Jump to content

Projektvorstellung


  • Reply to this topic
  • Start new topic

Recommended Posts

Servus cstate, heute melde ich mich auch zum ersten Mal direkt mit einer Projektvorstellung.

 

Ich bastle aktuell an einem Setup für Android sowie iOS Handys, auf die man per remote zugreift. Hintergrund ist, dass es immer schwieriger wird mit Multiaccounting Browsern seine Sachen zu erledigen und die Cloud-Phone Anbieter am Markt größtenteils nur Müll liefern. Emulierte Android Devices die schon beim basic Google Play Integrity failen, und selbst wenn mal echte Handys angeboten werden ist spätestens bei Banking-Apps Schluss (meist schon vorher). Wenn man sein OPsec aber nicht komplett ignoriert (was man auch nicht sollte, man hat ja trotzdem kein allzu großes Verlangen im Bau zu landen) heißt das: niemals in der Nähe von zuhause anschalten, dauerhaft in einem Faraday Bag lagern um GPS, Triangulation, WLAN und Bluetooth-Scanning zu vermeiden, was im Alltag ziemlich nervig werden kann. Zumindest kenne ich nicht viele die Bock haben sich jedes mal wie ein Junkie auf eine Parkbank zu setzen und dort ihre Geschäfte zu machen.

Die Idee ist daher: Die Handys laufen in einer kontrollierten Umgebung und man greift nur per Remote VPN acces drauf zu. Stand jetzt laufen darauf alle Apps inkl. Banking/Finanz ohne Flags

Access läuft webbasiert über KVM over IP. Die Handys hängen lokal im bereitgestellten Wlan. Proxy kann man entweder direkt in den System Einstellungen oder mit Drittanbieter Software hinzufügen (wird laut meiner Recherche teilweise von Apps erkannt) oder direkt über den Router selbst – da bin ich noch am tüfteln wie sich das sauber implementieren lässt.

Beim Thema Standort habe ich mir auch schon Gedanken gemacht wie man GPS direkt vor Ort sauber spoofen kann und zusätzlich passende WLAN Umgebungen für die Standorterkennung hinbekommt. Wirklich weit bin ich da bisher aber noch nicht gekommen

Das ganze ist aktuell eher ein offenes Projekt als irgendwas fertiges. Mich würde einfach interessieren was ihr davon haltet, ob es Kritikpunkte gibt oder ihr eigene Ideen dazu habt. Wenn jemand Lust hat da mitzudenken oder das ganze in irgendeiner Form mit voranzubringen freut mich das natürlich umso mehr. Mich würde zusätzlich interessieren wie ihr das Konzept grundsätzlich seht

- Was wären für euch realistische Preisbereiche pro Handy/App (z. B wöchentlich gedacht)?

- Lieber gestellte Handys in einem Pool Modell oder eigene Hardware die dann gehostet wird

- Ob generell Interesse an so einem Service besteht

Aktuelle Probleme:

- Remote-Control-Lockout: Wenn ein Iphone nicht strikt mit Geführter Zugriff/Guided-Acces auf eine App beschränkt ist kann man über die Einstellungen den AssistiveTouch deaktivieren was Touch-Weitergabe via KVM trennen. Danach ist kein Remote Input mehr möglich bis jemand physisch ans Gerät geht und es wieder aktiviert.

- Camera / PhotoTAN: Größtes praktisches Problem bisher. Visuelle TAN Codes oder ähnliche Grafiken zuverlässig remote mit der Kamera zu erfassen. Dafür habe ich noch keinen sauberen Ansatz.

- Sauberes einführen von Proxys in OpenWrt ohne DNS leaks und genrelle Firewall/Architektur Einstellungen

Willkommen ! 

Glaube wenn du sie im Pool anbieten würdest, ist es doch einfacher zu managen für dich, und auch dein OPSEC. Auf der anderen Seite ist es für manch einen auch angenehmer sein Gerät selbst zu Bestücken mit den benötigten Apps, und es dir das zu scshicken und du richtest den rest ein. Auf der dritten seite, spielt da aber das Vertrauen eine große rolle. Man legt dir ja dann sozusagen das Gerät in die Hand was über OBs etc verfügt. 

Aber generell denke ich, es besteht bestimmt Interesse.

 

Session

Spoiler

053d63284c948ba3540212cee7b3bf76dee35396d7518f1b0353ba6ba8b8a03228

Telegram

Spoiler

image.png.e9a37fe41cbc759a5b7c6ab0d0f5a9e6.png

 

On 2/21/2026 at 6:14 PM, MySQL said:

Willkommen ! 

Glaube wenn du sie im Pool anbieten würdest, ist es doch einfacher zu managen für dich, und auch dein OPSEC. Auf der anderen Seite ist es für manch einen auch angenehmer sein Gerät selbst zu Bestücken mit den benötigten Apps, und es dir das zu scshicken und du richtest den rest ein. Auf der dritten seite, spielt da aber das Vertrauen eine große rolle. Man legt dir ja dann sozusagen das Gerät in die Hand was über OBs etc verfügt. 

Aber generell denke ich, es besteht bestimmt Interesse.

 

Danke für die Antwort.

Da hast du natürlich recht: Am Anfang ist es höchstwahrscheinlich leichter die Handys im Pool anzubieten und erstmal Feedback sowie Verbesserungsvorschläge zu sammeln. Die von mir oben gestellte Frage ist für den Beginn eigentlich eher irrelevant und wird erst in Zukunft eine Rolle spielen. Ich würde es aber so lösen, falls trotzdem jemand möchte das sein eigenes Gerät gehostet wird, dass ich eine einmalige Gebühr für das einschicken verlange, mit Geld zurück Garantie und kostenlosem Rückversand (falls Probleme auftreten).

 

Das mit dem Vertrauen ist auch wieder so eine Sache

Beim Pool-Modell ist es eher problematisch, da ich immer volle Kontrolle über das Handy behalten muss, weil das Gerät zwischen Usern wechselt. Das heißt der Entsperrcode an sich sowie alle anderen Zugänge inkl. Remote-Access liegen bei mir. Das bedeutet natürlich auch, dass ich theoretisch jederzeit selbst auf das Handy zugreifen könnte auch per Remote-Access.

Beim Hosten von fremder Hardware ist das jedoch schon etwas besser. Für das physische Handy habe ich keinen Code und bei modernen Geräten ist es heutzutage als Privatperson fast unmöglich geworden ein gesperrtes Gerät zu knacken. Die KVM-Software kann durch Login/Passwort geschützt werden und ist zudem Open Source (sowie alles andere was benutzt wird), also ist ein mitlesen im laufenden Betrieb ist nicht ohne weiteres möglich. Die einzige Möglichkeit die dann noch besteht wäre ist wenn das Handydisplay physisch von mir überwacht wird, während der Benutzer sein Passwort eingibt oder das Gerät im laufenden Betrieb zu trennen. Mit dem Risiko muss man denke ich leben. Ich könnte jetzt viel erzählen, aber ich habe keinen leichten physischen Zugang zu den Handys also kann ich nicht ständig schauen ob gerade ein Gerät benutzt wird oder nicht. Dadurch ist das Risiko schon ziemlich minimiert.

Ohne ein gewisses Vertrauen wird es wahrscheinlich nicht ganz funktionieren, ich hoffe aber dass ich mir mit der Zeit eine gute Reputation aufbauen kann.

Für die Beta-Version sind aktuell 1-2 Handys geplant, die als Test dienen werden. Dafür werden dann auch Tester gebraucht die die User-Experience beschreiben und ggf Verbesserungsvorschläge kommunizieren.

On 23.2.2026 at 01:36, DagobertDuck said:

Danke für die Antwort.

Da hast du natürlich recht: Am Anfang ist es höchstwahrscheinlich leichter die Handys im Pool anzubieten und erstmal Feedback sowie Verbesserungsvorschläge zu sammeln. Die von mir oben gestellte Frage ist für den Beginn eigentlich eher irrelevant und wird erst in Zukunft eine Rolle spielen. Ich würde es aber so lösen, falls trotzdem jemand möchte das sein eigenes Gerät gehostet wird, dass ich eine einmalige Gebühr für das einschicken verlange, mit Geld zurück Garantie und kostenlosem Rückversand (falls Probleme auftreten).

 

Das mit dem Vertrauen ist auch wieder so eine Sache

Beim Pool-Modell ist es eher problematisch, da ich immer volle Kontrolle über das Handy behalten muss, weil das Gerät zwischen Usern wechselt. Das heißt der Entsperrcode an sich sowie alle anderen Zugänge inkl. Remote-Access liegen bei mir. Das bedeutet natürlich auch, dass ich theoretisch jederzeit selbst auf das Handy zugreifen könnte auch per Remote-Access.

Beim Hosten von fremder Hardware ist das jedoch schon etwas besser. Für das physische Handy habe ich keinen Code und bei modernen Geräten ist es heutzutage als Privatperson fast unmöglich geworden ein gesperrtes Gerät zu knacken. Die KVM-Software kann durch Login/Passwort geschützt werden und ist zudem Open Source (sowie alles andere was benutzt wird), also ist ein mitlesen im laufenden Betrieb ist nicht ohne weiteres möglich. Die einzige Möglichkeit die dann noch besteht wäre ist wenn das Handydisplay physisch von mir überwacht wird, während der Benutzer sein Passwort eingibt oder das Gerät im laufenden Betrieb zu trennen. Mit dem Risiko muss man denke ich leben. Ich könnte jetzt viel erzählen, aber ich habe keinen leichten physischen Zugang zu den Handys also kann ich nicht ständig schauen ob gerade ein Gerät benutzt wird oder nicht. Dadurch ist das Risiko schon ziemlich minimiert.

Ohne ein gewisses Vertrauen wird es wahrscheinlich nicht ganz funktionieren, ich hoffe aber dass ich mir mit der Zeit eine gute Reputation aufbauen kann.

Für die Beta-Version sind aktuell 1-2 Handys geplant, die als Test dienen werden. Dafür werden dann auch Tester gebraucht die die User-Experience beschreiben und ggf Verbesserungsvorschläge kommunizieren.

du wirst schon dein weg finden. Biete es an, und schau wie es läuft. Der rest kommt von alleine.

Session

Spoiler

053d63284c948ba3540212cee7b3bf76dee35396d7518f1b0353ba6ba8b8a03228

Telegram

Spoiler

image.png.e9a37fe41cbc759a5b7c6ab0d0f5a9e6.png

 

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...