{"id":74789,"date":"2016-10-18T11:39:58","date_gmt":"2016-10-18T09:39:58","guid":{"rendered":"http:\/\/www.apfelpage.de\/?p=74789"},"modified":"2016-10-18T11:39:58","modified_gmt":"2016-10-18T09:39:58","slug":"linkvorschau-als-luecke-imessage-verraet-nutzerdaten","status":"publish","type":"post","link":"https:\/\/www.apfelpage.de\/news\/linkvorschau-als-luecke-imessage-verraet-nutzerdaten\/","title":{"rendered":"Linkvorschau als L\u00fccke: iMessage verr\u00e4t Nutzerdaten"},"content":{"rendered":"

\"Apple<\/p>\n

Apple betont immer wieder, beim Thema Privatsph\u00e4re keine Kompromisse einzugehen, doch die letzten Erkenntnisse \u00fcber die Funktionsweise von iMessage sprechen eine andere Sprache.<\/p>\n

iMessage-Check<\/h2>\n

\"iMessage<\/p>\n

Mit seinem end-zu-end-verschl\u00fcsselten SMS-Ersatz, iMessage, wollte Apple die Kommunikation seiner Nutzer eigentlich sicherer machen \u2013 doch das Gegenteil k\u00f6nnte der Fall sein. Laut einem Bericht von The Intercept<\/a>\u00a0werden alle Telefonnummern bereits bei der Eingabe in die Empf\u00e4ngerliste der Nachrichten-App an Apple gesendet, um zu \u00fcberpr\u00fcfen, ob der Gespr\u00e4chspartner iMessage benutzt. Wenn nicht, werden die Nachrichten als herk\u00f6mmliche SMS mit einer gr\u00fcnen Sprechblase verschickt.
\nUnabh\u00e4ngig davon werden die Telefonnummern beider potentieller Kommunikationsteilnehmer zusammen mit dem Datum, der Uhrzeit und der IP-Adresse des Nutzers f\u00fcr 30 Tage gespeichert. Daten, die \u2013 abh\u00e4ngig von den nationalen Gesetzen \u2013 auch von Strafverfolgungsbeh\u00f6rden abgefragt werden k\u00f6nnten. Entgegen Apples Behauptung aus dem Jahr 2013, keine Daten zu speichern, die R\u00fcckschl\u00fcsse auf den Standort der Kunden erlauben, ist dies anhand der IP-Adresse durchaus m\u00f6glich.<\/p>\n

Neue Funktionen = neue Schwachstellen<\/h2>\n

Als w\u00e4re das noch nicht genug, hat der Entwickler Ross McKillop<\/a> eine weitere Schwachstelle\u00a0des Messangers aufgedeckt, die jedem Angreifer jederzeit eine Menge Daten liefern kann.<\/p>\n

\"iMessage<\/p>\n

Wer einen Link zugeschickt bekommt, kann sich seit iOS 10 \u00fcber eine Link-Vorschau freuen. Diese Funktion kennt man z.B. bereits von Facebook: Wird ein Link gepostet, l\u00e4dt Facebook eine Reihe von Metadaten von der Seite, sodass nicht nur ein schn\u00f6der Link, sondern auch ein Vorschaubild, der Titel und der Beginn des Textes angezeigt werden.<\/p>\n

Doch in den iMessages werden diese Metadaten nicht \u00fcber einen Proxy-Server von Apple abgefragt, sondern vom Endger\u00e4t selbst. Dabei werden u.a. die IP-Adresse des Empf\u00e4ngers, der Ger\u00e4tetyp (iPhone, iPad, Mac) und die exakte Version des Betriebssystems an die Website geschickt \u2013 und zwar von s\u00e4mtlichen Ger\u00e4ten des Nutzers, auf denen iMessage aktiviert wurde.<\/p>\n

\"iMessage<\/p>\n

Wenn der Mac und das iPhone eines Nutzers von zwei verschiedenen IP-Adressen antworten, l\u00e4sst dies den Schluss zu, dass sich der Nutzer vermutlich gerade nicht zu Hause befindet.<\/p>\n

Da die Anfrage offensichtlich von Safari und ohne Zutun des Nutzers durchgef\u00fchrt wird, k\u00f6nnten Angreifer potentielle Sicherheitsl\u00fccken des Browsers mit einer infizierten Website ausnutzen. Die Frage, wie man Nutzer auf die infizierte Seite leitet, entf\u00e4llt, da man ihnen nur den Link per iMessage zuschicken muss. Die App folgt dem Link automatisch. Eine M\u00f6glichkeit, diese Funktion abzuschalten, existiert derweil nicht.<\/p>\n

\"iMessage<\/p>\n

Es bleibt zu hoffen, dass Apple das Problem in einem der n\u00e4chsten Updates behebt, indem die Daten \u00fcber einen Proxy-Server geleitet werden. McKillop schl\u00e4gt noch einen besseren Weg vor: Da der Absender der Website offensichtlich vertraut, spricht nichts dagegen, dass die Metadaten (Vorschaubild, Titel, usw.) der Website von seinem Ger\u00e4t geladen und zusammen mit der iMessage verschickt werden.<\/p>\n","protected":false},"excerpt":{"rendered":"

Apple betont immer wieder, beim Thema Privatsph\u00e4re keine Kompromisse einzugehen, doch die letzten Erkenntnisse \u00fcber die Funktionsweise von iMessage sprechen eine andere Sprache. iMessage-Check Mit seinem end-zu-end-verschl\u00fcsselten SMS-Ersatz, iMessage, wollte Apple die Kommunikation seiner Nutzer eigentlich sicherer machen \u2013 doch das Gegenteil k\u00f6nnte der Fall sein. Laut einem Bericht von The Intercept\u00a0werden alle Telefonnummern bereits … Weiterlesen …<\/a><\/p>\n","protected":false},"author":63,"featured_media":74790,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","enabled":false},"version":2}},"categories":[14,16],"tags":[7339],"appful":[],"class_list":["post-74789","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-betriebssystem","category-alle-artikel","tag-imessage"],"jetpack_publicize_connections":[],"yoast_head":"\nLinkvorschau als L\u00fccke: iMessage verr\u00e4t Nutzerdaten - Apfelpage<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.apfelpage.de\/news\/linkvorschau-als-luecke-imessage-verraet-nutzerdaten\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Linkvorschau als L\u00fccke: iMessage verr\u00e4t Nutzerdaten - Apfelpage\" \/>\n<meta property=\"og:description\" content=\"Apple betont immer wieder, beim Thema Privatsph\u00e4re keine Kompromisse einzugehen, doch die letzten Erkenntnisse \u00fcber die Funktionsweise von iMessage sprechen eine andere Sprache. iMessage-Check Mit seinem end-zu-end-verschl\u00fcsselten SMS-Ersatz, iMessage, wollte Apple die Kommunikation seiner Nutzer eigentlich sicherer machen \u2013 doch das Gegenteil k\u00f6nnte der Fall sein. Laut einem Bericht von The Intercept\u00a0werden alle Telefonnummern bereits ... Weiterlesen ...\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.apfelpage.de\/news\/linkvorschau-als-luecke-imessage-verraet-nutzerdaten\/\" \/>\n<meta property=\"og:site_name\" content=\"Apfelpage\" \/>\n<meta property=\"article:published_time\" content=\"2016-10-18T09:39:58+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.apfelpage.de\/wp-content\/uploads\/2016\/10\/IMG_0800.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1440\" \/>\n\t<meta property=\"og:image:height\" content=\"720\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Marcel Gust\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Marcel Gust\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"2\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.apfelpage.de\/news\/linkvorschau-als-luecke-imessage-verraet-nutzerdaten\/\",\"url\":\"https:\/\/www.apfelpage.de\/news\/linkvorschau-als-luecke-imessage-verraet-nutzerdaten\/\",\"name\":\"Linkvorschau als L\u00fccke: iMessage verr\u00e4t Nutzerdaten - Apfelpage\",\"isPartOf\":{\"@id\":\"https:\/\/www.apfelpage.de\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.apfelpage.de\/news\/linkvorschau-als-luecke-imessage-verraet-nutzerdaten\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/www.apfelpage.de\/news\/linkvorschau-als-luecke-imessage-verraet-nutzerdaten\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.apfelpage.de\/wp-content\/uploads\/2016\/10\/IMG_0800.jpg\",\"datePublished\":\"2016-10-18T09:39:58+00:00\",\"author\":{\"@id\":\"https:\/\/www.apfelpage.de\/#\/schema\/person\/36726a9492137d16d8d8ca382adb40d4\"},\"breadcrumb\":{\"@id\":\"https:\/\/www.apfelpage.de\/news\/linkvorschau-als-luecke-imessage-verraet-nutzerdaten\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.apfelpage.de\/news\/linkvorschau-als-luecke-imessage-verraet-nutzerdaten\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/www.apfelpage.de\/news\/linkvorschau-als-luecke-imessage-verraet-nutzerdaten\/#primaryimage\",\"url\":\"https:\/\/www.apfelpage.de\/wp-content\/uploads\/2016\/10\/IMG_0800.jpg\",\"contentUrl\":\"https:\/\/www.apfelpage.de\/wp-content\/uploads\/2016\/10\/IMG_0800.jpg\",\"width\":1440,\"height\":720},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.apfelpage.de\/news\/linkvorschau-als-luecke-imessage-verraet-nutzerdaten\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\/\/www.apfelpage.de\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Linkvorschau als L\u00fccke: iMessage verr\u00e4t Nutzerdaten\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.apfelpage.de\/#website\",\"url\":\"https:\/\/www.apfelpage.de\/\",\"name\":\"Apfelpage\",\"description\":\"Apple News Blog\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.apfelpage.de\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.apfelpage.de\/#\/schema\/person\/36726a9492137d16d8d8ca382adb40d4\",\"name\":\"Marcel Gust\",\"description\":\"Marcel Gust hat in Rostock von 2010 bis 2013 Wirtschaftswissenschaften studiert und dabei sein Interesse f\u00fcr digitale Kommunikation entdeckt. Von 2013 bis 2017 studierte er Publizistik und Kommunikationswissenschaft an der Freien Universit\u00e4t in Berlin und schrieb von 2016 bis 2017 nebenbei f\u00fcr Apfelpage.de.\",\"sameAs\":[\"http:\/\/mappamedia.de\"],\"url\":\"https:\/\/www.apfelpage.de\/news\/author\/marcelg\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Linkvorschau als L\u00fccke: iMessage verr\u00e4t Nutzerdaten - Apfelpage","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.apfelpage.de\/news\/linkvorschau-als-luecke-imessage-verraet-nutzerdaten\/","og_locale":"de_DE","og_type":"article","og_title":"Linkvorschau als L\u00fccke: iMessage verr\u00e4t Nutzerdaten - Apfelpage","og_description":"Apple betont immer wieder, beim Thema Privatsph\u00e4re keine Kompromisse einzugehen, doch die letzten Erkenntnisse \u00fcber die Funktionsweise von iMessage sprechen eine andere Sprache. iMessage-Check Mit seinem end-zu-end-verschl\u00fcsselten SMS-Ersatz, iMessage, wollte Apple die Kommunikation seiner Nutzer eigentlich sicherer machen \u2013 doch das Gegenteil k\u00f6nnte der Fall sein. Laut einem Bericht von The Intercept\u00a0werden alle Telefonnummern bereits ... Weiterlesen ...","og_url":"https:\/\/www.apfelpage.de\/news\/linkvorschau-als-luecke-imessage-verraet-nutzerdaten\/","og_site_name":"Apfelpage","article_published_time":"2016-10-18T09:39:58+00:00","og_image":[{"width":1440,"height":720,"url":"https:\/\/www.apfelpage.de\/wp-content\/uploads\/2016\/10\/IMG_0800.jpg","type":"image\/jpeg"}],"author":"Marcel Gust","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"Marcel Gust","Gesch\u00e4tzte Lesezeit":"2\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.apfelpage.de\/news\/linkvorschau-als-luecke-imessage-verraet-nutzerdaten\/","url":"https:\/\/www.apfelpage.de\/news\/linkvorschau-als-luecke-imessage-verraet-nutzerdaten\/","name":"Linkvorschau als L\u00fccke: iMessage verr\u00e4t Nutzerdaten - Apfelpage","isPartOf":{"@id":"https:\/\/www.apfelpage.de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.apfelpage.de\/news\/linkvorschau-als-luecke-imessage-verraet-nutzerdaten\/#primaryimage"},"image":{"@id":"https:\/\/www.apfelpage.de\/news\/linkvorschau-als-luecke-imessage-verraet-nutzerdaten\/#primaryimage"},"thumbnailUrl":"https:\/\/www.apfelpage.de\/wp-content\/uploads\/2016\/10\/IMG_0800.jpg","datePublished":"2016-10-18T09:39:58+00:00","author":{"@id":"https:\/\/www.apfelpage.de\/#\/schema\/person\/36726a9492137d16d8d8ca382adb40d4"},"breadcrumb":{"@id":"https:\/\/www.apfelpage.de\/news\/linkvorschau-als-luecke-imessage-verraet-nutzerdaten\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.apfelpage.de\/news\/linkvorschau-als-luecke-imessage-verraet-nutzerdaten\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.apfelpage.de\/news\/linkvorschau-als-luecke-imessage-verraet-nutzerdaten\/#primaryimage","url":"https:\/\/www.apfelpage.de\/wp-content\/uploads\/2016\/10\/IMG_0800.jpg","contentUrl":"https:\/\/www.apfelpage.de\/wp-content\/uploads\/2016\/10\/IMG_0800.jpg","width":1440,"height":720},{"@type":"BreadcrumbList","@id":"https:\/\/www.apfelpage.de\/news\/linkvorschau-als-luecke-imessage-verraet-nutzerdaten\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/www.apfelpage.de\/"},{"@type":"ListItem","position":2,"name":"Linkvorschau als L\u00fccke: iMessage verr\u00e4t Nutzerdaten"}]},{"@type":"WebSite","@id":"https:\/\/www.apfelpage.de\/#website","url":"https:\/\/www.apfelpage.de\/","name":"Apfelpage","description":"Apple News Blog","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.apfelpage.de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Person","@id":"https:\/\/www.apfelpage.de\/#\/schema\/person\/36726a9492137d16d8d8ca382adb40d4","name":"Marcel Gust","description":"Marcel Gust hat in Rostock von 2010 bis 2013 Wirtschaftswissenschaften studiert und dabei sein Interesse f\u00fcr digitale Kommunikation entdeckt. Von 2013 bis 2017 studierte er Publizistik und Kommunikationswissenschaft an der Freien Universit\u00e4t in Berlin und schrieb von 2016 bis 2017 nebenbei f\u00fcr Apfelpage.de.","sameAs":["http:\/\/mappamedia.de"],"url":"https:\/\/www.apfelpage.de\/news\/author\/marcelg\/"}]}},"jetpack_featured_media_url":"https:\/\/www.apfelpage.de\/wp-content\/uploads\/2016\/10\/IMG_0800.jpg","jetpack_sharing_enabled":true,"post_mailing_queue_ids":[],"_links":{"self":[{"href":"https:\/\/www.apfelpage.de\/wp-json\/wp\/v2\/posts\/74789","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.apfelpage.de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.apfelpage.de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.apfelpage.de\/wp-json\/wp\/v2\/users\/63"}],"replies":[{"embeddable":true,"href":"https:\/\/www.apfelpage.de\/wp-json\/wp\/v2\/comments?post=74789"}],"version-history":[{"count":1,"href":"https:\/\/www.apfelpage.de\/wp-json\/wp\/v2\/posts\/74789\/revisions"}],"predecessor-version":[{"id":74796,"href":"https:\/\/www.apfelpage.de\/wp-json\/wp\/v2\/posts\/74789\/revisions\/74796"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.apfelpage.de\/wp-json\/wp\/v2\/media\/74790"}],"wp:attachment":[{"href":"https:\/\/www.apfelpage.de\/wp-json\/wp\/v2\/media?parent=74789"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.apfelpage.de\/wp-json\/wp\/v2\/categories?post=74789"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.apfelpage.de\/wp-json\/wp\/v2\/tags?post=74789"},{"taxonomy":"appful","embeddable":true,"href":"https:\/\/www.apfelpage.de\/wp-json\/wp\/v2\/appful?post=74789"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}