Mittwoch, 13. August 2014

Neue Root App soll Android in Sekunden Knacken

Towelroot knackt Android in Sekunden

Geohot hat überraschend ein Tool herausgebracht, das fast alle Android-Geräte rooten können soll. In einem ersten Test funktionierte das erstaunlich gut. Er demonstriert damit aber auch eine fatale Sicherheitslücke.

Das Tool Towelroot verschafft Android-Nutzer innerhalb weniger Sekunden Root-Rechte. Auch wenn für die US-Version des Samsung Galaxy S5 (AT&T und Verizon) entwickelt wurde, sollte es nach Angaben des Entwicklers alle Geräte entsperren können, deren Android-Version vor dem 3. Juni dieses Jahres kompiliert wurde. Dies dürfte derzeit auf so gut wie alle Android-Geräte zutreffen.


Der Entwickler ist kein Unbekannter: George Hotz aka geohot hat unter anderem bereits iOS-Geräte geknackt, im Jahr 2011 veröffentlichte er den geheimen Krypto-Schlüssel der PlayStation 3. Towelroot steht als APK-Installationpaket zum kostenlosen Download bereit. Es nutzt eine von Pinke Pie entdeckte Sicherheitslücke im Linux-Kernel von Android aus (CVE-2014-3153), um dem Nutzer Root-Rechte zu verschaffen.


Make it ra1n

Bei einem Test von heise Security wurde ein Nexus 5 mit der derzeit aktuellen Android-Version 4.4.3 auf Anhieb gerootet, zu einem Datenverlust kam es dabei nicht. Nachdem man den Button "make it ra1n" drückt, startet das Gerät neu. Anschließend kann man Apps mit Rechtemanagern wie SuperSU gezielt Root-Rechte verschaffen.

Die Medaille hat zwei Seiten
Die von Towelroot zugunsten des Anwenders genutzte Lücke könnten freilich auch beliebige andere Apps missbrauchen, um das System zu zerstören oder tiefgehend mit Schadcode zu infizieren. Google hat die Lücke bereits im Android-Code geschlossen, diese Änderung ist jedoch noch nicht in den offiziellen Builds angekommen. Die meisten Android-Nutzer dürfen allerdings kaum darauf hoffen, dass der Hersteller ihres Geräts eine abgesicherte Firmware-Version liefert. Häufig werden die Geräte nur kurze Zeit mit Updates versorgt.



CHIP Online sagt da zu:

Einfacher geht es nicht: XDA-Developer "geohot" hat mit Towelroot eine Android-App entwickelt, mit der Sie zahlreiche Android-Geräte sehr einfach rooten können. Unter anderem können damit das Galaxy S5, Galaxy S4, das Nexus 5 und das Galaxy Note 3 gerootet werden. Die Towelrool-App funktioniert aber auch mit vielen anderen Android-Geräten.

Towelroot: Das steckt dahinter
 
Der, durch den PS3-Hack weltweit bekannt gewordene, Hacker "geohot" nutzt mit Towelroot eine Linux-Kernel-Sicherheitslücke (CVE-2014-3153) aus, die auf sehr vielen Android-Geräten zu finden ist. Prinzipiell können mit Towelroot Geräte gerootet werden, deren Kernel-Versionen nicht älter als der dritte 3. Juni 2014 sind. Ihre Kernel-Version können Sie bei Android-Geräten in den Systemeinstellungen unter Geräteinformationen finden.


 Towelroot: Das sagt der Entwickler
 
Towelroot wurde eigentlich für die amerikanischen Modelle AT&T Galalxy S5, Verizon Galaxy S5, Galaxy S4 Active, Nexus 5 und AT&T/Verizon Note 3 geschrieben. Viele Nutzer berichten jedoch von erfolgreichen Root-Vorgängen auf anderen Modellen. Auf Geräten mit MediaTek-CPU und bei HTC-Modelle der One-Serie soll Towelroot allerdings nicht funktionieren. Auf die Frage, ob Towelroot das Gerät schädigen kann (Endlos-Bootschleife, Brick), meint geohot im XDA-Forum, das dies wahrscheinlich nicht geschehen wird. Towelroot alleine habe noch keinen Brick verursacht. Wenn es zu Problemen kommt, dann ist meist der unsachgemäße Umgang mit Root-Rechten die Ursache. Auch Samsung KNOX schlägt bei der Verwendung von Towelroot nicht an.


1-Klick-Bedienung: Make it rain

Zur Installation von Towelroot müssen Sie APK-Dateien aus unbekannten Quellen zulassen. Einmal installiert und ausgeführt, müssen Sie zum Rooten des Gerätes nichts weiter tun, als auf den Button make it ra1n zu klicken. Danach startet das Gerät neu und richtet Root-Rechte auf dem Gerät ein.

Da Towelroot keine weiteren Apps installiert, empfiehlt es sich anschließend passende Apps wie SuperSU zu installieren, die Root-Rechte für Anwendungen verwalten können. Ob alles geklappt hat, können Sie beispielsweise mit dem Root-Checker überprüfen.


Towelroot: Gefährlicher Hacker-Traum

Obwohl die Towelroot ohne Zweifel der komfortabelste und einfachste Weg ist, ein Android-Gerät zu rooten, ist eine offene Sicherheitslücke dieses Ausmaßes sicherheitstechnisch höchst bedenklich. Hacker könnten Towelroot innerhalb anderer Apps verstecken, damit das Gerät zu entsperren und Schadcode ausführen. Hersteller sollten diese Lücke deswegen schleunigst schließen.


Ich sag dazu: 

Alternativ gebe es da ja auch noch Framaroot als 1Klick lösung. Mit dieser App lassen sich auch zahlreiche Smartphons Rooten. Nach zuschauen ist das ganze hier bei XDA . Doch auch hier muss man sich vergewissern ob das ganze geklappt hat mit Root Checker.  Des weitern sollte man sich dann noch SuperSu laden und Installieren also wie bei Toelroot. 

Interesant ist das ganze nur für Leute die Exoten als Smartphone oder Tablet haben und diese Rooten möchten so wie Huawei, Kyocera oder auch Acer tja und was sonst noch so auf dem Markt ist. Denn für die großen auf diesem Sector bekommt man immer ein Root Tool.

Dienstag, 29. Juli 2014

Facebook entfernt Chat aus der Facebook-App

 In der Facebook-App können Nutzer künftig nicht mehr chatten.


Facebook entfernt nun auch in Deutschland den Chat endgültig aus seiner Facebook-App. Nutzer können sich somit nicht mehr direkt in der Facebook-App unterhalten, sondern müssen den separaten Messenger von Facebook aufrufen. Damit setzt das soziale Netzwerk seine im April angekündigte Strategie um, aus einzelnen Funktionen von Facebook eigene Apps zu entwickeln. 

Am späten Montagabend teilte Facebook mit, dass seine Chat-Funktion nun weltweit von der allgemeinen Smartphone-App abgespaltet wird. Zunächst war die Umstellung nur in den USA und einigen anderen Ländern erfolgt. Auch in Deutschland hat Facebook bereits damit begonnen. 

Der Dienst könne in einer separaten App besser weiterentwickelt werden, so die Begründung. Diese separate App gibt es bereits: Der "Messenger" hat nach Angaben von Facebook über 200 Millionen Nutzer. Er soll nun alleinige Anlaufstelle für Chatnachrichten über Facebook werden. Nutzer sollen in E-Mails und Nachrichten auf den Wechsel hingewiesen werden.

Zunächst sollen nur die Nutzer der Facebook-App auf iPhones und Android-Smartphones von dem Messenger-Zwang betroffen sein. Auf Desktop-PCs, über mobile Browser, auf Windows Phones und dem iPad sollen Chat-Nachrichten vorerst wie gewohnt versendet werden können.

Facebook will diverse Apps etablieren

Gründer Mark Zuckerberg hatte schon vor einiger Zeit den Plan ausgerufen, einzelne Funktionen stärker in getrennte Anwendungen zu platzieren. Das Unternehmen will sich mit einer ganzen Familie von Apps im Alltag der Nutzer etablieren. 

 Facebook holte sich jüngst den bisherigen Chef des Bezahldienstes PayPal, David Marcus, als neuen Manager für den Bereich. Der Konzern übernimmt gerade für rund 19 Milliarden Dollar auch den deutlich größeren Kurznachrichtendienst WhatsApp, der eigenständig bleiben soll.


Quelle T-Online.de

 

Dienstag, 22. Juli 2014

Offizielle Methode Unlock Bootloader Huawei Y530

Da es für das Huawei  Y530 noch kein Root Tool gibt ist dieser vorschlag hier immoment die einzige Alternative um das Huawei Y530 frei zu Schalten.

Und so geht es:



Huawei Y530
Offizielle Huawei Bootloader unlock (für diejenigen, die noch nicht wissen)
Eine E-Mail an senden: mobile@huawei.com
Die E-Mail muss folgende Informationen enthalten:
*Seriennummer: xxxxxxxxxx
*IMEI: xxxxxxxxxx
*Produkt-ID: xxxxxx

Modell: HUAWEI Y530-U00 (überprüfen Sie Ihr Handy-Modell)

*Alle Informationen stehen auf der Verpackung oder des Telefons unter dem Akku.
Um die Produkt-ID (8-stellig) zu erhalten, geben Sie über die Telefon Tastatur folgenden Code ein: * # * # 1357946 # * # *

Sie erhalten eine E-Mail mit einer 16-stelligen Code Nummer.

Sehr geehrter Kunde,
Danke für die Unterstützung von Huawei.
Ihr Freischalt-Code: XXX, bitte geben Sie Ihre Freischaltcode richtig ein und bewahren Sie diesen gut auf. Danke!
Huawei Terminal Gesellschaft mit beschränkter Haftung



Offizielle Anleitung zum Endsperren

Vorbereitung:
Laden Sie die Treiber für das Huawei Smartphone von der offiziellen Website auf einen Computer.

Laden Sie das ADB Toolkit von der Google-Website und installieren Sie sie auf dem Computer. Installieren Sie beispielsweise das Toolkit auf D: \ adb_tools-2.0. Stellen Sie sicher, dass der Ordner die fastboot.exe Datei enthält.

End sperr Verfahren:
Schalten Sie das Gerät in den Fastboot-Modus.

Das Gerät auszuschalten. (Hinweis: Gehen Sie in die Menüeinstellungen und deaktivieren Sie die Fastboot-Funktion, oder schalten Sie das Gerät aus und entfernen Sie den Akku, warten Sie dann mindestens 2 Sekunden bevor Sie den Akku wieder ein setzen.) Bei ein Smartphone, drücken und halten Sie die Lautstärke Tastes – (Minus) und gleichzeitig die Start Taste, halten sie die Tasten für mindestens 10 Sekunden gedrückt (bei einem Tablette, drücken und halten Sie die Lauterstärke Taste - und die Start Taste).

Schließen Sie das Gerät an den Computer an:

Schließen Sie das Gerät über ein USB-Kabel an den Computer an. Auf dem Computer, öffnen Sie das Befehlsfenster, geben Sie das Verzeichnis, in dem das ADB-Toolkit installiert ist an, und überprüfen Sie, ob das Gerät vom Computer erkannt wird (oder richtig angeschlossen ist). Um dies zu tun, geben Sie das Fastboot-Geräte ein, und drücken Sie Enter, wenn eine Meldung wie 9e42530e fastboot angezeigt wird, wird die Verbindung richtig eingerichtet.

Führen Sie den Befehl Endsperren durch:

Im Kommandofenster des Computers, geben Sie bei fastboot oem Passwort endsperren, zum Beispiel, fastboot oem endsperren 1234567812345678 ein.

Führen Sie das Endsperren des Bootloader auf dem Gerät durch:

Geben Sie das End sperr Passwort ein. Das Gerät startet dann neu. (Wenn das eingegebene Passwort richtig ist, wird das Gerät auf die Werkseinstellungen zurück gesetzt, da nach wird das Gerät neu gestartet und geht in den Standby-Modus. Bootloader des Gerätes wird entriegelt. Wenn das eingegebene Passwort falsch ist, wird eine Meldung angezeigt und das Gerät geht in den Standby- Modus.)

Prüfen Sie, ob die Endsperrung gelungen ist:

Wiederholen Sie die Schritte 1 und 2. Im Kommandofenster des Computers, geben Sie bei fastboot oem -boot ein es wird der Bootloader Verriegelungszustand des Geräts angezeigt.

Wird beim Bootloader-Lock-Status: LOCKED angezeigt, ist der Bootloader immer noch gesperrt ist. In dem Fall führen Sie die Entriegelung erneut durch und überprüfen Sie, ob dass das Kennwort richtig eingegeben wurde.

Wird Bootloader-Lock-Staat: endsperrten Bootloader angezeigt, ist dass Ihr Gerät entsperrt worden. Anschließend können Sie eine Drittanbieter-Firmware aufspielen.

Wichtig:    Bevor Sie eine Drittanbieter-Firmenware aufspielen ist folgendes zubeachten. Machen Sie ein Backup Ihrer Geräte Software und Speicher diese auf der Externen SD-Card.
Zum Wiederherstellen der Original Huawei Gerätesoftware.

Microsoft warnt vor gefälschten Google- und Yahoo-Domains

Microsoft warnt in einem aktuellen Security Advisory vor gefälschten Google- und Yahoo-Domains. Sie nutzen Zertifikate, die von einer Certificate Authority des National Informatics Centre (NIC), einer Behörde der indischen Regierung, ausgestellt wurden. Mit einem Update für seine Certificate Trust List stuft der Softwarekonzern die “missbräuchlich ausgestellten digitalen Zertifikate” als ungültig ein.

Security (Bild: Shutterstock)

Zuerst hatte Google auf die falschen Zertifikate reagiert. Warum die Certificate Authority der
indischen Behörde die Zertifikate für die unter anderem zu Google gehörenden Domains ausgestellt hat, ist weiterhin nicht bekannt. Sie lassen sich aber für Spoofing und Man-in-the-Middle-Angriffe nutzen, wenn beispielsweise ein Browser diesen Zertifikaten vertraut.
Google zufolge stand die Government of India Controller of Certifying Authorities (CCA) – unter diesem Namen betreibt die NIC die ihr unterstellten Certificate Authorities – nie auf der Liste der vertrauenswürdigen Zertifikate. Microsofts Trusted Root Store genanntes Verzeichnis habe der CCA jedoch vertraut.

Microsoft hat die Liste der vertrauenswürdigen Zertifikate nun nach eigenen Angaben aktualisiert und die fraglichen Zertifikate entfernt. Nutzer von Windows 8, 8.1, RT, RT 8.1, Server 2012, Server 2012 R2 sowie Windows Phone 8 und 8.1 erhalten die neue Liste automatisch. Für Windows Vista, 7, Server 2008 und Server 2008 R2 hatte Microsoft im vergangenen Jahr ein Update bereitgestellt, dass die Liste ebenfalls ohne Interaktion mit dem Nutzer aktuell hält. Nutzer, die dieses Update nicht installiert haben, finden in Microsofts Sicherheitswarnung eine Anleitung, wie sie die neue Liste einspielen können. Sie gilt auch für Windows Server 2003.

Das Advisory nennt zudem die Domains, für die die Zertifikate ausgestellt wurden. Betroffen waren 17 Google-Domains, darunter google.com, m.gmail.com und gstatic.com, sowie 27 Yahoo-Domains wie mail.yahoo.com, profile.yahoo.com und me.yahoo.com.

Quelle:ZDNet/News 

Sonntag, 20. Juli 2014

APK Download Web-Seiten



Links zu Web-Seiten die einen APK Download anbieten


Ich wurde des Öfteren an gemailt ob ich hier in meinen Blog links zu Web-Seiten bekannt geben kann.
Da es Web-Seiten gibt die das ganze legal machen und auch die Web-Seiten die das ganze Illegal machen sei mir hier verziehen dass ich diese nicht unterteilen werde. So soll jeder für sich das Beste hier unter den links heraus suchen.

Hier die Links zu den Web-Seiten:


APK Mirror:

APK Craft:

Games Android HVGA:

SuperSU by Chainfire:

Android APK Download:

Android free Game Download:

Cracked Android Apps free Download:

Download APK File Direkly from Google Play Store:

Free Android Mobiles APK Apps Download:

Android 5.0 Google APK’s:

APK Files:

APK Downloads:

APK Radar

BlackMart Alpha:

Android Apps APK Free:

X-Ray for Android:

Free Download Android Apps & Games:

APK Top:

APK Ios:

APK One:

APK Dad:

New APK:

APK Pro:

Devitrianto:

APK Archive:

App Rob:

APK Mania:

Global APK:

Thinstall Soft:

Blantik APK:

File Choco:

APK Blast:

Play APK:

Get APK:

Nova Launcher Beta:

Dro APK:

Android Mania:

Download Zone:

Next Web:

App Bom Market:

APK Mania Pro

APK Galaxy:

APK 4 Fun:

APK Modded:

Android Mob:

APK Here Market:

SRT Appguard:

Avira App Store:

Lucky Patcher:

Ad Free:

Chip Android APK:

Office Suite 7:

APK Forest:

Samsung Galaxy Apps:

House Game APK

Droid Hub

1Mobile

Android Mania

Gsmeg.com

Nextwap

Apps Drawer

SlideMe

Data APK

New Android Market

Android APK Download

Free Android Mobiles APK Apps Download

Androidz APK

PandaApp

APK Giant

Home APK

APK Free Downloads

Apps APK

Oh Game

APK Releases

Free Android Downloads

Power AMP Download

Towelroot APK

xmod Game

Happy Bay – Free Game APK Download

APK Drawer – Android Apps & Game Download

APK Download Free

ppsspp Download

Super User Download

APK Lover

Baixar APK

APK King

APK Gator

APK Field

Android APK Download

World of APK
http://www.worldofapk.in

APK Download Apps APK Free Game 
http://mobapks.com


Da es mit den Web-Seiten ja nu mal so ist das diese nicht immer Aktuell sind oder nicht mehr betrieben werden doch die links immer noch bestehen, so kann es sein das die eine oder andere Web-Seite nicht mehr aufgerufen werden kann.