• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

Magazin Ins0mnia: Kürzlich geschlossene iOS-Sicherheitslücke ermöglichte dauerhafte Hintergrund-Überwachung

Martin Wendel

Redakteur & Moderator
AT Administration
AT Moderation
AT Redaktion
Registriert
06.04.08
Beiträge
45.140
Die Sicherheitsforscher von FireEye informieren in ihrem Blog über eine Sicherheitslücke in iOS, die Apple mit dem kürzlich veröffentlichten Update auf iOS 8.4.1 geschlossen hat. Über die auf den Namen Ins0mnia getaufte Lücke war es möglich, dass eine App dauerhaft im Hintergrund ausgeführt wird – selbst wenn sie nach einem Doppelklick über den Homebutton aus dem App-Switcher geworfen wird. In einem Video demonstrieren die Sicherheitsforscher das Schlupfloch und sendeten über eine vermeintlich geschlossene App GPS-Daten an einen Server.[prbreak][/prbreak]

Für gewöhnlich sind durch das ausgeklügelte iOS-Multitasking die Hintergrundaktivitäten von Apps sehr eingeschränkt. Ein Großteil von Apps wird nach einem Klick auf den Homebutton schlafen geschickt und verbraucht keine weiteren Systemressourcen. Nur gewisse Multitasking-Funktionen dürfen im Hintergrund weiter ausgeführt werden – darunter etwa GPS-Tracking oder Musikwiedergabe. Für einen gewissen Zeitraum, laut FireEye in der Regel bis zu drei Minuten, dürfen Apps zur Erledigung von Aufgaben auch im Hintergrund weiterlaufen.

iphone-5s-6-6plus_flickr.jpg
Bild von Kārlis Dambrāns (flickr), bestimmte Rechte vorbehalten

Nachdem eine App über einen Doppelklick auf dem Homebutton aus dem App-Switcher geschlossen wird, sollten aber eigentlich jegliche Hintergrundaktivitäten eingestellt werden. Über einen Trick konnten die Sicherheitsforscher dies jedoch umgehen. Lässt man eine präparierte App im Debug-Modus laufen, wird die Anwendung von iOS nicht geschlossen sondern weiterhin ausgeführt. So war es den Sicherheitsforschern möglich, kontinuierlich GPS-Daten an einen Server zu übermitteln.

Ein Jailbreak war für die Ausnutzung der Sicherheitslücke nicht notwendig. FireEye geht außerdem davon aus, dass eine so präparierte App auch vom Review-Team von Apple nicht erkannt worden wäre und im App Store hätte landen können. Tatsächlich passiert soll das aber nicht sein – zumindest ist nichts darüber bekannt.

Um diese Inhalte anzuzeigen, benötigen wir die Zustimmung zum Setzen von Drittanbieter-Cookies.
Für weitere Informationen siehe die Seite Verwendung von Cookies.
Via Mac & i
 

MarcNRW

deaktivierter Benutzer
Registriert
17.09.14
Beiträge
4.000
Und wieso wird das dann jetzt veröffentlich, wo die Lücke doch schon längst geschlossen ist?
 

Martin Wendel

Redakteur & Moderator
AT Administration
AT Moderation
AT Redaktion
Registriert
06.04.08
Beiträge
45.140
Und wieso wird das dann jetzt veröffentlich, wo die Lücke doch schon längst geschlossen ist?
Weil man dem Software-Hersteller in der Regel eine gewisse Zeit gibt, eine Sicherheitslücke zu schließen, bevor man die Informationen dazu veröffentlicht. Ansonsten könnten andere ja auf die Idee kommen, entsprechende Malware zu veröffentlichen. ;)
 
  • Like
Reaktionen: MarcNRW

maddi06

Borowitzky
Registriert
10.11.14
Beiträge
9.027
Also sollte man die Ortung doch nur dann aktivieren wenn man sie wirklich benötigt. =)

Schade das iOS zwingend die Ortung für die Wetter Daten benötigt. Warum das so ist versteh ich sowieso nicht.
 
  • Like
Reaktionen: tobeinterested

Paganethos

deaktivierter Benutzer
Registriert
18.11.07
Beiträge
3.702
Schade das iOS zwingend die Ortung für die Wetter Daten benötigt. Warum das so ist versteh ich sowieso nicht.
Woher soll der Wetterdienst denn wissen, von welcher Region er dir Daten übertragen soll?

Einfach allen Apps die Berechtigung entziehen bzw. nicht erteilen den Standort zu ermitteln und alles ist gut.
 

maddi06

Borowitzky
Registriert
10.11.14
Beiträge
9.027
Woher soll der Wetterdienst denn wissen, von welcher Region er dir Daten übertragen soll?

Einfach allen Apps die Berechtigung entziehen bzw. nicht erteilen den Standort zu ermitteln und alles ist gut.

Weil ich zum Beispiel nicht wissen will das Wetter bei mir ist (sieht man ja meistens) sonder selbst definieren mag von wo welcher Gegend ich informiert werden mag.

Wenn ich auf Arbeit bin interessiert mich das Wetter von draußen recht wenig. ^^
 
  • Like
Reaktionen: tobeinterested

-_ Dissidia _-

Kalterer Böhmer
Registriert
31.01.15
Beiträge
2.890
Weil ich zum Beispiel nicht wissen will das Wetter bei mir ist (sieht man ja meistens) sonder selbst definieren mag von wo welcher Gegend ich informiert werden mag.

Wenn ich auf Arbeit bin interessiert mich das Wetter von draußen recht wenig. ^^
Deaktiviere einfach die Ortungsdienste für Wetter und füge manuelle Orte hinzu.

So hast du nur jenes Wetter welches dich auch interessiert, ohne GPS
 

maddi06

Borowitzky
Registriert
10.11.14
Beiträge
9.027
Und das wird unter "heute" mit angezeigt?

....nicht das es mich massiv Stören würde aber ein Beinbruch ist es ja nicht. Also das einpflegen.
 
  • Like
Reaktionen: tobeinterested

MacbookPro@Olli

London Pepping
Registriert
19.05.09
Beiträge
2.060
Woher soll der Wetterdienst denn wissen, von welcher Region er dir Daten übertragen soll?

Indem ich – wait for it – meinen Standort selbst eintragen kann, Revolution! Können zig der Wetterapps im Store, aber für Apple ist das natürlich zu komplex. Allein schon, weil Ortungsdienste mächtig Akku saugen, sollte man die immer ausgeschaltet lassen, wenn man sie nicht braucht.
 

smoe

Roter Winterkalvill
Registriert
13.04.09
Beiträge
11.575
Du kannst ja in Apples eigener Wetter-App deine Lieblingsorte fest eintragen. Nur der Heute-Bildschirm zeigt dir eben das was für den aktuellen Ort von Interesse ist, und dafür braucht er Ortungsdienste.

Und so sehr am Akku zieht das gar nicht.
 

KALLT

deaktivierter Benutzer
Registriert
12.11.08
Beiträge
1.523
Du kannst ja in Apples eigener Wetter-App deine Lieblingsorte fest eintragen. Nur der Heute-Bildschirm zeigt dir eben das was für den aktuellen Ort von Interesse ist, und dafür braucht er Ortungsdienste.

Und so sehr am Akku zieht das gar nicht.

Also ich sehe auch ohne GPS die Wetteranzeige in der Mitteilungszentrale.
 

smoe

Roter Winterkalvill
Registriert
13.04.09
Beiträge
11.575
Interessant. Hast du es nur kurz zum Test ausgemacht? Ich glaube es bleibt dann noch eine Weile und verschwindet erst bei der nächsten Aktualisierung?
 

MacMark

Jakob Lebel
Registriert
01.01.05
Beiträge
4.874
Also sollte man die Ortung doch nur dann aktivieren wenn man sie wirklich benötigt. =)

Schade das iOS zwingend die Ortung für die Wetter Daten benötigt. Warum das so ist versteh ich sowieso nicht.

Das ist nicht so. Es läßt sich unter Settings -> Privacy -> Location Services -> Weather -> Never / Always ein- und ausschalten.

Benötigt wird es, um Dir Dein Wetter anzuzeigen und nicht das Wetter in Timbuktu.
 

MacMark

Jakob Lebel
Registriert
01.01.05
Beiträge
4.874
Die Sicherheitsforscher von FireEye informieren in ihrem Blog über eine Sicherheitslücke in iOS, die Apple mit dem kürzlich veröffentlichten Update auf iOS 8.4.1 geschlossen hat.

Andere Sicherheitsforscher wie Joshua Drake (Stagefright) finden die Bechreibung von FireEye völlig übertrieben. Für mich ist ein großer Teil davon auch schlicht an den Haaren herbeigezogen. Der Punkt mit dem "heimlich Ausspionieren" ist völliger Käse. Einzig Akkuverbrauch und Abwärme sind die echten Probleme. http://www.macmark.de/blog/osx_blog_2015-08-c.php
 
  • Like
Reaktionen: iMerkopf

maddi06

Borowitzky
Registriert
10.11.14
Beiträge
9.027
Das ist nicht so. Es läßt sich unter Settings -> Privacy -> Location Services -> Weather -> Never / Always ein- und ausschalten.

Benötigt wird es, um Dir Dein Wetter anzuzeigen und nicht das Wetter in Timbuktu.
Ja, ich weiß schon. Mit dem deaktivieren entfällt allerdings die Wetteransicht unter "heute".

Ich meinte nur dass das ja kein Problem darstellen sollte da einen beliebigen Ort Anzeigen zu lassen.
 
  • Like
Reaktionen: tobeinterested

MacMark

Jakob Lebel
Registriert
01.01.05
Beiträge
4.874
Ja, ich weiß schon. Mit dem deaktivieren entfällt allerdings die Wetteransicht unter "heute".

Ich meinte nur dass das ja kein Problem darstellen sollte da einen beliebigen Ort Anzeigen zu lassen.

Das Wetter von irgendwo (Timbuktu, Nordpol) wäre doch ziemlich witzlos für Dich, oder?
 
  • Like
Reaktionen: raven

maddi06

Borowitzky
Registriert
10.11.14
Beiträge
9.027
Das ist iwie typisches Apple denken. Was nicht geht braucht demzufolge auch keiner >.<

Ich würde es durchaus nutzen. Mir nützt es weniger wenn ich am iPhone sehe was draußen für ein Wetter ist.
 
  • Like
Reaktionen: tobeinterested