this post was submitted on 05 Jan 2025
1 points (100.0% liked)

Android

0 readers
6 users here now

Android news, reviews, tips, and discussions about rooting, tutorials, and apps.

General discussion about devices is welcome. Please direct technical support, upgrade questions, buy/sell, app recommendations, and carrier-related issues to other communities.

[email protected]

Rules

Rules

  1. Stay on topic: All posts should be related to the Android operating system or ecosystem.
  2. No support questions/rants/bug reports: All posts should benefit the community rather than the individual. Please refrain from posting individual support questions, rants, or bug reports.
  3. Describe images/videos: Please provide an explanation in the self-post body when sharing images or videos. Memes are not allowed.
  4. No self-promotional spam: Only active members of the community can post their apps, and they must participate in comments. Please do not post your own website, YouTube, or blog.
  5. No reposts/rehosted content: Submit original sources whenever possible, unless the content is not available in English. Reposts about the same content are not allowed.
  6. No editorializing titles: Do not change article titles when submitting. You may add the author if relevant.
  7. No piracy: Do not share or discuss pirated content.
  8. No unauthorized polls/bots/giveaways: Do not create unauthorized polls, use bots, or organize giveaways without proper authorization.
  9. No offensive/low-effort content: Avoid posting offensive or low-effort content that does not contribute positively to the community.
  10. No affiliate links: Posting affiliate links is not allowed.

founded 2 years ago
 

F-Droid hat offenbar erhebliche Probleme bei der Zertifikatsprüfung von Apps. @[email protected] hat dieses Thema bereits im Beitrag »Android-Apps auf dem Seziertisch: Eine vertiefte Betrachtung« kurz beleuchtet. Dazu existiert auch ein Proof of Concept (PoC) namens F-Droid Fake Signer. 👇

https://www.kuketz-blog.de/android-apps-auf-dem-seziertisch-eine-vertiefte-betrachtung/

https://github.com/obfusk/fdroid-fakesigner-poc

#android #fdroid #android #apps #security #sicherheit #poc #privacy #datenschutz

top 5 comments
sorted by: hot top controversial new old
[–] [email protected] 1 points 4 days ago

@[email protected] @[email protected] Wäre die Gefahr abgemildert, wenn man alle seine OpenSource-Apps direkt mittels #Obtanium installieren würde?

[–] [email protected] 1 points 4 days ago

@[email protected] @[email protected]

Ich tue mich etwas schwer mit der Einordnung. Kann das jemand für nicht so technisch versierte Nutzer vereinfachen?

Was kann passieren? Wie hoch ist die Wahrscheinlichkeit dafür? Was sind mögliche Konsequenzen daraus?

[–] [email protected] 1 points 4 days ago

@[email protected] @[email protected] hmm, gibts Alternativen oder wird es vermutlich eine baldige Lösung geben? 🤔

[–] [email protected] 1 points 4 days ago
[–] [email protected] 1 points 4 days ago

@[email protected] @[email protected]

Wenn ich das richtig verstehe, könnten Behörden dadurch den Staatstrojaner ohne nennenswerte Schwierigkeiten auf's Endgerät bringen, oder?

Sowas wie Pegasus tarnt sich dann halt als irgendeine andere App und wird ohne Murren installiert

So gesehen wäre es für BKA, Verfassungsschutz, etc. der Jackpot, wenn jemand F-Droid nutzt

Gruselig