2 Min Lesezeit

Shazam für Mac hört auch nach dem Ausschalten weiter zu

Bitdefender

Dezember 04, 2017

Promo Ein Produkt zum Schutz aller Geräte - ohne Performance-Einbußen.
30 Tage kostenfrei testen
Shazam für Mac hört auch nach dem Ausschalten weiter zu

 

Die Meisten werden Shazam, falls sie es überhaupt nutzen, wohl auf ihrem Smartphone installiert haben, damit sie in der Kneipe oder auf einer Party ein Lied identifizieren können. Auf dem Mac oder dem PC läuft Shazam aber auch.

 

Laut Mac-Sicherheitsexperten Patrick Wardle zeigt die Mac-Version von Shazam jedoch ein seltsames und leicht besorgniserregendes Verhalten.

 

Einige erinnern sich vielleicht, dass Wardle es war, der herausfand, dass es Mac-Malware gibt, die heimlich Bild und Ton mitschneiden kann, während man seine Webcam nutzt. Schließlich wird man nicht stutzig, dass das Webcam-Licht leuchtet, wenn man sie selbst eingeschaltet hat, weil man z. B. einen Videotelefonat über Skype führt.

 

Aber das waren Webcams. Und eine Webcam unterscheidet sich in einem Detail gewaltig von einem Mikrofon, das Shazam ja nutzt. Bei Mikrofonen wird nirgends optisch angezeigt, dass sie eingeschaltet sind. Und wenn man nicht heimlich abgehört werden möchte, hat man hier ein Problem.

 

Jetzt hat Wardle bestätigt, dass Shazam auf Macs das Mikrofon eingeschaltet lässt, auch nachdem der Nutzer es ausschaltet. Ein Nutzer von Wardles kostenlosem Programm OverSight, das beobachtet, ob Prozesse auf die Webcam oder das interne Mikrofon zugreifen, deckte das seltsame Verhalten auf:

 

"Dank OverSight habe ich gemerkt, warum mein Mikro mich ständig belauscht. Nur damit Sie es wissen: Das Shazam-Widget hält das Mikrofon auch dann noch aktiv, wenn Sie es eigenhändig in der App auf OFF stellen. Gruselig."

 

In der Tat, denn OverSight zeigt nicht an, dass der Zugriff auf das eingebaute Mikrofon beendet wurde, wenn das Shazam-Mikrofon ausgeschaltet wird.

 

Wardles Untersuchungen haben ergeben, dass Shazam "ständig aufnimmt, auch wenn der Benutzer es ausgeschaltet hat".

 

Die gute Nachricht ist, dass er keine Anzeichen gefunden hat, dass die aufgenommen Daten verarbeitet, gespeichert oder an einen externen Server gesendet würden.

 

Shazam selbst hat die Ergebnisse bestätigt und angekündigt, sich in einer zukünftigen Version des Programms um das Problem zu kümmern:

"Die iOS- und Mac-Apps verwenden dasselbe SDK, weshalb es zur fortdauernden Aufnahme auf Macs kommt. Auf iOS nutzen wir diese fortdauernde Aufnahme für die Leistung; so können wir Benutzern schneller Ergebnisse liefern. Wie Sie richtig gesehen haben, zieht das SDK auf Macs weiterhin Audiodaten, verarbeitet sie aber nicht, wenn der Schalter auf OFF steht. Wir planen, uns in einem zukünftigen Update, darum zu kümmern."

 

Kurz gesagt: Wenn Shazam das Mikrofon nicht anließe, würde es länger dauern, die App zu starten und die nötigen Audiodaten zu puffern, um Lieder zu erkennen. Benutzer wären bestimmt nicht begeistert von geringerer Leistung – doch wie hoch ist der Preis für dieses Mehr an Leistung?

 

Laut The Register besteht ein erstzunehmendes Sicherheitsrisiko in der Form, dass Malware sich bei der Nutzung von Shazam ebenso aufschalten könnte wie oben bei der Webcam-Nutzung beschrieben

 

"Malware könnte sich leicht in die App einschleusen und die Aufnahmen "klonen" oder "stehlen", ohne eigene Aufnahmen machen zu müssen (und so Aufnahmemeldungen auszulösen)."

 

Shazam mag Recht haben damit, dass das Risiko der Leistungseinbußen größer ist als das der Privatsphärenverletzung durch Malware, die sich auf Shazam aufschaltet, aber ein ungutes Gefühl bleibt doch irgendwie.

 

Ich finde, dass wenn eine App einem die Möglichkeit gibt, den Zugriff auf das Mikrofon zu beenden, sollte sie auch genau das tun – und nicht trotzdem noch weiter mithören.

rn

tags


Autor


Bitdefender

The meaning of Bitdefender’s mascot, the Dacian Draco, a symbol that depicts a mythical animal with a wolf’s head and a dragon’s body, is “to watch” and to “guard with a sharp eye.”

Alle Beiträge sehen

Das könnte Sie auch interessieren

Bookmarks


loader