• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

Sicherheit apps

MrIphone1782

Granny Smith
Registriert
08.01.23
Beiträge
17
Hallo ,

Folgende Frage . Ich wollte mir einen neuen escooter kaufen. Zum aktivieren benötigt man eine app . Diese App kommt aber aus China . Jetzt habe ich der Sicherheit wegen einige Bedenken .

Ich weis die Frage ist wahrscheinlich dumm, aber kann eine App als Beispiel meine Passwörter an das Unternehmen weitergeben ?
Also diese irgendwie abgreifen ?

Oder haben Apps generell diese Möglichkeit nicht ?

Lg
 

orcymmot

Russet-Nonpareil
Registriert
06.03.16
Beiträge
3.751
App als Beispiel meine Passwörter an das Unternehmen weitergeben ?
Wenn du von einer iOS / iPhone App sprichst, dann ist deine Sorge unbegründet.

Die Apps laufen alle für sich in einer Sandbox und haben nur bedingt Zugriff (bspw. durch deine Freigabe) auf andere Teile des Systems. So muss man bspw. für WhatsApp die Nutzung der Kontakte oder auch der Kamera explizit freigeben.
 

BalthasarBux

Schweizer Glockenapfel
Registriert
25.12.19
Beiträge
1.382
Ich weis die Frage ist wahrscheinlich dumm, aber kann eine App als Beispiel meine Passwörter an das Unternehmen weitergeben ?
Also diese irgendwie abgreifen ?
Nein. Die App kann nur deine Geräteinfos, die du ihr erlaubst, mitteilen. Also wenn du Ortsinformationen mitteilst, dann kann dein Standort über den Zeitraum der Installation getrackt werden, auch dein Bewegungsradius und wo du wann wie oft gewesen bist. Nur weil das möglich ist, heißt es aber nicht, dass es auch passiert.
 

MrIphone1782

Granny Smith
Registriert
08.01.23
Beiträge
17
Ok das heißt die Angst das irgendwelche Apps dort meine Passwörter auslesen können ist unbegründet ?
 

mainzer999

Lane's Prinz Albert
Registriert
24.08.09
Beiträge
4.907
Ja. Aber es gibt nichts was es nicht doch geben könnte… 🤷‍♂️
 

SomeUser

Ingol
Registriert
09.02.11
Beiträge
2.084
Wenn du von einer iOS / iPhone App sprichst, dann ist deine Sorge unbegründet.

Wie kommt man eigentlich auf eine solche Aussage? Eine Sandbox ist auch erst mal nichts anderes, als eine komplexe Softwarelösung - die per se nicht als fehlerfrei angesehen werden kann. Selbst, wenn keine Bugs/Schwachstellen öffentlich(!) bekannt sind, bedeutet das weder, dass es keine gibt, noch, dass vorhandene nicht aktiv genutzt werden.

Man tut sehr gut daran, genutzte Systeme, Programme etc. kritisch zu hinterfragen und eine Risikoabwägung vorzunehmen.

Zudem mag man vielleicht zu der subjektiven Einschätzung kommen, dass es Apple selbst daran gelegen ist, das System möglichst sicher zu halten, aber schon die Release-Notes der Patches zeigen ja immer wieder, dass da auch reihenweise Sicherheitslücken geschlossen werden - und das ist nur das, was auch kommuniziert wird.
 

orcymmot

Russet-Nonpareil
Registriert
06.03.16
Beiträge
3.751
Wie kommt man eigentlich auf eine solche Aussage?
Selbst, wenn keine Bugs/Schwachstellen öffentlich(!) bekannt sind,
Du gibst dir die Antwort selbst.
Bisher ist keine Lücke bekannt, oder wurde bisher ausgenutzt. Daher darf man aktuell wohl davon ausgehen, dass die Mechanismen funktionieren.

Ich bin absolut bei dir, dass es keine 100%ige Sicherheit gibt, aber man muss auch nicht „schwarz-malen“
 

SomeUser

Ingol
Registriert
09.02.11
Beiträge
2.084
Du gibst dir die Antwort selbst.
Nein, das ist eine vollkommen unsinnige Interpretation meiner Aussage.

Bisher ist keine Lücke bekannt, oder wurde bisher ausgenutzt. Daher darf man aktuell wohl davon ausgehen, dass die Mechanismen funktionieren.
Falsch. Das nichts bekannt ist, bedeutet nur: Nichts ist bekannt. Nicht mehr, nicht weniger. Es sagt ABSOLUT GAR NICHTS darüber aus, dass ob die Mechanismen funktionieren. Gerade in "black hat"- oder Geheimdienst-Kreisen würde man sicher keine Pressemitteilung rausgeben, wenn man weitere Lücken gefunden hätte und diese nun auch nutzt.
Es gab OpenSource-Programme bei denen erst nach Jahrzehnten Lücken öffentlich bekannt geworden sind.

Ich bin absolut bei dir, dass es keine 100%ige Sicherheit gibt, aber man muss auch nicht „schwarz-malen“
Das ist der Punkt den ich geschrieben habe: Man tut gut daran, eine Risikoabwägung vorzunehmen. Es ist aber nun mal was vollkommen anderes, ob ich bereit bin ein faktisch bestehendes Restrisiko als "gering" einzuschätzen und damit zu leben oder einfach zu behaupten "das ist sicher".
 

dtp

Roter Winterstettiner
Registriert
04.06.20
Beiträge
10.681
Ist es sicher, den ganzen Tag im Bett zu liegen?

Bei einem Erdbeben eher nicht. ;)
 

SomeUser

Ingol
Registriert
09.02.11
Beiträge
2.084
Ist es sicher, den ganzen Tag im Bett zu liegen?

Bei einem Erdbeben eher nicht. ;)

Korrekt. Aber das bedeutet nun mal nicht - und das war die oben von mir kritisierte Aussage - dass die Sorge, ob (egal ob nun hier oder dort) etwas passieren könnte, *unbegründet* ist.
 

MrIphone1782

Granny Smith
Registriert
08.01.23
Beiträge
17
Mir ging es eigentlich nur drum ob ich mir Sorgen um meine Zugangsdaten machen muss. Das die App da nicht irgendwelche Daten abgreifen kann und diese weiter gibt . Im Grunde weis ich ja das iOS recht sicher ist , aber Bestätigung ist doch immer eine schöne Sache😅
 

MrIphone1782

Granny Smith
Registriert
08.01.23
Beiträge
17
Aber noch eine Frage hierzu. Wie muss ich mir das vorstellen ? Also ich lade eine App herunter und was genau verhindert dann das diese Passwörter und co abgreifft ?
 

Sequoia

Swiss flyer
Registriert
03.12.08
Beiträge
17.040
Sie läuft quasi in einem abgeschotteten Bereich (abgeschottet von allen anderen Apps, Daten, usw.), der Sandbox.
Und erst nach expliziter Erlaubnis darf sie sich Daten von außerhalb holen.

Als Beispiel mal Whatsapp.
Es läuft in der Sandbox. Dann fragt es Dich, ob es das Mikrofon benutzen darf.
Es fragt Dich, ob es Zugriff auf alle Bilder haben darf, dann kannst Du die direkt auswählen zum Verschicken.
Oder Du sagst nein. Dann kannst Du einzelne Bilder auswählen, auf die Whatsapp dann zugreifen darf. Aber auch nur auf die von Dir ausgewählten. Nur diese werden dann von iOS in die Sandbox weiter gegeben.
 
  • Like
Reaktionen: orcymmot

SomeUser

Ingol
Registriert
09.02.11
Beiträge
2.084
Sie läuft quasi in einem abgeschotteten Bereich (abgeschottet von allen anderen Apps, Daten, usw.), der Sandbox.
Und erst nach expliziter Erlaubnis darf sie sich Daten von außerhalb holen.

Als Beispiel mal Whatsapp.
Es läuft in der Sandbox. Dann fragt es Dich, ob es das Mikrofon benutzen darf.
Es fragt Dich, ob es Zugriff auf alle Bilder haben darf, dann kannst Du die direkt auswählen zum Verschicken.
Oder Du sagst nein. Dann kannst Du einzelne Bilder auswählen, auf die Whatsapp dann zugreifen darf. Aber auch nur auf die von Dir ausgewählten. Nur diese werden dann von iOS in die Sandbox weiter gegeben.

Exakt so, wie @Sequoia es beschrieben hat. Und nun halt die Ergänzung: All das ist halt auch nur Software. Und das kann auch alles funktionieren, aber ob es das auch tut und wie groß das mögliche Risiko ist, wenn es das nicht ist, musst du für dich überlegen.
Und es wäre ja nicht so, als würde es da nicht auch immer wieder selbst bei großen, bekannten Apps "Auffälligkeiten" geben. Nehmen wir z.B. TikTok:

Ähnliches gab es auch z.B. bei Facebook und anderen Diensten.

Und da sind wir jetzt noch nicht bei der Frage, in wieweit man irgendeiner chinesischen Klitsche, welche nicht so im Fokus wie z.B. Facebook steht, trauen kann.