wie sicher sind iPhone Apps?

M

mac1717

Neues Mitglied
Thread Starter
Dabei seit
24.05.2009
Beiträge
12
Reaktionspunkte
0
soweit ich weiß werden die Apps bevor sie im Appstore veröffentlicht werden von Apple geprüft. Aber was wird da geprüft? Nur die Funktionalität oder auch die Sicherheit? Ich hab zwar noch kein iPhone aber auf mein iPad lade ich mir schonmal gerne kleine Gratis Apps. Wer weiß was dadurch alles auspioniert wird. Z.B.:

Zugriff auf private Fotos, Videos, Emails, Kontakte, Kalender, Livebilder der Kamera
Abhören von Anrufen, Videochats
eingegebene Suchbegriffe, Passwörter
gespeicherte Bookmarks
Aufenthaltsort durch GPS
Bewegungsprotokoll
Nutzung meiner Mailadresse zum versenden von Spam
Nutzung des Telefons für Anrufe, SMS
Nutzung des Datentransfervolumens

Was davon ist möglich? Und wie sieht die Sache bei Android Geräten aus?
 
Die Apps spähen dich auf jeden Fall, zum Teil aus.

Wurde vor Tagen in einem seriösen Fernseh-Bericht bewiesen.

Also Vorsicht, nicht immer alles laden.:mad:
(Konnten alle Fotos, SMS, e Mails etc lesen)
 
Die Apps spähen dich auf jeden Fall, zum Teil aus.

Wurde vor Tagen in einem seriösen Fernseh-Bericht bewiesen.

Also Vorsicht, nicht immer alles laden.:mad:
(Konnten alle Fotos, SMS, e Mails etc lesen)
Was für ein Fernsehbericht und warum war der seriös? Welche Sendung? Gibts dafür eine zweite Quelle?
 
Schwachstellen in IOS

Zum Thema Sicherheit in IOS eine Mail vom BSI
"Bonn, 06.07.2011.
Das Betriebssystem Apple iOS, das in Geräten zur mobilen Kommunikation und Internetnutzung wie dem iPhone, iPad und iPod touch eingesetzt wird, enthält in der zur Betrachtung von PDF-Dateien verwendeten Bibliothek kritische Schwachstellen. Bereits das Anklicken eines manipulierten PDF-Dokuments oder das Ansurfen einer mit PDF-Dokumenten versehenen Webseite reichen aus, um das mobile Gerät ohne Wissen des Nutzers mit Schadsoftware zu infizieren.

Die Schwachstellen ermöglichen es potenziellen Angreifern, Zugriff mit Administratorrechten auf das komplette System zu erlangen. Bislang steht noch kein Patch für diese Sicherheitslücken zur Verfügung.

Von den Schwachstellen betroffen sind die Betriebssysteme:

Apple iOS für iPhone 3GS und iPhone 4 bis einschließlich Version 4.3.3
Apple iOS für iPad und iPad 2 bis einschließlich Version 4.3.3 sowie
Apple iOS für iPod touch bis einschließlich Version 4.3.3
Derzeit ist nicht auszuschließen, dass auch weitere Versionen des Betriebssystems iOS von der Schwachstelle betroffen sind.

Verlust vertraulicher Informationen möglich

Die Schwachstellen sind öffentlich bekannt und Exploit-Code zu deren Ausnutzung ist verfügbar. Zwar wurden noch keine Angriffe beobachtet, es ist jedoch damit zu rechnen, dass Angreifer die Schwachstellen zeitnah ausnutzen werden. Mögliche Angriffsszenarien für Cyber-Kriminelle sind unter anderem das Auslesen von vertraulichen Informationen (Passwörtern, Online-Banking-Daten, Terminkalendern, E-Mail-Inhalten, SMS oder Kontaktdaten), der Zugriff auf eingebaute Kameras, das Abhören von Telefongesprächen sowie die GPS-Lokalisierung des Nutzers.

Aufgrund der Popularität der iOS-Geräte werden diese häufig auch im beruflichen Umfeld genutzt. Nach Kenntnis des BSI werden insbesondere iPhone und iPad auch im höheren Management eingesetzt. Daher ist es möglich, dass die Schwachstellen auch für gezielte Angriffe auf Führungskräfte ausgenutzt werden, beispielsweise um an vertrauliche Unternehmensinformationen zu gelangen.

Empfehlungen zum Schutz der persönlichen Daten

Bis zur Veröffentlichung eines Software-Updates des Herstellers empfiehlt das BSI,

PDF-Dokumente aus unbekannten oder unsicheren Quellen nicht auf iOS-Geräten zu öffnen. Dies gilt sowohl für PDFs, die im Rahmen von Webseiten bereitgestellt werden, als auch für PDFs in E-Mails oder anderen Applikationen.
Die Nutzung des Browsers auf dem mobilen Endgerät sollte auf vertrauenswürdige Webseiten beschränkt werden.
Hyperlinks in E-Mails oder auf Webseiten sollten nur geöffnet werden, wenn diese aus vertrauenswürdigen Quellen stammen.
Bei der Nutzung von Suchmaschinen sollte man bei den Ergebnissen in der Trefferliste darauf achten, nicht ein PDF-Dokument anzuklicken.
Das BSI steht in Kontakt mit dem Hersteller Apple und wird über neue Sicherheitsinformationen berichten.
Ähnliche Schwachstellen sind bereits im August 2010 bekannt geworden und innerhalb kurzer Zeit geschlossen worden. Es ist auch diesmal davon auszugehen, dass Apple zeitnah ein Sicherheits-Update veröffentlichen wird, das die Schwachstellen schließt."

Gruss Schwelle
 
ja, ich sage ja, dass einiges ausgespät wird, nicht das Fotos und so ausgelesen werden...^^
 
Na dann lies nochmal die Eingangsfrage und den Beitrag von Fotostudio und erklär mir wie relevant Dein Beitrag dazu ist?
 
Habs mal nach iTalk verschoben! Passt dort besser! :)
 
Naja, ersten sind es nur Beipsiele die erbringt, 2. ergibt sich durch meinen Post sehr wohl eine relevante Aussage, da konkret die Nutzung von Datenvolumina betroffen ist, Bewegungsprotokolle und AUfenthaltsbestimmung ebenfalls. Ich weiß ja nicht, ob du dir alle Quellen durchgelesen hast...

Abgesehen davon, an den TE:

Wenn du z.B. Whatsapp nutzt, dann wird dein gesamtes Adressbuch hochgeladen auf deren Server...
http://www.whatsapp.com/legal/
http://www.whatsapp.com/legal/#TOS
http://www.whatsapp.com/legal/#Privacy

um nur mal ein Beispiel zu bringen...
 
Ohne Jailbreak ist ein iPhone relativ sicher. Bewegungsdaten kannst du auf AUS stellen. Einige Funktionen kannst du dann aber nicht nutzen. Die Apps selber können nicht frei im System nach "interessanten Dingen" suchen. Innerhalb von iOS ist recht klar geregelt worauf Apps Zugriff haben, da gibt es klare und enge Grenzen.
Mit einem Jailbreak sieht es aber glaube ich anders aus. Ich kenne mich damit aber nicht aus, aber ich meine, dass diese Grenzen dann umgangen werden können.
Eine 100% Sicherheit gibt es aber nicht. Es ist ja nur Software und die kann Fehler haben...
 
Ohne Jailbreak ist ein iPhone relativ sicher. Bewegungsdaten kannst du auf AUS stellen. Einige Funktionen kannst du dann aber nicht nutzen. Die Apps selber können nicht frei im System nach "interessanten Dingen" suchen. Innerhalb von iOS ist recht klar geregelt worauf Apps Zugriff haben, da gibt es klare und enge Grenzen.
Mit einem Jailbreak sieht es aber glaube ich anders aus. Ich kenne mich damit aber nicht aus, aber ich meine, dass diese Grenzen dann umgangen werden können.
Eine 100% Sicherheit gibt es aber nicht. Es ist ja nur Software und die kann Fehler haben...

bist du Programmierer und kannst genau sagen, worauf Apps zugriff haben können?
Ich würde gerne von einem Programmierer hören, dass es technisch unmöglich ist, auf Fotos, das Adressbuch, Nachrichten etc zuzugreifen. Und diese dann auh ungesehen und unbemekrt zu verschicken.
 
Früher war das so. Dann haben sich die Leute/Entwickler beschwert das ihre Apps so stark "beschnitten" werden. Jetzt könnten sie es.
 
Ich würde gerne von einem Programmierer hören, dass es technisch unmöglich ist, auf Fotos, das Adressbuch, Nachrichten etc zuzugreifen. Und diese dann auh ungesehen und unbemekrt zu verschicken.
Also erstmal muss man unterscheiden zwischen einen Gerät mit Jailbreak und ohne. Auf einem Gerät mit Jailbreak wurden die Sperren ja beseitigt, so dass die Apps grundsätzlich alles können. Auf einem normalen Gerät müssen sich Apps an die Schnittstellen halten, die Apple ihnen vorgeben. Wie AgentMax schon sagte, war das anfangs nicht viel, aber genau DAS wurde Apple ja immer vorgeworfen und als Begründung für das Aushebeln aller Sicherheitsmaßnahmen (Jailbreak) genannt. Daraufhin hat Apple den Apps mehr erlaubt. Was da möglich ist, zeigt ja ein Blick in den App-Store und die vorhandenen Tools: Bilder dürfen angezeigt und erstellt werden, aber nicht gelöscht, der Kalender darf gelesen und geschrieben werden und das Adressbuch darf gelesen werden, etc.

Apple prüft beim Zulassungsprozess nur, OB eine App ausschließlich diese erlaubten Schnittstellen benutzt. WAS die App damit macht, gehört nicht zu den Prüfkriterien. Da gilt wie auch sonst im Leben: Der eigene gesunde Menschenverstand ist gefragt. Was steht in der App-Beschreibung? Wirkt der Anbieter seriös? Habe ich verstanden, wozu diese App dienen soll? Brauche ich diese App überhaupt? Kann ich aus der Wust von Dummschwätzer-Reviews die paar gehaltvollen herausfiltern? Habe ich mich damit beschäftigt, was das Gerät grundsätzlich kann und was nicht?
 
Zurück
Oben Unten