iOS 11: Sicherheitslücke soll Apps Auslesen von Standortdaten ermöglichen

iOS 11: Apps mit Zugriff auf die Foto-Bibliothek stellen ein Sicherheitsrisiko dar.
iOS 11: Apps mit Zugriff auf die Foto-Bibliothek stellen ein Sicherheitsrisiko dar.(© 2017 CURVED)

Laut dem für Google arbeitenden Programmierer Felix Krause weist iOS 11 eine bedenkliche Sicherheitslücke auf. Diese erlaube es Apps mit Zugriff auf die Foto-Bibliothek, die EXIF-Daten sämtlicher Bilder auszulesen. Warum Euch das Sorgen bereiten sollte, demonstriert der 23-jährige in einer eigenen App.

Auf Open Radar begründet Krause, weshalb der Bug ein großes Datenschutz-Problem darstellt: "Wenn eine App die Erlaubnis bekommt, auf die Foto-Bibliothek zuzugreifen, erhält sie ebenfalls Zugriff zu allen Meta-Daten, inklusive der exakten Standorte." Die Kombination von Aufnahmeorten und Zeitangaben ermögliche es sogar, Bewegungsprofile zu erstellen.

Bewegungsprofile über mehrere Jahre hinweg möglich

Laut ZDNet soll der Programmierer das bereits mit eigenen Anwendungen bewiesen haben. Für die Entwicklung eines ersten Prototypen habe er nicht einmal eine Stunde benötigt. Die daraus entwickelte finale App heißt "Detect Locations" und ist mittlerweile offiziell in Apples App Store erhältlich. Diese frage zunächst – wie Kamera-Apps von Drittherstellern – nach der Berechtigung für den Zugriff auf die Foto-Bibliothek. Lasst Ihr das zu, soll die App auf einer Karte sämtliche Aufnahme-Standorte auf einer Karte anzeigen und von Euch zurückgelegte Routen errechnen können. Sogar ob Ihr mit dem Auto, per Flugzeug oder im Zug unterwegs wart, könne "Detect Location" anhand der EXIF-Daten ermitteln.

Da viele Nutzer Ihre Fotos selten bis gar nicht löschen oder diese sogar auf neue Geräte übertragen würden, ließen sich aus den gesammelten Informationen langfristige Bewegungsprofile erstellen. In der Beschreibung des Prototyps heiße es dementsprechend: "Möchten Sie die Bewegungen ihrer Nutzer in den vergangenen Jahren erfahren, inklusive den Städten, die sie besucht haben, welche iPhones sie benutzt haben und wie sie reisen?"

Bleibt nur zu hoffen, dass Apple diese Sicherheitslücke baldmöglichst schließt. Krause zufolge sollte das Unternehmen die Berechtigungen enger eingrenzen und nur in Ausnahmefällen vollen Zugriff auf Fotos und Media-Daten gewähren. In der Zwischenzeit bleibt Euch nichts anderes übrig, als Euch auf Apples Kamera-App zu beschränken oder auf die Seriosität der Drittanbieter zu vertrauen.


Weitere Artikel zum Thema
Google Stadia: "Die Gaming-Zukunft ist keine Box"
Benjamin Kratsch
Supergeil !16Google Stadia hat bei der Präsentation begeistert.
Google Stadia war lange nur ein Gerücht. Spielen in der Cloud? Verrückte Idee! Nach der Enthüllung: blankes Staunen. Was kann Stadia eigentlich?
Apple Arcade: Ein Preis, hundert Spiele zum Launch
Benjamin Kratsch
Supergeil !16Die passende Games-Flatrate für iPad und iPhone: Apple Arcade
iPad Pro und das iPhone XS Max haben so viel Grafik-Power wie eine Xbox One S. Mit Apple Arcade kommt jetzt die passende Spiele-Flatrate
Premium-Smart­pho­nes: Das sind die Top-5-Herstel­ler
Christoph Lübben
Hier befindet sich ein Samsung- über einem Apple-Smartphone. Bei den Marktanteilen ist es andersherum
Das sind die erfolgreichsten Hersteller von Premium-Smartphones: In den Top 5 gibt es alte Bekannte und auch eine Überraschung.

Diese Website verwendet Cookies, um die Nutzerfreundlichkeit zu verbessern. Durch die weitere Nutzung der Website stimmen Sie dem zu. Um mehr über die von uns verwendeten Cookies zu erfahren und wie man sie deaktiviert, können Sie unsere Cookie-Richtlinie aufrufen.