Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

iOS 16 und Lockdown-Modus: Mehr Sicherheit, aber weniger Privatsphäre

Angriffe auf iPhones von Regierungsmitgliedern, Journalisten und Regimekritikern sorgten in den vergangenen Monaten und Jahren für Schlagzeilen. Insbesondere der vom israelischen Unternehmen NSO Group angebotene Staatstrojaner namens Pegasus stand dabei immer wieder im Fokus der Öffentlichkeit. Apple reagierte darauf in vielfältiger Weise, unter anderem auf juristischem Weg und durch die Einführung von „Threat Notifications“ auf iPhones (siehe ). In iOS 16 führt der kalifornische Konzern zusätzlich einen „Lockdown Mode“ ein, welcher die Sicherheit weiter erhöhen soll.


„Lockdown Mode“ schaltet viele Funktionen ab
Dieser Blockierungsmodus deaktiviert zahlreiche Funktionen und Features des iPhone-Betriebssystems und schließt somit mögliche Einfallstore für Schadsoftware. Details dazu haben wir bereits vor einiger Zeit in einer Meldung genannt. Besonders weitreichend sind die Einschränkungen, welche mit dem „Lockdown Mode“ bei Safari einhergehen (siehe ). Apples Browser kann dann beispielsweise keine MP3-Dateien wiedergeben, WebGL und WebAssembly werden abgeschaltet und PDF-Files nicht mehr dargestellt. Zudem steht der JIT-Compiler nicht mehr zur Verfügung. Genau diese Maßnahmen führen aber einem Bericht von Motherboard zu Nebenwirkungen, welche die Anonymität und somit den Schutz der Privatsphäre bei aktiviertem Blockierungsmodus vermindern.

Sicherheitsfeature erlaubt präziseres Browser-Fingerprinting
Der Grund: Webseiten-Anbieter können feststellen, ob auf einem iPhone der „Lockdown Mode“ aktiviert ist. Dazu dient eine häufig genutzte Technik namens Fingerprinting, welche die Erstellung von Nutzerprofilen anhand des Vorhandenseins oder Fehlens bestimmter Features auf einem Gerät sowie dessen Einstellungen erlaubt. Apples Blockierungsmodus erweitert nun die Analysemöglichkeiten um zusätzliche Parameter und lässt sich so erkennen. Dabei handelt es sich nicht um einen Fehler, sondern um einen zwangsläufigen und nicht zu vermeidenden Effekt des „Lockdown Mode“. Der Zugewinn an Sicherheit gehe deshalb mit einer Reduzierung der Anonymität einher, sagte John Ozbay, CEO des Sicherheitsunternehmens Cryptee, im Gespräch mit Motherboard. Der Experte erstellte nach eigenen Angaben in nur fünf Minuten eine Webseite, die den aktivierten Lockdown-Modus erkennt.

Normalnutzer in aller Regel nicht gefährdet
Normalnutzer eines iPhones dürften den Blockierungsmodus in aller Regel nicht einschalten, weil er mit erheblichen Komfort- und Funktionseinbußen einhergeht. Für sie stellen die besseren „Fingerprinting“-Möglichkeiten somit kaum eine Gefahr dar. Anders sieht das bei den Personengruppen aus, welche Apple mit dem neuen Feature von iOS 16 im Blick hat. Angreifer wären durch den „Lockdown Mode“ nämlich in der Lage, potenziell lohnende Ziele auszumachen. Ozbay vergleicht das mit analogen Maßnahmen: Wer einen hohen Stacheldrahtzaun um sein Grundstück ziehe, Überwachungskameras installiere und Wachhunde einsetze, erhöhe die Sicherheit beträchtlich. Er errege damit aber auch Aufmerksamkeit und signalisiere, dass bei ihm etwas zu holen sei.

Kommentare

Gammarus_Pulex
Gammarus_Pulex26.08.22 10:07
Die Metapher am Ende finde ich wirklich gut gewählt.
+5
MikeMuc26.08.22 10:55
Wird dieses „neue“ Fingerprinting auch so skalierbar sein, das man es in richtig großem Stil einsetzen kann? Das es bei einer kleinen Demonstrationsseite einfach ist, heißt ja nicht, das es auch bei einer Seite mit sehr vielen Zugriffen noch schnell machbar ist.
0
surangumal26.08.22 11:54
Das kommt halt darauf an wieviele Leute den Lockdown modus einsetzen. Wenn das nur ein paar tausend sind, dann ist die Wahrscheinlichkeit dass http header informationen (die man ja immer hat) und das fingerprinting aus dem lockdown ausreicht, um dich eindeutig zu identifizieren.

wenn das allerdings doch viel mehr Leute einschalten und die vor allem, das gerät in english mit "apple privacy relay" verwenden, dann halte ich das für schwer identifizierbar und der Mann hat unrecht.
+1
Blob Ross26.08.22 16:51
MikeMuc
Wird dieses „neue“ Fingerprinting auch so skalierbar sein, das man es in richtig großem Stil einsetzen kann? Das es bei einer kleinen Demonstrationsseite einfach ist, heißt ja nicht, das es auch bei einer Seite mit sehr vielen Zugriffen noch schnell machbar ist.
Dabei werden, wie im Artikel kurz beschrieben, lediglich im Browser aktivierte Features überprüft. Hat man einen Modernen Webbrowser, unterstützt aber keine üblichen Features wie WebGL oder PDF-Anzeige, ist man wahrscheinlich ein "Lockdown Mode"-User. Da die Überprüfung im Browser stattfindet, skaliert das bestmöglich
+1
surangumal26.08.22 19:22
sorry dass ich klugscheiße.

skaliert meint in diesem Zusammenhang ob die Identifizierbarkeit auch bei steigenden Benutzerzahlen noch funktioniert.
Das hat nichts mit Browser zu tun.
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.