Sicherheitsforscher: iOS-Apps können die Zwischenablage dauerhaft lesen

Felix Baumann
Bild: Przemyslaw Marczynski

Schauen wir auf die Entwicklung unserer mobilen Endgeräte in den letzten Jahren, dann haben sich viele Aspekte zum positiven gewendet. Zwei davon sind die Sicherheit, die inzwischen auf beiden mobilen Plattformen überwiegend dauerhaft gewährleistet wird und die Fähigkeit, Aktionen über mehrere Apps hinweg auszuführen (Multitasking). Das Teilen von Inhalten über die Zwischenablage kann aber zur ungeahnten Gefahr werden.

Forscher von Misk erinnern mittels einer Demo nun erneut daran, dass unter iOS jede beliebige App dauerhaft Zugriff auf Inhalte der Zwischenablage erhält. Dazu entwickelten diese eine Applikation, die die erhaltenen Informationen sichtbar macht und dem Nutzer anzeigt. Die Anwendungsfälle zeigen, was für sensible Informationen sich so abgreifen lassen.

Einerseits können aus Bildern der Fotogalerie Standortinformationen extrahiert werden, sofern eine Mediendatei kopiert wird und das erweiterte Abspeichern von Metainformationen in Fotos aktiviert ist. Mit den so gewonnenen Daten könnte sich beispielsweise ein Bewegungsprofil erstellen lassen. Enthält die App ein Widget und die eigentliche Applikation wird im Hintergrund geschlossen, dann hindert das potenzielle Angreifer nicht am Auslesen der Zwischenablage.

Das mag zunächst gar nicht so kritisch aussehen, da seriöse Apps, die sich überwiegend in Apples App Store finden, eine solche Praxis nicht absichtlich durchführen würden, trotzdem bringt mich dieser Umstand etwas zum Nachdenken. Lediglich ein Bug oder das versehentliche Installieren einer falschen App kann so zur Preisgabe von sensitiven Informationen führen.

Das beginnt bei Fotos und kann bis zu Passwörtern gehen. Sollte jemand von euch einen Passwortsafe verwenden und die einzelnen Zugangsdaten per Copy & Paste in ein Formular übertragen, dann ließen sich Log-ins einfach auslesen. Ein Hinweis, dass eine App die Zwischenablage ausgelesen hat, gibt es noch nicht.

Die Forscher haben bereits bei Apple angefragt und das Problem und die damit verbundenen Risiken geschildert. Das Unternehmen teilte aber mit, dass man kein Sicherheitsproblem sehe und somit zunächst nicht aktiv gegen mögliche Angriffsszenarien vorgehen werde. Solltet ihr also sensible Informationen kopieren, dann bedenkt also: Die Zwischenablage vergisst nie.

Quelle: 9TO5 Mac

Mehr Security:

Unser Zins-Tipp

Eröffne jetzt dein kostenloses Myntro Festgeld und erhalte 3,1 Prozent Zinsen auf dein Geld – und das garantiert für 12 Monate!


Jetzt Zinsen sichern

Anzeige

STELLENANZEIGEN
Anforderungs- und Projektmanager touristische...
trendtours Holding GmbH in Eschborn
Social Media Manager:in (w/m/d)
Mittelbrandenburgische Sparkasse in Potsd... in Potsdam
Manager Marketing – Online Marketing (m...
HARIBO Deutschland in Grafschaft bei Bonn
Digital Marketing Manager (m/w/d) – Onl...
Gebr. Becker GmbH in Wuppertal
Praktikant*in Personalmarketing & Social ...
Union Investment in Frankfurt am Main
Social Media Manager*in
Bettenhaus Zehlendorf Karin Schmitt Gmbh &... in Berlin
Development and Integration Engineer for MEMS...
Bosch Gruppe in Dresden
Content Creator (m/w/d) mit strategischem Blick
Christliches Jugenddorfwerk Deuts... in Ebersbach a....
THEMEN:
Teile diesen Artikel
Felix Baumann ist seit März 2022 Redakteur bei BASIC thinking. Bereits vorher schrieb er 4 Jahre für den Online-Blog Mobilegeeks, der 2022 in BASIC thinking aufging. Nebenher arbeitet Felix in einem IT-Unternehmen und beschäftigt sich daher nicht nur beim Schreiben mit zukunftsfähigen Technologien.