• IT-Karriere:
  • Services:

Metadaten: Apple speichert Verbindungsdaten mehrere Monate in iCloud

Apple bezeichnet sich gern als Datenschutzkonzern. Eine jetzt entdeckte Funktion zeigt aber, dass Apple Verbindungsdaten mehrere Monate im iCloud-Backup ablegt. Das dürfte nicht jedem gefallen.

Artikel veröffentlicht am ,
Eine aus iCloud abgerufene Telefonliste
Eine aus iCloud abgerufene Telefonliste (Bild: Elcomsoft)

Von den meisten Nutzern zunächst unbemerkt, hat Apple mit iOS 9 die Speicherung der Telefonieprotokolle der Nutzer in die iCloud eingeführt, wie die Forensikfirma Elcomsoft berichtet. Wenn mehrere Nutzer mit verschiedenen iPhones sich einen solchen Account teilen, bekommen sie zum Beispiel Benachrichtigungen über entgangene Anrufe des Partners. Apple ist nicht das einzige Unternehmen mit einer solchen Funktion, auch Google und Microsoft synchronisieren Telefondaten ihrer Nutzer.

Stellenmarkt
  1. Bundesministerium für wirtschaftliche Zusammenarbeit und Entwicklung, Bonn
  2. Universitätsklinikum Augsburg, Augsburg

Die Daten über die Telefonanrufe werden im iCloud-Backup der Nutzer gespeichert und können dort auch von Apple und möglicherweise anfragenden Polizeibehörden eingesehen werden. Weil auch das Adressbuch der Nutzer übertragen wird, kann nach Angaben der Forensikfirma Elcomsoft eine einfache Zuordnung zwischen den Telefonnummern und den Kontakten vorgenommen werden. Nach Angaben von Elcomsoft ließen sich aus der iCloud Verbindungsprotokolle wiederherstellen, die älter als vier Monate waren.

Auch Messenger-Dienste werden erfasst

Eine Abfrage der Daten ermöglicht nicht nur, die Zeit und den Urheber eines Anrufes abzurufen, sondern auch einen eindeutigen Call Identifier, den Status des Telefonats (Angenommen, Verpasst, Abgewiesen und andere) und die Länge des Telefonats. Auch Voice-over-IP-Dienste wie Skype oder Messenger wie Facetime und Whatsapp werden von der Speicherung erfasst.

Isoliert abschalten lässt sich die Speicherung der Daten nicht. Apple empfiehlt, auf die Doppelnutzung von Apple IDs in einer Familie zu verzichten, um einen Abgleich zwischen Familienmitgliedern zu verhindern. Stattdessen solle das iCloud-Familien-Sharing verwendet werden, mit dem mehrere Accounts verknüpft werden können. Einige Nutzer merken aber an, dass dann keine geteilte iCloud-Fotobibliothek verwendet werden kann. Wer keine Verbindungsdaten auf Apples Servern haben möchte, muss in jedem Fall die iCloud-Drive-Funktion komplett deaktivieren.

Apple unterläuft damit zum Teil die mit den iPhones eingeführten, starken Sicherheitsfunktionen wie die Geräteverschlüsselung. Andererseits könnten Behörden viele der Informationen auch von den Mobilfunkbetreibern abrufen. Auch Apples iMessage-Dienst speichert Metadaten, aber nicht so lange wie in diesem Fall.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Hardware-Angebote
  1. (reduzierte Überstände, Restposten & Co.)

Netspy 19. Nov 2016

Hat sich auch Golem gedacht.


Folgen Sie uns
       


Command and Conquer Remastered - Test

Nach Desastern wie Warcraft 3: Reforged ist die gelungene Remastered-Version von C&C eine echte Erfrischung.

Command and Conquer Remastered - Test Video aufrufen
Energiewende: Schafft endlich das Brennstoffzellenauto ab!
Energiewende
Schafft endlich das Brennstoffzellenauto ab!

Sie sind teurer und leistungsschwächer als E-Autos und brauchen dreimal so viel Strom. Der Akku hat gewonnen. Wasserstoff sollte für Chemie benutzt werden.
Ein IMHO von Frank Wunderlich-Pfeiffer

  1. Hyundai Nexo Wasserdampf im Rückspiegel
  2. Brennstoffzellenauto Bayern will 100 Wasserstofftankstellen bauen
  3. Elektromobilität Daimler und Volvo wollen Brennstoffzellen für Lkw entwickeln

Threefold: Die Idee vom dezentralen Peer-to-Peer-Internet
Threefold
Die Idee vom dezentralen Peer-to-Peer-Internet

Wie mit Blockchain, autonomem Ressourcenmanagement und verteilter Infrastruktur ein gerechteres Internet entstehen soll.
Von Boris Mayer

  1. Hamsterkäufe App soll per Blockchain Klopapiermangel vorbeugen

Laravel/Telescope: Die Sicherheitslücke bei einer Bank, die es nicht gibt
Laravel/Telescope
Die Sicherheitslücke bei einer Bank, die es nicht gibt

Ein Leser hat uns auf eine Sicherheitslücke auf der Webseite einer Onlinebank hingewiesen. Die Lücke war echt und betrifft auch andere Seiten - die Bank jedoch scheint es nie gegeben zu haben.
Ein Bericht von Hanno Böck

  1. IT-Sicherheitsgesetz Regierung streicht Passagen zu Darknet und Passwörtern
  2. Callcenter Sicherheitsexperte hackt Microsoft-Betrüger
  3. Sicherheit "E-Mail ist das Fax von morgen"

    •  /