{"id":9646,"date":"2010-02-04T13:45:57","date_gmt":"2010-02-04T12:45:57","guid":{"rendered":"http:\/\/www.iphone-ticker.de\/2010\/02\/04\/iphone-privacy-paper-datenschutzbedenken-im-appstore\/"},"modified":"2010-02-04T13:45:57","modified_gmt":"2010-02-04T12:45:57","slug":"iphone-privacy-paper-datenschutzbedenken-im-appstore","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/iphone-privacy-paper-datenschutzbedenken-im-appstore-9646\/","title":{"rendered":"iPhone Privacy Paper: Datenschutzbedenken im AppStore"},"content":{"rendered":"<p><a href=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2010\/02\/ippravicy.jpg\" title=\"ippravicy.jpg\"><img decoding=\"async\" src=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2010\/02\/ippravicy.jpg\" alt=\"ippravicy.jpg\" align=\"right\" \/><\/a>Auf die Arbeit des iPhone-Programmierers und wissenschaftlichen Mitarbeiters an der Schweizer <a href=\"http:\/\/www.heig-vd.ch\/\">Heig-VD<\/a>, <a href=\"http:\/\/seriot.ch\">Nicolas Seriot<\/a>, haben wir euch bereits Anfang Dezember <a href=\"http:\/\/www.iphone-ticker.de\/2009\/12\/06\/security-paper-spyware-angriffe-uber-den-appstore\/\">aufmerksam gemacht<\/a>. Damals widmete sich Seriot m\u00f6glichen Angriffs-Vectoren bei nicht modifizierten iPhone-Modellen und untersuchte das Sicherheits-Konzept des AppStores.<\/p>\n<p>Schad-Software die von Apple w\u00e4hrend der AppStore-Eingangskontrolle \u00fcbersehen wird, so Seriots These, k\u00f6nnte sich nach der Installation, beinahe beliebig auf dem iPhone austoben und zahlreiche private Daten des iPhone-Besitzers nicht nur auslesen sondern auch weitergeben.<\/p>\n<p>Um sein Konzept zu verdeutlichen und Apples offiziellen Standpunkt &#8211; die im AppStore erh\u00e4ltlichen Applikationen w\u00fcrden in einer <a href=\"http:\/\/en.wikipedia.org\/wiki\/Sandbox_%28computer_security%29\">Sandbox<\/a> laufen und nur beschr\u00e4nkten Zugriff auf das restliche Betriebssystem, Kontaktdaten und Co. erhalten &#8211; l\u00fcgen zu strafen, entwickelte Seriot die <a href=\"http:\/\/github.com\/nst\/SpyPhone\/\">hier erh\u00e4ltliche<\/a> iPhone-Anwendung Spyphone.<\/p>\n<p>Spyphone demonstriert wie einfach es f\u00fcr ge\u00fcbte Entwickler ist, sich nicht nur die Kontakt-Daten des iPhone-Besitzers anzeigen zu lassen, sondern auch Zugriff auf die in der Vergangenheit abgesetzten Youtube- und Safari-Suchen, eMail-Kommunikationen und Geo-Koordinaten zu erlangen.<\/p>\n<p>Im Rahmen der gestern beendeten &#8222;<a href=\"http:\/\/www.blackhat.com\/html\/bh-dc-10\/bh-dc-10-archives.html\">Black Hat Technical Security Conference<\/a>&#8220; hat Seriot seine Untersuchungen nun noch mal ausf\u00fchrlich formuliert und unter der Tag-Line &#8222;<em>The iPhone business model relies on consumers\u2019 trust in a closed ecosystem<\/em>&#8220; einen Vortrag zum Thema gehalten.<\/p>\n<p>Auf der <a href=\"http:\/\/www.blackhat.com\/html\/bh-dc-10\/bh-dc-10-archives.html\">Black Hat Seite<\/a> stehen nun sowohl das 30-seitige Paper (<a href=\"http:\/\/www.blackhat.com\/presentations\/bh-dc-10\/Seriot_Nicolas\/BlackHat-DC-2010-Seriot-iPhone-Privacy-wp.pdf\">PDF-Link<\/a>) als auch die Pr\u00e4sentationsfolien (<a href=\"http:\/\/www.blackhat.com\/presentations\/bh-dc-10\/Seriot_Nicolas\/BlackHat-DC-2010-Seriot-iPhone-Privacy-slides.pdf\">PDF-Link<\/a>) zum Download bereit. Lesenswert.<\/p>\n<blockquote><p><em>&#8222;This presentation will discuss iPhone privacy issues and challenge Apple&#8217;s stance and assertions regarding iPhone security. The presentation will also show how a rogue application can access substantial quantities of personal data on an unmodified device and expose how it could go unnoticed in spite of AppStore tight reviews.<\/em>&#8222;<\/p><\/blockquote>\n<p style=\"text-align: center\"><img decoding=\"async\" src=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2009\/12\/spywareattack.jpg\" \/><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/iphone-privacy-paper-datenschutzbedenken-im-appstore-9646\/\"><img decoding=\"async\" width=\"150\" src=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2010\/02\/ippravicy.jpg\" class=\"alignright wp-post-image tfe\" alt=\"ippravicy.jpg\" title=\"\" \/><\/a><p>Auf die Arbeit des iPhone-Programmierers und wissenschaftlichen Mitarbeiters an der Schweizer Heig-VD, Nicolas Seriot, haben wir euch bereits Anfang Dezember aufmerksam gemacht. Damals widmete sich Seriot m\u00f6glichen Angriffs-Vectoren bei nicht modifizierten iPhone-Modellen und untersuchte das Sicherheits-Konzept des AppStores. Schad-Software die von Apple w\u00e4hrend der AppStore-Eingangskontrolle \u00fcbersehen wird, so Seriots These, k\u00f6nnte sich nach der Installation, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[666,3912,3914,70,29,95,238],"class_list":["post-9646","post","type-post","status-publish","format-standard","hentry","category-news","tag-app-store","tag-apple","tag-apps","tag-bug","tag-download","tag-pdf","tag-security"],"aioseo_notices":[],"rest_api_enabler":[],"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/9646","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=9646"}],"version-history":[{"count":0,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/9646\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=9646"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=9646"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=9646"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}