Beiträge von used

    Ich möchte noch weitere inzwischen gewonnen Erkenntnisse zu diesem heiß diskutierten Thema liefern:


    Die Infos beziehen sich auf die version 2 des smsBug Java-Programms.


    - Versendete SMS werden nur online archiviert, auf dem Handy sieht man nur die zuletzt verschickte SMS.


    - SMS kommen sehr schnell im D1, D2, o2 und E-Plus Netz an.


    - Der kostenlose Status Report vom Handy aus funktioniert bei mir jetzt. Es werden beim Abruf die letzten versendeten SMS angezeigt mit Datum und Zustellstatus.

    Übersicht
    smsBug bietet den Versand von SMS (in derzeit 410 weltweite Netze) über ein Java-Programm (30KB groß, benötigt mindesten MIDP 1.0) ab 3cent mit eigenem Absender an. Dadurch ergibt sich bei einem geeigneten Mobilfunktarif z.B. Blau, Simyo, Aldi bzw. einer Datenflatrate oder einem Datenpaket bzw. WLAN-Zugang ein erhebliches Einsparpotenzial beim SMS-Versand über das Handy.



    Kosten
    Pro SMS-Sitzung (Test mit einer SMS 160 Zeichen) entstehen ca. 1,6 KB an Daten über das Java-Programm, was beim aktuellen Simyo Tarif (24cent/MB; 10KB Takt) lediglich GPRS-Kosten von 0,23cent! bedeutet.


    smsBug verlangt für die meisten Länder und Netze 6cent (2 Credits) [z.B. Germany: D1, E+, o2, D2], bei einigen aber auch nur 3cent (1 Credit). Ein optionaler Statusreport kostet prinzipiell 3cent (1 Credit).


    Leider entstehen weitere Kosten beim Aufladen des Guthabens. Bei Kreditkarte normaler Auslandszuschlag, bei PayPal 60cent beim 200 Credit Paket.



    Einschätzung
    Bei meinen Tests ins o2-Netz klappte der Versand problemlos und schnell. Das Java-Programm läßt überlange SMS zu und funktionierte auf einem Nokia E61 problemlos.
    Insgesamt macht smsBug einen ordentlichen Eindruck. Meine SMS erreichten ihr Ziel innerhalb weniger Sekunden. Laut Forum soll es vor einiger Zeit aber noch Probleme in Deutsche Netze gegeben haben. Durch neue Routen, die ja nun auch teilweise 2 Credits kosten, sind diese Probleme aber nun wohl vollständig gelöst worden.
    Da Zelfi ja wohl bald überrant sein wird, glaube ich, dass smsBug eine solide, wenn natürlich auch kostenpflichtige Alternative ist.



    Anmerkungen

    • Bei Account Eröffnung erhält man 5 Test-SMS.
    • Umlaute und ß werden korrekt übertragen.
    • Der SMS-Versand ist auch über die Website möglich.
    • Alle Nummernangaben (bei Anmeldung und beim Versand) klappten bei mir in der folgenden Form: "491701234567"
    • Eine nachträgliche Rufnummernänderung (im gleichen Account) ist nicht möglich.
    • Umfangreiche API zur Nutzung der SMS-Services.
    • Statusreport als SMS (1 Credit) bzw. direkt im Java-Programm (gratis) möglich.


    http://www.smsBug.com



    Es wäre schön, wenn in diesem Thread weitere Erfahrungen mit smsBug (weitere Netze etc.) berichtet würden.

    Sicherheit ist doch scheiß egal...


    Auszug aus Mailverkehr mit o2, bis auf Anrede und Grußfloskeln vollständig wiedergegeben.



    -== Mail 01 ==-
    Frage:
    Wann ist es endlich wieder möglich auf den o2 Mail-Account per APOP
    zuzugreifen? Früher ging das.


    Antwort:
    o2> Dieser Service wird von o2 nicht mehr angeboten. Verwenden Sie bitte
    o2> Pop3 oder IMAP.




    -== Mail 02 ==-
    Frage:
    Das heißt also, dass es bei o2 absolut keine Möglichkeit mehr
    gibt, E-Mails abzurufen ohne sein o2 Passwort [mit dem ja auch
    WebSMS etc. benutzt werden kann, die ja Kosten verursachen] im
    Klartext übertragen zu müssen?
    Sie bieten weder SSL für IMAP bzw. POP3, APOP oder irgend eine andere
    sichere Variante (außer WebMail, welches SSL geschützt ist) an?


    Wenn man über ungeschützte Netze/Verbindungen, wie sie im GSM, WLAN,
    Internet etc. vorkommen E-Mails abruft, wird das
    Passwort also faktisch für jeden Netzteilnehmer einsehbar übertragen?!
    Durch das neue Communication Center ist also der Sicherheitsstandard
    in diesem Bereich wieder auf faktisch Null verschlechtert worden?


    Kann dies so von Ihnen bestätigt werden?


    Antwort:
    o2> Wir möchten Sie bitten, wenn Sie sich an potentiell gefährlichen
    o2> Bereichen aufhalten, auf unser Webinterface (http://www.o2online.de)
    o2> zuzugreifen da wir Ihnen hier die sichere SSL Verschlüsselung bieten
    o2> können.

    Zitat

    Original geschrieben von kues
    Schon mal über
    http://ffm.o2online.de/o2/html…enter/090_10_feedback.php
    einen Kommentar abgegeben ;)


    Ja, mehrmals, aber die wollen wohl nicht antworten... Wer gesteht schon gerne ein, dass man sich zurückentwickelt hat. Ich meine, vor (wie schon erwähnt) ca. einem Monat war APOP problemlos möglich...


    >Ist den TLS besser als SSL?
    Ja, denn TLS ist Nachfolger von SSL...


    >Naja, ich lasse dennoch SSL und APOP aktiv.
    Kann nix schaden, aber das APOP ist dort wohl noch supportet, weil es E-Mail-Clients gibt, die kein SSL können...


    >Ich denke, dass auch der o2-Sammeldienst ohne Verschlüsselung die anderen Emails holt, oder?
    Ist wohl mehr als wahrscheinlich... Will gar nicht wissen, wie die Passwörter auf den Servern von o2 gespeichert werden, mir graut's...


    >Seit der Umstellung werde ich jetzt per SMS leider auch über die Mails benachrichtigt, die als Spam erkannt
    Und ich werde über E-Mails informiert, die ich schon längst abgeholt habe...


    Zur Zeit scheint deren einziges Bedürfnis es zu sein, alle restlichen User für das CC freischalten... Ich find das ne echte Frechheit, wissen dass es massenhaft Bugs gibt und haben nix besseres zu tun...

    Zitat

    Also APOP verschlüsselt das Passwort und SSL/TLS verschlüsselt den Text der Email, so dass rein gar nicht gelesen werden kann, wenn ich eine Email bei GMX abhole?


    APOP verschlüsselt nur Passwort beim Mail abholen.
    Bei SMTP gibts auch ne Variante mit Verschlüsselung: secure SMTP Auth


    SSL/TLS verschlüsselt Passwort und gesamte E-Mail. Also brauchst bei der Variante kein APOP....



    Ist aber ne riesen Sauerei, was da mit der Kundensicherheit gemacht wird. Wenn ich über WLAN, GSM, Internet oder sonstwas meine E-Mails abrufe (und das macht man ja meist im Intervall, ca. alle 7min), dass ich da mein Passwort im Klartext übertragen muss und o2 absolut nix zu dem Thema sagt. Sehr netter Laden...

    Mh, Mist, wenn's bei gmx geht und bei o2 nicht, einem Anbieter wo man Geld bezahlt, echt das Letzte....



    >Was ist denn APOP?
    POP3 Zugriff, bei dem das Passwort nicht im Klartext übertragen wird. Wird nur ein MD5 Hash Teil vom Passwort übertragen...



    Das ganze TLS/SSL Zeugs bietet zusätzlich Schutz für die eigentliche Übertragung der E-Mail, also dass die dann auch noch vom Server zu dir bzw. andersrum verschlüsselt übertragen wird. Das wichtige ist aber halt, dass das Passwort zum Mail abholen bzw. senden nicht im Klartext übertragen wird...

    APOP ?


    Hier vielleicht mal was Interessantes von der o2 Hilfe, weil ja doch verschiedene Meinungen zu Preisen der mobilen Benachrichtigungen hier existieren:

    Was kostet mich die Nutzung des O2 Communication Centers?


    Für den E-Mail Account fallen Ihnen keine Kosten an. Sie können sich zusätzlich noch kostenfrei E-Mail Aliase und Sammeldienste anlegen.


    Weiterhin können Sie folgende Services kostenlos nutzen:


    * Geburtstagserinnerung per SMS
    * Info-SMS (bis 31.07.2007)
    * Synchronisation von Kontakten und Terminen (bis 31.07.2007)


    Dienste bei den Ihnen Kosten enstehen:


    * SMS Benachrichtigung (im E-Mail Pack inklusive)
    * E-Mail direkt
    * Erinnerung an einen Termin/Aufgabe
    * Web2SMS


    Hier fällt lediglich das GPRS/UMTS Verbindungsentgelt an:


    * Abruf und Senden von E-Mails mit E-Mail Client (über PoP3, IMAP, SMTP)
    * Abruf und Senden von E-Mails über WAP (im E-Mail Pack inklusive)



    Aber jetzt mal zu meinem Problem ;)
    Also früher, da war über pop.o2online.de normales APOP möglich. Seit ca. 1 Monat geht nur noch ungesichertes POP. Der E-Mail Support von o2 antwortet nicht auf meine Frage..
    Weiß jemand von euch Näheres wann es wieder möglich ist APOP zu nutzen, weil Passwort in Klartext übertragen muss nun wirklich nicht sein...