Lieber Besucher, herzlich willkommen bei: Mobi-Forum.de. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.
Ich empfehle euch, euch nicht von halbherzigen Aussagen des PEARL-Supports abspeißen zu lassen, sondern auf Nachbesserung zu pochen! Ein als Handy angepriesenes Produkt muss SMS empfangen können - egal von welchem Sender und aus welchem Netz! Hier darf es kein Herausreden seitens PEARL geben. Ich habe PEARL natürlich bereits informiert, aber einer allein macht denen wohl noch keine Sorgen 

so was hab ich noch nicht gesehen: Es gibt also SMS bei der keine Nummer sondern eine Zeichenkette als Absender übertragen wird?beim Empfang einer SMS mit Sender-Synonym (vornehmlich verwendet von kommerziellen Diensten wie Banken [smsTAN],
entgegen anders lautender Zitate des PEARL-Supports ein behebbares Software-Problem
Das ist typisch... Es handelt sich ja offensichtlich um ein Softwareproblem, und so was ist immer "behebbar", zumindest vom Hersteller der Software...Nach dem was ich darüber rausgefunden habe ist das nicht ganz das Problem, aber du hast wohl recht damit....Leider sieht es auch noch so aus, als würde das Synonym UNMODIFIZIERT in eine Datenbankabfrage geschrieben - ein möglicher Angriffspunkt für eine sogenannte SQL-Injection.
So wie ich das bei meiner Recherche verstanden habe liegt hier der Hund begraben: der Wert smsTAN wird irrtümlicherweise für einen Spaltennamen gehalten (wie phone_number), da er nicht in Anführungszeichen (Single Quote) steht.10-17 16:49:42.159: ERROR/DatabaseUtils(254): android.database.sqlite.SQLiteException: no such column: smsTAN: , while compiling: select * from black_list where PHONE_NUMBERS_EQUAL(phone_number,smsTAN) and block_type in (1,3) order by _id ASC
Öha, das klingt wirklich SEHR dubios....fordert unter anderem für ein SMS-Programm unerklärliche Rechte (z.B.: Netzwerkkommunikation, Netzwerkkonnektivität ändern, Telefonnummern direkt anrufen, DRM-Content installieren, Ändern von Hintergrundbildern)
so was hab ich noch nicht gesehen: Es gibt also SMS bei der keine Nummer sondern eine Zeichenkette als Absender übertragen wird?
Das ist natürlich eine nette Fehlerquelle für Programmierer...![]()
Öha, das klingt wirklich SEHR dubios....
Die "Netzwerkkommunikation" ist überhaupt ein sehr nerviges Recht unter Android ... Viele Anwendungen wollen es, da sie sich über (nachgeladene) Werbung finanzieren. Trotzdem läßt sich diese "geöffnete Tür" dann leider auch für andere Zwecke ge- bzw. mißbrauchen.

Aber als Zwischenlösung bleibt dir glaub ich nichts anderes übrig als auf eine alternative SMS-App deines Vertrauens zu setzen![]()
Oder du nutzt ein anderes Handy für Online-Banking...![]()

Dann stell ich mal eine Frage: es könnte ja einen SMS-Strandard geben, der davon ausgeht, dass der Absender sich auch mit einer Telefonnummer meldet - einer gültigen versteht sichJup; als kommerzieller Anbieter kauft man sich iDR einen Zugang zu sogenannten SMS-Gateways und kann nicht nur den Absender BELIEBIG (!) auswählen, sondern eben auch Zeichenketten verwenden... Heißt für den Programmierer: aufgepasst!
- dass die hier dafür missbraucht wird, dass keiner dem TAN-Server antwortet, ist eine andere Sache. Also doch ein (Sicherheits-) Feature
.
) zulegen.Dann stell ich mal eine Frage: es könnte ja einen SMS-Strandard geben, der davon ausgeht, dass der Absender sich auch mit einer Telefonnummer meldet - einer gültigen versteht sich- dass die hier dafür missbraucht wird, dass keiner dem TAN-Server antwortet, ist eine andere Sache. Also doch ein (Sicherheits-) Feature
.
Weltweit muss ja nicht jeder das Verhalten deutscher Banken kennen - mal sehen, ob es ein Update hierzu gibt.
Es gibt sicherlich hunderte Dienste weltweit, die dieses Einsetzen...Wie dem auch sei, Pearl kann nichts dafür, der Programmierer wird jede Schuld von sich weisen (in China gibt es so was nicht) und der arme Anwender sollte sich ein anderes Programm (oder besser einen anderen Handy) zulegen.
Hast du einen Link zum Thema, würde mich interessieren.Es gibt einen Standard dazu - und Zeichenketten sind valide Eingaben
du meinst NICHT zuläßt oder?warum die Android-API an dieser Stelle überhaupt Strings zulässt
Für mich ist eher die Frage wieso SMS-Absender überhaupt Strings sein dürfen....
du meinst NICHT zuläßt oder?warum die Android-API an dieser Stelle überhaupt Strings zulässt
Für mich ist eher die Frage wieso SMS-Absender überhaupt Strings sein dürfen....
Forensoftware: Burning Board® 3.1.6, entwickelt von WoltLab® GmbH