{"id":117512,"date":"2017-10-06T11:24:49","date_gmt":"2017-10-06T09:24:49","guid":{"rendered":"https:\/\/www.iphone-ticker.de\/?p=117512"},"modified":"2017-10-06T11:24:49","modified_gmt":"2017-10-06T09:24:49","slug":"extrawurst-fuer-uber-apple-ermoeglichte-display-aufnahmen","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/extrawurst-fuer-uber-apple-ermoeglichte-display-aufnahmen-117512\/","title":{"rendered":"Extrawurst f\u00fcr Uber: Apple erm\u00f6glichte Display-Aufnahmen"},"content":{"rendered":"<p>Wer Apples Clips-Applikation nutzt, muss vor dem Zugriff auf das pers\u00f6nliche Foto-Archiv <a href=\"https:\/\/www.iphone-ticker.de\/extrawurst-fuer-clips-apples-video-app-fragt-nicht-nach-berechtigungen-110453\/\">keine Sicherheitsabfrage<\/a> best\u00e4tigen.<\/p>\n<p><a href=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2014\/08\/uber-app.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2014\/08\/uber-app.jpg\" alt=\"\" width=\"500\" height=\"256\" class=\"aligncenter size-full wp-image-69778\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2014\/08\/uber-app.jpg 500w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2014\/08\/uber-app-300x153.jpg 300w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>Um den Einsatz der hauseigenen iOS-Anwendungen so komfortabel wie m\u00f6glich zu gestalten, versieht Apple die eigenen Anwendungen mit sogenannten Entitlements &#8211; ein Freifahrtschein, der den eigenen Anwendungen besondere Berechtigung zugesteht und sich nicht an den Standard-Einschr\u00e4nkung des mobilen Betriebssystems st\u00f6rt.<\/p>\n<p>Wie dem Sicherheitsforscher Will Strafach <a href=\"https:\/\/twitter.com\/chronic\/status\/915930211941781504\">jetzt aufgefallen ist<\/a>, gibt es auch auch von Apple ausgew\u00e4hlte Drittanwendungen, die Cupertino mit eigenen Entitlements ausgestattet hat.<\/p>\n<p>So durfte sich der umstrittene Fahrvermittlungs-Dienst Uber \u00fcber eine Sonderbehandlung freuen: Apple gestattete dem Taxi-Konkurrenten den Vollzugriff auf den iPhone-Bildschirm und erm\u00f6glichte die Aufnahme des im Display angezeigten Inhaltes auch dann, wenn die Uber-Applikation im Hintergrund arbeitete. <\/p>\n<p>Nach <a href=\"https:\/\/twitter.com\/chronic\/status\/916002275394490373\">Angaben des Unternehmens<\/a> nutzte der Fahrvermittlungs-Dienst seine Extrawurst lediglich dazu, die eigenen Karten auf der Apple Watch anzuzeigen, da fr\u00fche Modelle der Computer-Uhr noch nicht \u00fcber die Rechenleistung verf\u00fcgten das zum Einsatz der App ben\u00f6tigte Kartenmaterial selbst darzustellen.<\/p>\n<p>&#8222;Apple gave us this permission years because Apple Watch couldn\u2019t handle our maps rendering. It\u2019s not connected to anything in our current codebase.&#8220;, so ein Uber-Sprecher gegen\u00fcber <a href=\"https:\/\/gizmodo.com\/researchers-uber-s-ios-app-had-secret-permissions-that-1819177235\">US-Medien<\/a>.<\/p>\n<p>Zwar gibt es derzeit keinen Grund anzunehmen, dass Uber seine Sonderberechtigung missbr\u00e4uchlich eingesetzt hat, rein theoretisch h\u00e4tte die App jedoch den vollen Zugriff auf jeden Bildschirm-Pixel gehabt und w\u00e4re so auch in der Lage gewesen Passw\u00f6rter, E-Mails und Kurznachrichten mitzulesen.<\/p>\n<p>Laut Uber machen aktuelle Versionen der offiziellen iPhone-Anwendung keinen Gebrauch mehr von dem Entitlement. Entsprechend soll der derzeit noch vorhandene Code in einem der n\u00e4chsten Updates entfernt werden.<\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/extrawurst-fuer-uber-apple-ermoeglichte-display-aufnahmen-117512\/\"><img decoding=\"async\" width=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2014\/08\/uber-app.jpg\" class=\"alignright wp-post-image tfe\" alt=\"\" title=\"\" \/><\/a><p>Wer Apples Clips-Applikation nutzt, muss vor dem Zugriff auf das pers\u00f6nliche Foto-Archiv keine Sicherheitsabfrage best\u00e4tigen. Um den Einsatz der hauseigenen iOS-Anwendungen so komfortabel wie m\u00f6glich zu gestalten, versieht Apple die eigenen Anwendungen mit sogenannten Entitlements &#8211; ein Freifahrtschein, der den eigenen Anwendungen besondere Berechtigung zugesteht und sich nicht an den Standard-Einschr\u00e4nkung des mobilen Betriebssystems st\u00f6rt. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[672,238,2713],"class_list":["post-117512","post","type-post","status-publish","format-standard","hentry","category-news","tag-datenschutz","tag-security","tag-uber"],"aioseo_notices":[],"featured_image":["https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/01\/uber.jpg"],"subheadline":["Vollzugriff auf alle Inhalte"],"rest_api_enabler":{"featured_image":"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/01\/uber.jpg","subheadline":"Vollzugriff auf alle Inhalte"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/117512","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=117512"}],"version-history":[{"count":1,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/117512\/revisions"}],"predecessor-version":[{"id":117513,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/117512\/revisions\/117513"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=117512"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=117512"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=117512"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}