• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Das neue Jahr beginnt wie das alte - natürlich mit einem neuen Fotowettbewerb! Auch im Monat Januar freuen wir uns auf Eure Einsendungen. Wie es weitergeht, wisst Ihr ja - Hier geht es lang --> Klick

Frage zu 1Password

Wuchtbrumme

Golden Noble
Registriert
03.05.10
Beiträge
22.135
na, mal langsam. Sooo schlimm ist das nicht - und ein wenig mehr Info schadet sicherlich auch nicht.

Hier ist die "Schwachstelle", um die es geht. Um es kurz zu machen: Aufgrund von Bestimmungen im AppStore (dieser Hinweis fehlt selbst im heise-Artikel) ist die 1Password-App mittlerweile mehrstufig aufgebaut. Der Tresor selbst ist nicht erfolgreich angegriffen worden! Konzeptuell erfolgt die Passwort-Eingabe in Formularen in Safari usw. über eine Helfer-App und man hat beweisen können, dass sich bösartige Apps als diese Apps ausgeben und dann von der Tresor-App Daten abgreifen kann. Das ist aber wahr, gebe ich gerne zu.

Das Sicherheitskonzept älterer 1Password-Applikationen war noch etwas anders.

Zusammengefasst: Jede App aus dem AppStore wird diese konzeptuelle Schwäche aufweisen müssen - oder auf Komfort verzichten - oder enger mit anderen Herstellern zusammenarbeiten, um ein umspannendes Framework zu benutzen, das auch in den AppStore dürfte.
 
Zuletzt bearbeitet: