is one of the many independent Mastodon servers you can use to participate in the fediverse.
Mastodon for Art

Administered by:

Server stats:

active users


1 post1 participant0 posts today

Without looking it up what’s the default text messaging app called on stock Android?

Please note I said default text messaging (ie. SMS/MMS etc) and stock (as in what Google Android Open Source Project and many other Google Play enabled phones run for their OS.


Gestern flatterte ein Brief ins Haus von einer dubiosen Firma, die sich als neuer Zahlungsdienstleister für die #Kreditkarte meine Frau ausgibt und will, dass wir irgendeine App runterladen und da sensible Daten eingeben.
Alle Alarmglocken an, erstmal recherchiert.

Ergebnis: Die Dienstleister der #Sparkasse sind tatsächlich unter dem Namen #qards fusioniert (@sparfindig hatte berichtet) und müssen aufgrund der neuen dritten Payment Service Directive #PSD3 (#EURichtlinie) u.a. sowas wie #ZweiFaktorAuth für #onlineShopping implementieren.
Weil wir die Kreditkarte selten nutzen und die Gattin nicht noch eine supersichere App (S-ID-App #SIDApp) installieren will, bekommt sie jetzt halt für 10ct ne #mTAN per #SMS aufs Handy.
Und das, obwohl das mTAN-Verfahren wohl schon mehrfach gehackt wurde. Wenn ich's richtig verstanden habe, waren dabei aber immer Trojaner auf Rechner und Handy im Spiel und die Betroffenen hatten keine Alarmglocken eingebaut, als sie ihre Daten fröhlich in irgendwelche Masken eingaben.

Das ist ein umfangreiches Referat, fast schon eine Hausarbeit, und ich kriege nicht mal ne gute Note dafür. Wäre schade, wenn das kurzzeitig agglomerierte Wissen einfach so abgehakt und vergessen würde. Also trööte ich es einfach hier hinein in der Hoffnung, dass es jemand nützt.

Replied in thread

@lauren : in 2020 I wrote a "Secure SMS 2FA Proposal" ( - there's English and Dutch text.

The main idea is for the recipient to modify the received code using a shared secret, before entering it as the second factor.

Of course weak 2FA (without E2EE channel binding) is not phishing proof, but my proposal should prevent successful SIM-swap attacks (and redirecting calls and messages by manipulating the telco backbone as shown in

I cannot change anything in those postings anymore (and I'm in no way related to apart from being a regular -unpaid- contributor).

Feel free to pass this idea to your contacts at Google as an alternative to QR-codes - from which I fail to understand how they'd improve security. In fact, the unprotected channel from screen with QR-code to the camera recording it, allows for all kinds of (AitM) phishing attacks.


security.nlSecure SMS 2FA Proposal - Security.NL

First, they shut down the Basic HTML site, forcing many of us to switch to clients such as Thunderbird. Now, they're using qr codes which are not only inaccessible to the blind but also to those who don't use smartphones! This is ridiculous! Yes, they do still have the option to click whether it's you trying to sign in or not (which still requires a smartphone and a carrier, which they claim to be concerned about), but how long before they remove that, too?…

PCMag · Google Is Replacing SMS Codes With QR Codes for Gmail AuthenticationBy Jibin Joseph
Replied to baker vai

@bakervai001 #SMS is inherently unsafe and insecure.

I know this might not be what you want to hear, but my firm suggestion is to use #Signal instead. It's relatively widely used; it has rock-solid, gold standard encryption and privacy repeatedly reviewed by lots of competent people; it's open source; and it's fully cross-platform. It also does much more than just plain text messages.

As a bonus, with Signal, you don't need to give your phone number to the people you want to communicate with.

Oh no!
#campact macht einen "RCS"-Kanal auf.
#RCS ist in Standard, der als Nachfolger von #SMS gedacht ist und auch Bilder und Videos übertragen kann. Auch (Video-) Telefonie ist damit möglich.

Klingt gut – hat aber einen ganz großen Haken:
Der dafür nötige Protokoll-Stapel ist so komplex, dass viele Telefonie-Provider gescheitert sind, es zu implementieren (oder zu lassen). Viele haben es erst gar nicht versucht.

#Google ist quasi der einzige Anbieter, der RCS kann - und bietet es den Providern als #SaaS an. Also laufen weltweit so git wie alle RCS-Nachrichten über die Server von Google.

Die Nachrichten von 1 *Milliarde* Menschen laufen damit über die Server genau einer Firma. Ein ganz große Gefahr für die Demokratie bei uns und anderswo.

Näheres gab ist in der #38c3 Self-Organizes-Session ""
die es verdient gehabt hätte, ein Talk auf einer offiziellen Bühne zu


@ulrichkelber @kuketzblog
@TABundestag @digitalcourage

38c3[38c3] RCS - der SMS Nachfolger und wie Google dies für alle kontrollieren kannDezember 2023 meldete Google euphorisch, dass jetzt 1 !Milliarden! Menschen über RCS (Rich Communication Service) erreichbar sind. Und im Juni 2024 kündigte Apple an, allen iPhone Nutzern ebenfalls RCS über ihre Messaging App zur Verfügung zu stel...
Chase sends 8-digit 2fa SMS codes, which seems excessive compared to the 6 that most other places use, but even weirder is that the first digit of them has always been the same, effectively making it a 7 digit code. Anyone know what's up with that?


#congstar verkündet eine Änderung in den Nutzungsbedingungen. Unter dem #Vorwand des Schutzes der Kundschaft behalten sie sich vor, #SMS zu löschen, wenn sie #scamming, #phishing oder ähnlichen widerrechtlichen Zwecken dienen (#walledgarden).

Vor dem Hintergrund des bei der #Bundesnetzagentur mehrfach angezeigten #Verstoßes gegen die #Netzneutralität durch willkürliche #Blockade freier/privater #SMTPserver, ist zu erwarten, dass auch unerwünschte SMS grundsätzlich geblockt werden, zum Beispiel solche mit #verschlüsselten, also für den Scanner nicht identifizierbaren Inhalten. Die Folge kann eine grundsätzliche Blockade der Abgangsrufnummer sowie die Einleitung einer #Ermittlung sein. Das kann unbemerkt geschehen und ist aus dem für den Bürger erhältlichen #Führungszeugnis nicht ersichtlich, für Arbeitgeber allerdings schon (#berechtigtes Interesse). Somit kann das Versenden von verschlüsselten Texten als SMS indirekt und im Einzelfall zur fristlosen #Kündigung führen.

In jedem Fall scannt die #Telekom ab sofort alle SMS, auch solche mit #SMStan, #passwörtern usw.

Das wird auch für SMS anderer Provider gelten, sofern sie über die Infrastruktur der Telekom gesendet oder empfangen werden (#Roaming).

Es ist daher dringend zu empfehlen, SMS ab sofort gar nicht mehr zu verwenden! Nehmt davon Abstand, jetzt sofort.

Diese Empfehlung gilt ganz besonders für alle #Berufsgeheimnisträger. Daher muss nun endgültig mit der #Terminvereinbarung über #Doclib Schluss sein. Sie verstößt gegen die #Schweigepflicht!!!


Bitte unbedingt boosten/teile/weiter tröten und herum erzählen!

Continued thread

#WhatsMissing is an #Android-#ROM that is the equivalent of @tails_live / @tails / #Tails, which includes @torproject / #Tor and @guardianproject / #Orbot support form the get-go and forces everything through Tor if not only allows to connect to #OnionSedvices using #orWall...

  • Because that would have a similar audience and really complement peoples' needs.

Ideally make it like an #image file to put on a #RaspberryPi #CM5 / #CM4 / #Pi400 / #Pi500 / #Pi4 / #Pi5 to work with a bunch of #WWAN modules for #data, #SMS & #calling (needed with some SIMs to get shit done)...

iPhone beherrscht Starlink – aber nur in den USA

T-Mobile hat mit der Elon Musks Starlink einen Vertrag geschlossen, um Satellitenabdeckung für Textnachrichten anzubieten. Eine Beta läuft auch mit dem iPhone.

heise online · iPhone beherrscht Starlink – aber nur in den USABy Ben Schwan

Does anyone have any recommendations for very very small traffic #SMS services?

I was using #AWS #SNS, I'm moving away from them and want to have this service still.

I know #IFTTT usees #ClickSend so at least I know that company is legit. Seems like a good price. Everything else I can find seems more expensive. Message cost isn't a huge deal because my usage is in like the dozens a month. Monthly fees aren't cost effective for me though.

#selfhosted but not really #selfhosted