifahrtschein, die einfachsten Sicherheitsmechanismen zu nutzen. Niemand ist verpflichtet, zum Beispiel den Autosync mit dem Googlekonto zu machen.

Ich für meinen Teil habe meine Daten auf einen eigenen Server, da weiß ich wo die Daten liegen.

Back 2 Topic

Mit dem SPerrbildschirm ist mir auch aufgefallen. Habe jetzt in den Optionen die Erinnerung rausgenommen.
 
Phasenspringer schrieb:
Gegen "weggefunden" hilft dann ja die "Fernlöschung"

BTW: Wer schützt Dich denn gegen das Ausspionieren Deiner Daten durch z.B. Gooxxx?
Als Android Nutzer landen Deine Daten ja normalerweise eh in der "Cloud" :flapper:

Tipp: Daten deren Geheimhaltung wichtig erscheint, sollten eh nicht auf ein Smartphone!

Wenn man aber kein Bildschirmsperre hat nützt die Fernlöschung auch wenig, dann wird die einfach deaktiviert und gut.

Wenn man keine geheimen Daten auf ein Smartphone haben soll, dann braucht man auch kein Smartphone mehr. Die Dinger sind nun mal dafür da um Emails abzurufen, ICQ und ähnliches zu nutzen, viele werden im PlayStore Kreditkarten Daten hinterlegt haben.

Klar wertet Google die hinterlegten Daten Anonym aus, deswegen können die ihre Dienste ja kostenlos anbieten. Aber ist es gibt wohl keine Firma die das nicht macht. Außerdem hast du bestimmt auch einen Facebook Account oder vergleichbares Netzwerk, da würde ich mich weniger Sorgen um Google machen.

Max-q
 
Was ist an eMail & ICQ geheim ? Verschlüsselt ihr die Mails normalerweise ? In ICQ Gespräche bezüglich Terrorismus oder arbeitet ihr beim BND ? ;)

Und sogar bei der Kreditkarte, kann man durchaus die Prepaid-Variante nutzen, falls man datenklau-technische Ängste hat. Ich verstehe das seit Jahren nicht, aber vermutlich liegt das an meinem "Offline-Beruf", bei dem ich so oder so keine Daten im Netz verteile.
 
Geheime Daten = sensible Daten = Daten die dritte nichts angehen.

Außerdem kann man mit dem Smartphone auch auf einem Firmenaccount zugreifen und dann bekommt man auch Information via Exchange auf das Handy die sehr wohl geheim sein können.
Und dann wäre ein Sicherheitslücke wie hier beschrieben durchaus fatal.

Max-q
 

Ähnliche Themen

SvenMerlin
Antworten
2
Aufrufe
2.239
SvenMerlin
SvenMerlin
Kkangpae
Antworten
4
Aufrufe
1.628
Kkangpae
Kkangpae
S
  • soern
Antworten
2
Aufrufe
1.714
fragi
fragi
Zurück
Oben Unten