{"id":3919,"date":"2017-11-03T01:34:52","date_gmt":"2017-11-02T23:34:52","guid":{"rendered":"http:\/\/ichkeria.at\/?p=3919"},"modified":"2017-11-03T11:41:32","modified_gmt":"2017-11-03T09:41:32","slug":"oesterreichischer-software-entwickler-warnt-vor-heimlichen-foto-und-videoaufnahmen-des-iphones","status":"publish","type":"post","link":"http:\/\/ichkeria.at\/?p=3919&lang=de","title":{"rendered":"\u00d6sterreichischer Software-Entwickler warnt vor heimlichen Foto- und Videoaufnahmen des iPhones"},"content":{"rendered":"<div class=\"article__summary \">\n<figure id=\"attachment_3920\" aria-describedby=\"caption-attachment-3920\" style=\"width: 690px\" class=\"wp-caption alignleft\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-3920 size-full\" src=\"http:\/\/ichkeria.at\/wp-content\/uploads\/2017\/11\/-e1509665632313.jpg\" alt=\"\" width=\"690\" height=\"388\" \/><figcaption id=\"caption-attachment-3920\" class=\"wp-caption-text\">Quelle: Reuters \u00a9 Stephen Lam<\/figcaption><\/figure>\n<p><strong>Der \u00f6sterreichische Entwickler Felix Krause hat auf seinem Blog ein schwerwiegendes Sicherheitsproblem beim iPhone aufgedeckt. Laut Krause k\u00f6nnen iOS Apps bei entsprechender Berechtigung auf die Kamera des Telefons zugreifen und heimlich Fotos und sogar Videos von den Nutzern aufnehmen.<\/strong><\/p>\n<\/div>\n<div class=\"article__text \">\n<p>Der \u00f6sterreichische Entwickler und Start-Up-Gr\u00fcnder Felix Krause hat in einem neuen\u00a0<a href=\"https:\/\/krausefx.com\/\">Blogeintrag<\/a>\u00a0heimliche Foto- und Videoaufnahmen von iOS-Apps thematisiert. Nach dem Erteilen der Berechtigung, die Kamera zu nutzen, k\u00f6nnen aufgerufene Anwendungen Fotos und Videos schie\u00dfen und diese hochladen, ohne dass der Nutzer das bemerkt. Dabei handelt es sich um keinen Fehler, sondern ein absichtlich so eingerichtetes Feature, das die Nutzung der Apps erleichtern soll.<\/p>\n<p>Demnach k\u00f6nnen die Apps nach erfolgter Erlaubnis folgende Dinge tun:<\/p>\n<p>&#8211; Auf die Front- als auch auf die R\u00fcckkamera zugreifen.<\/p>\n<p>&#8211; Zu jeder Zeit Bilder aufnehmen und eine Live-\u00dcbertragung starten.<\/p>\n<p>&#8211; Ohne weitere Benachrichtigung Fotos oder Videos aufnehmen.<\/p>\n<p>&#8211; Aufgenommene Bilder und Videos auf einen Server laden.<\/p>\n<p>&#8211; Gesichtserkennung in Echtzeit ausf\u00fchren, um Gesichtsmerkmale oder -ausdr\u00fccke zu erkennen.<\/p>\n<p><strong>Zum Thema &#8211;<\/strong>\u00a0<a href=\"https:\/\/deutsch.rt.com\/wirtschaft\/36723-error-53-apple-droht-sammelklage\/https:\/\/deutsch.rt.com\/wirtschaft\/36723-error-53-apple-droht-sammelklage\/\">&#8222;Error 53&#8220; &#8211; Apple droht Sammelklage wegen &#8222;illegalem Aufzwingen von Waren und Dienstleistungen&#8220;<\/a><\/p>\n<p>Der \u00d6sterreicher entwickelte eine App, mit der er beweisen wollte, wie gef\u00e4hrlich das Kamera-Zugriffsrecht von Apps sein kann. \u00dcber die App\u00a0\u201eWatch.user\u201c konnte er belegen, dass er jede Sekunde ein Bild von einem iPhone-Nutzer (in dem Fall von sich selbst) mit der Kamera schie\u00dfen und diese sogar ins Internet laden konnte.<\/p>\n<div class=\"rtcode\">\n<div class=\"SandboxRoot env-bp-350\" data-twitter-event-id=\"0\">\n<div id=\"twitter-widget-0\" class=\"EmbeddedTweet EmbeddedTweet--edge EmbeddedTweet--mediaForward media-forward js-clickToOpenTarget js-tweetIdInfo tweet-InformationCircle-widgetParent\" lang=\"de\" data-click-to-open-target=\"https:\/\/twitter.com\/KrauseFx\/status\/923210131889942528\" data-iframe-title=\"Twitter Tweet\" data-dt-full=\"%{hours24}:%{minutes} - %{day} %{month} %{year}\" data-dt-explicit-timestamp=\"16:30 - 25. Okt. 2017\" data-dt-months=\"Jan|Feb|M\u00e4r|Apr|Mai|Jun|Jul|Aug|Sep|Okt|Nov|Dez\" data-dt-am=\"AM\" data-dt-pm=\"PM\" data-dt-now=\"jetzt\" data-dt-s=\"s\" data-dt-m=\"m\" data-dt-h=\"h\" data-dt-second=\"Sekunde\" data-dt-seconds=\"Sekunden\" data-dt-minute=\"Minute\" data-dt-minutes=\"Minuten\" data-dt-hour=\"Stunde\" data-dt-hours=\"Stunden\" data-dt-abbr=\"%{number}%{symbol}\" data-dt-short=\"%{day} %{month}\" data-dt-long=\"%{day} %{month} %{year}\" data-scribe=\"page:tweet\" data-tweet-id=\"923210131889942528\" data-twitter-event-id=\"1\">\n<article class=\"MediaCard MediaCard--mediaForward customisable-border\" dir=\"ltr\" data-scribe=\"component:card\">\n<div class=\"MediaCard-media\">\n<div class=\"MediaCard-widthConstraint js-cspForcedStyle\" data-style=\"max-width: 1200px\">\n<div class=\"MediaCard-mediaContainer js-cspForcedStyle\" data-style=\"padding-bottom: 55.8333%\"><a class=\"MediaCard-mediaAsset NaturalImage \" href=\"https:\/\/twitter.com\/KrauseFx\/status\/923210131889942528\/photo\/1\" data-scribe=\"element:photo\"><img loading=\"lazy\" decoding=\"async\" class=\"NaturalImage-image\" title=\"Bild auf Twitter anzeigen\" src=\"https:\/\/pbs.twimg.com\/media\/DM_mruHXcAEVSVd.jpg:small\" alt=\"Bild auf Twitter anzeigen\" width=\"1200\" height=\"670\" data-srcset=\"https%3A%2F%2Fpbs.twimg.com%2Fmedia%2FDM_mruHXcAEVSVd.jpg%3Alarge 1616w,https%3A%2F%2Fpbs.twimg.com%2Fmedia%2FDM_mruHXcAEVSVd.jpg 1200w,https%3A%2F%2Fpbs.twimg.com%2Fmedia%2FDM_mruHXcAEVSVd.jpg%3Asmall 680w\" \/><\/a><\/div>\n<\/div>\n<\/div>\n<\/article>\n<div class=\"EmbeddedTweet-tweet\">\n<blockquote class=\"Tweet h-entry js-tweetIdInfo subject expanded is-deciderHtmlWhitespace\" cite=\"https:\/\/twitter.com\/KrauseFx\/status\/923210131889942528\" data-tweet-id=\"923210131889942528\" data-scribe=\"section:subject\">\n<div class=\"Tweet-header u-cf\">\n<div class=\"Tweet-brand u-floatRight\"><\/div>\n<div class=\"TweetAuthor js-inViewportScribingTarget \" data-scribe=\"component:author\"><a class=\"TweetAuthor-link Identity u-linkBlend\" href=\"https:\/\/twitter.com\/KrauseFx\" data-scribe=\"element:user_link\" aria-label=\"Felix Krause (Nutzername: KrauseFx)\"><span class=\"TweetAuthor-avatar Identity-avatar\"><img decoding=\"async\" class=\"Avatar Avatar--edge\" src=\"https:\/\/pbs.twimg.com\/profile_images\/890668765922439170\/UsBXn6HD_normal.jpg\" alt=\"\" data-scribe=\"element:avatar\" data-src-2x=\"https:\/\/pbs.twimg.com\/profile_images\/890668765922439170\/UsBXn6HD_bigger.jpg\" data-src-1x=\"https:\/\/pbs.twimg.com\/profile_images\/890668765922439170\/UsBXn6HD_normal.jpg\" \/><\/span><span class=\"TweetAuthor-name Identity-name customisable-highlight\" title=\"Felix Krause\" data-scribe=\"element:name\">Felix Krause<\/span>\u00a0<span class=\"TweetAuthor-screenName Identity-screenName\" dir=\"ltr\" title=\"@KrauseFx\" data-scribe=\"element:screen_name\">@KrauseFx<\/span><\/a><\/div>\n<\/div>\n<div class=\"Tweet-body e-entry-content\" data-scribe=\"component:tweet\">\n<div class=\"u-hiddenVisually js-inViewportScribingTarget\"><\/div>\n<p class=\"Tweet-text e-entry-title\" dir=\"ltr\" lang=\"en\"><img decoding=\"async\" class=\"Emoji Emoji--forText\" title=\"Camera with flash\" draggable=\"false\" src=\"https:\/\/abs.twimg.com\/emoji\/v2\/72x72\/1f4f8.png\" alt=\"\ud83d\udcf8\" aria-label=\"Emoji: Camera with flash\" \/>\u00a0Every iOS app you ever gave permission to use your camera can record you any time it runs &#8211; without notice<a class=\"link customisable\" dir=\"ltr\" title=\"https:\/\/krausefx.com\/blog\/ios-privacy-watchuser-access-both-iphone-cameras-any-time-your-app-is-running\" href=\"https:\/\/t.co\/M4iYlmXbWH\" target=\"_blank\" rel=\"nofollow noopener\" data-expanded-url=\"https:\/\/krausefx.com\/blog\/ios-privacy-watchuser-access-both-iphone-cameras-any-time-your-app-is-running\" data-scribe=\"element:url\"><span class=\"u-hiddenVisually\">https:\/\/<\/span>krausefx.com\/blog\/ios-priva<span class=\"u-hiddenVisually\">cy-watchuser-access-both-iphone-cameras-any-time-your-app-is-running\u00a0<\/span>\u2026<\/a><\/p>\n<\/div>\n<\/blockquote>\n<\/div>\n<\/div>\n<div class=\"resize-sensor\"><\/div>\n<\/div>\n<\/div>\n<p>\u201eDas Ziel besteht darin, ein Datenschutz-Loch hervorzuheben, das von\u00a0iOS-Apps missbraucht werden kann\u201c, erkl\u00e4rt Krause die Motivation f\u00fcr sein Experiment auf seiner Seite. Damit andere Nutzer nicht Opfer dieser App-Funktion werden, hat Krause\u00a0die Firma Apple, die das iPhone vertreibt, auf das Problem aufmerksam gemacht. Der Entwickler hat bereits mit 16 Jahren seine erste App ver\u00f6ffentlicht und im Alter von 21 Jahren verkaufte er sein Start-up Fastlane an Twitter.<\/p>\n<div class=\"article__read-more app-mobile__read-more read-more\">\n<p><a class=\"read-more__link\" href=\"https:\/\/deutsch.rt.com\/newsticker\/59822-tochter-apple-ingenieurs-veroffentlicht-video-uber-iphone-x-vater-verliert-arbeit\/\"><img decoding=\"async\" class=\"read-more__cover\" src=\"https:\/\/cdni.rt.com\/deutsch\/images\/2017.10\/thumbnail\/59f6fef44c96bb30448b4567.jpg\" alt=\"Tochter eines Apple-Ingenieurs ver\u00f6ffentlicht Video \u00fcber iPhone X \u2013 Vater verliert Arbeitsstelle \" \/><\/a><\/p>\n<div class=\"read-more__footer\"><span class=\"read-more__title\">Mehr lesen:<\/span><strong class=\"read-more__header\">Tochter eines Apple-Ingenieurs ver\u00f6ffentlicht Video zu iPhone X \u2013 Vater verliert Arbeitsstelle<\/strong><\/div>\n<\/div>\n<p>Um ganz sicher zu gehen, empfiehlt er schlicht eine Kamera-Abdeckung f\u00fcr das Handy. Dies sei die einzige M\u00f6glichkeit, sich vor einer Fremdnutzung der Smartphone-Kamera zu sch\u00fctzen. Au\u00dferdem k\u00f6nne man die Kamera f\u00fcr Apps sperren.\u00a0Hierf\u00fcr muss man in den Einstellungen auf den Men\u00fcpunkt \u201eAllgemein\u201c. Und dann unter \u201eEinschr\u00e4nkungen\u201c die Kamera mit einem Code sichern. Zudem sollten Fotos nur mit der Foto-App von Apple aufgenommen werden.<\/p>\n<p>Krause arbeitet \u00fcbrigens f\u00fcr Google. Der Internetriese entwickelte im Jahr 2008 in einer sogenannten &#8222;Open Handset Alliance&#8220; das Konkurrenzsystem &#8222;Android&#8220; f\u00fcr Smartphones. Honi soit qui mal y pense &#8211;\u00a0Ein\u00a0Schuft, wer B\u00f6ses dabei denkt.<\/p>\n<p>Zu den Apps, die unter anderem auf die Kamera zugreifen k\u00f6nnen, z\u00e4hlen WhatsApp, Instagram, Twitter, Facebook Messenger und Snapchat. Auch im App Store lauern trotz der strengen Regeln von Apple offenbar Gefahren f\u00fcr die Nutzer. Der Hamburger IT-Spezialist Thomas Jansen, der acht Jahre lang bei Apple gearbeitet hat, entdeckte\u00a0laut\u00a0<a href=\"http:\/\/www.zeit.de\/digital\/datenschutz\/2017-10\/iphone-ios-apps-hacker-verschluesselung?utm_content=zeitde_redpost+_link_sf&amp;utm_campaign=ref&amp;utm_source=twitter_zonaudev_int&amp;utm_medium=sm&amp;wt_zmc=sm.int.zonaudev.twitter.ref.zeitde.redpost.link.sf\">Zeit Online<\/a>, dass sich in 111 der 200 beliebtesten und kostenlosen Apps aus dem App Store Schwachstellen befinden. Am Beispiel der App \u201eShein\u201c zeigt der Experte, dass die Apps sensible Daten wie Benutzernamen oder Passw\u00f6rter nicht ausreichend verschl\u00fcsselt \u00fcbertragen.<\/p>\n<p>&nbsp;<\/p>\n<div class=\"rtcode\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/vg01.met.vgwort.de\/na\/36d912c27c2e4a9b9eb0856986277182\" alt=\"\" width=\"1\" height=\"1\" \/>https:\/\/deutsch.rt.com<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Der \u00f6sterreichische Entwickler Felix Krause hat auf seinem Blog ein schwerwiegendes Sicherheitsproblem beim iPhone aufgedeckt. Laut Krause k\u00f6nnen iOS Apps bei entsprechender Berechtigung auf die Kamera des Telefons zugreifen und heimlich Fotos und sogar Videos von den Nutzern aufnehmen. Der \u00f6sterreichische Entwickler und Start-Up-Gr\u00fcnder Felix Krause hat in einem neuen\u00a0Blogeintrag\u00a0heimliche Foto- und Videoaufnahmen von iOS-Apps [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[19],"tags":[],"class_list":["post-3919","post","type-post","status-publish","format-standard","hentry","category-religion"],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"http:\/\/ichkeria.at\/index.php?rest_route=\/wp\/v2\/posts\/3919","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/ichkeria.at\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/ichkeria.at\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/ichkeria.at\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"http:\/\/ichkeria.at\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3919"}],"version-history":[{"count":2,"href":"http:\/\/ichkeria.at\/index.php?rest_route=\/wp\/v2\/posts\/3919\/revisions"}],"predecessor-version":[{"id":3922,"href":"http:\/\/ichkeria.at\/index.php?rest_route=\/wp\/v2\/posts\/3919\/revisions\/3922"}],"wp:attachment":[{"href":"http:\/\/ichkeria.at\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3919"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/ichkeria.at\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3919"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/ichkeria.at\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3919"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}