{"id":210693,"date":"2023-04-12T08:08:59","date_gmt":"2023-04-12T06:08:59","guid":{"rendered":"https:\/\/www.iphone-ticker.de\/?p=210693"},"modified":"2023-04-12T08:09:48","modified_gmt":"2023-04-12T06:09:48","slug":"mit-demo-smart-banner-koennen-region-der-apple-id-preisgeben","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/mit-demo-smart-banner-koennen-region-der-apple-id-preisgeben-210693\/","title":{"rendered":"Mit Demo: Smart-Banner k\u00f6nnen Region der Apple ID preisgeben"},"content":{"rendered":"<p>Sicherheitsforscher haben einen neuen Mechanismus zum Fingerprinting von iPhone- und iPad-Nutzern vorgestellt, der die von Apple bereitgestellten Smart-Banner zweckentfremdet, um mit Hilfe der am oberen Bildschirmrand eingeblendeten Verweise in den App Store die Region der auf dem Ger\u00e4t angemeldeten Apple ID zu ermitteln.<\/p>\n<p><a href=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/04\/banner-region-exploit-scaled.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-210694\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/04\/banner-region-exploit-500x500.jpg\" alt=\"Banner Region Exploit\" width=\"500\" height=\"500\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/04\/banner-region-exploit-500x500.jpg 500w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/04\/banner-region-exploit-700x700.jpg 700w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/04\/banner-region-exploit-150x150.jpg 150w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/04\/banner-region-exploit-1536x1536.jpg 1536w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/04\/banner-region-exploit-2048x2048.jpg 2048w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>Eine Information die als eindeutiges Merkmal von iPhone-Nutzern zum Aufbau eines digitalen Fingerabdrucks verwendet werden kann und zusammen mit anderen Kenndaten dazu genutzt werden kann Profile zu erstellen, die sich \u00fcber mehrere Netzwerke und Applikationen hinweg zuordnen lassen.<\/p>\n<p>Zudem l\u00e4sst sich die Region der Apple ID im vorgestellten Fall auch dann noch in Erfahrung bringen wenn VPN-Tunnel und Proxy-Server eingesetzt werden.<\/p>\n<h2>Eingrenzung nach Ausschlussverfahren<\/h2>\n<p>Wie genau die Ermittlung der aktiven Region vonstatten geht hat der Sicherheitsforscher Konstantin Darutkin <a href=\"https:\/\/fingerprint.com\/blog\/apple-id-region-leak\/\">in diesem Blogeintrag zusammengefasst<\/a>. Grob verk\u00fcrzt, werden die von Apple <a href=\"https:\/\/developer.apple.com\/documentation\/webkit\/promoting_apps_with_smart_app_banners\">mit iOS 6 eingef\u00fchrten Smart-Banner<\/a> nach dem Ausschlussverfahren eingesetzt.<\/p>\n<p>Da die Smart-Banner nur auf Ger\u00e4ten angezeigt werden, wenn diese im App Store der auf dem Ger\u00e4te angemeldeten Apple ID auch verf\u00fcgbar sind, l\u00e4sst sich mit einer schlauen Auswahl von Applikationen hier schnell eingrenzen welcher der 175 L\u00e4nder-Regionen eine Apple ID zugeordnet ist.<\/p>\n<p><a href=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/04\/banner-region-exploit-laender-scaled.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-210695\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/04\/banner-region-exploit-laender-700x356.jpg\" alt=\"Banner Region Exploit Laender\" width=\"700\" height=\"356\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/04\/banner-region-exploit-laender-700x356.jpg 700w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/04\/banner-region-exploit-laender-500x255.jpg 500w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/04\/banner-region-exploit-laender-1536x782.jpg 1536w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/04\/banner-region-exploit-laender-2048x1042.jpg 2048w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><\/p>\n<p>So k\u00f6nnten Angreifer etwa ein Smart-Banner vorbereiten, das eine App bewirbt, die nur in Europa verf\u00fcgbar ist. Wird dieses angezeigt, k\u00f6nnte man sich auf Westeuropa konzentrieren. L\u00e4dt das Banner hier ebenfalls versucht man es mit einer in, die nur nur in Frankreich und Deutschland erh\u00e4ltlich ist. L\u00e4dt auch dieses pr\u00fcft man letztlich noch eine App die nur in Frankreich bzw. nur in Deutschland erh\u00e4ltlich ist und kennt nun die Region der Apple ID.<\/p>\n<p>Die Forscher haben eine <a href=\"https:\/\/blog-apple-id-region-detection.vercel.app\/\">Demonstration des Fingerprinting-Angriffes<\/a> und auch den zugrundeliegenden <a href=\"https:\/\/github.com\/fingerprintjs\/blog-apple-id-region-detection\">Quelltext ihres Codes<\/a> ver\u00f6ffentlicht.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/2d90f4cf75a34e2fa92ef8b33993b347\" width=\"1\" height=\"1\" no-lazy class=\"tracking\"><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/mit-demo-smart-banner-koennen-region-der-apple-id-preisgeben-210693\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/04\/apple-id-region-feature-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Apple Id Region Feature\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Sicherheitsforscher haben einen neuen Mechanismus zum Fingerprinting von iPhone- und iPad-Nutzern vorgestellt, der die von Apple bereitgestellten Smart-Banner zweckentfremdet, um mit Hilfe der am oberen Bildschirmrand eingeblendeten Verweise in den App Store die Region der auf dem Ger\u00e4t angemeldeten Apple ID zu ermitteln. Eine Information die als eindeutiges Merkmal von iPhone-Nutzern zum Aufbau eines digitalen [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":210696,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[3912,1179,672,238,90],"class_list":["post-210693","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-apple","tag-banner","tag-datenschutz","tag-security","tag-sicherheit"],"aioseo_notices":[],"subheadline":["Forscher zeigen Fingerprinting-Angriff"],"featured_image":["https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/04\/apple-id-region-feature.jpg"],"rest_api_enabler":{"subheadline":"Forscher zeigen Fingerprinting-Angriff","featured_image":"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/04\/apple-id-region-feature.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/210693","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=210693"}],"version-history":[{"count":2,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/210693\/revisions"}],"predecessor-version":[{"id":210699,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/210693\/revisions\/210699"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/210696"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=210693"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=210693"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=210693"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}