iOS 8: In-App-Browser sollen Passwörter abfangen können

Apples eigener Browser Safari ist die sicherste Methode, um im Netz zu stöbern
Apples eigener Browser Safari ist die sicherste Methode, um im Netz zu stöbern(© 2014 CURVED)

Die Hiobsbotschaften zu iOS 8 reißen nicht ab: Nachdem Apple ein Update für das Betriebssystem zurückziehen musste, ist nun eine Sicherheitslücke aufgetaucht. In einem Beitrag im Entwickler-Blog furbo.org heißt es, über den In-App-Browser, den manche Apps mitbringen, ließen sich Passwörter und Co. auslesen.

Anhand eines Videos demonstriert Blogbetreiber Craig Hockenberry, wie eine selbst geschriebene App Usernamen und Passwörter mitlesen kann. Seine Software ist im oberen Bereich zu sehen: Während er in der Twitter-App seinen Nutzernamen und das Kennwort eingibt, fängt seine App die Daten im Klartext ab. Ebenfalls sei es sogar möglich, Webseiten-Inhalte zu modifizieren und so andere Dinge anzeigen zu lassen, als auf einer angesteuerten Original-Webseite zu sehen wären. Derartiges funktioniere aber nicht nur unter iOS 8, sondern bereits mit iOS 7.

Kritische Daten besser nicht in den In-App-Browser eingeben

Hockenberry erläutert, dass es immer einen Spagat zwischen Sicherheit und Benutzerfreundlichkeit geben werde. Er empfiehlt, zur Passwort-Eingabe ausschließlich Safari zu benutzen, um auf Nummer Sicher zu gehen. Der hauseigene Browser ist von Apple mit einer Sicherheitsgarantie versehen. Alle anderen Apps seien potenziell gefährdet. Von der Eingabe privater Daten solle man daher besser absehen.

Zuvor wurde bekannt, dass ein bereits gelöstes Sicherheitsproblem von iOS 7 erneut unter iOS 8 auftritt: So ist es mit Siri möglich, den Lock-Bildschirm eines iPhone 6 inklusive etwaiger Codesperre zu umgehen.


Weitere Artikel zum Thema
Sony bestä­tigt: Xperia XZ Premium erhält keine Android-Betas
Das Xperia XZ Premium wird keine Beta-Updates im Rahmen des Concept-Programms erhalten
Keine öffentlichen Beta-Versionen für das bald erscheinende Xperia XZ Premium: Offenbar stellt Sony sein Concept-Programm in Kürze komplett ein.
Huawei P10 erhält Sicher­heits­up­date für März in Deutsch­land
Das Huawei P10 wurde auf dem MWC 2017 vorgestellt
Mehr Sicherheit für das Huawei P10: Für das Top-Smartphone rollt aktuell das Sicherheitsupdate für März aus – inklusive weiterer Verbesserungen.
iPhone 8: Darum könnte Apples Touch ID auf die Rück­seite wandern
Peinlich !5In den letzten Jahren lag der Fingerabdrucksensor beim iPhone unterm Display.
Apple könnte den Fingerabdrucksensor beim iPhone 8 auf der Rückseite verbauen. AppleInsider liefert eine mögliche Erklärung, wieso das so sein könnte.