App Silent-SMS-ping / unterschiedliche Hashwerte

Hallo

Suche eine App mit derer Hilfe ich erkennen kann, ob mit Silent SMS gesendet werden und/oder ob das Mobile einer Person eingeschaltet ist :slight_smile:

Kennt jemand diese App (sie ist ein Fork von android-silent-ping-sms)?

https://github.com/MatejKovacic/silent-sms-ping

Die Randnotiz ‚But you have been warned‘ gab mir zu denken und ich habe die App gar nie installiert.

Danach habe ich die App in Abständen von mehreren Monaten insgesamt dreimal heruntergeladen: einmal unter Linux Mint, dann mit Tails und schließlich unter Windows 10. Anschließend habe ich sie mit sha512sum überprüft. Jedes Mal wurde dabei ein unterschiedlicher Hash-Wert ausgegeben. :frowning:

https://github.com/MatejKovacic/silent-sms-ping/blob/master/silent-sms-app-debug_22-04-2023.apk

Dann habe ich mich per E-Mail an den Autor der App, Matej Kovacic, gewandt. Dieser ist jedoch nicht auf die unterschiedlichen Hashwerte eingegangen, sondern hat mir empfohlen, die App selbst zu kompilieren. Dazu fehlt mir jedoch das nötige Wissen.

Was soll ich jetzt machen? Einfach eine Version installieren oder selbst lernen, sie zu kompilieren?

Vielen Dank im Voraus!

Also ich habe die verlinkte APK mal herunter geladen und mit für alle auf der Entwicklerseite angegebenen Prüfsummen-Verfahren (SHA256, SHA512, MD5) die Hashwerte berechnet und verglichen. Es sind exakt die dort angegebenen Hashwerte herausgekommen. Es ist bei SHA vielleicht noch zu beachten, dass es da unterschiedliche Versionen gibt, SHA-2 und SHA-3. Die auf der Seite angegebenen Werte sind mit SHA-2 ermittelt (SHA2_256 und SHA2_512). sha512sum sollte eigentlich aber auch SHA-2 nutzen, bei mir ist das zumindest der Fall.

1 „Gefällt mir“

So etwas wollte ich auch gerade schreiben. @olmax war schneller. :slight_smile:

Also an @ralph noch einmal explizit der Hinweis: auf der von Dir verlinkten Seite sind Hashwerte angegeben, die zu erwarten sind. Mit denen sollte verglichen werden.

Vielen Dank für Eure Tipps!

  1. Kannst Du mir sagen, mit welchen Versionen Du arbeitest? Sind diese Bestandteile deines OS oder hast Du sie nachinstalliert?
    .
  2. Da meine Downloads teilweise eine unterschieliche Grössen haben, frage ich mich
    langsam - man kann es kaum glauben - ob etwas mit dem Download (mittels Webbrowser) nicht richtig funtioniert…
    .
    Was ist das zuverlässigste Tool unter Linux für den Download? Wget?

Vielen Dank im Voraus!

Dann solltest Du das vielleicht mal gezielt testen.

  • Für den Download eine Datei (nicht zu klein, nicht zu groß) im Netz suchen, bei der die zu erwartenden Hashwerte angegeben sind.
  • Den Browser nutzen.
  • Den Browser mit einem neuen leeren Profil (Standardeinstellungen!) nutzen.
  • Den Browser mittels eines anderen Binary nutzen (Linux: Repository der Distribution, Flatpak, Snap, AppImage.
  • Einen anderen Browser ausprobieren. (Zwischen Chrome und Firefox basierten Browsern wechseln!)

Funktionieren denn reguläre Updates Deines OS? (Keine Ahnung welches OS? Welches Repository-Management o.ä?)

1 „Gefällt mir“

Vielen Dank für die zusätzlichen „Perspektiven“, wie das Problem eingegrenzt werden könnte!

Nun habe ich anstelle von Mullvad den Brave-Browser auf Linux Mint 22.1 installiert. Wieder eine andere Dateigröße, wie bei den anderen Downloads ca. 180 KB. Weder ist eine AV-Software installiert, noch habe ich irgendwelche Einstellungen auf Mullvad oder Brave geändert.

Daraufhin habe ich es mit dem untenstehenden wget-Kommando probiert, und endlich wurde die Datei heruntergeladen, die denselben Hashwert hat, wie er auf GitHub vom Entwickler angegeben wurde.

wget https://github.com/MatejKovacic/silent-sms-ping/raw/master/silent-sms-app-debug_22-04-2023.apk

Das liegt vermutlich daran das hier Blob Urls involviert sind. Die Größe deiner Datei lässt darauf schließen das du sie nicht als APK Android Paket herunter lädst sondern als HTML Datei oder ähnliches. Auch wenn die Datei auf den ersten Blick laut der Bezeichnung richtig aussieht, ist sie es in deinem Fall offensichtlich nicht. Du kannst das dennoch ganz normal als APK herunterladen wenn du folgend vorgehst.

Klicke folgenden Link mittels eines Browser deiner Wahl an.

https://github.com/MatejKovacic/silent-sms-ping/blob/master/silent-sms-app-debug_22-04-2023.apk

Auf der Seite klickst du dann auf den Button ganz rechts.

download2

Das sollte dir problemlos ermöglichen die Datei als APK herunter zu laden.

download

Überprüfen kannst du die Sache mit dem Blob wenn du im Download Fenster einen Rechtsklick auf den Download machst → Download-Link kopieren

Du erhältst dann etwas in der Art blob:https://github.com/...

1 „Gefällt mir“

Vielen Dank tulpenknicker für die hilfreichen Infos!