iOS 11: Sicherheitslücke soll Apps Auslesen von Standortdaten ermöglichen

iOS 11: Apps mit Zugriff auf die Foto-Bibliothek stellen ein Sicherheitsrisiko dar.
iOS 11: Apps mit Zugriff auf die Foto-Bibliothek stellen ein Sicherheitsrisiko dar.(© 2017 CURVED)

Laut dem für Google arbeitenden Programmierer Felix Krause weist iOS 11 eine bedenkliche Sicherheitslücke auf. Diese erlaube es Apps mit Zugriff auf die Foto-Bibliothek, die EXIF-Daten sämtlicher Bilder auszulesen. Warum Euch das Sorgen bereiten sollte, demonstriert der 23-jährige in einer eigenen App.

Auf Open Radar begründet Krause, weshalb der Bug ein großes Datenschutz-Problem darstellt: "Wenn eine App die Erlaubnis bekommt, auf die Foto-Bibliothek zuzugreifen, erhält sie ebenfalls Zugriff zu allen Meta-Daten, inklusive der exakten Standorte." Die Kombination von Aufnahmeorten und Zeitangaben ermögliche es sogar, Bewegungsprofile zu erstellen.

Bewegungsprofile über mehrere Jahre hinweg möglich

Laut ZDNet soll der Programmierer das bereits mit eigenen Anwendungen bewiesen haben. Für die Entwicklung eines ersten Prototypen habe er nicht einmal eine Stunde benötigt. Die daraus entwickelte finale App heißt "Detect Locations" und ist mittlerweile offiziell in Apples App Store erhältlich. Diese frage zunächst – wie Kamera-Apps von Drittherstellern – nach der Berechtigung für den Zugriff auf die Foto-Bibliothek. Lasst Ihr das zu, soll die App auf einer Karte sämtliche Aufnahme-Standorte auf einer Karte anzeigen und von Euch zurückgelegte Routen errechnen können. Sogar ob Ihr mit dem Auto, per Flugzeug oder im Zug unterwegs wart, könne "Detect Location" anhand der EXIF-Daten ermitteln.

Da viele Nutzer Ihre Fotos selten bis gar nicht löschen oder diese sogar auf neue Geräte übertragen würden, ließen sich aus den gesammelten Informationen langfristige Bewegungsprofile erstellen. In der Beschreibung des Prototyps heiße es dementsprechend: "Möchten Sie die Bewegungen ihrer Nutzer in den vergangenen Jahren erfahren, inklusive den Städten, die sie besucht haben, welche iPhones sie benutzt haben und wie sie reisen?"

Bleibt nur zu hoffen, dass Apple diese Sicherheitslücke baldmöglichst schließt. Krause zufolge sollte das Unternehmen die Berechtigungen enger eingrenzen und nur in Ausnahmefällen vollen Zugriff auf Fotos und Media-Daten gewähren. In der Zwischenzeit bleibt Euch nichts anderes übrig, als Euch auf Apples Kamera-App zu beschränken oder auf die Seriosität der Drittanbieter zu vertrauen.


Weitere Artikel zum Thema
iOS 11.1 Beta 4 veröf­fent­licht: Die Emojis kommen
Michael Keller
Mit iOS 11.1 werden viele neue Emojis auf iPhone und iPad Einzug halten
Der Release des Updates auf iOS 11.1 mit den neuen Emojis naht: Apple hat die vierte Beta für iPhone, iPad und iPod touch zur Verfügung gestellt.
Apple Music, Spotify und Co. erhal­ten mehr Einfluss auf die Charts
Michael Keller
Apple Music soll bei der Chart-Platzierung ein stärkeres Gewicht zukommen
Apple Music hat im Musikgeschäft mehr Macht: Kostenpflichtige Streaming-Dienste haben künftig mehr Einfluss auf die US-Charts als Gratis-Angebote.
Nokia 3 erhält Sicher­heits­up­date für Okto­ber
Michael Keller
Das Nokia 3 ist seit Ende Juni 2017 in Deutschland erhältlich
Das Nokia 3 wird mit dem Sicherheitsupdate für Oktober bedacht – und der Herausgeber zeigt, dass er nicht nur seine High-End-Smartphones im Blick hat.