<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
> <channel><title>iPhone News &#187; iPhone Sicherheit</title> <atom:link href="http://www.iphone-news.org/category/iphone-sicherheit/feed/" rel="self" type="application/rss+xml" /><link>http://www.iphone-news.org</link> <description>Alle News über iPhone und iPad</description> <lastBuildDate>Tue, 22 May 2012 14:21:10 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>iPhone 5 mit neuem, lückenlosem Sicherheitssystem, WWDC 2012 Termin herausgegeben?</title><link>http://www.iphone-news.org/2012/04/20/iphone-5-mit-neuem-luckenlosem-sicherheitssystem-wwdc-2012-termin-herausgegeben-37444/</link> <comments>http://www.iphone-news.org/2012/04/20/iphone-5-mit-neuem-luckenlosem-sicherheitssystem-wwdc-2012-termin-herausgegeben-37444/#comments</comments> <pubDate>Fri, 20 Apr 2012 06:30:24 +0000</pubDate> <dc:creator>Markus</dc:creator> <category><![CDATA[Gerüchteküche]]></category> <category><![CDATA[iPhone Sicherheit]]></category> <category><![CDATA[Hindustan Times]]></category> <category><![CDATA[iPhone]]></category> <category><![CDATA[iPhone 5]]></category> <category><![CDATA[Sicherheit]]></category> <category><![CDATA[WWDC]]></category> <category><![CDATA[WWDC 2012]]></category> <guid
isPermaLink="false">http://www.iphone-news.org/?p=37444</guid> <description><![CDATA[Die jährlich im Juni stattfindende Wordwide Developers Conference (WWDC) von Apple findet traditionell im Juni statt. Bis zur Veröffentlichung der Einladungen bzw. zum Start des Ticketverkaufs ist das genaue Datum aber immer Gegenstand von Gerüchten. Ein indischer Jugendlicher namens Rahul Agarwal, der ein &#8220;lückenloses&#8221; für iOS-Geräte entwickelte und dadurch auch Apple-Techniker verblüffte, könnte den Starttermin [...]]]></description> <content:encoded><![CDATA[<p>Die jährlich im Juni stattfindende Wordwide Developers Conference (WWDC) von Apple findet traditionell im Juni statt. Bis zur Veröffentlichung der Einladungen bzw. zum Start des Ticketverkaufs ist das genaue Datum aber immer Gegenstand von Gerüchten.<br
/> Ein indischer Jugendlicher namens Rahul Agarwal, der ein &#8220;lückenloses&#8221; <a
href="http://www.iphone-news.org/tag/sicherheit/">Sicherheitssystem </a>für iOS-Geräte entwickelte und dadurch auch Apple-Techniker verblüffte, könnte den Starttermin der <a
href="http://www.iphone-news.org/tag/wwdc-2012/">WWDC 2012</a> bereits jetzt (mehr oder weniger absichtlich) preisgegeben haben.</p><p><a
href="http://www.iphone-news.org/wp-content/uploads/2012/04/wwdc-2012-datum-moscone-center.png"><img
src="http://www.iphone-news.org/wp-content/uploads/2012/04/wwdc-2012-datum-moscone-center-520x274.png" alt="iPhone 5 mit neuem, lückenlosen Sicherheitssystem, WWDC 2012 Termin herausgegeben?" title="iPhone 5 mit neuem, lückenlosen Sicherheitssystem, WWDC 2012 Termin herausgegeben?" width="520" height="274" class="aligncenter size-large wp-image-37448" /></a></p><p>Wie die <i>Hindustan Times</i> berichten, erhielt der junge Sicherheitsexperte von Apple 2.200 $, ein neues iPad und eine Einladung &#8220;zur diesjährigen WWDC am 11. Juni 2012&#8243;: <span
id="more-37444"></span></p><blockquote><p>The newspaper states that “Apple has invited the kid to the WWDC conference to be held on 11th June 2012″Now, This may well be based on rumors, but there is a very good chance that the boy let it slip while being interviewed by the newspaper. Obviously, he should be knowing the date of the event if he were invited.</p></blockquote><p>Agarwal könnte das genaue Datum im Interview mit der Zeitung einfach nur herausgerutscht sein. Falls er wirklich offiziell eingeladen wurde, dürfte er den Termin bereits kennen.</p><p>Ebenfalls interessant ist, dass Apple anscheinend sehr an diesem Sicherheitssystem interessiert ist. Eine Implementierung in der nächsten iPhone-Generation (<a
href="http://www.iphone-news.org/iphone-informationen/iphone-5/" target="_blank">iPhone 5</a>?) wäre durchaus möglich, in diesem Fall läge natürlich auch eine Präsentation der nächsten iOS-Generation (inkl. Sicherheitssystem?) im Rahmen der WWDC naheliegend.</p><p><a
href="http://www.theverge.com/2012/4/18/2957798/apple-to-introduce-new-security-system-for-ios-rumor" target="_blank">via</a></p> ]]></content:encoded> <wfw:commentRss>http://www.iphone-news.org/2012/04/20/iphone-5-mit-neuem-luckenlosem-sicherheitssystem-wwdc-2012-termin-herausgegeben-37444/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Adressbar Spoofing bei mobil Safari unter iOS 5.1</title><link>http://www.iphone-news.org/2012/03/23/adressbar-spoofing-bei-mobil-safari-unter-ios-5-1-36165/</link> <comments>http://www.iphone-news.org/2012/03/23/adressbar-spoofing-bei-mobil-safari-unter-ios-5-1-36165/#comments</comments> <pubDate>Fri, 23 Mar 2012 10:14:48 +0000</pubDate> <dc:creator>Borko</dc:creator> <category><![CDATA[iPhone Sicherheit]]></category> <category><![CDATA[News]]></category> <category><![CDATA[iOS 5]]></category> <category><![CDATA[Safari]]></category> <guid
isPermaLink="false">http://www.iphone-news.org/?p=36165</guid> <description><![CDATA[Major Security warnt vor einer Sicherheitslücke im mobil Safari unter iOS 5.1. Demnach kann ein Fehler im Javascript-Handling dazu genutzt werden, dem Nutzer eine falsche Adresse in der Adressbar vorzugaukeln. Wer dann nicht richtig aufpasst, fällt schnell auf Betrüger rein. David Vieira-Kurz von Major Security hat diesen Fehler dokumentiert und eine Beispielseite eingerichtet, die die [...]]]></description> <content:encoded><![CDATA[<p>Major Security warnt vor einer Sicherheitslücke im mobil Safari unter iOS 5.1. Demnach kann ein Fehler im  Javascript-Handling dazu genutzt werden, dem Nutzer eine falsche Adresse in der Adressbar vorzugaukeln. Wer dann nicht richtig aufpasst, fällt schnell auf Betrüger rein.</p><div
id="attachment_36170" class="wp-caption aligncenter" style="width: 530px"><a
href="http://www.iphone-news.org/2012/03/23/adressbar-spoofing-bei-mobil-safari-unter-ios-5-1-36165/google-chrome/" rel="attachment wp-att-36170"><img
src="http://www.iphone-news.org/wp-content/uploads/2012/03/Google-Chrome-520x226.png" alt="" width="520" height="226" class="size-large wp-image-36170" /></a><p
class="wp-caption-text">Adressbar spoofing bei Safari iOS</p></div><p><span
id="more-36165"></span></p><p>David Vieira-Kurz von <a
href="http://www.majorsecurity.net/safari-514-ios51-advisory_DE.php">Major Security</a> hat diesen Fehler dokumentiert und eine <a
href="http://majorsecurity.net/html5/ios51-demo.html">Beispielseite</a> eingerichtet, die die Sicherheitslücke aufzeigt.</p><blockquote><p>&#8220;Das Opfer denkt im konkreten Beispiel nun es würde auf der Webseite http://www.apple.com befinden, weil dies in der Adresszeile anzeigt wird &#8211; stattdessen befindet das Opfer jedoch auf einer durch den Angreifer kontrollierten Webseite, welche lediglich http://www.apple.com innerhalb eines Iframes anzeigt.&#8221;</p></blockquote><p>Es wird empfohlen, Safari unter iOS nicht zu nutzen, bis Apple ein Update zu Verfügung stellt.</p> ]]></content:encoded> <wfw:commentRss>http://www.iphone-news.org/2012/03/23/adressbar-spoofing-bei-mobil-safari-unter-ios-5-1-36165/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Infografik: Malware und Angriffe auf Mobilgeräte (inkl. iPhone, iPad)</title><link>http://www.iphone-news.org/2011/08/17/infografik-malware-und-angriffe-auf-mobilgerate-inkl-iphone-ipad-27697/</link> <comments>http://www.iphone-news.org/2011/08/17/infografik-malware-und-angriffe-auf-mobilgerate-inkl-iphone-ipad-27697/#comments</comments> <pubDate>Wed, 17 Aug 2011 09:00:44 +0000</pubDate> <dc:creator>Markus</dc:creator> <category><![CDATA[Bilder]]></category> <category><![CDATA[iPhone Sicherheit]]></category> <category><![CDATA[Android]]></category> <category><![CDATA[iOS]]></category> <category><![CDATA[iPad]]></category> <category><![CDATA[iPhone]]></category> <category><![CDATA[iPhone Apps]]></category> <category><![CDATA[Malware]]></category> <category><![CDATA[Sicherheit]]></category> <category><![CDATA[Sicherheitslücke]]></category> <guid
isPermaLink="false">http://www.iphone-news.org/?p=27697</guid> <description><![CDATA[iPhone &#038; Co. werden heutzutage für fast alles verwendet. Auch sensible Daten wie zB. Bank-Zugangsdaten etc. werden am Mobilgerät häufig aus Bequemlichkeit gespeichert. Wie sieht es aber mit der dieser Daten aus? Mit der zunehmenden Bedeutung mobiler Systeme, vom Smartphone bis hin zum Tablet, stieg im letzten Jahr auch die Häufigkeit von Angriffen über Malware [...]]]></description> <content:encoded><![CDATA[<p>iPhone &#038; Co. werden heutzutage für fast alles verwendet. Auch sensible Daten wie zB. Bank-Zugangsdaten etc. werden am Mobilgerät häufig aus Bequemlichkeit gespeichert. Wie sieht es aber mit der <a
href="http://www.iphone-news.org/tag/sicherheit/">Sicherheit </a>dieser Daten aus?<br
/> Mit der zunehmenden Bedeutung mobiler Systeme, vom Smartphone bis hin zum Tablet, stieg im letzten Jahr auch die Häufigkeit von Angriffen über Malware &#038; Co (also schadhafte oder mit Viren &#038; Trojanern infizierte Software).<br
/> Der Zweck der meisten Malware-Programme und Apps ist das heimtückische Ausspionieren von Passwörtern oder Bank-Zugangsdaten. Infizierte Geräte können aber auch dazu missbraucht werden, Nachrichten ohne Zutun des Benutzers an Mehrwertnummern zu schicken, oder für verteilte Angriffe an digitale Ziele (Server etc.) verwendet werden.</p><p><a
href="http://www.iphone-news.org/wp-content/uploads/2011/08/The-State-of-Mobile-Malware-INFOGRAPHIC.png"><img
src="http://www.iphone-news.org/wp-content/uploads/2011/08/The-State-of-Mobile-Malware-INFOGRAPHIC-520x402.png" alt="Infografik: Mobile Malware - der Stand der Dinge" title="Infografik: Mobile Malware - der Stand der Dinge" width="520" height="402" class="aligncenter size-large wp-image-27701" /></a></p><p>Eine Übersicht über den aktuellen Stand von mobiler Malware &#8211; von den Zielen der Malware-Programmierer bis hin zu den häufigsten Arten, wie Malware auf ein Gerät kommt, gibt es jetzt von Software-Firma Bullgard. Wie gezeigt wird, sind auch <a
href="http://www.iphone-news.org/tag/iphone/">iPhone </a>&#038; <a
href="http://www.iphone-news.org/tag/ipad/">iPad </a>nicht zu 100 % sicher vor solchen Angriffen.</p><p>Die vollständige Infografik gibt&#8217;s im Anschluss: <span
id="more-27697"></span></p><p><a
href="http://www.iphone-news.org/wp-content/uploads/2011/08/State-of-Mobile-Malware-Mashable-Infographic.png"><img
src="http://www.iphone-news.org/wp-content/uploads/2011/08/State-of-Mobile-Malware-Mashable-Infographic-520x5180.png" alt="Infografik: Mobile Malware - der Stand der Dinge" title="Infografik: Mobile Malware - der Stand der Dinge" width="520" height="5180" class="aligncenter size-large wp-image-27700" /></a></p><p><a
href="http://mashable.com/2011/08/12/mobile-malware/" target="_blank">via</a></p> ]]></content:encoded> <wfw:commentRss>http://www.iphone-news.org/2011/08/17/infografik-malware-und-angriffe-auf-mobilgerate-inkl-iphone-ipad-27697/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>iOS 4.3.5: Weiteres Sicherheitsupdate für iPhone, iPad und iPod Touch</title><link>http://www.iphone-news.org/2011/07/26/ios-4-3-5-weiteres-sicherheitsupdate-fur-iphone-ipad-und-ipod-touch-26746/</link> <comments>http://www.iphone-news.org/2011/07/26/ios-4-3-5-weiteres-sicherheitsupdate-fur-iphone-ipad-und-ipod-touch-26746/#comments</comments> <pubDate>Tue, 26 Jul 2011 17:00:40 +0000</pubDate> <dc:creator>Markus</dc:creator> <category><![CDATA[iOS]]></category> <category><![CDATA[iPad]]></category> <category><![CDATA[iPhone]]></category> <category><![CDATA[iPhone Sicherheit]]></category> <category><![CDATA[iPod Touch]]></category> <category><![CDATA[iOs 4.3.5]]></category> <category><![CDATA[iPad 2]]></category> <category><![CDATA[iPhone 3G]]></category> <category><![CDATA[iPhone 4]]></category> <category><![CDATA[iPod Touch & Co]]></category> <category><![CDATA[iPod Touch 3G]]></category> <category><![CDATA[iPod Touch 4G]]></category> <category><![CDATA[Sicherheit]]></category> <category><![CDATA[Sicherheitslücke]]></category> <category><![CDATA[SSL]]></category> <category><![CDATA[Update]]></category> <guid
isPermaLink="false">http://www.iphone-news.org/?p=26746</guid> <description><![CDATA[Nur wenige Tage, nachdem Apple mit iOS 4.3.4 eine PDF-Sicherheitslücke schloss, liefert der Tech-Riese jetzt ein weiteres Sicherheitsupdate nach: iOS 4.3.5 behebt eine aus dem Bereich &#8220;Certificate validation&#8221;, durch das übertragene Daten aus mit SSL/TLS verschlüsselten Verbindungen gefährdet waren. Jailbreaker sollten von dem Update für iPhone 4, iPhone 3GS, iPad und iPad 2, sowie iPod [...]]]></description> <content:encoded><![CDATA[<p>Nur wenige Tage, nachdem Apple mit <a
href="http://www.iphone-news.org/2011/07/19/ios-4-3-4-pdf-exploit-geschlossen-tethered-jailbreak-verfugbar-26368/" target="_blank">iOS 4.3.4 eine PDF-Sicherheitslücke</a> schloss, liefert der Tech-Riese jetzt ein weiteres Sicherheitsupdate nach: iOS 4.3.5 behebt eine <a
href="http://www.iphone-news.org/tag/sicherheitslucke/">Sicherheitslücke</a> aus dem Bereich &#8220;Certificate validation&#8221;, durch das übertragene Daten aus mit SSL/TLS verschlüsselten Verbindungen gefährdet waren.</p><p><a
href="http://www.iphone-news.org/wp-content/uploads/2011/07/ios-4.3.5.png"><img
src="http://www.iphone-news.org/wp-content/uploads/2011/07/ios-4.3.5.png" alt="iOS 4.3.5" title="iOS 4.3.5" width="463" height="212" class="aligncenter size-full wp-image-26747" /></a></p><p>Jailbreaker sollten von dem Update für iPhone 4, iPhone 3GS, iPad und iPad 2, sowie iPod Touch 3G und 4G wie immer Abstand nehmen!</p><p>Details zum Software-Update im Anschluss: <span
id="more-26746"></span></p><blockquote><p><strong>iOS 4.3.5 Software Update</strong></p><p> Data Security</p><p>Available for: iOS 3.0 through 4.3.4 for iPhone 3GS and iPhone 4 (GSM), iOS 3.1 through 4.3.4 for iPod touch (3rd generation) and later, iOS 3.2 through 4.3.4 for iPad</p><p> Impact: An attacker with a privileged network position may capture or modify data in sessions protected by SSL/TLS</p><p> Description: A certificate chain validation issue existed in the handling of X.509 certificates. An attacker with a privileged network position may capture or modify data in sessions protected by SSL/TLS. Other attacks involving X.509 certificate validation may also be possible. This issue is addressed through improved validation of X.509 certificate chains.</p><p> CVE-ID</p><p> CVE-2011-0228 : Gregor Kopf of Recurity Labs on behalf of BSI, and Paul Kehrer of Trustwave’s SpiderLabs</p></blockquote><p><a
href="http://9to5mac.com/2011/07/25/apple-releases-ios-4-3-5-resolves-security-issue/" target="_blank">via</a></p> ]]></content:encoded> <wfw:commentRss>http://www.iphone-news.org/2011/07/26/ios-4-3-5-weiteres-sicherheitsupdate-fur-iphone-ipad-und-ipod-touch-26746/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Datenschutzproblem beim iPhone</title><link>http://www.iphone-news.org/2011/07/16/datenschutzproblem-beim-iphone-26325/</link> <comments>http://www.iphone-news.org/2011/07/16/datenschutzproblem-beim-iphone-26325/#comments</comments> <pubDate>Sat, 16 Jul 2011 12:00:57 +0000</pubDate> <dc:creator>Tobias</dc:creator> <category><![CDATA[iPhone Sicherheit]]></category> <category><![CDATA[Apple]]></category> <category><![CDATA[Backups]]></category> <category><![CDATA[Geo-Tracking]]></category> <category><![CDATA[GPS]]></category> <category><![CDATA[iOS 4]]></category> <category><![CDATA[iOS 4.3.3]]></category> <category><![CDATA[iPhone Apps]]></category> <category><![CDATA[Sicherheit]]></category> <guid
isPermaLink="false">http://www.iphone-news.org/?p=26325</guid> <description><![CDATA[Datenschützer des bayerischen Landesamtes für Datenschutz sehen eine der größten des Apple iPhone im Bereich der Ortsspeicherungen, die viele der angeboten Applikationen teilweise unaufgefordert durchführen können. Bei manchen Apps sind die Ortsspeicherungen in Zusatzoptionen einstellbar, bei anderen jedoch gelten genaue GPS-Angaben als Verpflichtung, um die Funktionen der App nutzen zu können. Apple hat mittlerweile auf [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.iphone-news.org/wp-content/uploads/2011/04/iPhone-location-data-in-UK.jpg"><img
src="http://www.iphone-news.org/wp-content/uploads/2011/04/iPhone-location-data-in-UK-180x180.jpg" alt="Mitgeloggte Standortdaten eines iPhone in Großbritannien" title="Mitgeloggte Standortdaten eines iPhone in Großbritannien" width="180" height="180" class="alignright size-thumbnail wp-image-22394" /></a>Datenschützer des bayerischen Landesamtes für Datenschutz sehen eine der größten <a
href="http://www.iphone-news.org/tag/sicherheitslucke/">Schwächen </a>des Apple iPhone im Bereich der Ortsspeicherungen, die viele der angeboten Applikationen teilweise unaufgefordert durchführen können. Bei manchen Apps sind die Ortsspeicherungen in Zusatzoptionen einstellbar, bei anderen jedoch gelten genaue GPS-Angaben als Verpflichtung, um die Funktionen der App nutzen zu können.</p><p>Apple hat mittlerweile auf verschiedene Klagen reagiert und muss höchstwahrscheinlich nicht mit Sanktionen rechnen, da bereits vieler dieser Dienste eingeschränkt oder ganz gelöscht wurden. Auch werden ab sofort die Standortinformationen der User automatisch nach sieben Tagen gelöscht. Einem weiteren Versprechen Apples nach sollen bei der nächsten Version des Betriebssystems iOS die Informationen bezüglich des Standorts des iPhone-Nutzers in Zwischenspeichern verschlüsselt werden und somit für Dritte nicht länger von Nutzen sein können.</p><p>Mittlerweile wurde offiziell verlautet, dass die entsprechenden Probleme fast gänzlich behoben seien und spätestens nach Erscheinen der neuen iOS-Version keine datenschutzrechtlichen Schwierigkeiten mehr bestehen werden. Das Hauptproblem der Speicherung bestand neben dem eigentlichen Tatbestand darin, dass bei jeder Nutzung des iTunes-Programms das iPhone mit dem PC synchronisiert wurde und somit ein Backup aller gespeicherten Daten des iPhones auf den Computer übertragen wurden. Zu diesen Informationen gehörten somit auch die entsprechenden Standortbestimmungen der letzten Tage, Wochen und sogar Monate des Kunden, die bei genauerer Analyse und unter Verwendung einiger simpler Entschlüsselungsprogramme Aufschluss über so gut wie alle privaten Aktivitäten geben konnten.</p><p>Weitere <a
href="http://www.expertenseite.de/themen/iphone-126/" target="_blank">iPhone Probleme und Antworten</a> können von Nutzern im Internet nachgelesen werden, um herauszufinden, ob noch weitere Dienste deaktiviert werden sollten, um den Datenschutz individuell zu gewährleisten.</p> ]]></content:encoded> <wfw:commentRss>http://www.iphone-news.org/2011/07/16/datenschutzproblem-beim-iphone-26325/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>FaceTime Bug zeigt Bilder von früheren Gesprächen, erregt Datenschutz-Bedenken</title><link>http://www.iphone-news.org/2011/04/07/facetime-bug-zeigt-bilder-von-fruheren-gesprachen-erregt-datenschutz-bedenken-21753/</link> <comments>http://www.iphone-news.org/2011/04/07/facetime-bug-zeigt-bilder-von-fruheren-gesprachen-erregt-datenschutz-bedenken-21753/#comments</comments> <pubDate>Thu, 07 Apr 2011 10:00:38 +0000</pubDate> <dc:creator>Markus</dc:creator> <category><![CDATA[iPad]]></category> <category><![CDATA[iPhone Sicherheit]]></category> <category><![CDATA[iPod Touch]]></category> <category><![CDATA[Bug]]></category> <category><![CDATA[FaceTime]]></category> <category><![CDATA[iPad 2]]></category> <category><![CDATA[iPhone 4]]></category> <category><![CDATA[iPod Touch 4G]]></category> <guid
isPermaLink="false">http://www.iphone-news.org/?p=21753</guid> <description><![CDATA[In den Apple Diskussionsforen tauchen seit kurzem Meldungen zu einem eigenartigen Software-Fehler in auf: FaceTime-Benutzer berichten davon, dass beim Verbindungsaufbau anstatt des Live-Bildes des gewünschten Gegenübers ein scheinbar zufällig ausgewähltes Bild aus einem früheren FaceTime-Gespräch angezeigt wird, während der/die zweite nur einen dunklen Bildschirm angezeigt bekommt. Bei diesem unfreiwilligen Rückblick handelt es sich allerdings nicht [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.iphone-news.org/wp-content/uploads/2011/04/facetime-iphone-4.jpg"><img
src="http://www.iphone-news.org/wp-content/uploads/2011/04/facetime-iphone-4-520x291.jpg" alt="FaceTime am iPhone 4" title="FaceTime am iPhone 4" width="520" height="291" class="aligncenter size-large wp-image-21754" /></a></p><p>In den Apple Diskussionsforen tauchen seit kurzem Meldungen zu einem eigenartigen Software-Fehler in <a
href="http://www.iphone-news.org/tag/facetime/">FaceTime</a> auf: FaceTime-Benutzer berichten davon, dass beim Verbindungsaufbau anstatt des Live-Bildes des gewünschten Gegenübers ein scheinbar zufällig ausgewähltes Bild aus einem früheren FaceTime-Gespräch angezeigt wird, während der/die zweite nur einen dunklen Bildschirm angezeigt bekommt.<br
/> Bei diesem unfreiwilligen Rückblick handelt es sich allerdings nicht um vom Benutzer gespeicherte Bilder, sondern Einzel-Frames aus herkömmlichen FaceTime-Verbindungen.</p><blockquote><p>My boyfriend and I have both recently experienced this problem several times – when one of us is calling the other via FaceTime, an old picture freezes on our screen, while the person receiving the call only sees a black screen. It’s kind of creepy, because it brought up photos of both of us at work, where I have used FaceTime a few times but he never has.</p></blockquote><blockquote><p>Just minutes ago when i called my girlfriend and i saw a “picture” of myself from today when i was at the office. I know it was from today because i had the exact same shirt. The weirdest thing is that picture is not stored on my iPhone.</p></blockquote><p>Auch ein Rücksetzen des iPhone oder die Neuinstallation der FaceTime App scheint nicht zu helfen. Ein solcher Bug, und die damit zusammenhängende Tatsache, dass das iPhone ohne Benutzer-Wissen selbständig Fotos speichert, sorgt natürlich für Datenschutz-Bedenken.<br
/> Ein ähnliches Problem gab es beim <a
href="http://www.iphone-news.org/iphone-informationen/iphone-classic/" target="_blank">iPhone classic</a>: Das iPhone erstellte beim Verlassen einer App via Homebutton einen Screenshot der aktuellen Anzeige, um beim nächsten Start die App scheinbar schneller du laden. Datenschützer bemängelten allerdings, dass damit z.B. auch Screenshots von Banking-Apps mit sensiblen Daten vereinfacht ausgelesen werden konnten.</p><p>via <a
href="http://discussions.apple.com/thread.jspa?threadID=2792410&#038;tstart=0" target="_blank">1</a>, <a
href="http://www.9to5mac.com/59748/creepy-facetime-glitch-shows-random-pictures-raising-privacy-concerns/" target="_blank">2</a></p> ]]></content:encoded> <wfw:commentRss>http://www.iphone-news.org/2011/04/07/facetime-bug-zeigt-bilder-von-fruheren-gesprachen-erregt-datenschutz-bedenken-21753/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>iOS-Sicherheitslücke: Kontakte &#8220;remote&#8221; aus dem iPhone 4 löschen</title><link>http://www.iphone-news.org/2011/03/14/ios-sicherheitslucke-kontakte-remote-aus-dem-iphone-4-loschen-20417/</link> <comments>http://www.iphone-news.org/2011/03/14/ios-sicherheitslucke-kontakte-remote-aus-dem-iphone-4-loschen-20417/#comments</comments> <pubDate>Mon, 14 Mar 2011 16:00:57 +0000</pubDate> <dc:creator>Markus</dc:creator> <category><![CDATA[iPhone]]></category> <category><![CDATA[iPhone Sicherheit]]></category> <category><![CDATA[Charlie Miller]]></category> <category><![CDATA[iOS 4.3]]></category> <category><![CDATA[iPhone 4]]></category> <category><![CDATA[Safari]]></category> <category><![CDATA[Sicherheitslücke]]></category> <guid
isPermaLink="false">http://www.iphone-news.org/?p=20417</guid> <description><![CDATA[Beim Hackerwettbewerb pwn2own geht es darum, Sicherheitslücken in Betriebssystemen und Internet-Browsern auszunützen und sich Zugriff auf das gehackte Gerät zu verschaffen. Vor einigen Tagen fand der aktuellste pwn2own Contest statt, und Sicherheitsexperte Charlie Miller verdiente sich durch seine neu entdeckte Safari-Sicherheitslücke ein Preisgeld von bis zu 15.000 $: Mit einem Cyber-Angriff gelang es ihm in [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.iphone-news.org/wp-content/uploads/2011/03/charlie_miller.png"><img
src="http://www.iphone-news.org/wp-content/uploads/2011/03/charlie_miller-224x320.png" alt="Charlie Miller hackt das iPhone 4" title="Charlie Miller hackt das iPhone 4" width="224" height="320" class="alignright size-medium wp-image-20418" /></a> Beim Hackerwettbewerb <a
href="https://secure.wikimedia.org/wikipedia/en/wiki/Pwn2Own" target="_blank">pwn2own</a> geht es darum, Sicherheitslücken in Betriebssystemen und Internet-Browsern auszunützen und sich Zugriff auf das gehackte Gerät zu verschaffen.<br
/> Vor einigen Tagen fand der aktuellste pwn2own Contest statt, und Sicherheitsexperte Charlie Miller verdiente sich durch seine neu entdeckte Safari-Sicherheitslücke ein Preisgeld von bis zu 15.000 $: Mit einem Cyber-Angriff gelang es ihm in nur wenigen Sekunden, über den <a
href="http://www.iphone-news.org/tag/safari/">mobilen Safari</a> am iPhone das gesamte iPhone-Adressbuch automatisch zu löschen.</p><blockquote><p>The attack simply required that the target iPhone surfs to a rigged web site. On first attempt at the drive-by exploit, the iPhone browser crashed but once it was relaunched, Miller was able to hijack the entire address book.</p></blockquote><p>Der Angriff funktioniert in allen iOS-Versionen bis inkl. 4.2.1, in <a
href="http://www.iphone-news.org/tag/ios-4-3/">iOS 4.3</a> ist die Lücke zwar noch vorhanden, aber durch das sogenannte ASLR (Address Space Layout Randomization; eine zusätzliche Hacker-Blockade) unschädlich gemacht.<br
/> Um Opfer so eines Angriffs zu werden, muss der Benutzer übrigens zuerst auf eine dementsprechend manipulierte Website aufrufen. Wer vorsichtig surft, sollte also auch mit seinem Gerät bis iOS 4.2.1 im sicheren Bereich sein.</p><p><a
href="http://www.zdnet.com/blog/security/charlie-miller-wins-pwn2own-again-with-iphone-4-exploit/8378" target="_blank">via</a></p> ]]></content:encoded> <wfw:commentRss>http://www.iphone-news.org/2011/03/14/ios-sicherheitslucke-kontakte-remote-aus-dem-iphone-4-loschen-20417/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>iPhone zu verlieren kann gefährlich sein</title><link>http://www.iphone-news.org/2011/02/15/iphone-zu-verlieren-kann-gefahrlich-sein-19664/</link> <comments>http://www.iphone-news.org/2011/02/15/iphone-zu-verlieren-kann-gefahrlich-sein-19664/#comments</comments> <pubDate>Tue, 15 Feb 2011 07:52:36 +0000</pubDate> <dc:creator>Mathias</dc:creator> <category><![CDATA[iPhone]]></category> <category><![CDATA[iPhone Sicherheit]]></category> <category><![CDATA[Tests & Reviews]]></category> <category><![CDATA[Videos]]></category> <category><![CDATA[Sicherheit]]></category> <guid
isPermaLink="false">http://www.iphone-news.org/?p=19664</guid> <description><![CDATA[http://www.youtube.com/watch?v=uVGiNAs-QbY Viele speichern wichtige Passwörter auf ihrem iPhone &#8211; verständlich, da man es immer dabei hat, falls einem eines der Passwörter vorübergehend entfällt. Dass dies an und für sich nicht unbedingt gut ist, ist eigentlich allen klar &#8211; aber man macht sich nur wenige Gedanken, schließlich hat man sein iPhone ja sowieso immer bei sich. [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.youtube.com/watch?v=uVGiNAs-QbY&#038;fmt=18">http://www.youtube.com/watch?v=uVGiNAs-QbY</a></p><p>Viele speichern wichtige Passwörter auf ihrem iPhone &#8211; verständlich, da man es immer dabei hat, falls einem eines der Passwörter vorübergehend entfällt. Dass dies an und für sich nicht unbedingt gut ist, ist eigentlich allen klar &#8211; aber man macht sich nur wenige Gedanken, schließlich hat man sein iPhone ja sowieso immer bei sich.<br
/> Dieses Video zeigt allerdings wie schnell man vollen Zugriff auf diese Daten haben kann.<br
/> Die Daten sind also vor jemandem, der sich ein wenig mit Software auskennt, überhaupt nicht sicher.<br
/> Moral des Tages: Passwörter entfernen oder sein iPhone zumindest unter keinen Umständen aus den Augen lassen!</p><p><a
href="http://www.9to5mac.com/51482/lose-your-iphone-lose-your-passwords" target="_blank">via</a></p> ]]></content:encoded> <wfw:commentRss>http://www.iphone-news.org/2011/02/15/iphone-zu-verlieren-kann-gefahrlich-sein-19664/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Mobile Device Management: API zur Jailbreak-Erkennung in iOS 4.2 wieder entfernt</title><link>http://www.iphone-news.org/2010/12/12/mobile-device-management-api-zur-jailbreak-erkennung-in-ios-4-2-wieder-entfernt-16540/</link> <comments>http://www.iphone-news.org/2010/12/12/mobile-device-management-api-zur-jailbreak-erkennung-in-ios-4-2-wieder-entfernt-16540/#comments</comments> <pubDate>Sun, 12 Dec 2010 07:00:32 +0000</pubDate> <dc:creator>Markus</dc:creator> <category><![CDATA[iPhone Sicherheit]]></category> <category><![CDATA[iOS 4.2]]></category> <category><![CDATA[iOS 4.2.1]]></category> <category><![CDATA[Jailbreak]]></category> <category><![CDATA[Sicherheit]]></category> <category><![CDATA[Unlock]]></category> <guid
isPermaLink="false">http://www.iphone-news.org/?p=16540</guid> <description><![CDATA[Im Juni brachte Apple mit dem iOS 4 Update auch eine API auf alle iPhones, iPads und iPod Touches, die das System regelmäßig auf &#8220;größere Veränderungen&#8221; überprüfte. Damit hatten die Entwickler von Sicherheits-Apps im Rahmen der Mobile Device Management APIs die Möglichkeit, einen eventuellen Jailbreak oder Unlock auf einem iPhone &#8211; und dadurch auch mögliche [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.iphone-news.org/wp-content/uploads/2010/12/iphone-security-unlock.png"><img
src="http://www.iphone-news.org/wp-content/uploads/2010/12/iphone-security-unlock-261x320.png" alt="iPhone Sicherheit" title="iPhone Sicherheit" width="261" height="320" class="alignright size-medium wp-image-16542" /></a> Im Juni brachte Apple mit dem iOS 4 Update auch eine API auf alle iPhones, iPads und iPod Touches, die das System regelmäßig auf &#8220;größere Veränderungen&#8221; überprüfte. Damit hatten die Entwickler von Sicherheits-Apps im Rahmen der Mobile Device Management APIs die Möglichkeit, einen eventuellen Jailbreak oder Unlock auf einem iPhone &#8211; und dadurch auch mögliche Schwachstellen &#8211; zu erkennen.<br
/> Nach nur einem halben Jahr hat Apple diese API mit iOS 4.2.1 kommentarlos wieder entfernt.</p><p>Auch wenn nicht bekannt ist, ob Apple selbst diese API in irgendeiner Form nutzte, dürften viele Jailbreaker leicht aufatmen.</p><p>Details bei <a
href="http://www.networkworld.com/news/2010/121010-apple-ios-jailbreak.html" target="_blank">NetworkWorld</a>.</p> ]]></content:encoded> <wfw:commentRss>http://www.iphone-news.org/2010/12/12/mobile-device-management-api-zur-jailbreak-erkennung-in-ios-4-2-wieder-entfernt-16540/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Achtung Phishing: Falsche Adresszeile im mobilen Safari [UI Spoofing]</title><link>http://www.iphone-news.org/2010/12/01/achtung-phishing-falsche-adresszeile-im-mobilen-safari-ui-spoofing-15950/</link> <comments>http://www.iphone-news.org/2010/12/01/achtung-phishing-falsche-adresszeile-im-mobilen-safari-ui-spoofing-15950/#comments</comments> <pubDate>Wed, 01 Dec 2010 17:30:25 +0000</pubDate> <dc:creator>Markus</dc:creator> <category><![CDATA[Bilder]]></category> <category><![CDATA[iPhone Sicherheit]]></category> <category><![CDATA[Videos]]></category> <category><![CDATA[iPad]]></category> <category><![CDATA[iPhone]]></category> <category><![CDATA[iPod Touch & Co]]></category> <category><![CDATA[Sicherheit]]></category> <category><![CDATA[Sicherheitslücke]]></category> <category><![CDATA[UI Spoofing]]></category> <guid
isPermaLink="false">http://www.iphone-news.org/?p=15950</guid> <description><![CDATA[Es ist wieder einmal Vorsicht geboten: Beim Internet-Surfen am iPhone kann man schnell einer neuen Technik auflaufen, durch die Benutzernamen, Passworter etc. ausgespäht werden können (sog. Phishing). Der Trick ist recht simpel: Weil die Adresszeile im mobilen Safari ausgeblendet wird, sobald eine Seite vollständig geladen ist, kann man leicht durch ein in der Seite eingefügtes [...]]]></description> <content:encoded><![CDATA[<p>Es ist wieder einmal Vorsicht geboten: Beim Internet-Surfen am iPhone kann man schnell einer neuen Technik auflaufen, durch die Benutzernamen, Passworter etc. ausgespäht werden können (sog. Phishing).<br
/> Der Trick ist recht simpel: Weil die Adresszeile im mobilen Safari ausgeblendet wird, sobald eine Seite vollständig geladen ist, kann man leicht durch ein in der Seite eingefügtes Bild einer Adresszeile getäuscht werden.<br
/> Gerät man über einen falschen Link zu einer Phishing-Seite (oft werden Bank-Seiten etc. vorgetäuscht), sieht man in der immitierten Adresszeile nicht die wahre URL, sondern die erwartete &#8220;richtige&#8221; Adresse, und gibt beim Login-Versuch seine sensiblen Benutzerdaten Hackern preis.</p><p><a
href="http://www.iphone-news.org/wp-content/uploads/2010/12/ui-spoofing-bank-of-america.png"><img
src="http://www.iphone-news.org/wp-content/uploads/2010/12/ui-spoofing-bank-of-america.png" alt="UI Spoofing: Links die Originalseite, rechts ein Nachbau mit gefälschter Adresszeile (als Bild)" title="UI Spoofing: Links die Originalseite, rechts ein Nachbau mit gefälschter Adresszeile (als Bild)" width="446" height="430" class="aligncenter size-full wp-image-15951" /></a></p><p><a
href="http://www.youtube.com/watch?v=MUg3c7yjHPs&#038;fmt=18">http://www.youtube.com/watch?v=MUg3c7yjHPs</a></p><p>Nitesh Dhanjani, der das UI Spoofing (UI für &#8220;User Interface&#8221;) jetzt <a
href="http://www.dhanjani.com/blog/2010/11/ui-spoofing-safari-on-the-iphone-.html" target="_blank">aufzeigt</a>, machte Apple bereits auf die Technik aufmerksam. Dort wisse man aber noch nicht, wie dem Problem entgegnet werden könne:</p><blockquote><p>I did contact Apple about this issue and they let me know they are aware of the implications but do not know when and how they will address the issue.</p></blockquote><p>Beim Besuch von sensiblen Webseiten &#8211; besonders, wenn über einen fremden Link im Internet darauf zugegriffen wird, wird daher erst einmal geraten, vorsichtshalber ganz nach oben zu scrollen und die tatsächliche Adresse zu überprüfen.</p> ]]></content:encoded> <wfw:commentRss>http://www.iphone-news.org/2010/12/01/achtung-phishing-falsche-adresszeile-im-mobilen-safari-ui-spoofing-15950/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
