iPhone

3 iPhone Apps mit Datensicherheitsproblemen

6 Kommentare 16 März 2009

Das Blog WasWirMeinen hat ein Datensicherheitsproblem bei drei iPhone Programmen entdeckt. Zuerst fündig wurde man beim App Lufthansa Launcher aus dem Hause Lufthansa German Airline Obwohl in der Information festgehalten ist, dass die Login-Daten verschlüsselt auf dem lokalen Betriebssystem des iPhone abgelegt werden, so sind diese dann doch ganz normal leserlich und ohne Verschlüsselung zu finden.

Die Jungs von WasWirMeinen haben dann gleich noch weitere Apps kontrolliert und sind auch fündig geworden. Die Programme MobileButler und UsedBudget versprechen zwar nicht, dass irgendwelche Daten sicher abgelegt werden, dennoch sind die Passwörter als normaler, lesbarer Text hinterlegt.

Eine unschöne Sache! Hier hätte ich von Apple erwartet, dass wenn die Apps schon geprüft werden, nicht nur die Interessen von Apple sichergestellt werden, sondern eben auch solche Sicherheitslücken aufgedeckt werden. Schliesslich ist doch die Sicherheit eines der Hauptargumente von Apple wenn es darum geht Apps in den App Store zuzulassen oder eben auch nicht…


Zur Startseite

Author

- who has written 2069 posts on ApfelBlog.

+Renato Mitra ist ein leidenschaftlicher Blogger, Apple Evangelist, Social Media Manager bei MySign AG, Twitterer, Vater und Ehemann.

Contact the author

Your Comments

6 Comments so far

  1. Sirloydd sagt:

    Ich finde das sowieso einen Horror, wie viele apps einem dazu einladen Benutzername und Passwort irgendwo einzugeben, damit man einen bequemen Zugriff auf eine Plattform hat – nun gut; die Leute sind wahrscheinlich auch bequem. Ohne zu wissen was mit den Login-Daten geschieht? Es gibt im app-store ja auch online banking Programme. Spätestens dort würde es weh tun! Nicht bei dem, wo es darum geht ein paar Fotos auf flickr zu laden. Kaputt gelacht habe ich mich, als Google einen Dienst anbot die eigene Krankengeschichte online zu speichern (nicht als app im app store, ist aber das gleiche Thema).

  2. Kopfschütteln sagt:

    Also 3 ist wahrscheinlich untertrieben, und wer genau liest, merkt das sich das auf die Datensicherung des iPhones bezieht. Und oh Wunder auf meinem Rechner liegt mein Backup von meinem iPhone das ich auslesen kann. Da ist Jailbreaken viel gefährlicher, da kann jede (!) Anwendung auf alle Daten aller Programme zugreifen und auch auf laufende Prozesse…. Der “Bericht” ist pure Effekthascherei! Will da jemand etwa sein frisches Blog promoten?

  3. MacMacken sagt:

    Mit einem Schlüsselbund à la Mac OS X könnte man solche Probleme vermeiden … :->

  4. Martin Thomas sagt:

    @Renato

    …Hier hätte ich von Apple erwartet, dass wenn die Apps schon geprüft werden, nicht nur die Interessen von Apple sichergestellt werden, sondern eben auch solche Sicherheitslücken aufgedeckt werden. Schliesslich ist doch die Sicherheit eines der Hauptargumente von Apple wenn es darum geht Apps in den App Store zuzulassen…

    1) Von der Fiktion, der iPhone-App-Validierungsprozess sei auch nur im geringsten Teile zum Vorteile des Endkunden gedacht, würde ich mich bei nächster Gelegenheit bis auf weiteres verabschieden.

    2) Versuch mal mit den offiziellen, vom ‘Big A’ erlaubten Mitteln Daten (d)einer App auf dem iPhone sinnvoll und effizient abzusichern und du wirst erkennen, weshalb ‘die von dir angesprochene Art von Sicherheitsmängel’ derzeitig von Apple wohl kaum beanstandet würden ;-)

    Gruss,
    MT


Share your view

Post a comment

Trackbacks/Pingbacks

  1. Renato Mitra - 16. März 2009

    3 iPhone Apps mit Datensicherheitsproblemen: Das Blog WasWirMeinen hat ein Datensicherheitsproblem bei drei iPho.. http://tinyurl.com/9fp997

  2. Dennis (dkoerner) - 17. März 2009

    Neue Plattform, alte Fehler. #iPhone Apps mit Sicherheitsproblemen(Password in Klartext). Unschön,aber nicht unüblich http://twurl.nl/m7kt5u



Gib einfach Deine E-Mail-Adresse ein, um diesen Blog zu abonnieren und Du erhälst Benachrichtigungen über neue Beiträge per E-Mail.

Twitter

Fehler: Twitter antwortet nicht. Bitte warte einige Minuten und aktualisiere diese Seite.

Photos on flickr

Facebook

ApfelBlog.ch on Facebook

Auszeichnung

 

Copyright © 2012 ApfelBlog. Impressum
Alle genannten Produkte und Logos sind eingetragene Warenzeichen der jeweiligen Hersteller.

Das Blog basiert auf Daily Edition von WooThemes und Wordpress.

  Blog Top Liste - by TopBlogs.de  Blogverzeichnis - Blog Verzeichnis bloggerei.de  Bloggeramt.de  blogoscoop 
Lesen Sie den vorherigen Eintrag:
iPhone 3.0 nun doch endlich mit Copy & Paste?

Der Digg-Gründer Kevin Rose hat wohl die im Moment zuverlässigsten Quellen bei Apple. Denn bereits mit dem iPod nano und...

Schließen