1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › Find You: Airtag-Klon umgeht…

Blödsinn

  1. Thema

Neues Thema


  1. Blödsinn

    Autor: Its_Me 22.02.22 - 11:36

    Also grundsätzlich kann man viele nützliche Dinge auf illegale Art und Weise einsetzen. Das stört scheinbar niemanden, solange das nichts mit IT oder gar Apple zu tun hat. Wenn jemand mit einem Küchenmesser bedroht wird oder eine Autoscheibe mit einem Hammer eingeschlagen wurde, habe ich jedenfalls noch nicht gelesen, dass man Küchenmesser und Hämmer besser schützen müsste.

    Bei den normalen Airtags, kann ich das Tracking-Problem ja noch bedingt nachvollziehen, da die halt sehr einfach anzuwenden sind und somit auch technisch wenig versierte Menschen auf die Idee kommen könnten jemanden zu tracken.

    Aber wer in der Lage ist sich so ein Teil selber zu basteln, wird immer eine Möglichkeit finden jemanden zu tracken, wenn er es denn will. Geht mit einem GPS-Tracker wahrscheinlich einfacher und genauer.



    1 mal bearbeitet, zuletzt am 22.02.22 11:36 durch Its_Me.

  2. Re: Blödsinn

    Autor: anonymous_bosch 22.02.22 - 11:43

    So funktioniert halt IT-Security: Jemand entwickelt etwas, daraufhin findet jemand eine Sicherheitslücke (hoffentlich ein "Guter") und sagt das öffentlich. Daraufhin wird die Sicherheitslücke gepatcht - oder eben auch nicht.

    Würde man das nicht so machen, würden nur die "Bösen" nach Sicherheitslücken suchen, sie niemandem verraten und sie selbst ausnutzen.

    Das mit nem Küchenmesser zu vergleichen ist einfach nur Whataboutism und trägt nichts zu der Diskussion bei.

  3. Re: Blödsinn

    Autor: Dakkaron 22.02.22 - 11:44

    Hast du gelesen, was nötig ist, um das Ding selber zu basteln?

    Vier extrem simple Schritte am PC, und dann muss man den ESP32 per USB an eine Powerbank anstecken. Fertig.

  4. Re: Blödsinn

    Autor: Teeklee 22.02.22 - 11:50

    Its_Me schrieb:
    --------------------------------------------------------------------------------
    > Also grundsätzlich kann man viele nützliche Dinge auf illegale Art und
    > Weise einsetzen. Das stört scheinbar niemanden, solange das nichts mit IT
    > oder gar Apple zu tun hat. Wenn jemand mit einem Küchenmesser bedroht wird
    > oder eine Autoscheibe mit einem Hammer eingeschlagen wurde, habe ich
    > jedenfalls noch nicht gelesen, dass man Küchenmesser und Hämmer besser
    > schützen müsste.

    Klar, da hilft aber eine Firma nicht aktiv mit diese Straftaten zu begehen. Bei Apple ist es sogar so, dass das iPhone des Besitzers dabei mithilft, damit es zu einem Opfer wird.

    > Aber wer in der Lage ist sich so ein Teil selber zu basteln, wird immer
    > eine Möglichkeit finden jemanden zu tracken, wenn er es denn will. Geht mit
    > einem GPS-Tracker wahrscheinlich einfacher und genauer.

    Muss man ja nicht selbst bauen, kann man sich auch bei jemanden dazu kaufen, der Ahnung davon hat.

  5. Re: Blödsinn

    Autor: Elthy 22.02.22 - 11:57

    Bei allem gibt es eine Abwägung über Schaden und Nutzen. Der Nutzen besteht bei den Airtags darin das ein paar vergessliche Apple-Nutzer ihre Schlüssel einfacher finden und Apple ordentlich Geld verdient, der Schaden liegt bei den Stalking- und Diebstahlopfern. Langsam scheint sich herauszustellen die Summe der Folgen für die Gesellschaft negativ sind, die richtigen Schlüsse kann Apple daraus selbst ziehen (unwahrscheinlich, weil sie nicht drunter leiden) oder der Staat muss ran.

    Und die GPS-Tracker sind da ne faule Ausrede. Es war auch schon immer möglich Waffen im Darknet zu kaufen, deswegen ist es noch lange keine gute Idee sie bei Aldi anzubieten.

  6. Re: Blödsinn

    Autor: ezadoo 22.02.22 - 12:30

    Man muss nicht ins Darknet um einen GPS-Tracker zu kaufen. Keine Ahnung, was diese Aussage soll.

    Die Dinger kann man ohne Probleme bei Amazon kaufen, es gibt auch solche Tracker mit GPS-Modul und Simkarte für sein Haustier, die man dafür nutzen könnte.

    Aber ich sehe hier auch die Begründung „Man muss sich den ja selber basteln, das ist schon mal ne Hürde.“ als kritisch.
    Denn es wird nicht lange dauern, bis ein chinesischer Hersteller das in Serie fertigt wenn es genug Nachfrage danach gibt und dann auf den gewöhnlichen Plattformen vertreibt, sei es Amazon oder Aliexpress.
    Und die Nachfrage wird es geben (bzw. gibt es ja schon jetzt, wie man an den modifizierten AirTags mit entfernten/zerstörten Speaker sieht) das muss nicht einmal die Absicht das Stalkings sein, sondern nur der Wunsch seine Gegenstände wie Fahrrad oder Auto nach Diebstahl verfolgen zu können, ohne dass diese nach kurzer Zweit auf sich aufmerksam machen oder mit einer App direkt gefunden werden können.

    Ändert aber nichts daran, dass das nicht die Schuld vom FindMy Netzwerk ist.
    Der Vorteil der AirTags selbst ist, dass Apple hier die die Kontrolle hat und die Adressdaten des Besitzers an die Behörden geben kann, die dann den Stalker belangen können, was bei den Drittanbietern aus China schwer bis unmöglich werden dürfte.

  7. Re: Blödsinn

    Autor: Dakkaron 22.02.22 - 12:51

    Ein GPS-Tracker ist aber noch mal ein bisschen ein anderes Biest. Die Dinger müssen einerseits einen GPS-Empfänger mitbringen und andererseits noch irgendeine Kommunikationsschnittstelle (z.B. 2G). Beides kostet Strom, und davon nicht zu wenig. Das heißt, GPS-Tracker sind üblicherweise ziemlich groß (wegen dem Akku) und/oder haben eine sehr kurze Akkulaufzeit.

    Hab mal bisserl auf Amazon geschaut. Da gibt es Geräte in der Größe einer mittleren Powerbank (mit 5000 mAh) Akku, die bis zu drei Wochen Tracking anbieten. Sowas mogelt man nicht einfach jemandem unbemerkt in die Jackentasche.

    Ein kleines Gerät hab ich gefunden, welches ähnliche Maße hat, wie die Apple-Tracker, hat laut Reviews eine Laufzeit von maximal 3 Tagen.

    Dazu brauchen diese GPS-Tracker meist auch eine SIM-Karte plus Handyvertrag dazu, was die laufenden Kosten stark erhöht und es eventuell möglich macht, den Besitzer des Trackers über die SIM-Karte ausfindig zu machen. In den meisten Ländern Europas ist es ja nicht mehr möglich, anonym SIM-Karten zu bekommen.

    Der ESP32-Tracker, der hier vorgestellt wird, ist viel kleiner und leichter. Wenn die Software die Power Save Features vom ESP32 richtig verwendet, kann man selbst mit 2 Knopfzellen mehrere Wochen laufen lassen. Und wenn man einen ESP32 ohne aufgelötete Header verwendet, ist das Ding winzig und leicht, genauso wie der originale Apple-Tracker.

    Kann man also imho nicht ganz so in einen Topf werfen.

  8. Re: Blödsinn

    Autor: peterbruells 22.02.22 - 13:22

    Dakkaron schrieb:
    --------------------------------------------------------------------------------

    > Hab mal bisserl auf Amazon geschaut. Da gibt es Geräte in der Größe einer
    > mittleren Powerbank (mit 5000 mAh) Akku, die bis zu drei Wochen Tracking
    > anbieten. Sowas mogelt man nicht einfach jemandem unbemerkt in die
    > Jackentasche.
    >
    > Ein kleines Gerät hab ich gefunden, welches ähnliche Maße hat, wie die
    > Apple-Tracker, hat laut Reviews eine Laufzeit von maximal 3 Tagen.

    Und das reicht völlig aus. Wahrscheinlich sind 80% des Schadens in den ersten 24 Stunden angerichtet.

    Hinz kommt, dass man die Tracker mit längerer Laufzeit natürlich auch an einen Auto befestigen kann. Genauso wie AirTags.

  9. Re: Blödsinn

    Autor: Psykhe 22.02.22 - 16:35

    peterbruells schrieb:
    --------------------------------------------------------------------------------
    > Dakkaron schrieb:
    > ---------------------------------------------------------------------------
    > -----
    >
    > > Hab mal bisserl auf Amazon geschaut. Da gibt es Geräte in der Größe
    > einer
    > > mittleren Powerbank (mit 5000 mAh) Akku, die bis zu drei Wochen Tracking
    > > anbieten. Sowas mogelt man nicht einfach jemandem unbemerkt in die
    > > Jackentasche.
    > >
    > > Ein kleines Gerät hab ich gefunden, welches ähnliche Maße hat, wie die
    > > Apple-Tracker, hat laut Reviews eine Laufzeit von maximal 3 Tagen.
    >
    > Und das reicht völlig aus. Wahrscheinlich sind 80% des Schadens in den
    > ersten 24 Stunden angerichtet.
    >
    > Hinz kommt, dass man die Tracker mit längerer Laufzeit natürlich auch an
    > einen Auto befestigen kann. Genauso wie AirTags.

    Gut das du soviel Erfahrung hast was "ausreicht" um jemanden zu stalken.

    Punkt ist GPS Tracker haben im Vergleich zu den AirTags deutliche Limitierungen. Das kann man nicht wegdiskutieren. Auch nicht indem man versucht das Anwendungsfeld künstlich zu verschmälern das man sie dort gerade so gleichstellen kann.

    Da kann ich auch gleich behaupten das ein iPhone 13 Max total mit einem anderen 150¤ Smartphone vergleichbar ist weil beide etwa gleich gut sind um die Emails zu checken.

  10. Re: Blödsinn

    Autor: windbeutel 22.02.22 - 17:04

    Dakkaron schrieb:
    --------------------------------------------------------------------------------
    > Hast du gelesen, was nötig ist, um das Ding selber zu basteln?

    Ja, hab ich.
    Und ich denke, ich habe es auch verstanden.

    > Vier extrem simple Schritte am PC, und dann muss man den ESP32 per USB an
    > eine Powerbank anstecken. Fertig.

    Nein, das stimmt nicht, soweit ich das sehe. Dein ESP sendet dann irgendeinen Public-Key, mit dem aber keiner was anfangen kann, weil kein Private-Key existiert.

    Das Script zum Generieren der Schlüssel fehlt (steht in der README.md) und Du musst den private Key (wenn Du denn weißt, wie man ihn generiert) auch noch auf dein Owner-Device bekommen, damit da irgendwas passiert.

    Hint: in den Openhaystack-Quellen liegt eine Swift-Implementierung zum Generieren eines neuen Private/Public-Keysets, aber damit dürften wohl viele, die hier von vier einfachen Schritten schwafeln, bereits überfordert sein.

  11. Re: Blödsinn

    Autor: Its_Me 22.02.22 - 19:55

    > Punkt ist GPS Tracker haben im Vergleich zu den AirTags deutliche
    > Limitierungen. Das kann man nicht wegdiskutieren. Auch nicht indem man
    > versucht das Anwendungsfeld künstlich zu verschmälern das man sie dort
    > gerade so gleichstellen kann.


    Das stimmt jetzt aber auch nicht immer. Kommt halt drauf an wo man jemanden tracken will. Wenn der kein iPhone hat und irgendwo in die Pampa fährt, dürfte das Tracking mit Airtags sehr lückenhaft bis nicht vorhanden sein. Ein GPS Tracker würde da deutlich besser funktionieren.

  12. Re: Blödsinn

    Autor: Psykhe 23.02.22 - 10:02

    Its_Me schrieb:
    --------------------------------------------------------------------------------
    > > Punkt ist GPS Tracker haben im Vergleich zu den AirTags deutliche
    > > Limitierungen. Das kann man nicht wegdiskutieren. Auch nicht indem man
    > > versucht das Anwendungsfeld künstlich zu verschmälern das man sie dort
    > > gerade so gleichstellen kann.
    >
    > Das stimmt jetzt aber auch nicht immer. Kommt halt drauf an wo man jemanden
    > tracken will. Wenn der kein iPhone hat und irgendwo in die Pampa fährt,
    > dürfte das Tracking mit Airtags sehr lückenhaft bis nicht vorhanden sein.
    > Ein GPS Tracker würde da deutlich besser funktionieren.

    Siehe " Anwendungsfeld künstlich zu verschmälern".

    Ist ein GPS Tracker *immer* schlechter als ein Airtag?
    Nö. Habe ich auch nicht behauptet.

    Generell hat ein Airtag aber weniger Limitierungen und ein breiteres Anwendungsfeld.
    Argumente a la "Aber in dieser spezifische Situation ist ein GPS Tracker aber halbwegs gleichwertig oder besser" ändert das nicht.

  13. Re: Blödsinn

    Autor: x2k 23.02.22 - 11:41

    anonymous_bosch schrieb:
    --------------------------------------------------------------------------------
    > So funktioniert halt IT-Security: Jemand entwickelt etwas, daraufhin findet
    > jemand eine Sicherheitslücke (hoffentlich ein "Guter") und sagt das
    > öffentlich. Daraufhin wird die Sicherheitslücke gepatcht - oder eben auch
    > nicht.
    >
    > Würde man das nicht so machen, würden nur die "Bösen" nach
    > Sicherheitslücken suchen, sie niemandem verraten und sie selbst ausnutzen.
    >
    > Das mit nem Küchenmesser zu vergleichen ist einfach nur Whataboutism und
    > trägt nichts zu der Diskussion bei.
    Sind beides Werkzeuge der mensch ist der jenige der was daraus macht. Nicht das Werkzeug als solches.

  14. Re: Blödsinn

    Autor: Eldark 23.02.22 - 15:30

    x2k schrieb:
    --------------------------------------------------------------------------------
    > anonymous_bosch schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > So funktioniert halt IT-Security: Jemand entwickelt etwas, daraufhin
    > findet
    > > jemand eine Sicherheitslücke (hoffentlich ein "Guter") und sagt das
    > > öffentlich. Daraufhin wird die Sicherheitslücke gepatcht - oder eben
    > auch
    > > nicht.
    > >
    > > Würde man das nicht so machen, würden nur die "Bösen" nach
    > > Sicherheitslücken suchen, sie niemandem verraten und sie selbst
    > ausnutzen.
    > >
    > > Das mit nem Küchenmesser zu vergleichen ist einfach nur Whataboutism und
    > > trägt nichts zu der Diskussion bei.
    > Sind beides Werkzeuge der mensch ist der jenige der was daraus macht.
    > Nicht das Werkzeug als solches.

    Ist halt wie mit einen Seil und einer Säge. Damit kannst du was festmachen (z.b. einen Ast) und mit der Säge kannst du ihn Sägen (bitte die Leiter auf die richtige Seite stellen, danke)

    Du kannst aber auch Hollywood like das für jegliche Horror Szenarien benutzen…

    Und nochmal was was ich in den anderen Thread schon schrieb, dein GPS Tracker muss nicht die Größe einer powerbank haben um so lange zu laufen, du brauchst auch keine sim Karte.
    Mein Gott, nur weil Ali und Amazon das so anbieten ist das immer noch nicht gutes Zeug, gibt besseres. Wer löten, programmieren und bissel Ahnung von Funken hat der kann weitaus kleinere bauen. Mit Schaltungsdruck geht es noch sehr viel weiter…

    GPS Empfänger (sehr kleine Teile), goldcap Kondensator, Solarzelle, Antenne und smd Technik bzw. gedruckte Schaltung und somit hast du einen tracker im Gramm Bereich, lange Laufzeit und hohe sende Reichweite.
    Du musst ja keine Abfrage im Millisekunden machen, den Weg kannst du auch locker verfolgen um Minuten Bereich.

    Möglicherweise gibt es auch Techniken zur Stromerzeugung (Kinetische, Poteniale, Strömungen, Funkwellen,…) die dann die Solarzelle ersetzen oder verkleinern. Man weis nie wie weit man mit welcher Technik kommt…

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. Mitarbeiter IT-Support Arbeitsmedizinische Software (Samas) (m/w/d)
    DEKRA Automobil GmbH, Stuttgart
  2. Application Manager (w/m/d)
    ING Deutschland, Frankfurt am Main
  3. ERP Berater Finanzen für Infor LN (m/w/d)
    Trox GmbH, Neukirchen-Vluyn
  4. Embedded Systems Entwickler (m/w/d) Additive Manufacturing
    DMG MORI Additive GmbH, Bielefeld

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Spiele-Angebote
  1. 219,99€ (mit Vorbesteller-Preisgarantie)
  2. basierend auf Verkaufszahlen


Haben wir etwas übersehen?

E-Mail an news@golem.de


  1. 25 Jahre Gaming am Mac: Warum lässt du uns nicht spielen, Apple?
    25 Jahre Gaming am Mac
    Warum lässt du uns nicht spielen, Apple?

    Wer zocken will, kauft sich besser keinen Mac: Apple ist hier seit Jahrzehnten im Hintertreffen. Schuld daran waren geringe Marktanteile und schwache Hardware - aber es gibt Hoffnung.

  2. Candy Crushed: Royal Match wird profitabelstes Mobile Game
    Candy Crushed
    Royal Match wird profitabelstes Mobile Game

    Die langanhaltende Dominanz von Candy Crush Saga ist vorbei. Das meiste Geld verdient jetzt ein Start-up aus Istanbul mit einem Puzzlespiel.

  3. Datenschutz: ChatGPT-Exploit findet E-Mail-Adressen von Times-Reportern
    Datenschutz
    ChatGPT-Exploit findet E-Mail-Adressen von Times-Reportern

    Eigentlich sollte der Chatbot auf diese Anfrage gar nicht antworten. Tut er es dennoch, lauern womöglich noch viel brisantere Informationen.


  1. 09:00

  2. 14:12

  3. 13:27

  4. 12:30

  5. 11:12

  6. 10:00

  7. 09:00

  8. 13:32