myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Talk > News
Seite neu laden

[Software] Über Push-Benachrichtigungen: Prominente iOS-Apps spähen heimlich Gerätedaten aus

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 27.01.24, 06:30   #1
ziesell
das Muster ist das Muster
 
Registriert seit: Apr 2011
Ort: Oimjakon
Beiträge: 2.308
Bedankt: 2.262
ziesell leckt gerne myGully Deckel in der Kanalisation! | 189238700 Respekt Punkteziesell leckt gerne myGully Deckel in der Kanalisation! | 189238700 Respekt Punkteziesell leckt gerne myGully Deckel in der Kanalisation! | 189238700 Respekt Punkteziesell leckt gerne myGully Deckel in der Kanalisation! | 189238700 Respekt Punkteziesell leckt gerne myGully Deckel in der Kanalisation! | 189238700 Respekt Punkteziesell leckt gerne myGully Deckel in der Kanalisation! | 189238700 Respekt Punkteziesell leckt gerne myGully Deckel in der Kanalisation! | 189238700 Respekt Punkteziesell leckt gerne myGully Deckel in der Kanalisation! | 189238700 Respekt Punkteziesell leckt gerne myGully Deckel in der Kanalisation! | 189238700 Respekt Punkteziesell leckt gerne myGully Deckel in der Kanalisation! | 189238700 Respekt Punkteziesell leckt gerne myGully Deckel in der Kanalisation! | 189238700 Respekt Punkte
Standard Über Push-Benachrichtigungen: Prominente iOS-Apps spähen heimlich Gerätedaten aus

Zitat:
Über Push-Benachrichtigungen: Prominente iOS-Apps spähen heimlich Gerätedaten aus

Zu den Datensammlern zählen wohl iOS-Apps namhafter Onlinedienste wie Tiktok, Facebook, Instagram, Threads, Linkedin, Bing und X.



Viele weitverbreitete iOS-Apps missbrauchen offenbar Push-Benachrichtigungen, um Geräteinformationen zu sammeln und an die Server der jeweiligen App-Anbieter zu übermitteln. Darauf weisen Sicherheitsforscher von Mysk in einem X-Beitrag hin, laut dem selbst namhafte Onlinedienste wie Tiktok, Facebook, Messenger, Instagram, Threads, Linkedin, Bing und X dieser Praxis nachgehen.

Die Motivation für den Missbrauch der Notifications ist wohl der Umstand, dass iOS in der Regel keine Hintergrundprozesse erlaubt. Seit iOS 10 sei es Apps aber möglich, nach dem Empfang einer Push-Benachrichtigung für eine begrenzte Zeit im Hintergrund aktiv zu werden, um die Benachrichtigungsinhalte zu verarbeiten, erklären die Forscher.

Tatsächlich würden viele Anbieter sozialer Apps, die ohnehin für ihre aggressive Datensammelpraxis berüchtigt seien, die durch Push-Benachrichtigungen ermöglichte Ausführungszeit im Hintergrund jedoch für andere Zwecke nutzen. Dazu zähle etwa das Sammeln detaillierter Geräteinformationen wie Systembetriebszeit, Spracheinstellungen, verfügbarer Speicher, Batteriestatus, Gerätemodell oder Displayhelligkeit.

Viele prominente iOS-Apps sammeln Gerätedaten

Nach dem Empfang einer Push-Benachrichtigung wecke iOS die jeweilige App auf, sodass diese im Hintergrund beliebigen Code ausführen könne, den der Entwickler implementiert habe, warnen die Forscher. Durch die gesammelten Informationen sei es etwa möglich, Nutzerprofile (Fingerprinting) zu erstellen und Anwender zu tracken, wenngleich eine solche Praxis unter iOS und iPadOS streng verboten sei.

In einem auf Youtube veröffentlichten Video zeigen die Mysk-Forscher, wie weitverbreitete Anwendungen wie Tiktok, Facebook, X, Linkedin und Bing nach dem Empfang von Push-Benachrichtigungen Gerätedaten übermitteln. Die Häufigkeit, mit der dies geschehe, sei verblüffend, warnen die Forscher in ihrem X-Beitrag. Verwendet würden dafür Dienste wie Google Analytics oder Firebase, einige App-Anbieter nutzten jedoch auch eigene Systeme.

Wer die Datensammlung unterbinden will, muss die Push-Benachrichtigungen für die jeweilige App wohl vorerst vollständig deaktivieren. Im kommenden Frühjahr führe Apple jedoch eine Änderung ein, erklären die Forscher. Entwickler müssten dann explizit angeben, zu welchem Zweck sie eine API, die sich für das Fingerprinting eignet, verwenden wollen.

Erst im vergangenen Monat hatte der US-Senator Ron Wyden in einem Brief an das US-Justizministerium kritisiert, dass Push-Benachrichtigungen von Regierungsbehörden missbraucht werden, um heimlich Smartphone-Nutzer zu überwachen.
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
ziesell ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:03 Uhr.


Sitemap

().