Datenmissbrauch ist bei vielen iOS-Apps die Regel
Nachdem vergangene Woche entdeckt worden war, dass das soziale Netzwerk Path bei iPhones ungefragt auf persönliche Nutzerdaten zugreift, kommt nun heraus, dass dies offenbar eine gängige Praxis auf iOS-Geräten ist.
Verantwortlich für dieses Datenleck ist zumeist die "Finde Freunde"-Funktionen (bzw. vergleichbare), auf die viele iPhone-Anwendungen zugreifen. Erstmals beobachtet wurde diese unerwünschte "Spionagefunktion" von Entwickler Arun Thampi. Dieser hatte entdeckt, dass Path nach der Installation der App (sowie Registrierung) automatisch Kontaktdaten des Nutzers hochlädt.
Nach Angaben von 'The Verge' bedeutet das (vereinfacht gesprochen), dass jede iOS-App vollständigen Zugriff auf große Teile der auf einem iPhone gespeicherten Daten hat, dazu zählen das Adressbuch und der Kalender. Diese sensiblen Informationen können von einer App abgerufen werden, ohne dass der Nutzer nach seinem Einverständnis gefragt wird.
Nun ist allerdings bekannt geworden, dass Path (das Unternehmen hat sich inzwischen entschuldigt und fragt den Nutzer nun nach dessen expliziter Zustimmung) kein Ausnahmefall war, sondern dass diese Praxis die Regel ist.
So greifen praktisch alle bekannten Social-Media-Apps bzw. -Unternehmen auf diese vermeintliche Spionagefunktion zu, darunter Facebook, Twitter, LinkedIn, Instagram, Gowalla und Foursquare. Allerdings gibt es bei den jeweiligen "Verstößen" unterschiedliche Schweregrade.
Bei Path und Foursquare erfolgt(e) der Daten-Upload ohne jegliches Einverständnis des Nutzers. Bei Facebook und Twitter muss der Nutzer aktiv beispielsweise ein "Finde Freunde"-Feld betätigen, eine zusätzliche Warnung (als Pop-Up) wird dann aber nicht mehr eingeblendet.
Bei besonders schweren Verstößen, etwa beim sozialen Netzwerk Hipster, seien die Daten bei der Übermittlung ganz normal über http übertragen worden und waren somit nicht einmal verschlüsselt. Auch andere Unternehmen entscheiden sich immer wieder gegen eine verschlüsselte Übertragung, was geradezu eine Einladung für Hacker ist.
Nach Angaben von 'VentureBeat' (VB) sei diese Praxis aber nicht unbedingt die Schuld von den App-Entwicklern selbst, sondern basiert auf den ungenügenden Sicherheitsauflagen von Apple. Diese Praxis sei inzwischen ein "unausgesprochener Industriestandard" so VB.
Dabei wäre diese Sicherheitsproblematik relativ leicht lösbar, so einige iOS-Entwickler: So schreibt etwa Martin May auf seinem 'Blog', dass man statt echter Daten wie Telefonnummern und Adressen so genannte Hashes einsetzen könnte bzw. sollte. Damit könnten "Find Friends"-Funktionen durchgeführt werden, ohne dass man mit echten Nutzer-Informationen arbeiten muss, weil nur Hashes miteinander verglichen werden müssten. Dass diese Methode nicht schon längst Standard sei, liege an der Tatsache, dass Apple den ungeschützten Zugriff weiterhin erlaube, so 'VentureBeat'.
Nach Angaben von 'The Verge' bedeutet das (vereinfacht gesprochen), dass jede iOS-App vollständigen Zugriff auf große Teile der auf einem iPhone gespeicherten Daten hat, dazu zählen das Adressbuch und der Kalender. Diese sensiblen Informationen können von einer App abgerufen werden, ohne dass der Nutzer nach seinem Einverständnis gefragt wird.
Nun ist allerdings bekannt geworden, dass Path (das Unternehmen hat sich inzwischen entschuldigt und fragt den Nutzer nun nach dessen expliziter Zustimmung) kein Ausnahmefall war, sondern dass diese Praxis die Regel ist.
So greifen praktisch alle bekannten Social-Media-Apps bzw. -Unternehmen auf diese vermeintliche Spionagefunktion zu, darunter Facebook, Twitter, LinkedIn, Instagram, Gowalla und Foursquare. Allerdings gibt es bei den jeweiligen "Verstößen" unterschiedliche Schweregrade.
Bei Path und Foursquare erfolgt(e) der Daten-Upload ohne jegliches Einverständnis des Nutzers. Bei Facebook und Twitter muss der Nutzer aktiv beispielsweise ein "Finde Freunde"-Feld betätigen, eine zusätzliche Warnung (als Pop-Up) wird dann aber nicht mehr eingeblendet.
Bei besonders schweren Verstößen, etwa beim sozialen Netzwerk Hipster, seien die Daten bei der Übermittlung ganz normal über http übertragen worden und waren somit nicht einmal verschlüsselt. Auch andere Unternehmen entscheiden sich immer wieder gegen eine verschlüsselte Übertragung, was geradezu eine Einladung für Hacker ist.
Nach Angaben von 'VentureBeat' (VB) sei diese Praxis aber nicht unbedingt die Schuld von den App-Entwicklern selbst, sondern basiert auf den ungenügenden Sicherheitsauflagen von Apple. Diese Praxis sei inzwischen ein "unausgesprochener Industriestandard" so VB.
Dabei wäre diese Sicherheitsproblematik relativ leicht lösbar, so einige iOS-Entwickler: So schreibt etwa Martin May auf seinem 'Blog', dass man statt echter Daten wie Telefonnummern und Adressen so genannte Hashes einsetzen könnte bzw. sollte. Damit könnten "Find Friends"-Funktionen durchgeführt werden, ohne dass man mit echten Nutzer-Informationen arbeiten muss, weil nur Hashes miteinander verglichen werden müssten. Dass diese Methode nicht schon längst Standard sei, liege an der Tatsache, dass Apple den ungeschützten Zugriff weiterhin erlaube, so 'VentureBeat'.
Thema:
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Videos zum Thema iOS
Beiträge im Forum
Weiterführende Links
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Er heißt jetzt McGetchin: Neuer Riesen-Mondkrater überrascht Forscher
- Microsoft 365 mit Störungen: Nutzer sehen 502- und 503-Fehler
- PS5-Sound: Neue PlayStation-Pulse-Headsets bringen besseren Bass
- Apple startet iOS 27.2 Beta: Das ist alles neu, so bekommt ihr sie
- Geiler Deal: 20-GB-Allnet plus E-Scooter für effektiv 2,98 Euro monatlich
- Netflix, Amazon und Co: Verbraucherschutz klagt nach Preiserhöhungen
Videos
Neueste Downloads
Beliebte Nachrichten
Meist kommentierte Nachrichten
Forum
-
gute Nachrichten: die Krita 5.3.4. ist da
d-hubs - Gestern 19:12 Uhr -
"Windows 11 macht mich langsam wahnsinnig aber was macht ihr aben
DON666 - Gestern 08:41 Uhr -
die neueste DietPi 10.7 ist da:
d-hubs - Vorgestern 17:03 Uhr -
Win 95 Installation und Probleme
Dollyfan - Vorgestern 16:52 Uhr -
Datenspuren '26 - die 23.te Ausgabe seit 2004
d-hubs - 13.09. 23:35 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen