{"id":180283,"date":"2021-09-28T12:17:20","date_gmt":"2021-09-28T10:17:20","guid":{"rendered":"https:\/\/www.iphone-ticker.de\/?p=180283"},"modified":"2021-09-28T12:21:54","modified_gmt":"2021-09-28T10:21:54","slug":"sicherheitsluecken-sicherheitsforscher-nimmt-apples-entschuldigung-nicht-an","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/sicherheitsluecken-sicherheitsforscher-nimmt-apples-entschuldigung-nicht-an-180283\/","title":{"rendered":"Sicherheitsforscher nimmt Apples &#8222;Entschuldigung&#8220; nicht an"},"content":{"rendered":"<p>Vergangene Woche haben wir dar\u00fcber <a href=\"https:\/\/habr.com\/en\/post\/580272\/\">berichtet<\/a>, dass sich Apple erneut mit harscher Kritik aus Kreisen von Sicherheitsforschern auseinandersetzen muss. Offenbar haben die negativen Schlagzeilen in diesem Zusammenhang nun dazu gef\u00fchrt, dass sich Apple doch noch zu dem Thema ge\u00e4u\u00dfert hat.<\/p>\n<p>Ein anonym auftretender Sicherheitsforscher hatte berichtet, dass er insgesamt vier sogenannte Zero-Day-Schwachstellen bei Apple gemeldet hat, jedoch trotz mehrfacher Nachfrage keinerlei Reaktion darauf erhalten hat. Eine der Schwachstellen hatte Apple offenbar stillschweigend behoben, die anderen drei seien auch in iOS 15 weiterhin pr\u00e4sent und nicht ohne Substanz. Unter anderem ist es Apps demnach m\u00f6glich, ohne Zustimmung des Nutzers auf pers\u00f6nliche Informationen \u00fcber diesen zuzugreifen, und zudem zu \u00fcberpr\u00fcfen, welche weiteren Apps auf dem betreffenden Ger\u00e4t installiert sind.<\/p>\n<p>In einem <a href=\"https:\/\/habr.com\/en\/post\/580272\/\">neuen Blog-Beitrag<\/a> berichtet der Entdecker der Schwachstellen nun, dass Apple sich nun doch noch bei ihm gemeldet habe. Man h\u00e4tte \u201eseinen Blog-Post gesehen\u201c und entschuldige sich f\u00fcr die versp\u00e4tete Kommunikation. Das Problem werde weiterhin untersucht.<\/p>\n<p><a href=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2021\/09\/bild-1.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2021\/09\/bild-1-700x395.jpg\" alt=\"Bild\" width=\"700\" height=\"395\" class=\"alignnone size-large wp-image-180285\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2021\/09\/bild-1-700x395.jpg 700w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2021\/09\/bild-1-500x282.jpg 500w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2021\/09\/bild-1.jpg 780w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><\/p>\n<h6>Bild: <a href=\"https:\/\/habr.com\/en\/post\/580272\/\">illusionofchaos<\/a><\/h6>\n<p>Apple ging in seinem Schreiben allerdings weder darauf ein, dass die Meldungen schon seit geraumer Zeit vorliegen, noch auf den Umstand, dass eine der Sicherheitsl\u00fccken gestopft wurde, ohne dies entsprechend zu dokumentieren. In der Folge macht der Sicherheitsforscher seinem \u00c4rger <a href=\"https:\/\/habr.com\/en\/post\/580272\/\">in einem erg\u00e4nzenden Blog-Beitrag<\/a> Luft, und geht detaillierter auf die seiner Meinung nach mangelhafte Sicherheit des App Store und das auf Basis seiner Entdeckungen vorliegende Missbrauchspotenzial ein.<\/p>\n<h2>Schn\u00fcffel-Apps k\u00f6nnen unbemerkt pers\u00f6nliche Infos abgreifen<\/h2>\n<p>Insbesondere der oben angesprochene App-Fehler k\u00f6nnte durchaus schwerwiegende Folgen haben. Die Neugier unseri\u00f6ser Entwickler mal beiseite gelegt, lie\u00dfen sich auf diesem Weg beispielsweise auch Aufschl\u00fcsse \u00fcber die sexuelle Orientierung der Nutzer oder dergleichen gewinnen. Eine App k\u00f6nnte demnach vom Anwender unbemerkt pr\u00fcfen, ob die in der Gay-Community beliebte Anwendung Grindr auf dem iPhone pr\u00e4sent ist und daraus entsprechende R\u00fcckschl\u00fcsse auf den Nutzer ziehen.<\/p>\n<p>Auch mit Kritik an Apples App-Store-Pr\u00fcfern wird in dem Blog-Beitrag nicht gespart. So wird der Review-Prozess dahingehend beschrieben, dass irgendein Apple-Mitarbeiter die App l\u00e4dt, sich durch die Bildschirme tippt und dann auf seinem eigenen Verst\u00e4ndnis von Apples Entwickler-Richtlinien, oft gar unter Einfluss seines subjektiven Empfindens dar\u00fcber entscheidet, ob die Anwendung freigegeben wird.<\/p>\n<p>Ein Beispiel hierf\u00fcr haben <a href=\"https:\/\/www.applevis.com\/forum\/accessibility-advocacy\/apples-app-review-team-accessible-hangman\">eben erst gesehen<\/a>, als ein Entwickler seine Hangman-Version f\u00fcr blinde iPhone-Nutzer nicht aktualisieren durfte, weil man bei Apple pl\u00f6tzlich einen Versto\u00df gegen die Entwickler-Richtlinien ausgemacht hatte.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"en\" dir=\"ltr\">This link is better for sharing. I don&#39;t know what to do about this app review process for accessible Hangman pls help <a href=\"https:\/\/t.co\/Yv4UWOSmcH\">https:\/\/t.co\/Yv4UWOSmcH<\/a><\/p>\n<p>&mdash; Oriol G\u00f3mez sent\u00eds (@oriol_gomez92) <a href=\"https:\/\/twitter.com\/oriol_gomez92\/status\/1442018220135927810?ref_src=twsrc%5Etfw\">September 26, 2021<\/a><\/p><\/blockquote>\n<p> <script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/a684e0fcf15244f5941e963bacbbfc56\" width=\"1\" height=\"1\" no-lazy class=\"tracking\"><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/sicherheitsluecken-sicherheitsforscher-nimmt-apples-entschuldigung-nicht-an-180283\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2021\/09\/bild-1-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Bild\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Vergangene Woche haben wir dar\u00fcber berichtet, dass sich Apple erneut mit harscher Kritik aus Kreisen von Sicherheitsforschern auseinandersetzen muss. Offenbar haben die negativen Schlagzeilen in diesem Zusammenhang nun dazu gef\u00fchrt, dass sich Apple doch noch zu dem Thema ge\u00e4u\u00dfert hat. Ein anonym auftretender Sicherheitsforscher hatte berichtet, dass er insgesamt vier sogenannte Zero-Day-Schwachstellen bei Apple gemeldet [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":180285,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[3912,3917,90],"class_list":["post-180283","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-apple","tag-entwickler","tag-sicherheit"],"aioseo_notices":[],"subheadline":["Gemeldete Schwachstellen nicht gestopft"],"featured_image":["https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2020\/12\/apple-app-privacy-datenschutz.jpg"],"rest_api_enabler":{"subheadline":"Gemeldete Schwachstellen nicht gestopft","featured_image":"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2020\/12\/apple-app-privacy-datenschutz.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/180283","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=180283"}],"version-history":[{"count":6,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/180283\/revisions"}],"predecessor-version":[{"id":180290,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/180283\/revisions\/180290"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/180285"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=180283"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=180283"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=180283"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}