image

IOS-apps kunnen locatiegegevens via foto-metadata achterhalen

donderdag 28 september 2017, 17:20 door Redactie, 19 reacties

Kwaadaardige iOS-apps kunnen eenvoudig locatiegegevens van gebruikers achterhalen als ze toegang tot de fotoverzameling krijgen. Daarvoor waarschuwt Felix Krause, de ontwikkelaar van Fastlane. Krause ontdekte dat apps die toegang tot de fotobibliotheek krijgen ook volledige toegang tot alle metadata van opgeslagen afbeeldingen hebben, waaronder de locatiegegevens die in de metadata staan vermeld.

"Dit is een ernstig privacyprobleem, aangezien third-party camera-apps die alleen door de gebruiker gemaakte foto's willen opslaan, ook volledige toegang tot alle foto's en hun locatie in de fotobibliotheek krijgen", aldus Krause, die spreekt over een "privacy loophole". Via de foto-metadata kunnen apps achterhalen waar de gebruiker in de loop van de jaren is geweest, hoe die heeft gereisd en welke iPhones hij heeft gehad.

Volgens Krause is het probleem dat Apple voor afbeeldingen met maar één permissie werkt, terwijl dit eigenlijk onderverdeeld zou moeten worden naar het opslaan van foto's, het selecteren van foto's of volledige toegang, bijvoorbeeld in het geval een gebruiker zijn fotocollectie via Dropbox of een andere dienst wil back-uppen. Om het privacylek te demonstreren heeft Krause een app ontwikkeld die door Apple werd goedgekeurd en de metadata van foto's uitleest en weergeeft op een kaart. De app heeft Krause open source gemaakt.

Image

Reacties (19)
28-09-2017, 17:53 door Anoniem
Zo zo, afgestudeerd op meta data?

Natuurlijk is dit geen Apple probleem dit is een meta data probleem van heel veel camera's en aanverwante artikelen i.c.m. het publiceren van foto's op social media etc.
Gewoon geen locationdata in je foto opslaan.

Dus, voordat de Apple bashers onder ons weer gaan zeuren; Ga naar privacy / location settings / Camera NEVER.

Er is ook tooling om dit soort data te deleten.
28-09-2017, 18:11 door Anoniem
Kun je locatiegegevens in genomen fotos niet uitzetten ?,
anders is het heel makkelijk om een programmatje te maken die dat eruit haalt.
28-09-2017, 18:57 door Anoniem
Ik zou algemeen graag de optie zien die op de camera (app) instelt welke meta data er toegevoegd wordt aan foto's.
28-09-2017, 19:31 door Anoniem
Door Anoniem: Kun je locatiegegevens in genomen fotos niet uitzetten ?,
anders is het heel makkelijk om een programmatje te maken die dat eruit haalt.

Natuurlijk kan je dat uitzetten, het is dan ook een non issue.
28-09-2017, 20:01 door Anoniem
Door Anoniem: Ik zou algemeen graag de optie zien die op de camera (app) instelt welke meta data er toegevoegd wordt aan foto's.

Er zijn meerdere Apps die Meta data kunnen laten zien en of bewerken / verwijderen o.a. "Metadata Remover". Het bovenstaande is dan ook al lang bekend en is er niks nieuws onder de zon.

Sterker nog, alle apps/programma's die toegang hebben tot bepaalde data kunnen deze potentieel misbruiken.
28-09-2017, 20:07 door Anoniem
Ik dacht dat in iOS 11 de permissies fijnmaziger zijn geworden. Daarnaast kun je ook de toagang tot locatiegegevens voor de camera en foto’s applicatie ontzeggen.
28-09-2017, 21:26 door Anoniem
Ja en nee,

Ja en weet je wie nog meer?
De pliesie als ze vindt dat je net iets te veel slingert op de fiets ofzoiets, inleveren en hier dat password, we komen zo bij je terug en weg is de fone mee in de auto.
De douane (bedenk maar een land), hier dat password of je komt er in niet in en je krijgt je spullen niet terug.

Gelukkig kan je daar zelf wat aan doen.
Als gesteld hierboven, zorgen dat je geen locatiegegevens in je foto's opslaat.
Zorgen dat je app's installeert die te vertrouwen zijn, dus even wachten met de alernieuwste apps' en wat rondlezen over wat anderen ervan vinden.
Compromised apps worden vaak wel binnen afzienbare tijd ontdekt, ben jij veilig omdat je even wachtte en niet modieus achter de hype aanliep.

En wat zeker helpt is, ja heel simpel, die telefoon schoon houden.
Gooi eraf wat privacy gevoelig is!
Bewaar dus geen jaren, maanden, weken op die telefoon, helemaal niet nodig en scheelt gelijk een hoop ruimte.
Regelmatig syncen met je computer, kan je gelijk een backupje maken (iets wat opmerkelijk weinig mensen kennelijk doen met hun ifoon en pad).

Ja het zou mooi zijn als je met permissies kon werken, zeg maar met verschillende inlogaccounts, maar dat heeft ze niet.
Dus, beetje aan kant houden het boeltje.
Wat er niet op staat kan er ook niet af gejat worden en ook niet stiekem toch gelezen ook al mocht het eigenlijk niet.

Denk ook aan je browsing historie weg ermee na elke sessie!
En force quit met regelmaat de trits openstaande apps op de achtergrond, scheelt vermoedelijk ook in energie en verbindingen op de achtergrond (maar dat is afhankelijk van de ios versie en de soort hardware geloof ik).
28-09-2017, 22:49 door Anoniem
Een jaar geleden heeft Facebook deze functionaliteit in haar ios-app geïntroduceerd. Ik heb de Facebook app geblokkeerd voor de lokatie-gegevens. Opeens werden de lokatiegegevens (gps) uit de fotobestanden gehaald. Heel irritant.6mca94b
28-09-2017, 22:52 door Anoniem
Ik bewerk mijn foto's sowieso altijd voor ze online gaan, de metadata, m.u.v. het cameramerk, wordt automatisch verwijderd.
29-09-2017, 00:30 door Anoniem
Tja, ehm, dus als ik in Parijs ben en een foto van de Eifeltoren maak, dan kan ik maar beter de locatiegegevens uitzetten, want anders komen ze er achter waar de foto gemaakt is.
Heb ik het zo ongeveer samengevat?
29-09-2017, 08:57 door Whacko - Bijgewerkt: 29-09-2017, 08:59
Waarom is dit nieuws???? Als je toegang geeft tot afbeeldingen is het logisch dat je ook de metadata die IN het bestand zit kunt uitlezen. Ik heb vaker apps gebruikt, juist om afbeldingen op een kaart weer te kunnen geven omdat ik WIST dat de locatiedata erin zit :/

OH WACHT!.... hij waarschuwt niet voor het feit dat de locatiedata in foto's zit, maar voor de dingen die iemand ermee KAN. Nieuwsbercht even aanpassen? geeft een totaal andere kijk op wat Felix eigenlijk zegt in zijn tweet.
29-09-2017, 11:31 door Anoniem
Door Anoniem:
Door Anoniem: Kun je locatiegegevens in genomen fotos niet uitzetten ?,
anders is het heel makkelijk om een programmatje te maken die dat eruit haalt.

Natuurlijk kan je dat uitzetten, het is dan ook een non issue.
Het is wel degelijk een issue. Er zullen heel wat mensen zijn die zich helemaal niet bewust zijn van wat er allemaal in metadata verborgen is, en zo'n programma schrijven is echt geen algemene vaardigheid. Dat het voor iemand met voldoende kennis van zaken allemaal wel te behapstukken is wil niet zeggen dat het in orde is. Als je zo redeneert mag een ander een voor jou goed verborgen camera en microfoon in jouw huis aanbrengen zolang er maar mensen rondlopen die die dingen wel zouden weten te vinden. In een gezonde samenleving zijn de regels niet alleen op de meest capabele mensen afgesteld, in een gezonde samenleving houd je ook rekening met de rechten en belangen van mensen die niet alles aankunnen. Doen jullie mee?
29-09-2017, 11:45 door SPer - Bijgewerkt: 29-09-2017, 11:45
EXIF (app) is your friend ;-)
29-09-2017, 12:05 door packetguy
Raar, ik had toch wel verwacht dat Apple niet toegang zou geven tot alle Metadata van de foto als een app om toegang tot foto's vraagt. Gelukkig heb ik GPS gegevens uitstaan voor mijn foto's.
29-09-2017, 13:13 door Anoniem
Dit is waar het om gaat dus: Via de foto-metadata kunnen apps achterhalen waar de gebruiker in de loop van de jaren is geweest, hoe die heeft gereisd en welke iPhones hij heeft gehad.

Nou, dan is het de vraag welke apps, en wat is dan het probleem, want waar ik de afgelopen jaren ben geweest en foto's heb gemaakt heb ik al lang gedeeld via Facebook, twitter, instagram en noem maar op.

Volgens mij is het alleen van belang voor mensen die snode plannen hebben, of teruggekeerde syrië-gangers
29-09-2017, 15:54 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Kun je locatiegegevens in genomen fotos niet uitzetten ?,
anders is het heel makkelijk om een programmatje te maken die dat eruit haalt.

Natuurlijk kan je dat uitzetten, het is dan ook een non issue.
Het is wel degelijk een issue. Er zullen heel wat mensen zijn die zich helemaal niet bewust zijn van wat er allemaal in metadata verborgen is, en zo'n programma schrijven is echt geen algemene vaardigheid. Dat het voor iemand met voldoende kennis van zaken allemaal wel te behapstukken is wil niet zeggen dat het in orde is. Als je zo redeneert mag een ander een voor jou goed verborgen camera en microfoon in jouw huis aanbrengen zolang er maar mensen rondlopen die die dingen wel zouden weten te vinden. In een gezonde samenleving zijn de regels niet alleen op de meest capabele mensen afgesteld, in een gezonde samenleving houd je ook rekening met de rechten en belangen van mensen die niet alles aankunnen. Doen jullie mee?

Ho, ik bedoel ook niet dat meta data een non issue is, dat is wat mij betreft een heel groot issue. Met non issue bedoelde ik dat het geen specifiek Apple issue is en dat je zelf je maatregelen kunt treffen. Die gast is er (per ongeluk) achter gekomen wat je met meta data kunt doen en heeft geen lek o.i.d. gevonden.

Meta data is GOUD waard.
30-09-2017, 13:42 door Anoniem
Belachelijk dat Apple dit toestaat. Ik had dit van Android verwacht niet van het veilige Apple
02-10-2017, 09:48 door packetguy
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem: Kun je locatiegegevens in genomen fotos niet uitzetten ?,
anders is het heel makkelijk om een programmatje te maken die dat eruit haalt.

Natuurlijk kan je dat uitzetten, het is dan ook een non issue.
Het is wel degelijk een issue. Er zullen heel wat mensen zijn die zich helemaal niet bewust zijn van wat er allemaal in metadata verborgen is, en zo'n programma schrijven is echt geen algemene vaardigheid. Dat het voor iemand met voldoende kennis van zaken allemaal wel te behapstukken is wil niet zeggen dat het in orde is. Als je zo redeneert mag een ander een voor jou goed verborgen camera en microfoon in jouw huis aanbrengen zolang er maar mensen rondlopen die die dingen wel zouden weten te vinden. In een gezonde samenleving zijn de regels niet alleen op de meest capabele mensen afgesteld, in een gezonde samenleving houd je ook rekening met de rechten en belangen van mensen die niet alles aankunnen. Doen jullie mee?

Ho, ik bedoel ook niet dat meta data een non issue is, dat is wat mij betreft een heel groot issue. Met non issue bedoelde ik dat het geen specifiek Apple issue is en dat je zelf je maatregelen kunt treffen. Die gast is er (per ongeluk) achter gekomen wat je met meta data kunt doen en heeft geen lek o.i.d. gevonden.

Meta data is GOUD waard.

Het is niet Apple specifiek probleem en vind dat dat bij deze dat nu wel terecht is geworden, zij moeten ons beschermen tegen misbruik van onze gegevens. Het moet toch mogelijk zijn meta-data af te schermen voor de apps?
02-10-2017, 11:39 door Anoniem
Door packetguy:

Het is niet Apple specifiek probleem en vind dat dat bij deze dat nu wel terecht is geworden, zij moeten ons beschermen tegen misbruik van onze gegevens. Het moet toch mogelijk zijn meta-data af te schermen voor de apps?

Dat zou pas echt belachelijk zijn, moet het OS ervoor gaan zorgen dat een applicatie wel een deel van het bestand kan lezen en het andere deel niet. Welke applicatie in welk OS doet dat nog meer? Ik ken er geen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.