- WinZIP: Daten richtig packen und entpacken
- Ärger mit iOS 8.0.1: Apple zieht das Update nach Problemen zurück
- Twitter Sicherheitslücke: 35.000 Passwörter entwendet
- Daten retten und wiederherstellen - Tipp + Downloads
- Zwischenablage öffnen und gespeicherte Daten ansehen
- Ärger mit iOS 8.0.1: Apple zieht das Update nach Problemen zurück
- Sicherheitslücke im iOS In-App-Browser: Apps können Daten und Passwörter ausspionieren
iOS Sicherheitslücke: Apps können Daten und Passwörter mitlesen
Compterhilfen » News » iOS Sicherheitslücke: Apps können Daten und Passwörter mitlesen
25.09.2014, 13:57 Uhr (1719x gelesen)
Wenn eine App einen integrierten Browser anbietet, über den man schnell und einfach Links oder Webseiten betrachten kann, ohne die App zu verlassen, sollte man vorsichtig sein: Diese Apps können theoretisch die angesehenen und auch eingetippten Daten wie zum Beispiel Benutzername oder Kennwort mitlesen. Eine bekannte App, die einen Browser zum Anzeigen fremder Webseiten nutzt, ist zum Beispiel Facebook. Klickt man hier auf einen Link, wird die Seite nur im „In-App-Browser“ geöffnet.
Craig Hockenberry, Entwickler der Twitteriffic-App, zeigt in einem Video, warum es gefährlich sein kann, persönliche Daten oder gar Passwörter in einem „In-App-Browser“ einzugeben: Die App sei nicht nur in der Lage, die angezeigten Inhalte auszulesen oder zu modifizieren, sondern könne auch übermittelte Daten und Kennwörter abfangen. Schuld sei eine nicht ganz saubere Trennung der einzelnen Prozesse, die es einer App ermöglicht, auf die Inhalte der Browser-Ansicht zuzugreifen. Böswillige App-Programmierer können diese Sicherheitslücke ausnutzen, um Daten zu sammeln oder, quasi wie mit einem Keylogger, an Zugangsdaten und Passwörter zu gelangen.
Solange es kein Update für die für fremde Apps zur Verfügung stehende Web-Ansicht gibt, sollte man vorsichtig sein, welche Web-Seiten man über eine andere App besucht, und was man dort für Daten eingibt. Hockenberry rät daher, wichtige Daten, Passwörter und Nutzernamen nicht in der Browser-Ansicht einer App einzugeben, sondern dafür lieber zum richtigen Safari-Browser zu wechseln. Das geht normalerweise über einen Button „Seite in Safari öffnen“ sehr schnell und einfach – allerdings muss man später wieder selbst zur ursprünglichen App zurückwechseln.
Letzte Computer News:
Mehr Tipps zu iOS Sicherheitslücke: Apps können Daten und Passwörter mitlesen
Der In-App-Browser auf iPhone, iPad und iPod Touch hat eine Sicherheitslücke, über die Apps D...
Wenn man seine Fotos ins Internet stellt, sind sie zunächst öffentlich zugänglich. Auf Foto-...
Nach einiger Zeit sollten iPhone-Apps, die nicht genutzt werden, wieder gelöscht werden: So sp...
- Daten und Apps auf neues Handy senden
Hallo!Hab einen neuen Vertrag mit einem anderen Anbieter-will von meinem alten Huawei P20 lite meine...
- Apps / Daten von altem auf neues Handy
Moin allerseits. Ich bin der Neue.Ich habe ein funktionsfähiges Samsung Handy (A40) und habe mir je...
- Laptop Festplatte am PC anschliessen und drauf zugreifen koennen
moinmoin,kurze frage:Mein Samsung Laptop (Win7) zeigt mir kein Bild mehr an. Er f...
- Fritzbox-Firmware-7-57-und-7-31-von-AVM-dichten-Sicherheitsluecke-ab
https://www.heise.de/news/Fritzbox-Firmware-7-57-und-7-31-von-AVM-dichten-Sicherheitsluecke-ab-92947...
- Sept.-22 : kritische-sicherheitsluecke-bei-chrome-browser
https://www.t-online.de/digital/internet-sicherheit/sicherheit/id_100048518/google-warnt-kritische-s...
iOS Sicherheitslücke: Apps können Daten und Passwörter mitlesen