News Via Push-Notifications: Verbreitete iOS-Apps greifen heimlich Gerätedaten ab

coffee4free

Redakteur
Teammitglied
Registriert
Okt. 2015
Beiträge
269
  • Gefällt mir
Reaktionen: Volvo480, aid0nex, knoxxi und 8 andere
Jetzt bin ich aber überrascht, nicht.
Dann bis zur nächsten Runde von Hase und Igel.
 
  • Gefällt mir
Reaktionen: Unioner86, Jannes Schröder, Heinrich Bhaal und 20 andere
Fingerprinting ist sehr schwer zu verhindern, da selbst simple Faktoren ausreichen können.

Man muss sich nur mal sehen, welchen Aufwand der TOR-Browser betreiben muss, um das Fingerprinting von Websites zu verhindern.

Lokal laufende Anwendungen haben noch viel mehr Parameter, die man nutzen kann.

Apple wird hier natürlich aufgrund ihres Images als Privacy-Alternative zu Android/Windows hart durchgreifen, aber verhindern können werden sie das niemals vollständig.

Geht hier mehr um die schlechte Publicity und das Begrenzen der schlimmsten Auswüchse, bzw. die Latte hoch genug zu hängen, dass nicht jeder kleine Dev es umgehen kann. Gegen Meta und Co wird man nicht ankommen.
 
  • Gefällt mir
Reaktionen: Project 2501, Simzone4 und Cinquedea
Lustiger Zeitpunkt, parallel zum Artikel über die Öffnung von iOS (https://www.computerbase.de/2024-01...t-alternative-app-marktplaetze-und-zahlungen/).
Darunter finden sich viele entsetzte Kommentare, weil angeblich erst durch diese Öffnung bösartige Apps so richtig möglich werden und der geschlossene Ansatz angeblich für Sicherheit sorgt:
habla2k schrieb:
Ich möchte aber lieber Sicherheit und das alles aus einem Guss läuft und ich mich nicht mit zig Einstellungen auseinandersetzen muss. Deswegen fand ich den geschlossenen Ansatz von iOS immer gut.
kachiri schrieb:
Weil die ganze Geschichte IST ein Sicherheitsfaktor. Und wenn ich die Tür aufmache, wenn auch nur unter bestimmten Bedingungen, dann ist die Tür aber erstmal da...
just_fre@kin schrieb:
Ich bin total gegen eine Öffnung von iOS. Im "goldenen Käfig" zu sein ist für mich der Hauptgrund, Apple-Geräte überhaupt zu besitzen. Mag sein, dass ich damit viele Möglichkeiten nicht ausschöpfen kann, dafür sind die Geräte bzw. die Software sicher, einfach zu bedienen und zuverlässig
engineer123 schrieb:
Es geht darum, dass in Android Appstores leider ein signifikanter Anteil von buggy und klunky Apps drin ist.
[...]

Das habe ich im Apple Appstore auf mehreren iPhones im Haushalt in der Art und Weise nicht erlebt.
Und deswegen bin ich gegen diese Zwangsmaßnahme und dafür, dass weiter der Apple Appstore der einzig erlaubte auf iPhones ist.
Mimir schrieb:
Ein Fest für sämtliche Social Media Apps. Damit werden praktisch alle Vorteile die Apple in den letzten Jahren bzgl Tracking und Datenschutz eingeführt hat, um der Datensammelwut mehr Einhalt zu gebieten wieder ausgehebelt.

Dass sich bereits jetzt sehr viel Blödsinn machen lässt, weiß vermutlich jeder, der schon mal an einer iOS-App gearbeitet hat.
 
  • Gefällt mir
Reaktionen: H3rby, or2k, Simon1511 und 30 andere
Wäre das so auch unter Android möglich? Mir fällt auf das in letzter Zeit die Leiste unter OneUi (A52s) Android14 einmal "flackert" wenn ich bestimmte Apps öffne. Benachrichtungen dieser Apps sind in den Optionen gesperrt. Aber unter A. wird eh alles mögliche gesendet. ^^
 
Ob Apple da aktiv was gegen macht?
Die Firmen aus dem Store schmeißen hilft jetzt ja nicht mehr. 😔

Aber zeigt wieder sehr deutlich:

Nichts ist kostenlos, wenn, dann bist DU das Produkt.
 
  • Gefällt mir
Reaktionen: PhilipMU, TorenAltair, SteeL1942 und 2 andere
KlaasKersting schrieb:
Apple wird hier natürlich aufgrund ihres Images als Privacy-Alternative zu Android/Windows hart durchgreifen, aber verhindern können werden sie das niemals vollständig.
Immerhin machen sie das, bei Google macht man sich nicht die Mühe, stattdessen wird jedes Jahr, Apps in 5 stelliger Anzahl aus dem Playstore gelöscht, weil man festgestellt hat das im eigenen Store Viren als Apps getarnt verbreitet worden sind. Aber werden die Vorraussetzungen für den Playstore erhöht? Nein, das löschen ist einfacher.
 
  • Gefällt mir
Reaktionen: dergraf1 und Project 2501
Einer der Gründe warum ich Push bei mir bei praktisch allen Apps aus habe außer sehr wenigen Ausnahmen.
 
  • Gefällt mir
Reaktionen: Belter, BacShea, Col. Jessep und 5 andere
Lustig, es dann ausgerechnet auf Youtube zu veröffenlichen. Gerade bei Googlediensten fände ich überraschend, wenn diese keine solche Option zum Fingerprinting nutzen würden.
Aber vermutlich haben sie noch ganz andere Möglichkeiten.
 
Cool Master schrieb:
praktisch allen Apps aus habe außer sehr wenigen Ausnahmen.
Ich führe die Ausnahmen bereits größtenteils auf Ebene der Apps. Wo es ohne konterkarierenden Komforverlust möglich ist, mache ich alles in Browsern.

Als angenehmer Seiteneffekt gesellen sich hinzu: Hysteriearmut, no FOMO - und damit vergleichsweise entspannt durch den Tag kommen. :D
 
Zuletzt bearbeitet: ("." weg)
  • Gefällt mir
Reaktionen: justFlow, BacShea, Xiaolong und eine weitere Person
Ich frage mich auch, warum immer alle 100e Apps von jedem Müll auf dem Smartphone haben. Kenne welche, wo es alleine 6 für verschiedene Bluetooth Kopfhörer/Lautsprecher sind.

Ich bin momentan bei 13, wovon alleine 5 Stück Banking Apps mit TAN Generator sind. Das meiste mache ich über den Browser.
 
  • Gefällt mir
Reaktionen: Zarlak, LuxSkywalker und Gringoli
Um einen Missbrauch handelt es sich gerade deshalb, weil Apple Push-Benachrichtigungen unter iOS gar nicht für derartige Datensammelaktivitäten vorgesehen hat.
Und trotzdem hat Apple die APIs implementiert.
Also ist entweder das Benutzen der Benachrichtigungen so gewollt, oder der Überprüfungsprozess im AppStore bringt nichts.
 
  • Gefällt mir
Reaktionen: Land_Kind
pseudopseudonym schrieb:
Dass sich bereits jetzt sehr viel Blödsinn machen lässt, weiß vermutlich jeder, der schon mal an einer iOS-App gearbeitet hat.

Möchtest du uns verraten, was Bakry und Mysk wohl bisher übersehen haben?

Ich glaube iOS bietet nicht nur „angeblich“ mehr Sicherheit als Android. Oder was soll hier der Bezugspunkt sein.

Und mit offenen AppStores wird die Datensammelwut sicherlich nicht besser gezügelt als bisher.
Dass jetzt schon jede noch so kleine Chance genutzt wird, steht der Kritik daran doch nicht im Wege, ganz im Gegenteil.
 
  • Gefällt mir
Reaktionen: Jakop, Sirhaubinger, Col. Jessep und 2 andere
Finstan schrieb:
Möchtest du uns verraten, was Bakry und Mysk wohl bisher übersehen haben?
Nichts. Solange eine App erstmal nach etwas legitimen aussieht und Apple keine guten Anhaltspunkte hat, lässt sich quasi beliebig viel Mist in der App verstecken, den Apple nicht mal so eben findet. Genau das ist hier passiert.
Apple bekommt am Ende auch nur ein fertiges Kompilation, das die ein wenig abklopfen können.
 
  • Gefällt mir
Reaktionen: Piehnat
3dfx_Voodoo5 schrieb:
Nichts ist kostenlos, wenn, dann bist DU das Produkt.

Treffender hätte ich es nicht schreiben können.

Entweder kostet es für den Nutzer Geld oder aber sie verarbeiten deine Daten und bekommen so Geld, wenn nicht sogar beides zusammen.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Simon1511, 3dfx_Voodoo5, Hydrogenium und eine weitere Person
ComputerJunge schrieb:
ch führe die Ausnahmen bereits größtenteils auf Ebene der Apps. Wo es ohne konterkarierenden Komforverlust möglich ist, mache ich alles in Browsern.

Hab ich erst mit Youtube probiert. Klappt 1a. 1080p im Browser langt am Handy völlig aus.
 
  • Gefällt mir
Reaktionen: 3dfx_Voodoo5
Oh nein, wer hätte denn sowas ahnen können
40f.png


Naja, meine Apps sind auf das Minimum reduziert. Im Grunde ein Messenger, Signal, ein paar Banking Apps, Dateiexplorer, Authenticator, VPN das ganze auf GrapheneOS. Die meisten Pushbenachrichtigungen kommen tatsächlich vom Browser für die CB-Notifications :D

Und für den gesamten "Datenschleuder"-Spielkram gibt's das alte Smartphone :daumen:
 
  • Gefällt mir
Reaktionen: Piehnat
Wobei die Anwendungen auch ohne Push Benachrichtigungen Zugriff auf diese Werte haben.
Das muss auf Betriebssystem Ebene verhindert werden.
Was zum Kuckuck geht eine Firma an welche OS Version, welche Bildschirmgröße oder welchen Ladestand mein Gerät hat oder welches Modell es ist :)
 
riloka schrieb:
Was zum Kuckuck geht eine Firma an welche OS Version, welche Bildschirmgröße oder welchen Ladestand mein Gerät hat oder welches Modell es ist :)
Fingerprinting & Tracking :)
 
Zurück
Oben