Android Handy absichern - Linux Lösung gesucht :D

Evilandi666

Geschenkeabgreifer
Themenstarter
Registriert
1 Juli 2008
Beiträge
5.731
Hi,

hat jemand von euch eine Idee wie ich mein HTC Desire gegen Verlust absichern könnte? Ich will es im Verlustfall (kam bisher übrigens nie vor) löschen können, aber ohne irgendwelche Apps. Es würde auch reichen die SD-Karte, Browsercookies/usw., Accounts (Google,Mail) zu entfernen.

Vorhanden auf'm Handy:

- Cyanogenmod 7.1
- Cron
- Bash (sh auch)
- SSH Server
- wichtige Shell Programme sind vorhanden (busybox -> nano,htop,cp,cat, usw.)

Als Gegenstelle sind Server usw. vorhanden wo man etwas "hinsenden" könnte.

Probleme:

1) die IPs von Vodaone/O2 usw. sind genattet, d.h. man erreicht sein Gerät nicht im Mobilfunknetz, auch wenn man die IP kennt. Lässt sich das irgendwie lösen? Sonst wäre ja dyndns kein problem...

2) Angenommen 1) ist gelöst, wie löscht man dann "schnell" alles wichtige auf dem Handy per ssh? (rm -rf / .. xD dauert wohl etwas lange)

3) Cron lädt ja gerdazu ein irgendwie stündlich oder täglich die aktuelle IP/Position an meinen Server zu senden, nur ich vermute man kann zumindest letzteres nicht so leicht in der Shell abfragen... weiß da jemand ob das "einfach" geht?

Ideen/Vorschläge/Wie_macht_ihr_das? sind erwünscht.

Bewusst im Linuxbereich weil es mehr auf eine Linux Lösung zielt als auf "installier dir app xyz".

War nur so eine spontane Idee, als ich heute sah das cron ja auch mit an Board ist bei meinem Handy :D

Grüße,
Andreas
 
Zuletzt bearbeitet:
ich würde ein offline Skript schreiben das z.B. nach Wechsel einer SIM Karte aktiv wird und alle wichtigen Daten löscht

kenn mich leider mit Android nicht aus und hab bis jetzt auch nur ein kleines App für Bada geschrieben
 
Stimmt, auch eine interessante Idee. Aber irgendwie auch schwierig, weiß nicht ob man das per Shell abfragen kann in Android.
 
Bis Du einen Eigenbau zuverlässig am Laufen hast, wirst Du beim Testen mindestens 666 mal deine Daten geshreddert haben ;). Der Aufwand dürfte in keinem Verhältnis zum Ergebnis stehen.
 
Also meine Testmethoden sind da meist so aufgebaut dass ich NICHT immer die Daten schreddere :D

Aber das Testen ist auch ein Problem wenn man sich irgendeine App holt - einmal testen muss man es ja ;)
 
Kann man bei Cyanogenmod eigentlich so etwas wie verschlüsselte rootfs einrichten? Dann könnte man es ja wie bei iOS machen
Code:
rm /etc/aes_crypt_key
reboot
Die Daten sind zwar noch da, aber ohne den Schlüssel vollkommen wertlos...
 
Keine Ahnung.

Ich hab mal gelesen es gibt da eine Lösung einer Firma, aber das ging auch weit über ein App hinaus.

Zumal das glaube ich von der Performance nicht so knaller wird^^
 
Warum soll es keinen App sein?
Klar kann man das Rad neu erfinden, wenn man unbedingt will, aber man muss nicht.

Von Leuten, die sich mit der Thematik schon eine Weile beschäftigen, gibt es Lösungen, für die 1) kein Problem ist (eben weil es eine App auf dem Handy gibt, mit der man kommunizieren kann), die einen Factoryreset überleben (dazu ist Root Voraussetzung, aber das hast du ja) und ebenso das Einsetzen einer neuen SIM-Karte.

Ich z.B. nutze Cerberus.
 
Oder mal nach Theft Aware im Market suchen....
 
Oder mal nach Theft Aware im Market suchen....

Richtig, Theft Aware ist IMHO genau die Lösung, die sich anbietet. Lässt sich auf gerooteten Geräten komplett verstecken, bleibt auch beim Wipe bzw. Neuaufspielen des ROM erhalten und bietet umfangreiche Fernsteuerungsmöglichkeiten per SMS von einem zweiten Handy.
 
Warum soll es keinen App sein?
Klar kann man das Rad neu erfinden, wenn man unbedingt will, aber man muss nicht.
Ich z.B. nutze Cerberus.

Hast du denn auch mal den Ernstfall gehabt oder es getestet?

Und der Deinstallationsschutz ist ja "super", einmal wipe im Clockworkrecovery und tschüssikoswki Cerberus. (gut, ein dahingehender Schutz ist allerdings auch nicht so leicht zu machen).

(Immerhin sagen sie das selbst: "Weitere Funktionen für Geräte mit root Zugang: vollständiger Deinstallationsschutz (ein Dieb ist nur in der Lage Cerberus zu löschen, wenn er ein anderes ROM brennt)")

Aber erzählt ruhig weiter wie ihr eure Android Phones schützt, finde ich ganz interessant ;)

Theft Aware sagt nur dass sie "auf Werkseinstellungen zurücksetzen" überstehen, das ist sehr dehnbar. Glaube also nicht dass es einen Wipe übersteht.

Aber gut, darum gehts ja nicht, viel mehr dass die Daten weg sind. Was mich aber bei Theft Aware schon nervt: Wieso schreiben sie nicht einfach was es kostet im Market? Es wird nur die "upgradebare" Trial angeboten, aber nirgends steht was es kostet. 5 € für unlimited lizens .. naja.
 
Zuletzt bearbeitet:
installier dir app xyz


__________



Ich nutze selber android (noch?) nicht, aber bin grade selber dabei mich damit zu beschäftigen. Mir scheint du sprichts da ein Grundproblem der Plattform an:

Auch wenn android ja irgendwo tief drin auf Linux basiert, so ist es doch in keinster Weise darauf ausgelegt auch mal "linuxoid" benutzt zu werden.

Anstatts dem Linux üblichen
Problem → Googlen → skript/befehl finden → anpassen → gut is (meistens)
kleine Änderung am Problem → vorherigen skript anpassen →gut is (meistens)
heist es nun
Problem → Buzzword dazu rausfinden → Buzzword in Appstore → cents bis €s zahlen → gut is (meistens)
kleine Änderung am Problem → Buzzword dazu rausfinden → Buzzword in Appstore → cents bis €s zahlen → gut is (meistens)

Nichtsdestotroz wünsch ich dir viel - appfreien - erfolg! Ohne jetzt die technischen Hintergründe zu kennen, denke ich auch das Verschlüsselung + Schlüssel wegschmeissen wohl der schnellste weg währe. Wenn ich mich recht entsinne machen das auch andere Plattformen so.

vert
 
Hast du denn auch mal den Ernstfall gehabt oder es getestet?
Ja, ich habe es tatsächlich getestet.
Und das ist mehr, als du behaupten kannst mit deinem "Ich hab mal gelesen" und "Zumal das glaube ich".

Deine Beiträge hier machen deutlich, daß du eben nicht weißt, sondern nur vermutest.


Aber erzählt ruhig weiter wie ihr eure Android Phones schützt, finde ich ganz interessant ;)
Überheblich much?
Glaubst du ernsthaft, daß deine Selbstbaulösung mit vertretbarem Aufwand mehr leisten kann als Software von Leuten, die damit ihr Geld verdienen?
 
Ja, ich habe es tatsächlich getestet.
Und das ist mehr, als du behaupten kannst mit deinem "Ich hab mal gelesen" und "Zumal das glaube ich".

Deine Beiträge hier machen deutlich, daß du eben nicht weißt, sondern nur vermutest.
Wieso? Wäre es dir lieber ich gebe das als faktisches Wissen aus? Und dass Cerberus kein Wipe übersteht schreiben sie ja selbst, da brauch ich nichts vermuten.

Überheblich much?
Glaubst du ernsthaft, daß deine Selbstbaulösung mit vertretbarem Aufwand mehr leisten kann als Software von Leuten, die damit ihr Geld verdienen?

Das war eine ernst gemeinte Aufforderung - und keines Falles ironisch. Es gibt halt wirklich viele Apps die dir versprechen dein Handy zu schützen.
Die beste Lösung wäre die bereits (u.a. von vert) angesprochene Lösung mit Verschlüsselung - das gibt es genau von einem Anbietet (oder gabs?), aber da stellt sich auch die Performancefrage. Sry. falls das falsch rüberkam. Eigentlich wollte ich gerne wissen was ihr da so für Lösungen einsetzt und ob überhaupt - die anderen 3 Fragen waren eher nebensächlich für Leute die da zufällig wissen wie es geht.

Aber langsam glaube ich, ich hätte den Thread gar nicht eröffnen sollen .. :crying:
 
Zuletzt bearbeitet:
Wieso? Wäre es dir lieber ich gebe das als faktisches Wissen aus? Und dass Cerberus kein Wipe übersteht schreiben sie ja selbst, da brauch ich nichts vermuten.
Öhm.. du selber hast aus der Cerberus-Hilfe zitiert, daß die Root-Version eben doch einen Wipe übersteht.
Und wenn du ein CM hast, hast du ja wohl Root und könntest damit alle Funktionen von Cerberus nutzen.

(Ich gebe zu, daß ich diese konkrete Funktion noch nicht getestet habe, werde ich die Tage auf meinem Bastel-Handy aber mal machen.)


Das war eine ernst gemeinte Aufforderung - und keines Falles ironisch. Es gibt halt wirklich viele Apps die dir versprechen dein Handy zu schützen.
Keine Lösung ist perfekt, das ist klar.
Aber ein gewisses Maß an Schutz ist allemal besser als nichts.

Wenn ein Profi das Gerät sofort ausschaltet und dann ein neues ROM flasht, sieht man natürlich alt aus.
Das kannst du mit einer Selbstbaulösung aber auch nicht verhindern.

Und das meine ich: Du kritisierst (im wesentlich basierend auf Hörensagen, nicht Wissen) die Unzulänglichkeiten der vorhandenen Lösungen, als ob du es besser könntest.


Die beste Lösung wäre die bereits (u.a. von vert) angesprochene Lösung mit Verschlüsselung - das gibt es genau von einem Anbietet (oder gabs?), aber da stellt sich auch die Performancefrage.
Du meinst vermutlich WhisperCore, das es leider nur für einige bestimmte Modelle gibt.
 
Öhm.. du selber hast aus der Cerberus-Hilfe zitiert, daß die Root-Version eben doch einen Wipe übersteht.
Und wenn du ein CM hast, hast du ja wohl Root und könntest damit alle Funktionen von Cerberus nutzen.
Lies es nochmal richtig und denk nochmal darüber nach: Wipe in Clockworkmod-Recovery ist gleichzusetzen mit dem Flash eines anderen Roms (eher sogar noch eine Stufe mehr). Das übersteht Cerberus nicht. (wäre aber auch verwunderlich wenn es anders wäre, wenn dann müsste es ja irgendwo im Recoverysystem drin sitzen, sprich ein angepasstes Clockworkmod-Recovery oder sowas.).

Wenn ein Profi das Gerät sofort ausschaltet und dann ein neues ROM flasht, sieht man natürlich alt aus.
Das kannst du mit einer Selbstbaulösung aber auch nicht verhindern. die Unzulänglichkeiten der vorhandenen Lösungen, als ob du es besser könntest.
Das sagte ich nicht (und wäre auch ziemlich überheblich es zu behaupten). Die Selbstbaulösung war nur eine Idee, mehr nicht. Hätte ja sein können, jemand hat mal so etwas sich zusammengebastelt. (ist im Linuxumfeld ja "normal").
Aber prinzipiell hast du recht, für den 0815 Dieb sind die Diskussionspunkte oben total unwichtig, wenn jemand wirklich affin ist hast du eh kaum eine Chance.

Du meinst vermutlich WhisperCore, das es leider nur für einige bestimmte Modelle gibt.
Ja genau das war es. Bisher allerdings nur Nexus One und Nexus S .. ob da jemals nochmal mehr kommt? Trotzdem Danke für das Auffinden ;)

Aber was mich interessieren würde: Hat mal jemand sein Android Handy verloren und hat es ihm dann auch was genützt mit so einer App?

Bisher hatten wir:
- Cerberus
- Theft Aware
- WhisperCore

Weiter Erfahrungen sind gerne erwünscht..

Vorschlag: Ändern wir bzw. ich die Überschrift und das Eingangspost und machen einen allgemeinen Android-Sicherheits-App Thread daraus. Dann müsste es nur noch ein Mod in das passende Unterforum schieben (WSNP? Hardware Ecke?), sofern Interesse besteht.
 
Zuletzt bearbeitet:
Lies es nochmal richtig und denk nochmal darüber nach: Wipe in Clockworkmod-Recovery ist gleichzusetzen mit dem Flash eines anderen Roms (eher sogar noch eine Stufe mehr).
Also ich kenne "Wipe" als Synonym für "Factory Reset".

Und das Flashen eines ROMs überlebt eben so ziemlich nichts, wie du ja selber anerkennst.
Einer App daraus einen Strick zu drehen ist schon ziemlich mutig.
 
Zumindest für Galaxy S hat es jemand geschafft, einen Kernel mit cryptsetup zu kompilieren. Dass sollte dann theoretisch auch mit anderen Kernels gehen. Wenn dm-crypt schon mal steht, kann man sich doch sicher in das init-Skript reinhacken und das System anweisen, anstatt /dev/sdx eben /dev/mapper/xyz zu nutzen. Für den Schlüssel könnte man eventuell eine eigene winzige Partition anlegen. Hört sich natürlich sehr theoretisch und frickelig an, aber hier sind doch Vorschläge gefragt.

Natürlich arbeitet das System bei Vollverschlüsselung etwas langsamer, dafür hat man aber den Vorteil, dass der "Wipe" praktisch sofort geht. Schlüssel weg -> Daten unbrauchbar. Bei einem einfachen "rm -rf" hätte ich hingegen schon meine Bedenken. Für jemanden mit etwas Hintergrundwissen wäre es gar nicht so schwer, gelöschte Dateien auf einer ext3/4-Partition wiederherzustellen. Dank photorec geht das sogar mit DAU-Kenntnissen. Dann sollte man schon mindestens zweimal überschreiben à la "shred -n2"
 
Also ich kenne "Wipe" als Synonym für "Factory Reset".
Ist es aber nicht :p

Und das Flashen eines ROMs überlebt eben so ziemlich nichts, wie du ja selber anerkennst.
Einer App daraus einen Strick zu drehen ist schon ziemlich mutig.

Tue ich doch gar nicht. Ich vermute sogar dass es fast gar kein App schafft, weil man dazu eben ein angepasstes Recovery brauchen würde - allein das zu flashen dürfte 90% der User überfordern ;)

@Myon das klingt in der Tat interessant. Ich glaub ich muss mal wieder öfters bei den XDA Devs lesen :D

Was machen denn all die anderen Android User da draußen? Hier haben ja bisher nur eine Hand voll User gepostet - was machen die anderen?
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben