iCloud for Windows: Bekommen Nutzer fremde Fotos und Videos angezeigt?

[English]Es gibt vereinzelte Berichte von Nutzern, die sich beklagen, dass ihnen in ihrer Apple iCloud unbekannte Fotos und Videos angezeigt werden. Die Vermutung ist, dass diese Inhalte von fremden Benutzerkonten stammen. Betroffene Benutzer verwenden wohl iCloud for Windows zum Download der Videos bzw. bekommen dort Fotos aus unbekannten Quellen angezeigt.


Anzeige

Die ersten Berichte sind bereits einige Tage alt – ein Nutzer beschwerte sich zum 17. November 2022 im MacRumors-Forum über ein ungewöhnliches Verhalten auf seinem iCloud-Konto. Er habe das bereits Apple per Feedback mitgeteilt, aber bisher noch keine weiteren Bestätigungen bekommen. Die Hoffnung ist, dass andere Nutzer der iCloud vielleicht ähnliche Beobachtungen haben – oder es ist ein Einzelfall bzw. ein Irrtum des Benutzers (kann nicht ausgeschlossen werden). Der Betroffene schrieb:

iCloud for Windows Corrupting videos, downloading other people's photos!?!

Summary: iCloud for Windows is corrupting videos recorded from an iPhone 14 pro max resulting in black videos with scan lines. On rare occasions, it is inserting stills into videos from unknown sources, possibly other's iCloud accounts. I've been shown photos of other people's families I've never seen in my life, soccer games, and other random photos. Obviously, this is extremely concerning and does not exactly make me feel safe using iCloud.

Expected results: Original video I took should be downloaded and viewable

Actual results: The video is downloaded, but then immediately becomes corrupt, or shows a photo from an unknown source that I've never seen before.

Replication notes: I have been able to replicate this bug on 3 different PC's, 2 of which were running the latest version of Windows 11 pro, and the last running Windows 10 pro. I have tried on multiple other devices including an iPhone 11 Pro and an iPad. My old videos from my iPhone 13 Pro Max do not appear to be doing this. This bug only seems to appear when using the iPhone 14 pro max with HDR and HEVC enabled. When viewed from icloud.com, my Mac Pro, or another apple device, the video appears fine. It is not until it is downloaded using the iCloud sync tool that this occurs.

Im konkreten Fall leidet der Betroffene darunter, dass wohl Videos, die vom iPhone 14 Pro Max erstellt und zum Apple iCloud-Konto des Benutzers hochgeladen wurden, beim Download mit iCloud for Windows kaputt gehen. Das Video wird zwar heruntergeladen, ist dann aber kaputt. Zudem beklagt sich der Nutzer, dass er Fotos aus einer unbekannten Quelle gezeigt bekommt, er hat diese nicht aufgenommen. Die Bilder zeigen wohl Personen aus Familien, die der Betroffene nicht kennt.

Zum Test hat die betreffende Person das Ganze auf drei Systemen mit Windows 10 und Windows 11 mittels iCloud for Windows getestet und konnte dort den Fehler reproduzieren. Auf einem Mac kann er die Videos dagegen von icloud.com problemlos wiedergaben. Das deutet darauf hin, dass irgend etwas beim Zugriff auf das Konto mittels iCloud for Windows kaputt geht. Die Inhalte aus anderer Quelle, die der Betroffene moniert, deuten auf ein serverseitiges Problem hin.

Was mich zu dem Punkt bringt, dass eine kontenseitige Verschlüsselung des hochgeladenen Materials solche potentiellen Fälle, wo die Indexierung in die Datenbank kaputt geht, entschärfen würde. Dann wären die verschlüsselten Inhalte unter fremden iCloud-Konten schlicht nicht anzeigbar.

Der Betroffene gibt hier detaillierte Hinweise, wie er das Problem reproduzieren konnte. Im Forum bestätigten weitere Nutzer/innen diese Beobachtung. Allerdings scheint es nach meiner Einschätzung nicht all zu viele Nutzer zu betreffen. Kürzlich hatte Apple eine aktualisierte Fassung von iCloud for Windows veröffentlicht – ob es damit zusammen hängt, ist unklar. Jemand aus der Leserschaft betroffen? (via)


Anzeige


Anzeige

Dieser Beitrag wurde unter Cloud, Sicherheit abgelegt und mit , verschlagwortet. Setze ein Lesezeichen auf den Permalink.

18 Antworten zu iCloud for Windows: Bekommen Nutzer fremde Fotos und Videos angezeigt?

  1. OwenBurnett sagt:

    Wunderbar!,
    jetzt wirt man nicht nur wegen eigenen photos gesperrt sondern auch wegen photos welche andere cloud benutezr aufgenommen haben.
    hahahahhahahha…

  2. Daniel sagt:

    Achso also ist das jetzt wie bei Amazon: Benutzer von iCloud haben auch folgende Bilder und Video online gestellt.

    Nee mal im Ernst sowas geht überhaupt nicht und ist auch gegen jede Art von Datenschutz. Wer jetzt noch von der Cloud überzeugt ist da weiß ich auch nicht. Eine Fehlfunktion in einem Client ermöglicht fremde Inhalte runter zu laden, die Hacker bekommen doch da Depressionen wenn es der Hersteller gleich mit bietet.

  3. Dolly sagt:

    Früher viele Apple Fanboys so: iCloud ist total verschlüsselt und sicher, nichtmal Apple kann darauf zugreifen.

    Heute manche Apple Fanboys so: Wait a minute…

    • McAlex777 sagt:

      Das iCloud unverschlüsselt speichert, ist seit vielen Jahren bekannt.
      Sicher sind nur die Geräte verschlüsselt.

      Beim MacOS auf M1 gibts leider kein "Geräte" Systemdisk-Verschlüsselungskennwort mehr, sondern nur noch User-Kennwörter zum entschlüsseln. Wenn also LieschenMüller "123" eingibt, wird "/Users" eingemounted und die Userdaten aller andern Nutzer können mit Adminrechten ausgelesen werden.

      • Karl sagt:

        > MacOS auf M1 kein Systemdisk-Verschlüsselungskennwort
        > Wenn also … eingibt, wird … "

        Das passt nicht übereinander. Im Gegenteil FileVault2 verschlüsselt die Systemplatte und nicht die User-Verzeichnisse.
        Verschlüsselte User-Verzeichnisse haben bieten ggf. ohnehin keinen Mehrwert, solange eines davon root Rechte haben und damit ausreichend Traps setzen kann. Da reicht das Setzen der passenden Rechte aus um Nutzer:innen ohnen passende Rechte vom Auslesen andere User-Verzeichnisse abzuhalten.

  4. McAlex777 sagt:

    Nehmen Sie einfach ein aktuelles Apple-Device dann gehts :-)

  5. Lukas sagt:

    Da mich das durchaus besorgt gemacht hat, habe ich mal bei mir nachgeschaut. Mir werden momentan (noch) meine eigenen Bilder angezeigt.

    Hoffen wir mal, dass meine Bilder nirgendwo anders als bei mir selbst angezeigt werden.

  6. Anonym sagt:

    Leider nicht. :(

  7. Herr IngoW sagt:

    Ist dann ja ein "Apple"-Problem, denn die Anwendung wird ja von "Apple" entwickelt oder nicht.
    Also liegt dort die Verantwortung.

    • Daniel sagt:

      Mag sein dass es die Verantwortung von Apple ist aber was nützt es den Leuten deren Bilder und Filme jetzt im Heimkino von Fremden laufen?

      • Olli sagt:

        Mindestens mal das Sie was zum Nachdenken haben. Und wenn die Leute lernen das es vornherein falsch war private Daten, die privat bleiben sollen auf fremden Servern zu speichern und dort un alles entfernem, dann haben die Leute sogar was gelernt – das ist dann nützlich.

        Wie immer: Die meisten Menschen lernen nur durch Schmerzen – ist doof aber ist so.

  8. Karl sagt:

    Mmmh. 2 Nutzer:innen auf MacRumors, die das Verhalten laut eigener Aussage vor 10 Tagen beobachtet hätten und Mutmaßungen anstellen.

    > Zudem beklagt sich der Nutzer, dass er Fotos aus einer unbekannten Quelle gezeigt bekommt

    Angeblich ausschließlich Stills in einem nicht dekodierenden Video (!) aus vermeintlich unbekannten Quellen. Mag ja sein. Aber ausreichend Evidenz ist das nun ja nicht im Entferntesten. Ganz unabhängig davon, den Cloud-Services und dem parentalistischen Konzept von Apple da irgendwelche positven Credits geben zu wollen.

  9. R.S. sagt:

    Das Thema ist nicht neu.
    Wenn man mal Tante Google befragt, dann gabs das schon öfter, das Leute fremde Bilder sehen konnten und das auch auf einem iPhone.
    Da finden sich z. B. Berichte aus 2017 und 2018.

  10. Michael Eicher sagt:

    In Zeiten von spontanen Kontensperrungen muss man ja dann noch froh sein, wenn dann das eigene Konto nicht wegen fremder Bilder gesperrt wird!

  11. Stephan sagt:

    Unabhängig davon, das ich mit Apfel produkten nichts zu tun habe, gibt es an der sache einen Punkt, der bisher nicht beachtet wurde.

    Wenn das problem ein Software Problem des Apple CLient für Windows ist, heisst das ja wohl, das die Software Entscheidet, welcher Benutzer welche Daten angezeigt bekommt.
    d.h. Egal welcher Benutzername oder Passwort eingegeben wurde, es können daten Fremder Benutzer abgerufen werden.

    Das bedeutet wohl, jeder kann daten von jeder Person Abrufen, da wohl nicht die Server die Entscheidung treffen, sondern der Client.

    Das ist das, was mir Sorgen bereiten würde.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros). Kommentare abseits des Themas bitte unter Diskussion.

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.