iPhone Tracker – Sicherheitslücke in iOS 4

i

Die Meinungen gehen auseinander, was die Zukunft von Location based services wie Foursquare, Gowalla oder selbst Facebook Places angeht. Schon das Next big thing irgendwie. Aber auch noch nicht so richtig massenkompatibel. Oder doch?

Grundsätzlich sollten natürlich jedem Nutzer seine persönlichen Bewegungsdaten heilig sein und insbesondere das Publizieren und Speichern ausschließlich auf seinen Wunsch erfolgen. Nach Berichten von Wired, und O’Reilly Radar wird auf iPhones und 3G iPads seit iOS Version 4.0 standardmässig genau diese Information gespeichert und festgehalten: In der Datei consolidated.db sind quasi alle Stationen der letzten 10 Monate verzeichnet. Nicht auszudenken, was potenziell passieren kann, gerieten diese Daten in falsche Hände.

Ever since iOS 4 arrived, your device has been storing a long list of locations and time stamps. We’re not sure why Apple is gathering this data, but it’s clearly intentional, as the database is being restored across backups, and even device migrations.

Die beiden Hacker Peter Warden und Alasdair Allen haben eine kleine Applikation (Download und weitere Informationen hier) zusammen gestellt, mit der man eben diese Daten auslesen und auf einer Karte visualisieren kann.

Lässt man das Sicherheitsrisiko mal außen vor, sieht das eigentlich ganz spannend aus. Dies also meine Bewegungsdaten der letzten 10 Monate:

Auf höchster Zoomstufe erkennt man aber auch, dass die Daten dann doch relativ grob sind und eine Ortung bestenfalls auf den Stadteil, nicht aber auf die Straße, geschweige denn auf die Adresse, zulässt.

Fragt sich, wie Apple mit dem Bekanntwerden dieser Information umgehend wird. Bis dahin sollte jeder iPhone Besitzer gut auf seine Hardware – und natürlich seine Daten – acht geben!
Apropos: Wie sehen denn Eure Maps aus?

Detaillierte Hintergründe verrät dieses Video:

2 Kommentare

Instagram

Instagram has returned empty data. Please authorize your Instagram account in the plugin settings .