Cyberchef (The Cyber Swiss Army Knife) hatte ich vor fast 4 Jahren auf ITrig erwähnt. Das Tool sagte mir damals wegen seiner praktischen Encoding beziehungsweise Decoding Funktionen zu.
Seitdem ist einige Zeit vergangen und Arbeitsweisen haben sich geändert. So verwende ich inzwischen unter anderem Visual Studio Code fürs tägliche Editieren. Durch die vielen Plugins ist der Editor sehr gut erweiterbar.
Genau hier kommt die Erweiterung Swiss Knife ins Spiel
VS Code – Swissknife
Die Visual Studio Code Erweiterung von Luis Fontes beherrscht eine Menge an Funktionen, vom Hashes generieren, über Hex oder Base64 bis Markdown.
Das heißt eurer Editor wird mit wenigen Klicks um viele Alltagsanwendungen erweitert.
Folgende Funktionen beherrscht das Schweizer Messer für Visual Studio momentan:
Base64 decode
Base64 encode
Binary To Text
Bip39 Mnemonic
CSV to Markdown
Count characters
Count words
Crypto currency value
Date to Timestamp
Eliptic Curve Key Pair
Generate Password
HTML Encode (AlL)
Hex decode
Hex encode
Hex to RGB
Identify hash
JWT Decode
Join lines
Lorem Ipsum
Markdown to HTML
Md5 hash
New Swissknife Script (JS)
New Swissknife Script (TS)
Password strength
RGB To Hex
RSA Key pair
Random String
Request to fetch
SHA1 hash
SHA256 hash
SHA512 hash
Self Signed Certificate
Start Local HTTP Server
Start Local HTTPS Server
Stop HTTP Server
Text To Binary
Text to String
Timestamp to Date
To Camel Case
To Lower Case
To Morse code
To Upper Case
UUIDv4
Unicode decode
Unicode encode (js format)
Unix/Linux Permission To Human Readable
Url Decode
Url Encode
Url Encode (All Characters)
Url Shorten
Url Unshorten (url expand)
Die Funktionen lassen sich mit swissknife.show oder Strg+Shift+9 beziehungsweise cmd+shift+9 im Terminal aufrufen. (Text markieren vorher nicht vergessen).
Hat man die Tastenkombination einmal im Kopf, erleichtert die Erweiterung das Arbeiten an vielen Stellen sehr, vorrausgesetzt die Anwendungsfälle kommen öfters vor.
Dieser Artikel handelt nicht davon eigene Coins zu tracken, sondern soll zeigen wie Wallets euch tracken.
Exodus ist eine Auditing Plattform für Android Apps, Kryptowährungen sind bekannt und werden immer beliebter bzw. finden den Weg auf das eigene Smartphone Wallet. Beides zusammen ergibt einen Überblick einiger Smartphone Geldbörsen für Kryptowährungen und deren Trackingverhalten. Aber zunächst noch zwei, drei Worte zu Exodus selbst.
Die Plattform Exodus erstellt Sicherheitszusammenfassungen einzelner Anwendungen.
Dabei wird nach implementierten Trackern direkt in der APK gesucht, aber auch der DNS, UDP, HTTP und HTTPS Verkehr der Apps analysiert, um verdächtige Aktionen zu entdecken.
Hinter Exodus Privacy steht eine französische Non Profit Organisation. Die Plattform selbst ist Open Source und darf gerne unterstützt werden.
Um zu zeigen, was die Plattform beherrscht, habe ich eine kleine Anzahl (21) an Crypto Wallets untersucht und möchte euch hier das Ergebnis präsentieren, denn prinzipiell sollten in Apps mit sensiblen Daten keine Tracker vorhanden sein.
Logo
Name
Währungen
Tracker
Aphelion
NEO
Nep-5
0 Tracker
Bitcoin Lightning
Bitcoin
0 Tracker
Bitcoin Wallet
Bitcoin
0 Tracker
Bither Wallet
Bitcoin
0 Tracker
BRD Wallet
Bitcoin
Ethereum
Other
Google CrashLytics
Google Firebase Analytics
Coinomi Wallet
Bitcoin
Ethereum
Altcoins
0 Tracker
Copay Bitcoin Wallet
Bitcoin
Google Firebase Analytics
Eclair Wallet
Bitcoin
0 Tracker
Electroneum
Electroneum
Facebook Analytics
Facebook Login
Facebook Share
Electrum
Bitcoin
0 Tracker
Enjin
Bitcoin
Ethereum
Litecoin
ERC20
0 Tracker
Ethereum Wallet
by Freewallet.org
Ethereum
AccountKit
AppsFlyer
Facebook Analytics
Facebook Login
Facebook Share
Google Analytics
Ethos Universal Wallet
Bitcoin
Ethereum
Altcoins
Google CrashLytics
Google Firebase Analytics
Infinito Wallet
Bitcoin
Google Firebase Analytics
Jaxx Blockchain Wallet
Bitcoin
Ethereum
Altcoins
0 Tracker
Monero Wallet
by Freewallet.org
Monero
AccountKit
AppsFlyer
Facebook Analytics
Facebook Login
Facebook Share
Google Analytics
Mycelium Bitcoin Wallet
Bitcoin
0 Tracker
Samourai Wallet
Bitcoin
0 Tracker
O3 Wallet - A NEO wallet
Neo
Nep-5
Google CrashLytics
Google Firebase Analytics
ONTO -
An Ontology App
Ont
0 Tracker
Waves Wallet
Waves
AppsFlyer
Google Firebase Analytics
Fazit
Einige Geldbörsen für Kryptowährungen haben hier eine weiße Weste, besonders auffallend ist dies bei OpenSource Anwendungen, angefangen bei Aphelion über Eclair bis Samourai.
Dennoch lassen sich relativ häufig Tools wie Firebase Crashlytics oder Google Firebase Analytics finden. Aber auch Tracker von AppsFlyer oder Facebook wurden integriert. Wallets von Freewallet.org scheinen durch die Bank mit mehreren Trackern versehen, hier würde ich die Finger von lassen.
Eine finale Empfehlung möchte ich nicht geben, allerdings würde ich 0 Tracker und OpenSource Wallets favorisieren
Kryptowährungen sind in aller Munde, besonderes Augenmerk gilt den Kursen, diese können schon mal stark schwanken und dem einen Gewinne und dem anderen große Verluste einfahren.
Wer diesen wilden Ritt noch einmal nachspielen möchte, der kann mit Cryptorider Kursentwicklungen der bekannten Kryptowährungen Bitcoin, Ethereum, Litecoin oder Neo durchfahren. Insgesamt stehen 10 Währungen zur Verfügung.
Neben der Strecke kann zwischen 9 verschiedenen Autos gewählt werden.
Gesteuert wird nach dem One Touch Prinzip. Heißt ihr beschleunigt mit einem Finger Tipp und könnt genauso Saltos schlagen. Wenn eine Landung gestanden wird, erhaltet ihr eine extra Beschleunigung.
Heute Abend läuft kein Tatort im TV (gut schaue ich eh so gut wie nie) somit ist ein Anlass für eine etwas andere Sonntag Abend Unterhaltung gegeben. Wie wäre es mit einer Runde Kryptografie.
Der etwas eine Stunde dauernde Beitrag "Zwischen supersicherer Verschlüsselung und Klartext liegt nur ein falsches Bit" rund um Verschlüsselungstechniken hat zwar schon ein paar Monate auf dem Buckel (30c3), ist dennoch aktuell bzw. aktueller denn je, gerade in Jahr 2014 als Heartbleed, Shellshock und Poodle durchs Dorf getrieben wurden.
Für interessierte Leser findet nach Ostern eine Veranstaltung rund um Netzpolitik und Datenschutz im benachbarten Halle statt. Der Event trägt den Namen CryptoSwap und bietet an zwei Tagen neben Vorträgen (Daniel Domscheit-Berg) und Kino (Brasil), ein Mitmach Programm für Jedermann.
Das heißt, nicht nur Kenner der Materie sind gerne gesehen, sondern auch diejenigen, welche es werden wollen.
Die Themen am Aktivtag (Samstag) decken einen Großteil wichtiger Netzthemen ab. Auf den Teilnehmer warten Workshops (Swaps) zur E-Mail Verschlüsselung, sozialen Netzwerken, alternativen Messengern, digitalen Zertifikaten oder dem neuen Personalausweis. Das komplette Programm der insgesamt 19 Veranstaltungen kann hier eingesehen werden.
Der Event wurde von der Landeszentrale für politische Bildung Sachsen-Anhalt ins Leben gerufen. Die Informationsveranstaltung am Freitag ist komplett kostenlos. Für die Swaps am Samstag ist eine Anmeldung (10€, bzw. 5€) notwendig. Veranstaltungsort ist das Landesinstitut für Schulqualität und Lehrerbildung in der Riebeckplatz 9. via