Freitag, 3. Oktober 2014

The LTE Problem

Let us start with some of the claims AT&T makes on its website:

"AT&T 4G LTE - The Nation's Most Reliable 4G LTE Network"

What is 4G LTE?
It stands for Long Term Evolution, but what it really means is speeds up to 10x faster than 3G.

It lets you stream clear, crisp video faster than ever before, download songs in a few beats, apps almost instantly, and so much more.

So when I recently replaced my Nexus 4 with a Oneplus One, I was somewhat excited to finally have an LTE enabled phone. But at least in Central Florida the LTE speed on AT&T is a huge disappointment. It seems like AT&T (and possibly other carriers) have sold way more LTE phones than their network can handle. This leads to the absurd situation that I almost always get faster speed when switching back to 3G.

But pictures (or rather a video in this case) tell more than a thousand words. It shows you two speed tests I made today in the early afternoon at my office, the first one on LTE, the second one on 3G:



And yes, my phone is set up correctly. During off times (like early mornings on the weekends) the speeds go up to 20+ Mbps....but even that is not that great. I understand that my results are not statistically representative, but at least in Orlando and Jacksonville this is what it is during regular hours. In other parts of the country people seem to get upwards of 50 Mbps (e.g. here) but I personally stay on 3G (and save battery) until this situation improves.



Freitag, 6. Juni 2014

Analyse einer Phishingmail

Bei der Durchsicht meines Spamorders fand ich kürzlich eine Phishingmail die mein Interesse weckte. Sie stammte angeblich von support@amazon.de und versprach die Sicherheit bei der Zahlung im Internet zu erhoehen. Dies sollte durch ein zusaetzliches Passwort erreicht werden und obendrein sollte der Kunde eine 30 Euro Gutschrift erhalten. Das Ganze war sehr professional aufgemacht und imitierte das Amazon-Layout perfekt.


Mein ursprüngliches Interesse lag darin begründet, dass die Email an einen Alias adressiert war, den ich ausschließlich im Zusammenhang mit der Comdirect Bank verwendet habe. Folgende Szenarien kommen dafür meines Erachtens in Frage:
  • Ein Rechner der Comdirect Bank wurde gehackt und die Email-Adresse entwendet
  • Die Comdirect Bank hat die Adresse absichtlich an Dritte weitergegeben, die wiederum entweder gehackt wurden oder die Adresse verkauft haben
  • Einer meiner Email Accounts wurde gehackt und die Adresse dort abgegriffen
  • Eine von der Comdirect Bank an mich adressierte Email wurde auf dem Übertragungsweg mitgelesen (man sagt nicht umsonst, dass Emails wie Postkarten sind)
Ich persönlich tendiere zur ersten Variante. Da ich mein Comdirect Konto vor einiger Zeit gekündigt habe, ist die letzte legitime Mail über ein Jahr alt. Auch habe ich bis jetzt noch nie Spam an diese Adresse erhalten.
Eine Anfrage an die Bank wurde folgendermaßen beantwortet:


Sehr geehrter Herr ,

vielen Dank für Ihre E-Mail und Ihren Hinweis auf eine Phishing E-Mail.

Wir haben den Vorgang geprüft und können nicht nachvollziehen auf welchem Wege die E-Mail- Adresse an Fremde weitergegeben wurde. Wir leiten grundsätzlich keine E-Mail-Adressen von Kunden an Dritte weiter.

Wir empfehlen Ihnen, einen aktuellen Virenscanner und eine Firewall zu verwenden. Weitere Informationen finden Sie auf unserer Website unter:

www.comdirect.de/sicherheit
...


Auf zum nächsten Punkt. Die Analyse des Email-Headers ergab, dass die Email über den Server einer Infoseite über nachhaltigen Hausbau verschickt. Offensichtlich wurde dieser Server kompromittiert. Mein Hinweis an den Seitenbetreiber wurde anscheinend ernst genommen und ich bekam eine Rückfrage nach zusätzlichen Informationen.

Nun zur Zielseite der Phishing-Mail. Der enthaltene Link führte zur Seite http://www.karten-gutschrift.net, die inzwischen an eine offizielle Amazon-Seite weiterleitet. Zum Zeitpunkt der Recherche erwartete den Besucher jedoch eine erneut im Amazon gehaltene Phishing-Seite, die einen sehr professionellen Eindruck machte und die Kreditkartendaten abfragte.



Durchaus überrascht war ich als ich sah, dass die Domain in Deutschland registriert ist. Eine Google-Suche brachte dann auch noch weitere Domains der gleichen "Firma" zutage, die jedoch alle nicht mehr erreichbar sind.



Leider konnte ich ich keine zentrale Anlaufstelle zur Meldung von Internetkriminalität in Deutschland finden; Österreich scheint so etwas jedoch schon implementiert zu haben. Ich habe jedoch den Datenschutzbeauftragten des BKA sowie die bayrische Polizei jeweils per Kontaktformular informiert - bis jetzt ohne Rückmeldung.

An sich sollte es eine leichtes sein, dem Seitenbetreiber Betrug nachzuweisen. Besonders optimistisch bin ich jedoch nicht. Sollte es noch eine Reaktion der Behörden geben, dann werde ich das hier kundtun.


Dienstag, 3. Juni 2014

Lyrics Snippet #23

This one is a classic. To be honest, until recently I had never paid much attention to the lyrics but just thought the beat was really catchy. You have probably heard the phrase that history always repeats itself and this song is another prime example of this. Just think about the constant state of fear we are supposed to live in, the slave scanners we need to go through at the airport and the ever changing terror threat levels. I forgot, who are we at war with at the moment? Was it Eurasia or Eastasia. Anyway...looks like I am getting carried away. Here is Buffalo Springfield:

Paranoia strikes deep
Into your life it will creep
It starts when you're always afraid
Step out of line, the men come and take you away

~ "For What It's Worth" - Buffalo Springfield ~

Montag, 24. März 2014

A Number of Annoying Things #5

I like taking the train. I personally find the German high speed trains ("ICE") very comfortable and for the most part they are on time. But when people do either not realize that they are in the quiet zone or if they blatantly ignore that fact and keep talking on their cell phones all the time, then I find that extremely annoying

Freitag, 14. März 2014

Lyrics Snippet #22

Today's snippet is not especially inspiring or exceptional in my opinion...I chose it simply because I just realized that "Killing an Arab" by "The Cure" is a song about the novel "Stranger" by Albert Camus. And since there has not been a Lyrics Snippet in a long time I decided that this was sufficient.

I'm alive

I'm dead
I'm a stranger
Killing an Arab


~ "Killing an Arab" - The Cure ~

Freitag, 7. März 2014

Replacing the Display on My Nexus 4

Before
I am not exactly the luckiest guy on earth when it comes to cell phones. One phone I lost, one got stolen, and one just died on me. I also managed to knock loose a picture with a vacuum cleaner which in turn fell directly onto my phone’s display and shattered it. And just recently I dropped my Nexus 4 while sitting on a chair reading with the phone in my lap. The result was a partly shattered display (which I could have lived with) and a partly non-responsive touchscreen (which rendered the phone useless).



New Display and Tools
Another thing about me is that I am good at following directions and recipes. Luckily, nowadays there is an abundance of directions on the internet both in written form and as videos. This enabled me to repair my dish washer, fix a couple things on my car and once even to repair my broken TV by replacing the horizontal reflection transformer.

So I went to work and watched a couple Youtube videos (http://goo.gl/fVxreu, http://goo.gl/JIjWkT) about replacing the display on a Nexus 4 and came to the conclusion that this is not rocket science. Fortunately the prices for the displays have come down on eBay quite a bit and I got mine for $60.

 Exposed motherboard
When the package arrived today I immediately started to take my phone apart. That was not quite as easy as the videos made it out to be but in the end I managed. The tools which came with the display were of very low quality and I could only use the Torx screwdriver. The Phillips screw driver was a bad joke. It got all bent out of shape while working on the very first screw.




After
Long story short, in the end I succeeded and now have a working Nexus 4 again….until the next mishap happens….


Dienstag, 25. Februar 2014

Tatort aus der ARD Mediathek herunterladen

Heute mal schnell was auf Deutsch und aus dem Themengebiet Technik und IT. Wer sich aus der ARD Mediathek Videos herunterladen und dauerhaft sichern moechte, dem sei das Tool StreamTransport ans Herz gelegt. Diese Software beinhaltet einen Browser, mit dem ihr einfach zum gewuenschten Video navigieren und den Download dann starten koennt. Funktioniert uebrigens nicht nur mit der Mediathek sondern mit jeder Menge Streaming-Sites.

Nun aber hatte ich bei der Archivierung von HD Tatort-Folgen das Problem, dass der Download immer nach ca 85% einfror. Falls ihr das gleiche Problem habt, dann habe ich folgende Loesung fuer euch parat:

Startet StreamTransport und navigiert zum Tatort-Video. Dort waehlt zunaechst den HD-Stream (Groesse "L") und schaut euch die URL im unteren Fenster genauer an - ihr werdet eine Format-ID finden (oberer Link im Bild, klick fuer Originalgroesse). Diese merken wir uns mal. Das Problem mit dieser URL ist jedoch, dass es sich um einen RTMP-Link handelt, der nur mit speziellen Tool (wie z.B. StreamTransport) gespeichert werden kann.
Im naechsten Schritt starten wir nun den "kleinen" Stream (Groesse "S") und siehe da, diese Aufloesung verraet uns den normalen HTTP-Link, den wir in jeden Browser oder Download Manager werfen koennen. Ungluecklicherweise funktioniert Copy&Paste nicht aus diesem Log-Fenster, so dass wir kurz den Download anstossen muessen. Im nun erscheinenden Download-Fenster koennen wir den Link per Copy&Paste extrahieren.

Alles was wir nun in der Url aendern muessen ist die Format-ID. Im Beispiel des Screenshots also von 487859 zu 487860. Das Ergebnis koennt ihr dann in die Adresszeile eures Browsers eingeben und das Video startet. Ein Rechtsklick auf das Video fordert nun die Moeglichkeit zum Download zutage.

Freitag, 31. Januar 2014

A Number of Annoying Things #4

You are trying to pull out from a side street left onto a busy street. You wait and wait. Then suddenly there is a gap in the traffic coming from the right. Yeah! You look left and there is one single car approaching preventing you from succeeding in your daring maneuver. And then it happens. That single car suddenly breaks and turns into the road you are trying to pull out of. By that time the gap has closed however. And you are just extremely annoyed because several minutes of your life have been wasted just because some dou%*&ag was too lazy to move his left middle finger and flick on his turn signals.