{"id":195811,"date":"2017-10-27T00:50:00","date_gmt":"2017-10-26T22:50:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=195811"},"modified":"2019-02-12T19:57:46","modified_gmt":"2019-02-12T18:57:46","slug":"ios-apps-knnen-unbemerkt-die-kameras-nutzen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/10\/27\/ios-apps-knnen-unbemerkt-die-kameras-nutzen\/","title":{"rendered":"iOS-Apps k&ouml;nnen unbemerkt die Kameras nutzen"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/Apple.jpg\" width=\"58\" height=\"58\" align=\"left\" \/>Falle f\u00fcr Nutzer von iOS, die m\u00f6glicherweise nicht jedem klar ist. Apps k\u00f6nnen, sobald sie die Berechtigung haben, auch ohne Nutzeraktion die Kameras einschalten und die Bilder auswerten. Das ist by-design in iOS 11 so vorgesehen, aber kaum ein Benutzer hat das im Fokus.<\/p>\n<p><!--more--><\/p>\n<p>Gut, wenn ich eine Kamera-App aufrufe, dann muss diese die Kameras auch nutzen k\u00f6nnen. Sp\u00e4testens, wenn kein Bild kommt, beginnt das hektische Suchen nach dem Fehler. Aber mal Hand aufs Herz: Wenn man eine Thermometer-App nutzt, muss die nicht die Kamera aktivieren, die zeigt ja nur die Temperatur an. Und wenn man eine Runde Sudoku auf dem Klo spielt, w\u00e4re es doch peinlich, wenn die Session eventuell live ins Internet gestreamt wird und eine Milliarde Chinesen sich kaputt lachen.<\/p>\n<p>Auf genau dieses Szenario weist Felix Krause in seinem <a href=\"https:\/\/krausefx.com\/blog\/ios-privacy-watchuser-access-both-iphone-cameras-any-time-your-app-is-running\" target=\"_blank\" rel=\"noopener\">Blog-Beitrag<\/a> hin. Rhetorisch fragt er: <em>Have you ever used a social media app while using the bathroom? <\/em><\/p>\n<p>Und dann l\u00f6st er das Problem auf: iOS-Benutzer gew\u00e4hren Apps oft schon kurz nach dem Herunterladen den Zugriff auf die Kamera (z. B. um einen Avatar hinzuzuf\u00fcgen oder ein Foto zu senden). Diese Apps, wie eine Messaging-App oder jede andere News-feed-basierte App, k\u00f6nnen das Gesicht des Benutzers auf einfache Weise verfolgen, Fotos aufnehmen oder Live-Streams von der Vorder- und R\u00fcckseitenkamera ohne die Zustimmung des Benutzers anfertigen. Ist die Zustimmung zum Kamerazugriff erteilt, hat bzw. kann eine App:<\/p>\n<ul>\n<li>jederzeit vollen Zugriff auf die Vorder- und R\u00fcckseitenkamera eines iPhone\/iPads, wenn die App im Vordergrund l\u00e4uft.<\/li>\n<li>die Vorder- und R\u00fcckseitenkamera verwenden, um anhand von Bilddaten zu erkennen, was der Benutzer gerade macht und wo sich der Benutzer befindet.<\/li>\n<li>zuf\u00e4llige Frames des Video-Streams in einen Webdienst hochladen (Internetverbindung vorausgesetzt) und eine geeignete Software zur Gesichtserkennung ausf\u00fchren \u2013 dann lie\u00dfen sich\n<ul>\n<li>existierende Fotos der Person im Internet finden<\/li>\n<li>auswerten, wie der Benutzer aussieht und ein 3D-Modell des Gesichts des Benutzers erstellen<\/li>\n<\/ul>\n<\/li>\n<li>Live-Streaming der Kamera ins Internet (z. B. w\u00e4hrend die Benutzer auf der Toilette sitzen) \u2013 das ist f\u00fcr Benutzer, dank der neuesten Techniken wie schnelle Internetverbindungen, leistungsf\u00e4hige Prozessoren und effiziente Video-Codecs, schwer zu erkennen<\/li>\n<li>die Stimmung des Nutzers anhand der Daten einsch\u00e4tzen<\/li>\n<li>erkennen, ob der Benutzer alleine das Ger\u00e4t verwendet, oder gemeinsam mit einer zweiten Person auf das Display schaut<\/li>\n<\/ul>\n<p>Im Grunde kann jede App mit entsprechender Berechtigung unbemerkt Videomaterial aus Badezimmern, Schlafzimmern, Konferenzen etc. aus der ganzen Welt, sowohl mit der Vorder- als auch der R\u00fcckseitenkamera aufzeichnen, w\u00e4hrend der Benutzer vielleicht durch einen sozialen Feed scrollt oder ein Spiel spielt oder eine andere App verwendet. Mit dem neuen integrierten iOS 11 Vision Framework kann jeder Entwickler Gesichtsmerkmale wie Augen, Mund und Gesicht in Echtzeit in seiner App analysieren.<\/p>\n<p>Das Thema kann beispielsweise in Firmen zum Problem werden, wenn die Mitarbeiter mit iPhones arbeiten und diese in Besprechungen oder im B\u00fcro verwenden. Der einzige wirkliche Schutz, schreibt Felix Krause, seien Kameraabdeckungen. Als Ma\u00dfnahme kann man \u00fcber die Kamera-App den Kamerazugriff f\u00fcr alle Anwendungen widerrufen, was aber m\u00f6glicherweise andere Probleme bringt. Weitere Hinweise und Vorschl\u00e4ge finden sich im Originalbeitrag. (<a href=\"https:\/\/www.theregister.co.uk\/2017\/10\/25\/ios_apps_camera_spying\/\" target=\"_blank\" rel=\"noopener\">via<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Falle f\u00fcr Nutzer von iOS, die m\u00f6glicherweise nicht jedem klar ist. Apps k\u00f6nnen, sobald sie die Berechtigung haben, auch ohne Nutzeraktion die Kameras einschalten und die Bilder auswerten. Das ist by-design in iOS 11 so vorgesehen, aber kaum ein Benutzer &hellip; <a href=\"https:\/\/borncity.com\/blog\/2017\/10\/27\/ios-apps-knnen-unbemerkt-die-kameras-nutzen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[440,439,450,426],"tags":[4330,4328],"class_list":["post-195811","post","type-post","status-publish","format-standard","hentry","category-ios","category-ipad","category-iphone","category-sicherheit","tag-ios","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/195811","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=195811"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/195811\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=195811"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=195811"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=195811"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}