Vorsicht: Dropbox-App (Android) lädt verschlüsselte Dateien als unverschlüsselte hoch

Diskutiere Vorsicht: Dropbox-App (Android) lädt verschlüsselte Dateien als unverschlüsselte hoch im Software Forum Forum im Bereich Hardware & Software Forum; Sehr geehrte Damen und Herren, ich verwende jetzt schon lange Dropbox, und zähle noch zu den Glücklichen, die den größeren Speicher kostenlos...
  • Vorsicht: Dropbox-App (Android) lädt verschlüsselte Dateien als unverschlüsselte hoch Beitrag #1
Akyra Fox

Akyra Fox

Mr. Powerforen 2013
Dabei seit
20.01.2006
Beiträge
2.517
Reaktionspunkte
1
Ort
Rannoch / Perseus
Sehr geehrte Damen und Herren,

ich verwende jetzt schon lange Dropbox, und zähle noch zu den Glücklichen, die den größeren Speicher kostenlos erhalten haben. Über Jahre hinweg habe ich so einiges hochgeladen, bzw. ausgetauscht. Wie froh war ich dann, als endlich eine Dropbox-App, auch für Android, heraus kam.

Da ich größtenteils mit verschlüsselten Dateien arbeite, also verschlüsselten Archiven, machte ich das Hochladen auch über die Dropbox-App.

Eines Tages ist mir dann etwas Erschreckendes aufgefallen: Obwohl ich die Dateien (Fotos) vorher, beispielsweise als zip-Datei (AES-256) verschlüsselt hatte, und ich diese verschlüsselte zip-Datei via Dropbox-App auf dem Dropbox-Server hochladen wollte, lud der anstelle der verschlüsselten zip-Datei, den gesamten Inhalt als unverschlüsselt hoch. Sprich, die Fotos die in der verschlüsselten zip-Datei drin waren, wurden einzeln, als unverschlüsselt, hochgeladen! Schock! Frech!

WIE zum Teufel kommt Dropbox in das verschlüsselte Archiv (zip-Datei) hinein, dachte ich einen Moment lang, habe aber den Gedanken in dieser Sekunde auch schon wieder fallen gelassen, denn das kann nicht sein (AES-256 wurde NOCH nicht wirklich geknackt)! Also musste sich die Dropbox-App einen anderen Weg verschafft haben, und dann vermutete ich auch schon wie!

Und so hat es sich dann auch herausgestellt: Die originalen, unverschlüsselten Dateien / Fotos lagen zusammen mit der davon erstellten verschlüsselten zip-Datei, in einem und demselben Ordner. Da zip nur die Dateien selbst verschlüsselt, OHNE die Dateinamen zu verschleiern, war Dropbox wohl so schlau, und verglich einfach die Dateinamen (auch mit dem Ordner-Namen), und suchte sich die originalen Dateien dazu heraus, und lud diese alle anstelle der verschlüsselten zip-Datei hoch!

Sehr schlau – aber auch sehr dreist!

Ich persönlich arbeite am liebsten mit 7zip-Archiven! Aber rar ist auch gut! Da ich aber noch keinen gescheiten Archiver für Android gefunden habe, der 7zip vollständig unterstützt, mit allen Verschlüsselungsalgorithmen, griff ich eben auf zip zurück, und es war für die meisten Zwecke auch nicht so schlimm, wenn die Dateinamen lesbar waren! Notfalls hätte man ja auch noch die Dateinamen ändern können. Mittlerweile gibt es ZArchiver, was 7zip unterstützt, aber das App hat noch viele Bugs!

Hier mal eine Demonstration:
db_file_encrypt-0001.png


db_file_encrypt-0002.png


db_file_encrypt-0003.png


db_file_encrypt-0004.png


db_file_encrypt-0005.png


db_file_encrypt-0006.png


db_file_encrypt-0007.png



Wie löst man das Problem?

Also man verschlüsselt einfach wie gewohnt alle Dateien, die man in einem Archiv haben möchte, geht auch als zip-Datei. Danach VERSCHIEBT man diese verschlüsselte zip-Datei in einem anderen, lokalen Ordner, und dann lädt man diese von dort aus via Dropbox-App hoch. So erkennt und findet die Dropbox-App die Original-Dateien nicht und lädt auch die eine verschlüsselte zip-Datei hoch (anstelle den Inhalt / alle unverschlüsselten Dateien)!

Man kann aber auch ganz einfach alle verschlüsselten Dateien über den ES File Explorer hochladen…

Keine Ahnung, ob das auch beispielsweise bei der Dropbox-App für iPhone / iOS so ist? Würde mich freuen, wenn das mal einer testen könnte, und hier etwas dazu schreiben könnte.


Die Frage, die ich mir aber jetzt gestellt habe…

Es liegt ja nicht daran, dass die Dropbox-App nur bestimmte Arten von Dateien zulässt, z.B. zip oder allgemein verschlüsselte Dateien. Mit dem oben genannten „Trick“ geht’s ja problemlos! Ich frage mich da, wer kommt auf so eine Idee, so eine Funktion einzubauen? Offensichtlich möchte der User, wenn er eine oder mehrere Datei(en) verschlüsselt, dass diese auch keiner einsehen / öffnen kann. Wie also kommt man denn auf die Idee, dass man so eine schlaue, wie auch listige Methode einbaut??

Das sagt mir einiges über die Unternehmensphilosophie von „Dropbox“ aus! Offensichtlich ist denen sehr daran gelegen, dass Dateien unverschlüsselt auf dem Server liegen! Vielleicht aus Forschungs- oder Marktzwecken???

Es kann auch nicht am File Indexing liegen! Identische Dateien, egal von welchem Dropbox-User, die mehrfach hochgeladen werden, liegen dort nur ein einziges Mal vor. So spart sich Dropbox sehr viel Speicherplatz auf den Servern! Das fällt einem dann auf, wenn man mal eine große Datei (bei langsamer Internetverbindung) hoch lädt, und diese dann von einer auf die andere Sekunde schon hochgeladen ist! Heißt nicht, dass dort spioniert wird, dort werden einfach nur Dateinamen, -größe und -Art verglichen, wohlmöglich auch MD5-Hash, unabhängig jetzt, ob eine Datei verschlüsselt ist oder nicht!

Dadurch entstehen dann noch weitere Fragen: Das Dropbox-Programm beispielsweise für Windows. Könnte es nicht nur auf den lokalen Ziel-Ordner zugreifen, sondern theoretisch auf alle Ordner auf dem System? Technisch kann der User ja jeden x beliebigen lokalen Order selbst auswählen. Dann könnten insgeheim alle Daten Stück für Stück zu Dropbox gelangen?

Aber dies ist wohl eher auszuschließen, also ich glaube da nicht dran, denn schließlich hat Dropbox einen guten Namen zu verlieren, wenn so etwas in dieser Art auffliegen würde!

Dennoch bin ich sehr zufrieden mit Dropbox, und kann es nur allen sehr weiterempfehlen! Wenn man ein wenig aufpasst, dann ist es ein starkes Tool!


DropboxDropbox-App (Android) - ZArchiverES File Explorer


Sayonara, Akyra


P.S.: Noch ein Tipp für Dummys: Wenn ihr globale Ordner miteinander verknüpft habt, und ihr verschlüsselte Dateien bekommt, dann bitte diese NICHT im selben Ordner entpacken / entschlüsseln! Logisch, oder?! Denn die entpackten / entschlüsselten Dateien werden dann auch prompt mit dem Server synchronisiert! ;-)
 
  • Vorsicht: Dropbox-App (Android) lädt verschlüsselte Dateien als unverschlüsselte hoch Beitrag #2
the ubm

the ubm

Senior Moderator
Dabei seit
29.05.2005
Beiträge
9.464
Reaktionspunkte
1
Es kann auch nicht am File Indexing liegen! Identische Dateien, egal von welchem Dropbox-User, die mehrfach hochgeladen werden, liegen dort nur ein einziges Mal vor. So spart sich Dropbox sehr viel Speicherplatz auf den Servern! Das fällt einem dann auf, wenn man mal eine große Datei (bei langsamer Internetverbindung) hoch lädt, und diese dann von einer auf die andere Sekunde schon hochgeladen ist! Heißt nicht, dass dort spioniert wird, dort werden einfach nur Dateinamen, -größe und -Art verglichen, wohlmöglich auch MD5-Hash, unabhängig jetzt, ob eine Datei verschlüsselt ist oder nicht!
Ich vermute fast, dass es daran liegt, also dass sie Speicherplatz sparen wollen.
Aber diese Funktion ist wirklich sehr dreist, dass sie ins Archiv schauen und dann schauen, ob im selben Verzeichnis die Datei nochmal im Original liegt.

Hast du die genertierte Zip-Datei mal auf den PC gespielt und nachgesehen, ob die wirklich verschlüsselt ist? Nicht dass der ZArchiver da ein Problem hat und womöglich gar kein Passwort setzt und damit keine Verschlüsselung durchführt.
 
  • Vorsicht: Dropbox-App (Android) lädt verschlüsselte Dateien als unverschlüsselte hoch Beitrag #3
Choco

Choco

Bekanntes Mitglied
Dabei seit
23.01.2000
Beiträge
26.778
Reaktionspunkte
4
Ort
zu Hause
Ich glaub nicht, dass Fox recht hat.

Sowas kann technisch ja nicht mal möglich sein.
 
  • Vorsicht: Dropbox-App (Android) lädt verschlüsselte Dateien als unverschlüsselte hoch Beitrag #4
the ubm

the ubm

Senior Moderator
Dabei seit
29.05.2005
Beiträge
9.464
Reaktionspunkte
1
Was genau kann technisch nicht möglich sein?
 
  • Vorsicht: Dropbox-App (Android) lädt verschlüsselte Dateien als unverschlüsselte hoch Beitrag #5
Choco

Choco

Bekanntes Mitglied
Dabei seit
23.01.2000
Beiträge
26.778
Reaktionspunkte
4
Ort
zu Hause
Dass die ein verschlüsseltes Archiv auslesen.
 
  • Vorsicht: Dropbox-App (Android) lädt verschlüsselte Dateien als unverschlüsselte hoch Beitrag #6
the ubm

the ubm

Senior Moderator
Dabei seit
29.05.2005
Beiträge
9.464
Reaktionspunkte
1
Es steht doch ganz klar dort, dass das dann passiert, wenn das Archiv im selben Verzeichnis wie die Orignaldateien sind und die Dateinamen im Archiv selbst sind ja unverschlüsselt.
 
  • Vorsicht: Dropbox-App (Android) lädt verschlüsselte Dateien als unverschlüsselte hoch Beitrag #7
Choco

Choco

Bekanntes Mitglied
Dabei seit
23.01.2000
Beiträge
26.778
Reaktionspunkte
4
Ort
zu Hause
Allein an den Dateinamen werden die aber nicht erkannt.

Außerdem kann man die Dateinamen ja auch verschlüsseln.
 
  • Vorsicht: Dropbox-App (Android) lädt verschlüsselte Dateien als unverschlüsselte hoch Beitrag #8
the ubm

the ubm

Senior Moderator
Dabei seit
29.05.2005
Beiträge
9.464
Reaktionspunkte
1
Vielleicht haben die das ja so einprogrammiert, außerdem ist in der Regel noch die Dateigröße und das Änderungsdatum unverschlüsselt, eventuell auch noch eine CRC-Prüfsumme. Das reicht dann sehr gut aus um die Dateien zu identifizieren.
 
  • Vorsicht: Dropbox-App (Android) lädt verschlüsselte Dateien als unverschlüsselte hoch Beitrag #9
Choco

Choco

Bekanntes Mitglied
Dabei seit
23.01.2000
Beiträge
26.778
Reaktionspunkte
4
Ort
zu Hause
Der Fehler den Fox macht ist doch offensichtlich.

Der lädt nicht die Zip Datei hoch, sondern das ganze Verzeichniss.

Die Drobbox App macht da von selber gar nichts.
 
  • Vorsicht: Dropbox-App (Android) lädt verschlüsselte Dateien als unverschlüsselte hoch Beitrag #10
the ubm

the ubm

Senior Moderator
Dabei seit
29.05.2005
Beiträge
9.464
Reaktionspunkte
1
So wie ich die Screenshots lese nimmt Akyra Fox die Zip-Datei und übergibt diese an die Dropbox-App.
 
  • Vorsicht: Dropbox-App (Android) lädt verschlüsselte Dateien als unverschlüsselte hoch Beitrag #11
Choco

Choco

Bekanntes Mitglied
Dabei seit
23.01.2000
Beiträge
26.778
Reaktionspunkte
4
Ort
zu Hause
Zufälligerweise heißt aber sein Ordner auch "Fotos". Genau so wie seine Zip Datei.

Er merkt dabei also nicht, dass er den kompletten Ordner hochlädt und nicht nur die Datei.
 
  • Vorsicht: Dropbox-App (Android) lädt verschlüsselte Dateien als unverschlüsselte hoch Beitrag #12
Akyra Fox

Akyra Fox

Mr. Powerforen 2013
Dabei seit
20.01.2006
Beiträge
2.517
Reaktionspunkte
1
Ort
Rannoch / Perseus
Hallo the ubm, hallo Choco!

Hast du die genertierte Zip-Datei mal auf den PC gespielt und nachgesehen, ob die wirklich verschlüsselt ist? Nicht dass der ZArchiver da ein Problem hat und womöglich gar kein Passwort setzt und damit keine Verschlüsselung durchführt.

Das zip-Archiv war auf jeden Fall verschlüsselt! Habe es auch am PC überprüft...




Zufälligerweise heißt aber sein Ordner auch "Fotos". Genau so wie seine Zip Datei.

Er merkt dabei also nicht, dass er den kompletten Ordner hochlädt und nicht nur die Datei.

Bitte noch mal meinen Eröffnungsbeitrag genauer durchlesen!

Meine Anweisung war, NUR die verschlüsselte zip-Datei via Dropbox-App in einem globalen Ordner auf meinem Dropbox-Server-Account hoch zu laden! Gemacht hat das Dropbox-App aber quasi den gesamten Inhalt AUßER dieser verschlüsselten zip-Datei!

Nach Deiner Logik, lieber Choco, wäre ja die verschlüsselte zip-Datei dann auch mit dabei - ist sie aber nicht!


Sayonara, Akyra


EDIT:
Allein an den Dateinamen werden die aber nicht erkannt.

Außerdem kann man die Dateinamen ja auch verschlüsseln.

Mit 7zip beispielsweise kann man die Dateinamen selbst auch verschlüsseln, und wenn man auch den Dateinamen des verschlüsselten 7zip-Archivs auch ändert, kommt das Dropbox-App auch nicht dran!
 
Zuletzt bearbeitet:
  • Vorsicht: Dropbox-App (Android) lädt verschlüsselte Dateien als unverschlüsselte hoch Beitrag #13
Akyra Fox

Akyra Fox

Mr. Powerforen 2013
Dabei seit
20.01.2006
Beiträge
2.517
Reaktionspunkte
1
Ort
Rannoch / Perseus
Hier noch mal der Test mit verschlüsseltem 7zip-Archiv:

gyrebaty.jpg


qumu6ypu.jpg


atapygus.jpg


seqysehy.jpg


vedyba4e.jpg



So funktioniert es ohne Probleme, sogar mit gleichem Dateinamen des Archivs vom Ordner!


Sayonara, Akyra
 
Zuletzt bearbeitet:
  • Vorsicht: Dropbox-App (Android) lädt verschlüsselte Dateien als unverschlüsselte hoch Beitrag #14
Bond246

Bond246

Bekanntes Mitglied
Dabei seit
03.06.2006
Beiträge
2.544
Reaktionspunkte
0
Ort
127.0.0.1
Also ich habe gerade genau das gemacht, was im ersten Post beschrieben wurde:
Mit ES File Explorer 3 Fotos aus meinem DCIM-Ordner genommen, komprimiert und verschlüsselt mit dem Passwort "test". Die entstandene zip-Datei hieß jetzt auch DCIM.zip.
Die 3 Fotos blieben in dem Ordner, und ich habe die zip-Datei direkt aus ES File Explorer an Dropbox "gesendet". Anschließend wurde genau eine Datei hochgeladen, nämlich die zip-Datei und sie war auch auf dem PC noch verschlüsselt.

Grüße,
Bond
 
  • Vorsicht: Dropbox-App (Android) lädt verschlüsselte Dateien als unverschlüsselte hoch Beitrag #15
K

Kieler

Guest
gerade getestet mit rootexplorer und der aktuellen dropbox. die zip im ordner der bilder kopiert und dann hochgeladen. dropbox hat nur das zip hochgeladen. und ohne zu fragen alle bilder im ordner der kamera :/
 
  • Vorsicht: Dropbox-App (Android) lädt verschlüsselte Dateien als unverschlüsselte hoch Beitrag #16
Choco

Choco

Bekanntes Mitglied
Dabei seit
23.01.2000
Beiträge
26.778
Reaktionspunkte
4
Ort
zu Hause
Na siehste. Wenn Websurfer das sogar sagt.
 
  • Vorsicht: Dropbox-App (Android) lädt verschlüsselte Dateien als unverschlüsselte hoch Beitrag #17
Akyra Fox

Akyra Fox

Mr. Powerforen 2013
Dabei seit
20.01.2006
Beiträge
2.517
Reaktionspunkte
1
Ort
Rannoch / Perseus
Hallo liebe Leute!

Erst einmal vielen Dank, dass ihr hier so fleißig mittestet!


Also ich habe gerade genau das gemacht, was im ersten Post beschrieben wurde:
Mit ES File Explorer 3 Fotos aus meinem DCIM-Ordner genommen, komprimiert und verschlüsselt mit dem Passwort "test". Die entstandene zip-Datei hieß jetzt auch DCIM.zip.
Die 3 Fotos blieben in dem Ordner, und ich habe die zip-Datei direkt aus ES File Explorer an Dropbox "gesendet". Anschließend wurde genau eine Datei hochgeladen, nämlich die zip-Datei und sie war auch auf dem PC noch verschlüsselt.

Grüße,
Bond

gerade getestet mit rootexplorer und der aktuellen dropbox. die zip im ordner der bilder kopiert und dann hochgeladen. dropbox hat nur das zip hochgeladen. und ohne zu fragen alle bilder im ordner der kamera :/

Sehr interessant!

Wäre noch schön zu erfahren, welche Versionen ihr von den Programmen habt, Dropbox-App, File Explorer, etc. und vielleicht auch, welche(s) ROM / OS ihr drauf habt, gerootet oder nicht...

Ich werde jetzt weitere Tests mit anderen Smartphones und Tablets auch aus dem Bekanntenkreis durchführen...


@ Choco:
Es wäre echt nett, sofern Du noch ein iPhone hast, wenn Du es selbst mal testest und hier eine kurze Rezension postest, denn wir wissen noch nicht, ob es unter iOS das gleiche Problem gibt, oder gegeben hat...


Sayonara, Akyra
 
  • Vorsicht: Dropbox-App (Android) lädt verschlüsselte Dateien als unverschlüsselte hoch Beitrag #18
P

PeBe

Bekanntes Mitglied
Dabei seit
11.12.1999
Beiträge
1.229
Reaktionspunkte
0
statt die dateien extra zu packen solltest du besser ein verschluesselungstool wie boxcrypter dazwischen schalten, dann gibt es solche probleme nicht.
 
  • Vorsicht: Dropbox-App (Android) lädt verschlüsselte Dateien als unverschlüsselte hoch Beitrag #19
Bad Taste

Bad Taste

Bekanntes Mitglied
Dabei seit
15.07.2005
Beiträge
1.093
Reaktionspunkte
10
statt die dateien extra zu packen solltest du besser ein verschluesselungstool wie boxcrypter dazwischen schalten, dann gibt es solche probleme nicht.
es wurde ein moeglicher bug beobachtet und es wird versucht diesen zu reproduzieren/einzugrenzen.
eine loesung, wie du sie vorschlaegst, war weder erwuenscht noch hilft sie dem thread-starter weiter.

falls wirklich solch ein gravierender bug vorhanden ist, dann helfen auch keine vorschlaege diesen zu umgehen.
es muss stattdessen der bug gemeldet/beseitigt werden!
 
  • Vorsicht: Dropbox-App (Android) lädt verschlüsselte Dateien als unverschlüsselte hoch Beitrag #20
Akyra Fox

Akyra Fox

Mr. Powerforen 2013
Dabei seit
20.01.2006
Beiträge
2.517
Reaktionspunkte
1
Ort
Rannoch / Perseus
Hallo Bad Taste! ;)

Ob das wirklich ein Bug ist??? ;)

Hast schon recht, aber wenn man die Dateinamen mit verschlüsselt / verschleiert, dann geht dies ja offensichtlich...


Sayonara, Akyra
 
Thema:

Vorsicht: Dropbox-App (Android) lädt verschlüsselte Dateien als unverschlüsselte hoch

ANGEBOTE & SPONSOREN

https://www.mofapower.de/

Statistik des Forums

Themen
213.179
Beiträge
1.579.170
Mitglieder
55.872
Neuestes Mitglied
fabi3110
Oben