Home  >  News  >  Sicherheit  > Meldung 49806

spacer

Spyware aus dem AppStore

Nach Ansicht des Schweizer Software-Entwicklers Nicholas Seriot sind nicht nur via Jailbreak entsperrte iPhones unsicher.

blue_quad von IDG . (08.12.2009)

Bildergalerie Zum Starten auf das Bild klicken Schnüffel-Ware Auf einem Vortrag vor iPhone-Entwickeln in Genf machte Seriot auf die immanente Spyware-Gefahr für iPhone-Nutzer aufmerksam. Der Software-Ingenieur und iPhone-Entwicker warnte davor, dass sich auch im AppStore potenzielle Spyware befinden könne, die persönliche Daten ausspioniert. Als Beweis dafür, wie die von Apple bereitgestellten Programmierschnittstellen (API) zum Einsammeln von privaten Informationen benutzt werden können, stellte Seriot die selbst entwickelte Spyware-Applikation «Spyphone» vor. Das Programm ist dem Schweizer zufolge in der Lage, das Adressbuch auszulesen, über den Keyboard-Cache Passwörter auszuspionieren oder auf sensible Informationen wie den Browserverlauf oder indirekt über Geotagging GPS-Daten zuzugreifen.

Dennoch, so Seriot, werbe Apple für die Business-Tauglichkeit des iPhone mit der Behauptung, dass alle Anwendungen auf dem Gerät in einer «Sandbox» liefen und nicht auf gespeicherte Daten anderer Programme zugreifen könnten.

Potenzielle Gefahr für iPhone-Anwender
Auch wenn die iPhone-Anwender nicht gleich in Panik verfallen sollten – die Wahrscheinlichkeit, dass ein solches trojanisches Pferd in den AppStore gelangt, bestehe laut Seriot durchaus. So könnten sich angesichts der Masse an eingereichten Anwendungen, die Apple tagtäglich prüfen muss, Fehler einschleichen. Zudem wären Hacker in der Lage, die Verbindungsdaten zu verschlüsseln oder den Schadcode erst nachträglich zu aktivieren – eventuell auch über ein nachgeschobenes Software-Update.
Unbestritten dürfte sein, dass es genug iPhone-Entwickler mit kriminellen Energien gibt: Nach Auskunft von Apples Marketing-Chef Phil Schiller werden etwa zehn Prozent aller eingereichten Anwendungen nicht für den AppStore zugelassen, weil sie kriminelle Ziele haben.

Angesichts dieser potenziellen Gefahr schlägt Seriot vor, dass Nutzer den Zugriff einer App auf Anwendungen wie das Adressbuch prinzipiell erst autorisieren müssen. Des Weiteren sollten andere Funktionen wie der Keyboard-Cache nicht so frei zugänglich sein. Als tiefer greifende Security-Massnahme empfiehlt der Software-Entwickler zusätzlich eine im iPhone-Betriebssystem integrierte Firewall für alle ausgehenden Daten.



  


Anzeige
Social Bookmarks
ARCHIV
left
MAI 2012
right
MO
DI
MI
DO
FR
SA
SO
30
1
2
3
4
5
6
7
8
9

» Die letzten 14 Tage

» Newsarchiv

Wählen Sie:
Ähnliche News

Fünf amerikanische und europäische Sicherheitsorganisationen bilden den Facebook-Sicherheitsbeirat. Dadurch will das Social Network erneut ein Zeichen... Sicherheitsbeirat unterstützt Facebook

Für den letzten turnusmässigen Patchday in diesem Jahr hat Microsoft sechs Security Bulletins angekündigt. Unter anderem sollen nun die drei Schwachstellen... Der letzte Patchday naht

G Data warnt vor einem aktuellen Angriff auf das bei 12- bis 16-jährigen Computeranwendern beliebte Netzwerk «Habbo Hotel». Angriff auf «Habbo Hotel»-Mitglieder

Sicherheitsanbieter McAfee hat analysiert, bei welchen URL-Endungen, Surfern die grösste Gefahr droht. Die Schweizer-Domain .ch zählt zu den zehn sichersten... Die gefährlichsten URL-Endungen

Security-Spezialist Eleven warnt vor Attacken des Backdoor-Trojaners Bredolab. Im Zuge der Angriffswelle habe sich das Aufkommen von E-Mails mit Malware-Anhang... Angriff des Bredolab-Trojaners

Leser empfehlen

Erst in zwei Wochen kommt das Samsung Galaxy S3 auf den Markt, erste Testgeräte sind aber offensichtlich schon im Umlauf. Ein Tech-Blog hat jetzt die... Galaxy S3 überraschend ausdauernd

Der Gang durch die Gerichte brachte nichts: Ein junger Mann muss 675'000 US-Dollar Strafe zahlen, weil er Filesharing betrieben hat. 675'000 Dollar Busse für 30 Downloads

Sunrise überarbeitet (wieder einmal) seine Mobilabos. Die neuen Flat-Tarife bieten jetzt auch eine SMS-Flatrate, zudem werden neue Flatrates für Auslandnutzer... Neue Handy-Abos von Sunrise

Ein US-Start-up namens Leap Motion will einen Durchbruch in der Bewegungssteuerung erzielt haben. Ein jetzt veröffentlichtes Video vermag zumindest schon... Revolutionäre Gestensteuerung für 70 Dollar?

Für Lacher hatte kürzlich gesorgt, dass Siri die Frage nach dem besten Handy nicht so ganz im Sinne von Apple beantwortete. Das «Problem» ist nun gelöst. Siri: iPhone jetzt doch das beste Smartphone

Aktuelle Meldungen

Nvidia will dem Amazon-Tablet Kindle Fire mit seiner neuen Kai-Plattform im Niedrigpreissektor leistungsstarke Konkurrenz machen. Nvidia: Quad-Core-Tablets für 200 Dollar

Eine Mischung aus PC-Monitor, Fernseher und SmartTV: So könnte man den T24B750 beschreiben. Samsung T24B750

Aus Japan kommt eine ultradünne Schutzhülle, die das iPhone wasserdicht macht und dennoch eine Bedienung ermöglicht. iPhone erhält wasserfeste Kondomhülle

Microsoft-Chef Steve Ballmer hat in einer Rede erklärt, dass Windows 8 für eine Wiedergeburt des Windows-Betriebssystems sorgen wird. Und er prognostiziert... Windows 8, die «Wiedergeburt» von Windows

In einem Video demonstriert ein Nokia-Mitarbeiter, wie ungemein robust das Windows Phone Lumia 900 ist. Nokia Lumia 900: Ich bin auch ein Hammer

Partnerchannel

 

Alles aus der Cloud-Welt für KMU von Microsoft Schweiz. 

 

ANZEIGE
Anzeige