{"id":196279,"date":"2022-08-15T08:50:59","date_gmt":"2022-08-15T06:50:59","guid":{"rendered":"https:\/\/www.iphone-ticker.de\/?p=196279"},"modified":"2022-08-15T09:52:06","modified_gmt":"2022-08-15T07:52:06","slug":"schnueffelnde-in-app-browser-meta-manipuliert-alle-webseiten","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/schnueffelnde-in-app-browser-meta-manipuliert-alle-webseiten-196279\/","title":{"rendered":"Schn\u00fcffelnde In-App-Browser: Meta manipuliert (alle) Webseiten"},"content":{"rendered":"<p>Wer sich innerhalb der Instagram-Applikation eine beliebige Webseite von Drittanbietern anzeigen l\u00e4sst, etwa weil dem Link in der Kurzbiografie eines interessanten Instagram-Profils gefolgt wurde, der macht dies unter den wachen Augen des Facebook-Mutterkonzerns Meta.<\/p>\n<p><a href=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2022\/08\/hijacking-webview-scaled.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-196281\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2022\/08\/hijacking-webview-500x500.jpg\" alt=\"Hijacking Webview\" width=\"500\" height=\"500\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2022\/08\/hijacking-webview-500x500.jpg 500w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2022\/08\/hijacking-webview-700x700.jpg 700w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2022\/08\/hijacking-webview-150x150.jpg 150w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2022\/08\/hijacking-webview-1536x1536.jpg 1536w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2022\/08\/hijacking-webview-2048x2048.jpg 2048w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>Das Zuckerberg-Unternehmen, dies hat der Sicherheitsforscher Felix Krause <a href=\"https:\/\/krausefx.com\/blog\/ios-privacy-instagram-and-facebook-can-track-anything-you-do-on-any-website-in-their-in-app-browser\">in mehreren Selbstversuchen festgestellt<\/a>, modifiziert alle innerhalb der eigenen App angezeigten Webseiten und erg\u00e4nzt diese um JavaScript-Code aus eigener Produktion.<\/p>\n<h2>Code-Eingriffe in jede Webseite<\/h2>\n<p>Durch den Vollzugriff auf die Inhalte des In-App-Webbrowsers ist Meta so in der Lage Datenschutzvorkehrungen zu umgehen, die im Standard-Browser des mobilen Betriebssystems implementiert sind und kann theoretisch die Inhalte aller besuchten Webseiten mitlesen.<\/p>\n<p>Auf Nachfrage des Sicherheitsforschers betont der Mutterkonzern des sozialen Netzwerkes zwar, dass man die gesetzten Nutzerpr\u00e4ferenzen zur Tracking-Transparenz ber\u00fccksichtigen w\u00fcrde, gibt damit aber auch zu erkennen, dass von den M\u00f6glichkeiten des Mitlesens Gebrauch gemacht wird, sollten Anwender diesen nicht in den iOS-Systemeinstellungen (Einstellungen &gt; Datenschutz &gt; Tracking) aktiv widersprochen haben.<\/p>\n<p><a href=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2022\/08\/meta-tracking-1400.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-196282\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2022\/08\/meta-tracking-1400-700x600.jpg\" alt=\"Meta Tracking 1400\" width=\"700\" height=\"600\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2022\/08\/meta-tracking-1400-700x600.jpg 700w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2022\/08\/meta-tracking-1400-500x429.jpg 500w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2022\/08\/meta-tracking-1400.jpg 1400w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><\/p>\n<p>Problematisch an der nun von Krause bewiesen Vorgehensweise ist, dass Anwender keine M\u00f6glichkeit haben die Manipulation der angezeigten Webseiten durch Facebook zu deaktivieren. Apple selbst bietet keinen Schalter an, der daf\u00fcr sorgt, dass Online-Inhalte stets im Standard Safari-Browser und nicht in den In-App-Browsern der zahlreichen Drittanbieter-Applikationen angezeigt werden. Auch der <a href=\"https:\/\/www.iphone-ticker.de\/neu-in-ios-16-lockdown-das-ist-der-neue-blockierungsmodus-194970\/\">neu eingef\u00fchrte Blockierungsmodus<\/a> erlaubt die Manipulation angezeigter Webseiten, wenn diese in Anwendungen von Drittanbietern dargestellt werden.<\/p>\n<ul>\n<li><strong>Neu in iOS 16:<\/strong> <a title=\"Neu in iOS 16: Lockdown \u2013 Das ist der neue Blockierungsmodus\" href=\"https:\/\/www.iphone-ticker.de\/neu-in-ios-16-lockdown-das-ist-der-neue-blockierungsmodus-194970\/\">Lockdown \u2013 Das ist der neue Blockierungsmodus<\/a><\/li>\n<\/ul>\n<h2>Framebuster f\u00fcr In-App-Browser<\/h2>\n<p>Immerhin hat Krauses Fund f\u00fcr Aufmerksamkeit gesorgt und <a href=\"https:\/\/www.holovaty.com\/writing\/framebust-native-apps\/\">erste Vorschl\u00e4ge zu Tage gef\u00f6rdert<\/a>, wie Apple auf das fast schon \u00fcbergriffige Verhalten reagieren k\u00f6nnte. Eine der einfachsten Varianten: Schon vorhandene Schutzvorkehrungen, die daf\u00fcr sorgen das Webseiten nicht einfach in Frames geladen werden k\u00f6nnen, k\u00f6nnten zuk\u00fcnftig auf In-App-Browser ausgeweitet werden.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/132818a7dfeb4285bc648b6e1b13800a\" width=\"1\" height=\"1\" no-lazy class=\"tracking\"><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/schnueffelnde-in-app-browser-meta-manipuliert-alle-webseiten-196279\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2022\/08\/meta-tracking-1400-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Meta Tracking 1400\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Wer sich innerhalb der Instagram-Applikation eine beliebige Webseite von Drittanbietern anzeigen l\u00e4sst, etwa weil dem Link in der Kurzbiografie eines interessanten Instagram-Profils gefolgt wurde, der macht dies unter den wachen Augen des Facebook-Mutterkonzerns Meta. Das Zuckerberg-Unternehmen, dies hat der Sicherheitsforscher Felix Krause in mehreren Selbstversuchen festgestellt, modifiziert alle innerhalb der eigenen App angezeigten Webseiten und [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":196282,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[186,672,455,1321,2377,52],"class_list":["post-196279","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-browser","tag-datenschutz","tag-facebook","tag-instagram","tag-meta","tag-safari"],"aioseo_notices":[],"subheadline":["Insta-Browser statt Safari","Insta-Browser statt Safari"],"featured_image":["https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2021\/10\/facebook-wahtsapp-instagram-ausfall-feature-mosh.jpg"],"rest_api_enabler":{"subheadline":["Insta-Browser statt Safari","Insta-Browser statt Safari"],"featured_image":"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2021\/10\/facebook-wahtsapp-instagram-ausfall-feature-mosh.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/196279","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=196279"}],"version-history":[{"count":4,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/196279\/revisions"}],"predecessor-version":[{"id":196289,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/196279\/revisions\/196289"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/196282"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=196279"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=196279"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=196279"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}