Fireplace Motiv 1 Neu

Sicherheitsrisikos bei EoL Poco F5?

Philhcks98

Cadet 4th Year
Registriert
Okt. 2021
Beiträge
83
Hi! Ich nutze das Poco F5. Leider hat man damals nur 3 Jahre Sicherheitsupdates bekommen und die sind kommenden Monat vorbei.
Ich hab dort mein Google Konto mit Passwörtern sowie meine Banking Apps hinterlegt. Ist das Gerät nächsten Monat einfach tot? Ich hab leider gar keine Ahnung, wie hoch das Sicherheitsrisiko dann ist
Würde ungerne mir ein neues Gerät holen, weil es noch sehr gut funktioniert
 
Das Telefon mit deine Konten und Daten sind weiterhin geschützt, wenn du nicht auf Fake Angebote und Phishing herein fällst.
 
deo schrieb:
wenn du nicht auf Fake Angebote und Phishing herein fällst.
Also ist mein Gerät sicher, solange ich nicht auf komische Websiten gehe oder Phishing E-Mails öffne? Es ist also deutlich sicherer, als wenn man ein Windows XP PC mit dem Internet verbindet und ich kann weiterhin Banking Zeugs machen? Das LLM meines Vertrauens, meinte, dass davon eher abzuraten sei
 
Ein System wird in der Regel nicht gleich unsicher nur weil das letzte Update ausgeliefert wurde.
 
  • Gefällt mir
Reaktionen: Gigaherz, Brati23, H3llF15H und eine weitere Person
Moin,

Erstmal würde ich abwarten, nur weil gesagt wurde 3 Jahre muss das nicht zwangsläufig auch wirklich nächsten Monat vorbei sein, viele Hersteller patchen auch im Nachgang noch schwerwiegende Sicherheitsprobleme.

Ein großer Teil der "Sicherheit" des Android Ökosystems wird mittlerweile auch aus dem Playstore raus gepatcht.

Deine Apps die die größte Einfallschneise sind werden weiterhin gepatcht.

Wenn du mit etwas Hirn unterwegs bist im Internet, wirst du dir bestimmt keine Gedanken die nächsten 1-2 Jahre machen müssen.

LG
Key
 
  • Gefällt mir
Reaktionen: Philhcks98
deo schrieb:
Das Telefon mit deine Konten und Daten sind weiterhin geschützt, wenn du nicht auf Fake Angebote und Phishing herein fällst.
Das ist ein sehr großer Trugschluß, siehe unten.
Fujiyama schrieb:
Ein System wird in der Regel nicht gleich unsicher nur weil das letzte Update ausgeliefert wurde.
Doch.
Beispiele bei Blue Tooth
https://www.heise.de/news/Bluetooth-Luecke-erlaubt-Einschleusen-von-Tastenanschlaegen-9570583.html
https://futurezone.at/digital-life/bluetooth-luecke-bedroht-milliarden-smartphones/401034920
Und dagegen konnten die Nutzer so erst mal gar nichts machen.
Dann weiter
https://www.chip.de/news/cyber-secu...gen_2b19a3d0-3e20-47d2-b04d-0cd60a336d69.html
https://winfuture.de/news,157442.html
https://www.reddit.com/r/Android/comments/1pyn777/nearly_a_billion_active_android_devices_are/?tl=de

@Philhcks98
Sobald ein Gerät keine Sicherheitsupdates mehr bekommt und EOL ist, solltest Du es nicht mehr betreiben, so einfach ist es. Es ist egal, daß dieses Gerät für Dich noch gut funktioniert. Oder Du stellst alle sicherheitsrelevanten Dinge damit ein und telefonierst nur noch damit von zu Hause aus und bewegst Dich mit dem Gerät nicht mehr weiter weg. Onlinebanking und Google Konto mit den PWs würde ich darüber nicht mehr laufen lassen. Es nützt nichts, wenn Du das weiter so sicher machen willst, brauchst Du unbedingt ein aktuelles Gerät, was noch Sicherheitsupdates bekommt.

Oder Du bekommt ein alternatives aktuelles OS noch drauf.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: acidarchangel, Rickmer, CubeID und eine weitere Person
Es gibt LineageOS für das Poco F5. Es ist aber ein Xaomi-Gerät und das kommt immer mit dem übermäßig bescheuerten Entsperrprozess - sofern der überhaupt (noch) funktioniert. Xaomi gängelt die Nutzer hier ganz eindeutig.

Sollte der TE das aber hinbekommen, dann wird a) der Akku auf einmal zirka einen Tag länger halten (weil keine unnötigen Dienste im Hintergrund laufen) und b) es je nach Maintainer noch ein paar Jahre lang Updates geben wird.
Eventuell funktionieren dann aber die Banking-Apps nicht mehr. Das muss man vorher abklären.
 
  • Gefällt mir
Reaktionen: Poink
Philhcks98 schrieb:
Also ist mein Gerät sicher, solange ich nicht auf komische Websiten gehe oder Phishing E-Mails öffne?
Nein, siehe BT Lücke. Dein Gerät kann ohne Dein aktives Zutun gekapert werden.
Philhcks98 schrieb:
Es ist also deutlich sicherer, als wenn man ein Windows XP PC mit dem Internet verbindet und ich kann weiterhin Banking Zeugs machen?
Nein.
Philhcks98 schrieb:
Das LLM meines Vertrauens, meinte, dass davon eher abzuraten sei
Dann hat die LLM hier mal recht.

Wenn Du es eh schon weißt, warum fragst Du hier dann nochmal nach? Du brauchst nur mal nach "Sicherheitslücken Android" googlen, dann findest Du haufenweise Hinweise, warum man veraltete Smartphones nicht mehr betreiben soll.
 
nutrix schrieb:
dann findest Du haufenweise Hinweise, warum man veraltete Smartphones nicht mehr betreiben soll.
Ich frag nochmal nach, weil die nunmal sehr fehleranfällig sind. Selbst hier auf der Platform scheint es ja sehr unterschiedliche Meinungen zu geben. Und mit den Antworten, die ich bisher bekommen hab, bin ich mir nicht wirklich sicherer, was nun zu tun ist
 
Ich habe ein f2pro als daily und für banking nutze ich ein 90€ Xiaomi Billigteil mit aktuellen Updates. Könntest du dir auch überlegen.
 
Gigaherz schrieb:
0€ Xiaomi Billigteil mit aktuellen Updat
Hab ich mir auch überlegt. Aber dann hab ich immer noch das Sicherheitsrisiko bei Google Konten. Auch wenn diese durch Google gepatched werden, ist mir das ein bisschen zu heikel und auch zu umständlich, wenn ich mehrere Geräte da hab. Wenn würde ich wahrscheinlich auf das X8 Pro Max upgraden. Da sollte man 6 Jahre erstmal Ruhe haben
 
@Gigaherz "Kleiner" Komforthaken bei dem wie du es handelst, du müsstest auch getrennte Google / Playstore / Mail-Accounts erstellen wenn es wirklich sauber getrennt sein soll.

@Philhcks98 Softwaresupport kostet Geld. Sieht man bei den großen Herstellern recht gut: Mit steigender Supportdauer wurden bei denen die Entry-Geräte mit jeder Generation teurer. Die Inflation kickt da in den letzten 5 Jahren auch hart rein, dennoch muss es bezahlt werden wenn sich Leute um die Updates kümmern sollen/müssen.
 
nutrix schrieb:
Und jetzt nach meinen Anmerkungen ist es klarer?
Ich bin sehr dankbar für deine Anmerkungen! Aber für mich ist eine Stimme nicht eindeutig genug. Gerade die verlinkten Artikel beziehen sich auf Hardware Exploits, die ja alle Geräte betreffen und nicht speziell jene, welche keine Herstellerseitigen Updates mehr bekommen. In einigen Artikeln steht, dass die allermeisten Bedrohungen durch Apps entstehen und diese werden ja ständig modellunabhängig von Google geprüft
Ergänzung ()

CubeID schrieb:
Softwaresupport kostet Geld
Das verstehe ich vollkommen. Und günstigere Geräte sind natürlich nur über solche Kostenkürzungen profitabel. Ist halt jetzt die Frage, wie akut dieses Problem ist. Ich nutze Handys wie jeder andere auch. Bin auch jetzt nicht auf den Kopf gefallen, was Phishing Mails angeht. Kann nur nicht einschätzen, wie viel einfacher es wird, solche Geräte zu hacken
 
Phishing ist eine Sache die man noch irgendwo selber beeinflussen kann, zumindest in Teilen. Spätestens bei manipulierten Webseiten mit Zeroclick hast du keine Möglichkeit mehr mit deinem Verhalten gegenzuwirken. Oder wenn über Adbanner Inhalt geladen wird, da hast kaum Chancen mehr. Oder wie letzte Woche bei CPU-Z/HW-Monitor, wo über die offizielle Seite auf ein manipuliertes Repo verlinkt wurde - irgendwann sind einem als User mit den Aktionen die man macht / nicht macht bzw. das man es überhaupt erkennen kann dann Grenzen gesetzt.
 
  • Gefällt mir
Reaktionen: Philhcks98 und nutrix
Philhcks98 schrieb:
Ist halt jetzt die Frage, wie akut dieses Problem ist.
Kommt auf deine Einstellung drauf an.

Für viele ist es nicht akut bis auf einmal Geld auf dem Konto fehlt...
... persönlich würde ich kein Smartphone mehr nutzen wollen, das nicht zeitnah Sicherheitsupdates erhält.

CubeID schrieb:
Spätestens bei manipulierten Webseiten mit Zeroclick hast du keine Möglichkeit mehr mit deinem Verhalten gegenzuwirken.
Wobei man da eher noch ein bisschen Zeit hat weil die üblichen Browser meistens auch auf älteren OS Versionen noch geupdated werden.

Aber sowas wie die genannte Lücke im Bluetooth... oder Exploits in tap-to-pay... ect.
 
  • Gefällt mir
Reaktionen: nutrix und CubeID
Philhcks98 schrieb:
Ich bin sehr dankbar für deine Anmerkungen! Aber für mich ist eine Stimme nicht eindeutig genug.
Bekommt die eine Stimme mehr Gewicht, wenn sie jeden Tag mit IT-Securitiy zu tun hat? 😉
Philhcks98 schrieb:
Gerade die verlinkten Artikel beziehen sich auf Hardware Exploits, die ja alle Geräte betreffen und nicht speziell jene, welche keine Herstellerseitigen Updates mehr bekommen. In einigen Artikeln steht, dass die allermeisten Bedrohungen durch Apps entstehen und diese werden ja ständig modellunabhängig von Google geprüft
Was brauchst Du denn noch weiter an Infos für eine Entscheidung?

Rein aus Secturity Sicht geht man immer vom Worse Case aus. Jede kleinste Unsicherheit und Lücke ist relevant, und muß umgehend geschlossen werden. Meinstens passiert ja so ein Hacking in einer Kette von unglücklichen Ereignissen, die zusammenspielen. Mit jeder sicheren Kette vermindert man die Wahrscheinlichkeit einer feindlichen Übernahme. Natürlich bietet nichts letztlich kompletten Schutz, aber die Wahrscheinlichkeit wird dennoch dramatisch erhöht, wenn man jede bekannte Lücke schließt.

Es kann für Dich eine Weile gut gehen, oder auch nicht, wenn Du den unsicheren Weg beschreitet. Keiner wird Dir dafür Absolution geben können geschweige denn eine Zusicherung, daß Dir so nichts passieren wird. Es ist auch nicht automatisch gesagt, daß Dir sofort was passieren wird. Es ist ein bißchen russisches Roulette, was Du dann spielst. An der Stelle mußt Du Dich fragen, wie hoch Du das Riskio für Dich selbst bewertest. Ist es teuerer, ein aktuelles Smartphone zu kaufen, oder wiegt der Verlust Deines Kontos, persönlichen Daten, Identitätsdiebstahl oder sogar Deines Bankkontos mehr? Ich hatte diese Arie bei einigen Betroffenen mehrfach hautnah durch, und es ist kein Spaß, all die Rennerei bei Behörden, Banken, Polizei, Webshops und anderes.
Ebenso die Nerven, die Tage und Wochen der Angst, die Panik, sorry, das ist kein Geld der Welt wert, und erst recht nicht die paar hundert Euro für ein neues Gerät.
 
  • Gefällt mir
Reaktionen: Philhcks98
Ich werde meine Banking App noch weiter auf dem Poco F5 nutzen. Wenn das System der Postbank zu unsicher wird, wird sie mir das schon mitteiilen. Warum sollte ich mir anmaßen, mehr zu wissen als millionenschwere IT Abteilungen?
 
MSSaar schrieb:
Ich werde meine Banking App noch weiter auf dem Poco F5 nutzen. Wenn das System der Postbank zu unsicher wird, wird sie mir das schon mitteiilen.
Wie soll die Bank Dir bitte mitteilen, daß Deine (denen nicht bekannte spezifische) Umgebung ein Sicherheitsproblem hat? Es ist DEIN RISIKO, DEINE VERANTWORTUNG, nicht die der Bank. Nach der Logik könntest Du auch Deine Kredit- wie EC-Karte mit PIN öffentlich rumliegen lassen, weil die Bank Dich über dieses Risiko informiert...

So weit mir bekannt ist, stellen diverse Bankapps den Betrieb ein, wenn sie auf einem veralteten System laufen.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: CubeID
Zurück
Oben