Vraag


Acties:
  • +2 Henk 'm!

  • novation
  • Registratie: September 2010
  • Laatst online: 24-05-2020
Ik heb, nadat de batterij van mijn sony z2 is overleden, een Chinese telefoon gekocht. Maar ik wil voordat ik mijn nieuwe telefoon opstart en mijn simkaart erin schuif en mijn bankpas koppel aan NFC nog wel wat info. Je hoort regelmatig dat deze telefoons malware/virussen enz hebben. Ik heb al in het Chinese smartphone topic zitten neuzen. Maar ik kan hier niet concreet een antwoord op krijgen. "Ulefone" Merk van de telefoon, staat niet echt bekend om zijn malware vrije telefoons. Vandaar de vraag: Wat doen jullie als eerste/gebruiksklaar maken van een Chinese telefoon? Een virusscanner op laten lopen? Avast? Antimalware programma? MBAM? Wat kan je nog meer doen?

Het toestel heeft een chip van mediatek dus de ROM valt niet te flashen. Wellicht (tzt) wel te rooten? Dit is wel handig voor een firewall om uitgaande connecties te beëindigen. Maar in het kort dus. Wat doen jullie om er zeker van de zijn dat je telefoon veilig is zonder root en flash mogelijkheden. Wanneer is het veilig je simkaart erin te stoppen. NFC te gebruiken enz. Is er een soort van stappenplan? inb4 iphone kopen. Ik ben dus volledig onervaren wat betreft Chinese telefoons en het wat en hoe, dus alle tips zijn welkom. Dank alvast voor de antwoorden. Als de info overigens wel ergens staat dan hou ik me aanbevolen. In dat geval mag het topic gesloten worden.

Beste antwoord (via novation op 17-08-2018 10:53)


  • Kiswum
  • Registratie: November 2004
  • Laatst online: 29-05 06:41

Kiswum

Gadget reviewer

Room42 schreef op vrijdag 17 augustus 2018 @ 10:17:
[...]

En juist Xiaomi vertrouw ik ook erg slecht, door mijn ervaring met hun robotstofzuiger. De Android-app heeft alle rechten nodig en het blijkt dat de stofzuiger alle wifi-wachtwoorden en platte gronden van je huis op persistent storage opslaat, die niet gewist wordt bij een factory reset. Sowieso worden al die gegevens ook met de thuisbasis gecommuniceerd. En continu.

Nee, dat soort praktijken laten mij grote afstand houden van Xiaomi. Zéker met een apparaat dat je in principe 24/7 bij je draagt :o
Offtopic:
Hoe zit dat met andere IOT apparatuur? Heb je daar al onderzoek naar gedaan. Kan het zijn dat die apparaten de data op het apparaat laten staan + doorsturen naar servers + niet-encrypt versturen?

Het klopt dat je een Xiaomi stofzuiger beter niet kunt doorverkopen aan iemand die veel kennis (lees: een ethical hacker) heeft van computer/smartphones/IOT apparatuur. Echter hoe groot is die kans en kun je achteraf niet je Wifi wachtwoord gewoon aanpassen?
De link naar dat onderzoek had ik in mijn review staan en de link naar dat onderzoek is hier terug te vinden: https://www.kaspersky.com/blog/xiaomi-mi-robot-hacked/20632/

@rens-br helaas worden Import Xiaomi telefoons vaak voorzien van een Multi Language rom door resellers, deze zijn niet afkomstig van en.miui.com of Xiaomi.eu, maar van de reseller of de handelaar die daar weer tussen zit. Deze service moet men absoluut vermijden, want daarin kun je juist die onveilige keyloggers etc. tegenkomen.
Xiaomi is redelijk veilig, maar alleen als je het rechtstreeks bij Xiaomi koopt en niet via een shopje via AliExpress (ik heb de afgelopen jaren teveel voorbeelden gezien waarbij een custom rom is gebruikt en dan kost het soms dagen om de officiële of Xiaomi.eu rom erop te krijgen).


Ontopic:
Ik heb ervaring met een smartphone die vol met spyware zat. Dat was een Pepsi smartphone (ja van het cola merk) en even later kreeg ik dat ook via een oude firmware van Ulefone (beide fabrikanten bleven stil naar herhaaldelijke vragen/opmerkingen daarover).

Hoe kun je je telefoon scannen?
Het beste programma dat je daarvoor kan gebruiken is waarschijnlijk: Malwarebytes. Hier is de directe link naar de webpagina: https://www.malwarebytes.com/android/
Je kunt deze gewoon downloaden vanuit de Play Store.

Je kunt je telefoon aansluiten op het internet, je Google Play wachtwoord invullen, etc, maar de kans bestaat dat je gegevens dan al via een keylogger zijn doorgestuurd.
Wat je zou moet doen is het volgende:
  • Download het bestand alvast vanaf een veilige telefoon, kopieer de APK door middel van Total Commander naar een USB stick door middel van een USB Type-C OTG kabel en sluit die USB stick vervolgens aan, aan je Ulefone Armor 5.
  • Installeer Malware Bytes en wellicht is een app als Total Commander for Android ook erg handig om mappen/bestanden te bekijken en te verwijderen.
  • Laat Malware Bytes gewoon draaien, je hoeft de scanner en alle andere integraties niet te installeren.
  • Als het goed is, dan zal je na de scan geen foutmeldingen krijgen en dan is de telefoon veilig te noemen.
  • Als er fouten zijn opgetreden, dan kun je kijken of je de mappen/apps/launcher handmatig kunt verwijderen zonder roottoegang.
Hoe je APK's moet installeren hoort m.i. bij de basis kennis rooten/smartphones importeren. Op Google vind je daarover legio voorbeelden.

Link naar mijn website voor alle reviews en blogs: Kiswum.com.

Alle reacties


Acties:
  • +1 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
@novation Je geeft niet echt veel info over de telefoon maar als je weet dat het merk dubieus handelt en een custom ROM geen optie is, waarom heb je deze telefoon dan wel gekozen? Een anti-virus app gaat je hier niet helpen.

[ Voor 14% gewijzigd door Room42 op 16-08-2018 22:09 ]

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • +2 Henk 'm!

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 27-05 17:27

MAX3400

XBL: OctagonQontrol

Als ik heel snel op XDA kijk, zijn er mogelijkheden om een Ulefone-device te rooten en zelfs te flashen met een andere firmware; zo heeft 1 topic het voor elkaar om de firmware van een Samsung S7 op een U007 te installeren.

Aangezien je niet precies laat weten welk model je hebt gekocht, is aanvullende informatie geven wel wat lastig.

Als je https://blog.checkpoint.c...e-targeting-mobile-users/ leest, is het ook niet onmogelijk dat er "zooi" op andere merken/typen staat. En aangezien Sony (van jouw oude telefoon) nou ook niet echt netjes omgaat met bepaalde data, vraag ik me af hoe je die toen beveiligd hebt en/of waarom dat niet op je nieuwe device kan?

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • novation
  • Registratie: September 2010
  • Laatst online: 24-05-2020
Het toestel is een pre order. Het is de ulefone armor 5. Heel dubieus is het ook niet. Maar ik vroeg het me gewoon af in hoeverre mensen hier iets doen voor ze de telefoon gaan gebruiken. Ben onervaren dus neem het me niet kwalijk. Wil het wel proberen en ben daarom dus gaan zoeken. Dank voor de antwoorden.

  • novation
  • Registratie: September 2010
  • Laatst online: 24-05-2020
MAX3400 schreef op donderdag 16 augustus 2018 @ 22:09:
Als ik heel snel op XDA kijk, zijn er mogelijkheden om een Ulefone-device te rooten en zelfs te flashen met een andere firmware; zo heeft 1 topic het voor elkaar om de firmware van een Samsung S7 op een U007 te installeren.

Aangezien je niet precies laat weten welk model je hebt gekocht, is aanvullende informatie geven wel wat lastig.

Als je https://blog.checkpoint.c...e-targeting-mobile-users/ leest, is het ook niet onmogelijk dat er "zooi" op andere merken/typen staat. En aangezien Sony (van jouw oude telefoon) nou ook niet echt netjes omgaat met bepaalde data, vraag ik me af hoe je die toen beveiligd hebt en/of waarom dat niet op je nieuwe device kan?
Ben het er mee eens dat mijn sony tegenwoordig ook meer en meer reclame en meuk heeft wat ik niet wil zien. Dus ben me gaan verdiepen in hoe ik bijvoorbeeld via een firewall apps kan blocken e.d.. Maar zoals ik al zei. Ik ben erg onervaren. Maar wil wel leren en dacht hier wel wat info te kunnen krijgen.

Wil je voortaan de wijzig-knop gebruiken? Twee reacties onder elkaar plaatsen binnen 24 uur is niet gewenst.

[ Voor 5% gewijzigd door rens-br op 17-08-2018 08:41 ]


Acties:
  • +1 Henk 'm!

  • LocK_Out
  • Registratie: Januari 2010
  • Laatst online: 28-03 19:17
@novation *knip*. Dat kan ook prima op een andere manier. :)

Moraal van mijn verhaal, ga hier zeker niet met een "nieuwe" telefoon aan beginnen & begin met heel veel lezen op de juiste plek.

[ Voor 55% gewijzigd door rens-br op 17-08-2018 08:43 ]


Acties:
  • +1 Henk 'm!

  • novation
  • Registratie: September 2010
  • Laatst online: 24-05-2020
Ik vond het niet een rare plek om dit te vragen. Zal wel aan mij liggen. Dank voor de links.

Acties:
  • 0 Henk 'm!

  • ChinaGeek
  • Registratie: Oktober 2017
  • Laatst online: 17-05-2021
Wat een raar antwoord.
Waarom zou er vanuit hier geen ondersteuning kunnen zijn? En een mediatek hardbricken is een beste opgave.

Om on-topic te reageren;
Wat is niet veilig? Chinese telefoons schijnen weleens wat data richting China en haar overheid te sturen. Is dat per se onveilig? Denk het niet. Ken nog geen gevallen waarbij daarbij daadwerkelijk schade berokkend is.
Verder zit er vaak malware op, in de vorm van vervelende adware. Lastige popups met advertenties. Is dat onveilig? Neuh, lijkt me niet. Ik denk niet die dat die Ulefone veel onveiliger dan een gemiddelde Sony is.

[ Voor 29% gewijzigd door rens-br op 17-08-2018 08:44 ]


Acties:
  • 0 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
ChinaGeek schreef op vrijdag 17 augustus 2018 @ 00:02:
[...] Om on-topic te reageren;
Wat is niet veilig? Chinese telefoons schijnen weleens wat data richting China en haar overheid te sturen. Is dat per se onveilig? Denk het niet. Ken nog geen gevallen waarbij daarbij daadwerkelijk schade berokkend is.
Verder zit er vaak malware op, in de vorm van vervelende adware. Lastige popups met advertenties. Is dat onveilig? Neuh, lijkt me niet. Ik denk niet die dat die Ulefone veel onveiliger dan een gemiddelde Sony is.
Privacy (data) is het nieuwe goud. En als je het kwijt bent, krijg je het nooit meer terug. Nooit! Dus ja, ik heb liever zo min mogelijk 'lekkage' in mijn apparatuur. ;)

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • ChinaGeek
  • Registratie: Oktober 2017
  • Laatst online: 17-05-2021
Room42 schreef op vrijdag 17 augustus 2018 @ 00:07:
[...]

Privacy (data) is het nieuwe goud. En als je het kwijt bent, krijg je het nooit meer terug. Nooit! Dus ja, ik heb liever zo min mogelijk 'lekkage' in mijn apparatuur. ;)
Dat kan, dat is een keuze. Maar het is niet per se onveilig. Als je hecht aan privacy is een Android overigens sowieso geen fantastische keuze.

Acties:
  • 0 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
ChinaGeek schreef op vrijdag 17 augustus 2018 @ 00:11:
[...]

Dat kan, dat is een keuze. Maar het is niet per se onveilig. Als je hecht aan privacy is een Android overigens sowieso geen fantastische keuze.
Of het onveilig was (dat zij die privacy-data hebben) weet je pas achteraf. Maar dan is het te laat.
En wat Android in het algemeen betreft, heb je ook gewoon gelijk.

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • +3 Henk 'm!

  • Barrycade
  • Registratie: November 2003
  • Laatst online: 10:24

Barrycade

Through the...

Tja privacy is kiezen tussen kwaden als je een telefoon wil qua OS.

Maar een telefoon kopen waarvan je vooraf je zorgen maakt over je privacy wegens shady fabricage is dan wel een beetje een rare stap.

Acties:
  • 0 Henk 'm!

  • Kenzi
  • Registratie: Oktober 2009
  • Niet online

Kenzi

Scientia potentia est

ChinaGeek schreef op vrijdag 17 augustus 2018 @ 00:02:
[...]

Wat een raar antwoord.
Waarom zou er vanuit hier geen ondersteuning kunnen zijn? En een mediatek hardbricken is een beste opgave.

Om on-topic te reageren;
Wat is niet veilig? Chinese telefoons schijnen weleens wat data richting China en haar overheid te sturen. Is dat per se onveilig? Denk het niet. Ken nog geen gevallen waarbij daarbij daadwerkelijk schade berokkend is.
Verder zit er vaak malware op, in de vorm van vervelende adware. Lastige popups met advertenties. Is dat onveilig? Neuh, lijkt me niet. Ik denk niet die dat die Ulefone veel onveiliger dan een gemiddelde Sony is.
Hier (in China) is enorm veel data te koop. Inclusief gegevens van een hoop buitenlanders, verzameld door oa. die "global roms" die shady resellers op hun toestellen gooien.
Die data wordt oa gebruikt voor identiteitsfraude, aanschaffen simkaarten in ZO Azië etc voor clickfarms etc.
Merk je op zich weinig van zolang je niet in de landen komt maar plezierig is de gedachte niet. ;)

Acties:
  • 0 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Laatst online: 13:10

rens-br

Admin IN & Moderator Mobile
@novation of de Ulefone standaard geleverd wordt met adware / virussen laat ik even in het midden. Maar Ulefone staat nou niet echt bekend om hun goede (software) support.

Er is (in mijn ogen) maar één merk interessant genoeg voor onze markt en dat is Xiaomi. Die leveren degelijke toestellen, met veel ondersteuning en support en waarbij er ook nog eens een enorme community omheen zit.

Acties:
  • +2 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
rens-br schreef op vrijdag 17 augustus 2018 @ 08:47:
@novation of de Ulefone standaard geleverd wordt met adware / virussen laat ik even in het midden. Maar Ulefone staat nou niet echt bekend om hun goede (software) support.

Er is (in mijn ogen) maar één merk interessant genoeg voor onze markt en dat is Xiaomi. Die leveren degelijke toestellen, met veel ondersteuning en support en waarbij er ook nog eens een enorme community omheen zit.
En juist Xiaomi vertrouw ik ook erg slecht, door mijn ervaring met hun robotstofzuiger. De Android-app heeft alle rechten nodig en het blijkt dat de stofzuiger alle wifi-wachtwoorden en platte gronden van je huis op persistent storage opslaat, die niet gewist wordt bij een factory reset. Sowieso worden al die gegevens ook met de thuisbasis gecommuniceerd. En continu.

Nee, dat soort praktijken laten mij grote afstand houden van Xiaomi. Zéker met een apparaat dat je in principe 24/7 bij je draagt :o

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • Beste antwoord
  • +4 Henk 'm!

  • Kiswum
  • Registratie: November 2004
  • Laatst online: 29-05 06:41

Kiswum

Gadget reviewer

Room42 schreef op vrijdag 17 augustus 2018 @ 10:17:
[...]

En juist Xiaomi vertrouw ik ook erg slecht, door mijn ervaring met hun robotstofzuiger. De Android-app heeft alle rechten nodig en het blijkt dat de stofzuiger alle wifi-wachtwoorden en platte gronden van je huis op persistent storage opslaat, die niet gewist wordt bij een factory reset. Sowieso worden al die gegevens ook met de thuisbasis gecommuniceerd. En continu.

Nee, dat soort praktijken laten mij grote afstand houden van Xiaomi. Zéker met een apparaat dat je in principe 24/7 bij je draagt :o
Offtopic:
Hoe zit dat met andere IOT apparatuur? Heb je daar al onderzoek naar gedaan. Kan het zijn dat die apparaten de data op het apparaat laten staan + doorsturen naar servers + niet-encrypt versturen?

Het klopt dat je een Xiaomi stofzuiger beter niet kunt doorverkopen aan iemand die veel kennis (lees: een ethical hacker) heeft van computer/smartphones/IOT apparatuur. Echter hoe groot is die kans en kun je achteraf niet je Wifi wachtwoord gewoon aanpassen?
De link naar dat onderzoek had ik in mijn review staan en de link naar dat onderzoek is hier terug te vinden: https://www.kaspersky.com/blog/xiaomi-mi-robot-hacked/20632/

@rens-br helaas worden Import Xiaomi telefoons vaak voorzien van een Multi Language rom door resellers, deze zijn niet afkomstig van en.miui.com of Xiaomi.eu, maar van de reseller of de handelaar die daar weer tussen zit. Deze service moet men absoluut vermijden, want daarin kun je juist die onveilige keyloggers etc. tegenkomen.
Xiaomi is redelijk veilig, maar alleen als je het rechtstreeks bij Xiaomi koopt en niet via een shopje via AliExpress (ik heb de afgelopen jaren teveel voorbeelden gezien waarbij een custom rom is gebruikt en dan kost het soms dagen om de officiële of Xiaomi.eu rom erop te krijgen).


Ontopic:
Ik heb ervaring met een smartphone die vol met spyware zat. Dat was een Pepsi smartphone (ja van het cola merk) en even later kreeg ik dat ook via een oude firmware van Ulefone (beide fabrikanten bleven stil naar herhaaldelijke vragen/opmerkingen daarover).

Hoe kun je je telefoon scannen?
Het beste programma dat je daarvoor kan gebruiken is waarschijnlijk: Malwarebytes. Hier is de directe link naar de webpagina: https://www.malwarebytes.com/android/
Je kunt deze gewoon downloaden vanuit de Play Store.

Je kunt je telefoon aansluiten op het internet, je Google Play wachtwoord invullen, etc, maar de kans bestaat dat je gegevens dan al via een keylogger zijn doorgestuurd.
Wat je zou moet doen is het volgende:
  • Download het bestand alvast vanaf een veilige telefoon, kopieer de APK door middel van Total Commander naar een USB stick door middel van een USB Type-C OTG kabel en sluit die USB stick vervolgens aan, aan je Ulefone Armor 5.
  • Installeer Malware Bytes en wellicht is een app als Total Commander for Android ook erg handig om mappen/bestanden te bekijken en te verwijderen.
  • Laat Malware Bytes gewoon draaien, je hoeft de scanner en alle andere integraties niet te installeren.
  • Als het goed is, dan zal je na de scan geen foutmeldingen krijgen en dan is de telefoon veilig te noemen.
  • Als er fouten zijn opgetreden, dan kun je kijken of je de mappen/apps/launcher handmatig kunt verwijderen zonder roottoegang.
Hoe je APK's moet installeren hoort m.i. bij de basis kennis rooten/smartphones importeren. Op Google vind je daarover legio voorbeelden.

Link naar mijn website voor alle reviews en blogs: Kiswum.com.


Acties:
  • +2 Henk 'm!

  • novation
  • Registratie: September 2010
  • Laatst online: 24-05-2020
Ik kan hier nog meer vertellen over het hoe en waarom. Een vrij simpele vraag. Wat doe je voor je een Chinese telefoon gebruikt. Dus virusscanners laten lopen enz. lijkt mij, vrij makkelijk te beantwoorden is, maar het nu een discussie word of de telefoon wel of geen support heeft, of ik niet beter een ander merk had kunnen nemen en dat de fabrikant erg onveilig is. voor mij niet echt relevant is. Ik heb daar vrij weinig aan. Enige wat ik dacht is. Er zijn hier genoeg mensen die ook zo'n soortgelijk apparaat hebben en wel weten wat handig is om te doen. Een stappenplan bijvoorbeeld wat je kan doen voor je je telefoon in gebruikt neemt. Dat zou voor anderen ook handig zijn. Even los van het feit of een goede keuze hebt gemaakt qua merk en of je ervaren bent in het flashen van roms, rootacces verkrijgen enz. Er is veel kennis hier, maar jammer dat je dan op deze manier je "antwoord" krijgt. Ik ga naar XDA. (overigens niet onbekend) om daar mijn antwoorden te krijgen. Dank nogmaals

EDIT:
Kiswum, was bezig met dit hierboven te schrijven en je was me net voor. Maar dat is handige info waar ik echt wat aan heb. Dankje!

[ Voor 6% gewijzigd door novation op 17-08-2018 10:52 ]


Acties:
  • +1 Henk 'm!

  • Kiswum
  • Registratie: November 2004
  • Laatst online: 29-05 06:41

Kiswum

Gadget reviewer

Ik vind de link naar XDA niet echt van toepassing, want ik vind dat je voor dat forum een geavanceerde gebruiker moet zijn om de juiste vragen te kunnen stellen en om daarbij het juiste antwoord te kunnen ontvangen.
Wat mij betreft kan de vraag hier dus zonder problemen worden gesteld. Echter verwacht men hier ook wat inzet en dat is mijn reden om niet alle stappen volledig uit te leggen (zoals wat een apk is of wat een USB (type C) OTG kabel is.
Met Malwarebytes kun je waarschijnlijk alle bugs vinden om veilig op je nieuwe smartphone verder te kunnen.

Succes met je nieuwe telefoon!

Link naar mijn website voor alle reviews en blogs: Kiswum.com.


Acties:
  • +1 Henk 'm!

  • novation
  • Registratie: September 2010
  • Laatst online: 24-05-2020
Nee niet alles hoeft uitgelegd te worden. Ik snap wat een apk is en een otg kabel. Ook weet ik wat flashen is en rooten. Ik wil zsm rootacces krijgen. Maar voor ik dat ding aanzet is het wel handig om dus via jouw manier mbam te laten draaien zonder je wifi aan te zetten. Het zijn deze praktische tips die handig zijn. Ik was overigens al op XDA geweest om het een en ander uit te zoeken. Het lastige is dat dit een volledig nieuwe telefoon is en er dus nog niet het een en ander bestaat qua rooten enz. Dus ik ben proefpersoon. Maar dat naar mijn idee ook wel leuk. Juist om te proberen. En als ik het niet vertrouw gaat mijn SIM er niet in en zal ik ook niet op mijn eigen WIFI netwerk gaan. Download dan wel bij de mac donalds op een gratis wifi netwerk mijn apk'tjes. Dankje voor de info in ieder geval.
Pagina: 1