{"id":183872,"date":"2016-11-17T16:44:00","date_gmt":"2016-11-17T15:44:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=183872"},"modified":"2020-06-24T15:37:16","modified_gmt":"2020-06-24T13:37:16","slug":"das-iphone-sendet-heimlich-die-anrufeliste-an-apple","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/11\/17\/das-iphone-sendet-heimlich-die-anrufeliste-an-apple\/","title":{"rendered":"Das iPhone sendet heimlich die Anrufeliste an Apple"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/Apple.jpg\" width=\"58\" height=\"58\" align=\"left\" \/>Apples iPhones schneiden die Anrufeliste (Call History) mit und \u00fcbertragen diese heimlich an Apple-Server. Das behauptet zumindest eine russische Sicherheitsfirma (im Blog-Beitrag habe ich andere Belege, dass dies wohl stimmt, verlinkt). Zudem gibt es eine neue Schwachstelle, die Au\u00dfenstehenden Einblick in Fotos und Kontakte erm\u00f6glicht.<\/p>\n<p><!--more--><\/p>\n<h3>Apple, H\u00fcter der Benutzerdaten? Von wegen, die iCloud wei\u00df (fast) alles<\/h3>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/18f8b8af1361422b8e5d46dd6578fa88\" alt=\"\" width=\"1\" height=\"1\" \/>Wir erinnern uns, welch riesen Bohei es von Apple gab, als das FBI das iPhone des San Bernardino-Attent\u00e4ters von Apple entsperren lassen wollte. Apple gab und gibt sich als Verteidiger der Nutzerdaten und verschl\u00fcsselt die Ger\u00e4tedaten sicher. Das ist die eine Seite der Geschichte.<\/p>\n<p>Die andere Seite hat ein h\u00e4sslicheres Gesicht: Private Daten den Benutzers verlassen die iOS-Ger\u00e4te und werden von Apple gesammelt. Da sind die an die iCloud \u00fcbertragenen Daten, die dann bei iCloud-Hacks erbeutet werden, sofern der Benutzer nicht heftig aufpasst. Aber es gibt wohl noch einen Aspekt, den der iOS-Nutzer auf iPhones nicht kontrollieren oder beeinflussen kann.<\/p>\n<h3>iOS petzt Anruferdaten an die iCloud<\/h3>\n<p>Die russische Digital-Forensics-Firma Elcomsoft hat herausgefunden, dass Apples Mobilger\u00e4te automatisch die Liste der Telefonanrufe (call history) an Apple-Server \u00fcbertragen, sobald ein iCloud-Konto eingerichtet wurde. Dann werden viele Instanzen von Daten hochgeladen, ohne dass der Benutzer gefragt wird oder dies unterbinden kann. Dies berichtet The Intercept <a href=\"https:\/\/theintercept.com\/2016\/11\/17\/iphones-secretly-send-call-history-to-apple-security-firm-says\/\" target=\"_blank\" rel=\"noopener noreferrer\">in diesem Artikel<\/a>.<\/p>\n<p>Laut Elcomsoft werden alle Telefonnummern get\u00e4tigter Anrufe sowie eingehender Anrufe samt Datum\/Uhrzeit und Dauer von iOS-Ger\u00e4ten \u00fcbertragen. Mit aufgezeichnet werden auch verpasste und umgeleitete Anrufe. Und nicht nur Mobilfunkanrufe werden protokolliert. Auch Sprach- und Videoanrufe, die per FaceTime erfolgen, sollen protokolliert und in die iCloud hochgeladen werden. Apple speichert diese Daten 4 Monate im iCloud-Konto des Benutzers. Dort k\u00f6nnen die Daten ggf. von Beh\u00f6rden abgegriffen werden, falls der Provider diese Daten nicht liefern kann.<\/p>\n<blockquote><p>Hintergrundinfo: Offenbar hat Elcomsoft nur best\u00e4tigt, was einige frustrierte iOS-Nutzer bereits <a href=\"https:\/\/discussions.apple.com\/thread\/7053494\" target=\"_blank\" rel=\"noopener noreferrer\">ahnten<\/a>. Wenn jemand mehrere iPhones mit der gleichen Apple-ID einrichtete, wurde die Anrufeliste auf allen Ger\u00e4ten synchronisiert. Das gab dann schon <a href=\"https:\/\/web.archive.org\/web\/20170516233852\/https:\/\/forums.macrumors.com\/threads\/why-do-my-wife-missed-calls-show-up-on-my-phone.1920098\/\" target=\"_blank\" rel=\"noopener noreferrer\">mal Frust<\/a>, wenn der Ehe-Partner pl\u00f6tzlich die Anrufe des anderen Ger\u00e4ts sehen konnte.<\/p><\/blockquote>\n<p>Die Sicherheitsfirma vermutet, dass diese Funktion seit iOS 8.2 vorhanden ist. In iOS 10 ist dann auch noch die Protokollierung von Anrufdaten aus Drittanwendungen wie Skype, WhatsApp, Viber etc. hinzugekommen. Man hat also mit dem iPhone ein wunderbares Spionagetool in der Tasche. Elcomsoft hat angek\u00fcndigt, eine aktualisierte Phone Breaker-Version herauszugeben, mit der man die iCloud-Anruferdaten extrahieren kann, sofern die Anmeldedaten des Kontenbesitzers bekannt sind. Die Phone Breaker-Software wird an Beh\u00f6rden verkauft. Weitere Details finden sich <a href=\"https:\/\/theintercept.com\/2016\/11\/17\/iphones-secretly-send-call-history-to-apple-security-firm-says\/\" target=\"_blank\" rel=\"noopener noreferrer\">in diesem Artikel<\/a>.<\/p>\n<p>Nachtrag: Zwischenzeitlich hat heise.de <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Forensik-Tool-Hersteller-Apple-speichert-iPhone-Anrufprotokolle-in-iCloud-fuer-viele-Monate-3490866.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Artikel <\/a>mit erg\u00e4nzenden Informationen sowie einer Stellungnahme von Apple ver\u00f6ffentlicht.<\/p>\n<h3>iPhone LockScreen-Schwachstelle erlaubt Zugriff auf Daten<\/h3>\n<p>Und iPhone-Nutzer haben noch mit einem anderen Problem zu k\u00e4mpfen. Normalerweise verwendet man ja einen Sperrcode f\u00fcr den Sperrbildschirm, damit unbefugte Dritte keinen Zugriff auf die Daten des Ger\u00e4ts erhalten. Ein Fehler in iOS 10.1.1 erm\u00f6glicht die Code-Sperre zu umgehen, so dass Dritte Zugriff auf Fotos und Kontakte erhalten. Weitere Details k\u00f6nnt ihr in <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/iPhone-Lockscreen-Schwachstelle-verschafft-Unbefugten-Einblick-in-Fotos-und-Kontakte-3490627.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> bei heise.de nachlesen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Apples iPhones schneiden die Anrufeliste (Call History) mit und \u00fcbertragen diese heimlich an Apple-Server. Das behauptet zumindest eine russische Sicherheitsfirma (im Blog-Beitrag habe ich andere Belege, dass dies wohl stimmt, verlinkt). Zudem gibt es eine neue Schwachstelle, die Au\u00dfenstehenden Einblick &hellip; <a href=\"https:\/\/borncity.com\/blog\/2016\/11\/17\/das-iphone-sendet-heimlich-die-anrufeliste-an-apple\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[440],"tags":[562,451,4331],"class_list":["post-183872","post","type-post","status-publish","format-standard","hentry","category-ios","tag-apple","tag-datenschutz","tag-iphone"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/183872","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=183872"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/183872\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=183872"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=183872"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=183872"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}