News Ohne Nutzerwissen: Bekannte iOS-Apps zeichnen heimlich Bildschirminhalt auf

der dödel =D schrieb:
Bei Android wird mir noch viel schlechter. Was da in den Apps alles abgeht willst du gar nicht wissen. Wobei man auch sagen muss es ist besser geworden, aber da dort Apps quasi kein Review durchlaufen solltest du Sachen wie ‚zum Glück kein Apple mehr‘ besser nicht sagen.
kallii schrieb:
Oh Gott diese Aussagen... eigentlich sollte es eine Zensur für solch einen Schwachsinn geben. Wie kann man heutzutage immer noch davon ausgehen, dass "Android" sicherer ist? ....
Bei Android kann ich aber zumindest durch root und deutlich mehr Kontrolle dafür sorgen das es sicherer wird. AdAway, Firewall mit Whitelist, einzelne Programmmodule von Apps deaktivieren, ROM komplett ohne Google-Framework (damit versagen in vielen apps auch schon die Tracker und "Improvement" Teile), etc...
 
  • Gefällt mir
Reaktionen: Schmarall
MC´s schrieb:
ich frage mich wie die Unternehmen darauf kommen das sowas legal sein könnte?
Die stellen sich die Frage gar nicht erst.
Wir haben im Unternehmen die Homepage ausgelagert, wie so viele andere wohl auch.
Dann werden Nutzungsstatistiken angefragt/-boten, all das was spätestens seit der DSGVO nicht mehr erlaubt ist, aber es wird gemacht. Wo kein Kläger da kein Richter.
Als IT'ler kann man das noch so häufig in Frage stellen, im Endeffekt ist man der Quertreiber, der alles nur miesmachen will.
 
  • Gefällt mir
Reaktionen: U-L-T-R-A, Kalsarikännit und Ernie75
storkstork schrieb:
Da kann genauso aufgezeichnet werden, was du klickst etc. Muss nicht...kann.

Mag sein, da kann ich aber (relativ) sicher sein (im Gegensatz zu der dedizierten App) dass nichts aufgezeichnet wird, wenn die App nur im Hintergrund läuft.
 
@Booby So wird es wahrscheinlich aussehen - Screenshots sind viel zu groß um damit sinnvoll zu arbeiten und die Nutzung zu analysieren geht mit der Umsetzung wie du sie schilderst viel (!!!) besser.

Zu den Schreihälsen im Thread:
Das wichtigste ist: Diese "Screenshots" (siehe den Beitrag von Booby) finden nur innerhalb der jeweiligen App statt.
Die App von Air Canada wertet die Nutzung der App (von Air Canada) aus, hat aber keine Möglichkeit Screenshots oder sonstwas von der Nutzung von beispielsweise Whatsapp zu erzeugen!

Es ist wichtig, dass man dies versteht!

Wenn man das verstanden hat fällt viel Aufregungspotential weg.

Das einzige echte Problem welches dann noch bleibt ist, dass so eben auch "Screenshots" von Momenten entstehen können in denen man beispielsweise das Passwort eingibt (bzw. die App wird wahrscheinlich einfach Tastatureingaben mitloggen) und somit bekommt der Anbieter der App (und Glassbox) das Passwort ungehasht statt wie - bei ordentlicher Umsetzung von Anmeldeformularen - nur in gehashter Form.
Das ist kacke - aber wesentlich weniger kacke als die (sicherlich) von einigen vermutete Möglichkeit, dass die Apps z.B. munter Screenshots vom Homescreen und anderen Apps machen - das funktioniert unter iOS garnicht.

@M@tze Die Firma bietet ihre Solutions auch für Webseiten an^^
Auf der Webseite von Air Canada wird wahrscheinlich 1:1 dasselbe aufgezeichnet wie in der App.
Auf die Schnelle finde ich auf der Seite von Glassbox auch keine Einschränkung, dass die Aufzeichnung nur in iOS-Apps möglich ist und da Glassbox auch Android-Programmierer einstellt gehe ich mal sehr stark davon aus, dass Glassbox auch in den Android-Versionen der betroffenen Apps genutzt wird.
 
  • Gefällt mir
Reaktionen: Kazuja
kallii schrieb:
Oh Gott diese Aussagen... eigentlich sollte es eine Zensur für solch einen Schwachsinn geben. Wie kann man heutzutage immer noch davon ausgehen, dass "Android" sicherer ist? ....
Naesh schrieb:
Sagte der Android Fanboy während sein Huawei/Honor/Samsung seine Daten nach China schickt ;)
Entweder lesen lernen oder die Apple-Fanboy-Brille absetzen. edenjung hat mit keinem Wort behauptet, dass Android in diesem Fall besser wäre.

edenjung schrieb:
Wie siehts bei Android aus?

Hier wird gefragt, ob es bei Android besser ist.

edenjung schrieb:
Zum Glück habe ich kein Apple mehr :D

Und hier wird ausgesagt, dass er mit Apple nicht glücklich war und kein Apple-Gerät mehr hat.

Würde sich der zweite Satz auf den ersten beziehen, so hätte der erste Satz keinen Sinn.
 
  • Gefällt mir
Reaktionen: edenjung
TrueAzrael schrieb:
Entweder lesen lernen oder die Apple-Fanboy-Brille absetzen. edenjung hat mit keinem Wort behauptet, dass Android in diesem Fall besser wäre.



Hier wird gefragt, ob es bei Android besser ist.



Und hier wird ausgesagt, dass er mit Apple nicht glücklich war und kein Apple-Gerät mehr hat.

Würde sich der zweite Satz auf den ersten beziehen, so hätte der erste Satz keinen Sinn.
Danke.

Mir ist klar, dass die alle einen auspionieren, aber es kommt ja drauf an, was für daten man dennen gibt.
Und wenn man halt nicht sein gesamtes Leben auf dem handy hat ist das besser als nix.

Und gegn Apple hab ich nix. Mein 4s hätte noch ewig halten können, es ist aber bei ner Wanderung in Norwegen durch den Regen abgesoffen und hatte danach nen haschmich. Bis dahin war ich zufrieden.
Mir sind die geraäte aber generll zu teuer. Darum gibts bei mir auch immer Gebrauchte.
 
kallii schrieb:
Oh Gott diese Aussagen... eigentlich sollte es eine Zensur für solch einen Schwachsinn geben. Wie kann man heutzutage immer noch davon ausgehen, dass "Android" sicherer ist? ....


Wie kann man heutzutage öffentlich im Internet nach Zensur rufen, nur weil ein Nutzer eine andere Meinung vertritt, als man selbst?
 
  • Gefällt mir
Reaktionen: NBC, Volvo480, Darklordx und 2 andere
iSight2TheBlind schrieb:
Die App von Air Canada wertet die Nutzung der App (von Air Canada) aus, hat aber keine Möglichkeit Screenshots oder sonstwas von der Nutzung von beispielsweise Whatsapp zu erzeugen!

Es ist wichtig, dass man dies versteht!

Dein Wort in Gottes Gehörgang, aber bei den (teils heftigen) Klöpsen, die sich Apple in iOS in letzter Zeit so geleistet hat, glaube ich da an gar nichts mehr. :(
 
  • Gefällt mir
Reaktionen: LMAO
Gibt es da einen Liste aller APPs, die das nutzen.
Dann kann ich die ggf. löschen.
Oder sollte man gleich das Smartphone komplett entsorgen.:D
 
Hi,

In Zukunft nicht mehr auf den Dienst zu setzen oder die Kunden ausreichend über den Einsatz zu informieren, kündigte allerdings kein Unternehmen an. Keine einzige Datenschutzerklärung oder Nutzungsbedingung einer der geprüften Apps erwähnt diesen Umstand.

wie sieht das denn aus, sollte das nicht eine ganz saftige Strafe der EU nach sich ziehen, wenn so massiv gegen die DSGVO verstoßen wird und man nicht einmal einsichtig ist?

VG,
Mad
 
  • Gefällt mir
Reaktionen: Suteki und w764
rolandm1 schrieb:
Gibt es da einen Liste aller APPs, die das nutzen.
Das bringt überhaupt nichts, wenn ich sowas machen will, bin ich nicht unbedingt auf 3rd-Party angewiesen.

Diese Funktionalität kann ich ganz nativ in ein paar Stunden bauen. (UIWindow subclassen, dort die Touch-Events loggen und im AppDelegate das alternative UIWindow benutzen)

Im Grunde ist das Gleiche wie bei einem Messer:
Wie kann man verhindern, dass jemand einen anderen damit verletzt?
Garnicht, es kommt auf die kriminelle Energie des Benutzers an.
Ein Verbot von Messern wäre auch keine Option
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: s0UL1 und Kazuja
Gewisse Apps haben rein funktional schon ein gewissen Overlay mit anderen Apps zB Blaufilterapps etc. Das eine App von der anderen nichts mitbekommt dafür würde ich meine Hand sicher nicht ins Feuer legen...

Im Übrigen haben wohl selbst ehemalige Mitarbeiter von gewissen Läden Tools mit denen der Zugang wohl kein Problem ist. "Zugriff auf ein Spionage-Tool namens "Karma", über das sich problemlos iPhones hacken ließen"
https://www.heise.de/newsticker/mel...ter-hackten-fuer-Emirate-iPhones-4295274.html
Irgendwo gibts immer ein Backdoor ;)
 
@T_55 Hier geht es um iOS und da finde ich auf die Schnelle keine App die blaues Licht filtert und keinen Jailbreak voraussetzt oder als .ipa-Datei auf einem Firmenprofil heruntergeladen werden muss.
Diese beiden Typen von Apps (Jailbreak und .ipa-Datei die an einem Firmenprofil hängt) haben weitergehende Rechte, da Apps für jailbroken Geräte eh alles dürfen und Apps die als .ipa-Datei für die interne Nutzung in einer Firma/Organisation verteilt werden Regeln die Apple eigentlich vorgibt ignorieren können, da sie ja nicht durch den Prüfungsprozess für den Appstore müssen.

Apps aus dem Appstore können das nicht.
 
Sowas kann doch bei Apple gar nicht passieren! ;)
 
Und die Welt jammert nur über die bösen Chinesen und Russen. Lächerlich!
 
Ist halt die Frage, ob Apple das bekannt war oder nicht..
 
Zwar nutze ich solche apps nicht,
aber - Sagmal gehts noch, schonmal was von umfragen bzw. einwilligungen gehört ?
Dreißtheit kennt wohl wahrlich keine grenzen!

Abgesehen von geltenden Gesetzen, scheint anstand auch ein Fremdwort zu sein.
Desweiteren ist Apple da wohl auch nicht rigoros dahinter her, das zu unterbinden bzw. zu bestrafen (ausschluss appstore).
 
Zurück
Oben