myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Talk > News
Seite neu laden

[Software] Datenmissbrauch ist bei vielen iOS-Apps die Regel

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 15.02.12, 15:24   #1
Prince
Klaus Kinksi
 
Registriert seit: Oct 2009
Beiträge: 51.366
Bedankt: 55.395
Prince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt Punkte
Standard Datenmissbrauch ist bei vielen iOS-Apps die Regel

Zitat:
Nachdem vergangene Woche entdeckt worden war, dass das soziale Netzwerk Path bei iPhones ungefragt auf persönliche Nutzerdaten zugreift, kommt nun heraus, dass dies offenbar eine gängige Praxis auf iOS-Geräten ist.

Verantwortlich für dieses Datenleck ist zumeist die "Finde Freunde"-Funktionen (bzw. vergleichbare), auf die viele iPhone-Anwendungen zugreifen. Erstmals beobachtet wurde diese unerwünschte "Spionagefunktion" von Entwickler Arun Thampi. Dieser hatte entdeckt, dass Path nach der Installation der App (sowie Registrierung) automatisch Kontaktdaten des Nutzers hochlädt.

Nach Angaben von 'The Verge' bedeutet das (vereinfacht gesprochen), dass jede iOS-App vollständigen Zugriff auf große Teile der auf einem iPhone gespeicherten Daten hat, dazu zählen das Adressbuch und der Kalender. Diese sensiblen Informationen können von einer App abgerufen werden, ohne dass der Nutzer nach seinem Einverständnis gefragt wird.

Nun ist allerdings bekannt geworden, dass Path (das Unternehmen hat sich inzwischen entschuldigt und fragt den Nutzer nun nach dessen expliziter Zustimmung) kein Ausnahmefall war, sondern dass diese Praxis die Regel ist.

So greifen praktisch alle bekannten Social-Media-Apps bzw. -Unternehmen auf diese vermeintliche Spionagefunktion zu, darunter Facebook, Twitter, LinkedIn, Instagram, Gowalla und Foursquare. Allerdings gibt es bei den jeweiligen "Verstößen" unterschiedliche Schweregrade.

Bei Path und Foursquare erfolgt(e) der Daten-Upload ohne jegliches Einverständnis des Nutzers. Bei Facebook und Twitter muss der Nutzer aktiv beispielsweise ein "Finde Freunde"-Feld betätigen, eine zusätzliche Warnung (als Pop-Up) wird dann aber nicht mehr eingeblendet.


Bei besonders schweren Verstößen, etwa beim sozialen Netzwerk Hipster, seien die Daten bei der Übermittlung ganz normal über http übertragen worden und waren somit nicht einmal verschlüsselt. Auch andere Unternehmen entscheiden sich immer wieder gegen eine verschlüsselte Übertragung, was geradezu eine Einladung für Hacker ist.

Nach Angaben von 'VentureBeat' (VB) sei diese Praxis aber nicht unbedingt die Schuld von den App-Entwicklern selbst, sondern basiert auf den ungenügenden Sicherheitsauflagen von Apple. Diese Praxis sei inzwischen ein "unausgesprochener Industriestandard" so VB.

Dabei wäre diese Sicherheitsproblematik relativ leicht lösbar, so einige iOS-Entwickler: So schreibt etwa Martin May auf seinem 'Blog', dass man statt echter Daten wie Telefonnummern und Adressen so genannte Hashes einsetzen könnte bzw. sollte. Damit könnten "Find Friends"-Funktionen durchgeführt werden, ohne dass man mit echten Nutzer-Informationen arbeiten muss, weil nur Hashes miteinander verglichen werden müssten. Dass diese Methode nicht schon längst Standard sei, liege an der Tatsache, dass Apple den ungeschützten Zugriff weiterhin erlaube, so 'VentureBeat'.

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
__________________
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] | [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Prince ist offline   Mit Zitat antworten
Ungelesen 15.02.12, 15:36   #2
Bionicle06
TS³-Server-Besitzer
 
Benutzerbild von Bionicle06
 
Registriert seit: Aug 2009
Beiträge: 337
Bedankt: 878
Bionicle06 erschlägt nachts Börsenmakler | 5083 Respekt PunkteBionicle06 erschlägt nachts Börsenmakler | 5083 Respekt PunkteBionicle06 erschlägt nachts Börsenmakler | 5083 Respekt PunkteBionicle06 erschlägt nachts Börsenmakler | 5083 Respekt PunkteBionicle06 erschlägt nachts Börsenmakler | 5083 Respekt PunkteBionicle06 erschlägt nachts Börsenmakler | 5083 Respekt PunkteBionicle06 erschlägt nachts Börsenmakler | 5083 Respekt PunkteBionicle06 erschlägt nachts Börsenmakler | 5083 Respekt PunkteBionicle06 erschlägt nachts Börsenmakler | 5083 Respekt PunkteBionicle06 erschlägt nachts Börsenmakler | 5083 Respekt PunkteBionicle06 erschlägt nachts Börsenmakler | 5083 Respekt Punkte
Standard

Mhh, war das nicht klar? Also ich dachte mir das schon immer^^
__________________
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Bionicle06 ist offline   Mit Zitat antworten
Ungelesen 15.02.12, 15:39   #3
slimru
ERROR 404
 
Benutzerbild von slimru
 
Registriert seit: Sep 2010
Ort: Duisburg
Beiträge: 820
Bedankt: 980
slimru leckt gerne myGully Deckel in der Kanalisation! | 28633900 Respekt Punkteslimru leckt gerne myGully Deckel in der Kanalisation! | 28633900 Respekt Punkteslimru leckt gerne myGully Deckel in der Kanalisation! | 28633900 Respekt Punkteslimru leckt gerne myGully Deckel in der Kanalisation! | 28633900 Respekt Punkteslimru leckt gerne myGully Deckel in der Kanalisation! | 28633900 Respekt Punkteslimru leckt gerne myGully Deckel in der Kanalisation! | 28633900 Respekt Punkteslimru leckt gerne myGully Deckel in der Kanalisation! | 28633900 Respekt Punkteslimru leckt gerne myGully Deckel in der Kanalisation! | 28633900 Respekt Punkteslimru leckt gerne myGully Deckel in der Kanalisation! | 28633900 Respekt Punkteslimru leckt gerne myGully Deckel in der Kanalisation! | 28633900 Respekt Punkteslimru leckt gerne myGully Deckel in der Kanalisation! | 28633900 Respekt Punkte
Standard

Es gibt bekanntlich nichts Umsonst

Und dass soziale Netzwerke auf Daten zugreifen ist auch nicht sonderlich neu. Das genannte Netzwerk kenn ich garnicht.

Beispielsweise Whatsapp fragt auch ob es drauf zugreifen kann, ist natürlich klar, dass die daten dann auch iwo gespeichert werden

Über http ist natürlich unsicher, aber wenn was passiert, ist doch der betreiber Schuld und nicht der Nutzer, oder irre ich mich?
__________________
slimru ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:41 Uhr.


Sitemap

().