iOS Passwörter App macht DNS Anfragen an URLs aller Passwörter
Hallo,
ich nutze mein pihole und unbound als DNS. Nun habe ich gerade in den Pihole Query Logs alle URLs gesehen, unter dessen Passwörter in der iOS Passwörter Apps gespeichert sind. Ich traute meine Augen gerade nicht. Was wäre dann, wenn Google mein DNS wäre oder mein ISP? Sehen die dann auch alle die URLs?
Angenommen ich habe für die URL meinetestdomain.de den Benutzernamen "Testbenutzer" festgelegt und die DNS auf meinem iPhone zeigt auf mein Pihole, dann sehe ich in den Pihole Query Logs die vollständige URL meinetestdomain.de vom iPhone Client, einfach nur, sobald die Passwörter App auf dem iPhone geöffnet wird. Ich habe dabei NICHT meinetestdomain.de in Safari aufgerufen!
Das bedeutet, dass URLs die in der Passwörter App gespeichert sind jedes mal angefragt werden, sobald man die App einfach nur öffnet?
Ich finde das verstößt extrem gegen den Datenschutz, denn das bedeutet, dass ein Angreifer in einem WLAN Hotspot auslesen kann, bei welchen Anbietern man registriert ist, sobald man bloß die Passwörter App öffnet ohne dass man die Webseite wirklich über Safari besucht hat!
Aktuelle Version iOS 18.7.2