Tipps für mehr Privatsphäre in iOS 8

Apples iOS ist beliebt, sorgt es doch mit seinem auf möglichst einfache Bedienung ausgelegten Konzept für wenig User-Frust. Doch auch wenn einige Features dem Nutzer die Arbeit mit iOS-Geräten versüßen, können dieselben Tools dafür sorgen, dass Anwender ausspioniert werden. Auch mit iOS sollten Anwender sich deshalb Gedanken über Sicherheit machen. [...]

Apple hat inzwischen damit begonnen, Antiviren-Lösungen aus iTunes, dem hauseigenen App Store, zu entfernen. Es gäbe keine Viren, die iOS angreifen könnten, heißt die Begründung. Bereits verschwunden sind VirusBarrier sowie Anti-Virus Detective. Für den IT-Sicherheitsexperten ist dieser Schritt unverständlich: „Die iOS-Spionage-App, Operation Pawn Storm, hat zweifelsfrei bewiesen, dass ein Schutz auch für iOS nicht nur sinnvoll, sondern zwingend notwendig ist. Die Tatsache, dass Dateien zwischen iOS und OS X gern ausgetauscht werden und virenverseucht sein können, macht diesen Schritt nicht besser.“

Für Anwender, die ihre Privatsphäre unter iOS 8 möglichst gut schützen möchten, hat der IT-Experte folgende Tipps parat:

  • Per Default ist iOS so konfiguriert, dass private Daten von jeder installierten App verwendet werden dürfen. Längst nicht alle Apps sind aber auf diese Informationen angewiesen, um vernünftig zu funktionieren. In den Einstellungen unter „Datenschutz“ kann diese Option deaktiviert werden.
  • Browser-Cookies sind bequem und praktisch, beispielsweise um ein Passwort nicht jedes Mal neu eingeben zu müssen. Cookies werden jedoch gern für das Tracking eingesetzt. „Idealerweise sollten Nutzer Safari verwenden, hier können Cookies limitiert und das Tracking gänzlich unterbunden werden“, rät Heutger. In den Einstellungen im Punkt „Safari“ dafür einfach die Option „Kein Tracking“ setzen.
  • Nur vermeintlichen Schutz gegen Datenklau bietet das vierstellige Passwort bei iPhone oder iPad. Geknackt ist es nämlich binnen zwei Minuten – zum Beispiel mit der Software XRY der schwedischen Firma Micro Systemation. Ein sinnvolleres, mehrstelliges Passwort lässt sich unter der Option „Touch ID & Code“ in den Geräteeinstellungen festlegen. Es sollte möglichst aus einer komplizierten Zahlen-, Buchstaben- und Sonderzeichen-Kombination bestehen.
  • Da Anwender sich quasi überall mit einem Netzwerk verbinden und ortsbasierte Dienste nutzen können, kennt das iOS-Gerät jeden Ort, an dem sich sein Nutzer aufgehalten hat. Unterbinden lässt sich dieses ortsbasierte Tracking über die Einstellungen im Menüpunkt „Datenschutz“ und dort unter der Option „Ortsbasierte Dienste“. Die Nutzung ortsbasierter Dienste für Apps kann auch ganz eingestellt werden: In den Geräteeinstellungen unter „Datenschutz“ – „Ortungsdienste“ finden sich diverse Anpassungsoptionen.
  • Mit DuckDuckGo ist eine Suchmaschine in iOS 8 eingezogen, die ihren Fokus auf Privatsphäre legt und nicht die Nutzeraktivitäten überwacht.
  • Das Feature „Ad Tracking“ kann unter „Datenschutz“ – „Werbung“ in den Geräteeinstellungen deaktiviert werden. Damit sind werbetreibende Unternehmen dann nicht mehr in der Lage, Anwender anonymisiert zu identifizieren.
  • Sprach-, Video- und Textnachrichten werden auf unbestimmte Zeit auf dem iOS-Gerät gespeichert. In den Geräteeinstellungen im Punkt „Nachrichten“ lässt sich die Speicherdauer beschränken. Das dient sowohl der Privatsphäre als auch dem Speicherplatz.
  • Die Vorschaufunktion von SMS, Messages oder E-Mails lässt sich in den Benachrichtigungs-Einstellungen, dort im Menü „Nachrichten“ sowie „E-Mail“, einschränken oder komplett abstellen. So unterbindet man das Mitlesen der Nachrichten durch neugierige Sitznachbarn.
  • „Siri“, die praktische Sprachassistentin, plaudert munter drauf los – und zwar ohne, dass das iPhone dafür entsperrt werden muss. „Das bedeutet, dass jeder, der ein fremdes iPhone in den Händen hält, Siri zum Ausspionieren fremder, privater Daten ansteuern kann. Dazu zählen zum Beispiel Telefonnummern, private wie geschäftliche Adressen, E-Mail-Adressen, Familienmitglieder, Social Media-Accounts oder Geburtsdaten“, macht Heutger die von Siri ausgehende Bedrohung klar. Er schlägt zwei alternative Möglichkeiten vor, um der Problematik Herr zu werden: „Nutzer können in ihrem Kontakteintrag im Adressbuch alle Informationen entfernen, von denen sie nicht möchten, dass andere sie ergattern. Diese Option ist radikal, da einige Angaben für die Arbeit mit Siri notwendig sind. Die zweite Option wäre, Siri einfach vom Sperrbildschirm zu verbannen. Die Deaktivierung von Siri funktioniert über die Geräteeinstellungen unter der Option Touch ID & Code.“

Weitere Tipps, auch um an der Performance-Schraube von iPhone und iPad zu drehen, gibt Christian Heutger in dem Blog-Beitrag „Frühjahrsputz Apple iOS: iPhone & iPad aufräumen & absichern“. (pi/rnf)


Mehr Artikel

Rüdiger Linhart, Vorsitzender der Berufsgruppe IT der Fachgruppe UBIT Wien. (c) WeinwurmFotografie
Interview

IT-Berufe im Fokus: Innovative Lösungen gegen den Fachkräftemangel

Angesichts des anhaltenden IT-Fachkräftemangels ist schnelles Handeln gefordert. Die Fachgruppe IT der UBIT Wien setzt in einer Kampagne genau hier an: Mit einem breiten Ansatz soll das vielfältige Berufsbild attraktiver gemacht und innovative Ausbildungswege aufgezeigt werden. IT WELT.at hat dazu mit Rüdiger Linhart, Vorsitzender der Berufsgruppe IT der Fachgruppe UBIT Wien, ein Interview geführt. […]

News

ISO/IEC 27001 erhöht Informationssicherheit bei 81 Prozent der zertifizierten Unternehmen

Eine Umfrage unter 200 Personen verschiedener Branchen und Unternehmensgrößen in Österreich hat erstmals abgefragt, inwiefern der internationale Standard für Informationssicherheits-Managementsysteme (ISO/IEC 27001) bei der Bewältigung von Security-Problemen in der Praxis unterstützt. Ergebnis: Rund 81 Prozent der zertifizierten Unternehmen gaben an, dass sich durch die ISO/IEC 27001 die Informationssicherheit in ihrem Unternehmen erhöht hat. […]

News

Public Key Infrastructure: Best Practices für einen erfolgreichen Zertifikats-Widerruf

Um die Sicherheit ihrer Public Key Infrastructure (PKI) aufrecht zu erhalten, müssen PKI-Teams, sobald bei einer Zertifizierungsstelle eine Sicherheitslücke entdeckt worden ist, sämtliche betroffenen Zertifikate widerrufen. Ein wichtiger Vorgang, der zwar nicht regelmäßig, aber doch so häufig auftritt, dass es sich lohnt, PKI-Teams einige Best Practices für einen effektiven und effizienten Zertifikatswiderruf an die Hand zu geben. […]

News

UBIT Security-Talk: Cyberkriminalität wächst unaufhaltsam

Jedes Unternehmen, das IT-Systeme nutzt, ist potenziell gefährdet Opfer von Cyberkriminalität zu werden, denn die Bedrohung und die Anzahl der Hackerangriffe in Österreich nimmt stetig zu. Die Experts Group IT-Security der Wirtschaftskammer Salzburg lädt am 11. November 2024 zum „UBIT Security-Talk Cyber Defense“ ein, um Unternehmen in Salzburg zu unterstützen, sich besser gegen diese Bedrohungen zu wappnen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*