Reacties voor: iSafe Pro onveilig, slaat wachtwoorden zonder encryptie op

De app iSafe Pro, die vandaag gratis te downloaden is als gratis App van de Dag, blijkt niet veilig. Wachtwoorden en andere belangrijke informatie wordt onversleuteld bewaard.
Gonny van der Zwaag | iCulture.nl - · Laatst bijgewerkt:

Reacties: 28 reacties

  1. Kijk, dat bedoel ik dus met al die Apps waar je wachtwoorden in kwijt kan. Veilig, ho maar. Wie zegt mij niet dat al die andere ook zo zijn?!

    Had overigens Apple daar niet op kunnen letten??

  2. Belachelijk dat Apple zo’n app in de appstore toelaat vind ik echt raar…
    Wat de app moet doen doet het niet dus wat doet het in de store?

    Zou overigens graag onderzoek zien naar andere apps, want zoals Marc ook aangeeft: wie zegt dat dit ook niet bij andere apps zo is.

  3. @Sander: Heeft niets te maken met toelating, heeft te maken met geld. Verkoopcijfers zijn in handen van Apple, manipuleerbaar naar gelang er betaald wordt door de ontwikkelaar. Je koopt je plaats dus, net als bij Google om hoog in de zoeklijsten te komen, alleen is dat dan wel transparant.

    Met regelmaat is de app van de week door Apple een rampzalig product met enorm veel slechte recenties. Laats was er ook weer één, voordat hij app van de week werd stond het vol met slechte recenties, op de dag dat het app van de week is zijn deze allemaal weg, geen recentie meer te vinden, ipv 1 ster wat de waardering was nu ineens 5 sterren, ja ja…..l

    MONEY TALKS!

    Ik ga liever het net op voor recenties te lezen dan de gemanipuleerde troep in de app store. Voorgaande geld trouwens ook voor googleplay store.

  4. @civman: Pfff wist niet dat het zo corrupt was :S

  5. @Marc: Apple let alleen op zijn eigenvoorwaarden, niet of een app nou wel of niet goed werkt, zie de vele recenties in de appstore dat een app crashed of fouten heeft. Als hij voldoet aan de eisen van Apple dan gaat ie door, als is het rommel. Immers 30% is voor Apple toch of was het meer? Maakt Apple niets uit als ze maar verdienen, wat de klanten uit hun store kopen is het onder geschoven kindje.

    Wie doet er nu nog een refund req bij Apple voor € 0,89 ?

  6. En ook nog app van de dag in de “app van de dag” app. Jammer.

  7. @Gonny:
    Dit is paniek zaaien om niks, door verkeerde informatie.

    Het is géén wachtwoordenapp, maar een bestandsmanager en player/lezer voor video/foto/muziek en documenten. En daar is die app zeker goed in (kan zeer veel bestandsformaten aan), dus waarom niet downloaden voor die functies?

    Je fout maakt direct dat reacties, zoals hierboven, helemaal de plank misslaan. Ze gaan uit van jouw aanname dat het een wachtwoordenapp is, zoals 1Password of zo. Integendeel, het enige wat deze app als extra heeft bovenop andere file managers, is dat bestanden te beschermen zijn met een wachtwoord. En blijkbaar slaat ‘ie die op als platte tekst in een .plist (en daar kom je echt niet zomaar bij op een standaard iPhone, je gegevens liggen echt niet zomaar op straat hiermee). Dat had anders gekund (en beter). Maar om daarom te zeggen dat je ‘m NIET mag downloaden…? Hooguit kunnen je vrienden bij enkele filmpjes, die je liever niet wilt dat ze die zien of zo… Moeten ze tenminste in het bestandssysteem van de iPhone die .plist weten te openen (dus fysieke toegang is nodig en wat tijd zonder dat jij oplet EN een jailbreak EN een reader die in het bestandssysteem kan, zoals iFile). Dan vraag ik je: is hierom deze paniekzaaierij terecht? Als bestandsmanager is dit een van de betere, dus ik zou daarom juist zeggen: JUIST downloaden nu die gratis is, maar bedenk daarbij wel dat de zogenaamde beveiliging niet zoveel voorstelt. Je hebt er wel een hele goede bestandsmanager en player aan.

    En nee, ik heb geen banden met deze app of de maker ervan. Ik erger me alleen aan verkeerde informatieverspreiding en paniekzaaierij. Dat is niet wat ik verwacht van iPC.

  8. Euh.. De app van de dag heeft niks met Apple te maken maar is ook maar gewoon een app, Apple heeft alleen van doen met het iTunes festival.. Verder koop je geen plek in de ranglijst bij Apple, nog gebeurt dat bij Google, waar een duidelijk onderscheid is tussen gesponsorde links en zoekresultaten gebaseerd op relevantie..

  9. Ik heb het op geen een app die wachtwoorden voor je ‘bewaard’, wie zegt of er niemand zo’n programma kan hacken?, nee ik sla ze liever op in m’n hoofd, daar kan alleen ik maar bij 😉

  10. Wat goed dat jullie hiervoor waarschuwen

  11. Sorry, Gonny, maar dit is je slechtste artikel ooit (is tegelijk een compliment overigens!). Blind een app bashen, die helemaal niet doet wat er in het artikel beschreven wordt.

    Ik ben blij dat ik besloot het zelf te bekijken en ook om de reactie van @buur te lezen, want dat klopt.

    Je kunt 2 wachtwoorden instellen: 1 voor toegang tot je geheime bestanden en 1 die toegang geeft tot een andere kluis met bestanden die jij niet veilig acht (om bv. je vriendin uit je echte en geheime kluis te houden). Meer wordt er niet over wachtwoorden gerept.

    Ik zal het kopiëren, omdat veel mensen hier vast blind op afgaan en niet eens een kijk nemen.

    Omschrijving

    Wenst u een wachtwoord in te stellen om uw albums video’s en bestanden te beschermen?
    Bent u beschaamd wanneer een vriend uw iPhone gebruikt en uw privé bestanden ziet?
    Heeft uw vriendin u ooit gevraagd om uw IPhone te ontgrendelen om uw geheimen te ontdekken?
    Deze App helpt u hierbij.

    Krachtige functies gecombineerd in 1 app:
    1) Foto kluis
    2) Video Kluis
    3) USB Disk
    4) Muziekspeler
    5) Facebook Overdracht
    6) Youtube Overdracht
    7) Bestand Downloader
    8) Beltoon Maker
    9) Bestanden Delen
    10) Krachtige Video Speler
    11) Krachtige Afbeeldingen, Muziek & Video’s Downloader
    12) Video naar muziek Converter
    13) Unzip & Unrar
    14) Tekst Editor
    15) Audio Recorder
    16) Security Browser
    17) Live TV
    18) Cameratoezicht

    Awesome Features:
    1. Wachtwoord en namaak wachtwoord
    Je kan de app ontgrendelen met zowel het echte wachtwoord als het namaak wachtwoord.
    Wachtwoord: Zowel ontgrendelde en vergrendelde bestanden worden getoond
    Namaak wachtwoord: Enkel ontgrendelde bestanden worden getoond
    Vertrouwelijk: Geef uw wachtwoord in, schuif naar beneden en vernieuw om de vertrouwelijke mappen te zien.
    Dus indien uw vriendin u vraagt om iSafe te ontgrendelen, geef uw namaak wachtwoord in.

    /hier een hele lijst met 14 andere features/

    Multi-language: meer dan 20 talen.

    Meer en meer functies zijn onderweg, koop het nu!

  12. Origineel geplaatst door Johan
    Ik heb het op geen een app die wachtwoorden voor je ‘bewaard’, wie zegt of er niemand zo’n programma kan hacken?, nee ik sla ze liever op in m’n hoofd, daar kan alleen ik maar bij

    Met als gevolg dat je noodgedwongen (anders kan je ze niet onthouden) vrijwel zeker zwakke wachtwoorden gebruikt…

  13. Maar was dit een Apple Staff Pick? Of een iCulture dinges?

  14. Aaaaah, Gonny, ik zie het al: je bent waarschijnlijk in een overtrokken en verkapt reclamestuntje van een beveiligingsbedrijfje getrapt, dat naamsbekendheid wil veroveren, nu dat bedrijfje enkele weken bestaat… Helaas hadden zij (en jij) beter uit moeten zoeken wat de primaire functie is van deze app. Nu is het antireclame om vooral niet in zee te gaan met dit bedrijfje, dat een wachtwoordenapp niet eens kan onderscheiden van een bestandsmanager met enige “beveiliging”.

  15. Aan de aluhoedjes: yep, iedereen probeert jullie te pakken! Vooral niks meer doen hoor, enge internet, brrr..

    Aan de critici gericht naar Gonny; de icon is een fckn KLUIS. Wachtwoorden cleartext opslaan is lui, cheap, en slecht.. Zelfs al ben je geen password-app. Ik zou deze app helemaal niks toevertrouwen.

  16. Origineel geplaatst door Johan
    Ik heb het op geen een app die wachtwoorden voor je ‘bewaard’, wie zegt of er niemand zo’n programma kan hacken?, nee ik sla ze liever op in m’n hoofd, daar kan alleen ik maar bij

    Wachtwoorden zijn heel makkelijk te kraken. Computers zijn zo krachtig tegenwoordig dat elk onthoudbaar wachtwoord binnen een dag gekraakt is. Ook durf ik erop in te zetten dat over een jaar 15 het menselijk brein gekraakt kan worden, gedachtelezen via machines is nu al min of meer mogelijk.

    Succes 😉 Hier een voorbeeld van waarom ik LastPass gebruik, dit is mijn gemiddelde wachtwoord:

    Ms^!!jF@pvn&gqmMjsNRyPYX6teTUJ5m258%6ZR6YQK5GVH&dF84Y96#933Km*AY8PFJjdUQ^!M7N!&BjMau4NGx9U8Q@6uZqj%p

  17. Ik quote app van de dag:

    “De veiligste kluis ter wereld vind je in Zwitserland, in Gothard. Niet erg verrassend, dat geef ik toe. Maar het verhaal van de kluis zelf is heel bijzonder: het gaat om een voormalige bunker, gebouwd om een kernoorlog en aardbevingen te weerstaan. Prachtige kringloopgedachte !Wanneer jij je document wil beschermen tegen nieuwsgierige blikken en ongeoorloofde toegang, is “iSafe Pro” voor jou geknipt. Deze app is een echte kluis voor je iPhone, die natuurlijk door een code is beveiligd. O, en natuurlijk kun je nieuwsgierige aanvragers (zoals je vriendje of vriendinnetje) voor de gek houden met de nepcode waarmee alleen vaste content zichtbaar voor hen wordt 😉 Deze app kan je leven redden!”

    Zij presenteren de app als een kluis. Erg logisch ook gezien de naam, waarin het woord SAFE zit. Dit geeft de gebruiker een gevoel van veiligheid. Veiligheid die onterecht blijkt. Het primaire doel van deze app is niet het managen van bestanden, zoals door sommigen hier wordt beschreven. Het primaire doel is zorgen dat niet iedereen die documenten kan lezen. Hierin is de producent van de app niet geslaagd en dat is de reden waarom ik mensen afraadt deze app te gebruiken.

    Wouter van Rooij
    Oprichter Mobile Security Company

  18. Als je App’s met wachtwoorden onveilig vindt of niet vertrouwd gewoon niet de app kopen. Zo simpel is het. Maar tja, wel je belastingaangifte met DigiD doen. Was vanaf vanaf de invoering 2004 (!) onveilig. Ik bedoel maar.

  19. @mobile security company: Het primaire doel ligt anders dan jij doet voorkomen. Wat jij quote, is de tekst van App Van De Dag. Die is wel vaker (lees meestal) overdreven en popiejopie gebracht. Daar kan geen enkele app-maker iets voor verweten worden, dan moet je bij AVVD zijn.
    Als je de originele tekst van Fanship leest bij de app (die hierboven ook al door Bubbly aangehaald is), dan is het heel erg duidelijk wat iSafe eigenlijk is, namelijk bestandsbeheerder spelen (op heel veel manieren), waarop je een pincode kunt zetten om eventuele andere mensen te beletten snel in die bestanden te kijken. Ik ben het met je eens dat zoiets in een .plist zetten, niet geheel handig is, maar het gaat hier enkel om een pincode voor als je je iPhone even uit handen geeft. Dat is ook wat de _originele_ uitleg bij iSafe aangeeft. Het gaat hier niet om een superbeveiligde app, maar dat pretenderen ze ook niet. En daar maak jij zoveel drukte om (je gaat volledig voorbij met je “raad” aan dat het een prima bestandsbeheerder is, dus weldegelijk aan te raden voor zijn primaire functies) en dat durf je nog te ontkennen ook. Met jou zou ik dus geen zaken doen met je verkeerde voorstelling van zaken en inzicht en paniekzaaierij. Je doet ‘t voorkomen alsof iedereen die .plist zomaar kan lezen, als ze heel even je iPhone in handen hebben!
    Maar je hebt je 5 minutes of fame voor de zaak, joh! Mag ik vragen of je Fanship ook ingelicht hebt dat je hun app gebruikt voor eigen doel van naamsbekendheid vergaren? Of heb je hun (zoals je mag verwachten van iemand die beveiliging van apps controleert) eerst netjes gevraagd waarom ze gebruik maken van een .plist en niet versleuteling, VOORdat je ermee aan de haal ging op deze manier? Wat was hun antwoord dan? Hebben zij het recht gekregen van hun app eventueel aan te passen, VOORdat jij hiermee kwam? Of is dit inderdaad gewoon onethisch wat je gedaan hebt…

    Origineel geplaatst door Gonny van der Zwaag
    @Joedoekoe: De term wachtwoordapp was niet zo handig gekozen. Ik heb er digitale kluis van gemaakt. De app is eigenlijk een soort manusje van alles.

    Waarom vermeldde je dat niet? Zoals het nu alsnog staat, lezen mensen nog steeds de (doorgehaalde) wachtwoordenapp i.c.m. de rest van de zin en blijft die onduidelijkheid bestaan en de domme reacties van mensen die niet weten waarover ze het eigenlijk hebben, want de moeite nemen om even de iTunes App Store te openen en daar te lezen, dat doen zij blijkbaar niet. Heel eerlijk gezegd, zou dat ook niet hoeven, als het hier beter beschreven zou worden geweest…

  20. Haha hij staat bij hitlijst op nr 1

  21. Origineel geplaatst door mobile security company
    Zij presenteren de app als een kluis. Erg logisch ook gezien de naam, waarin het woord SAFE zit. Dit geeft de gebruiker een gevoel van veiligheid. Veiligheid die onterecht blijkt. Het primaire doel van deze app is niet het managen van bestanden, zoals door sommigen hier wordt beschreven. Het primaire doel is zorgen dat niet iedereen die documenten kan lezen. Hierin is de producent van de app niet geslaagd en dat is de reden waarom ik mensen afraadt deze app te gebruiken. Wouter van Rooij
    Oprichter Mobile Security Company

    Met iFile kom je ook heel serieus over als bedrijftool.

    Ik quote app van de dag, is een quote van een derde partij die altijd een leuke catchy liner neer plant en hoopt zo dmv zijn verdien model te bereiken. Des te meer installaties des te meer de app ontwikkelaar verdient met zijn clicks.

    Je beroept je op dat dit een vergelijkbare app is zoals 1password, terwijl de maker duidelijk hierin aangeeft dat zijn app je als soort van grap een wannabe kluis kan gebruiken. Hoeveel mensen zijn kwetsbaar op afstand dat dit werkelijk uitgelezen kan worden? Heeft u daar onderzoek naar verricht meneer de app reviewer?

    Dat ipc, klakkeloos de boel overneemt en zelf niet even neust hoe de app in de steel zit vind ik zwaar tegenvallen van ipc want het is een storm in een water. Maar niemand is perfect.

  22. @buur: Normaal ga ik nooit in op vervelende opmerkingen. Maar deze keer wil ik daar toch even een punt maken.

    Jou stukje: de domme reacties van mensen die niet weten waarover ze het eigenlijk hebben

    Nooit geleerd dat er geen DOMME reacties bestaan?!? Als je zo hoog van de toren blaast en zegt dat mensen domme reacties plaatsen, heb je kans dat mensen gaan afhaken. Een vraag is NOOIT dom!! En men kan altijd leren van zijn vraag, dat is mij tenminste altijd bijgeleerd.

    Je hebt misschien een punt dat je iSafe Pro wilt verdedigen en wil laten weten dat men het hier fout heeft. Maar ga niet als een schreeuwlelijkerd rond roepen dat mensen domme reacties achter laten. Je had je punt al gemaakt om te zeggen dat men de informatie op iTunes eens moest gaan lezen, dat was al meer dan voldoende geweest.

    Maar in ieder geval bedankt voor je reactie en ben nu zelf volledig op de hoogte wat het programma wel, en niet kan.

  23. @buur: Hoewel je een punt hebt dat dit artikel niet de schoonheidsprijs voor gedegen journalistiek verdient, wil ik je erop wijzen dat vergissen iets menselijks is. En ja, ook Gonny is ‘slechts’ een mens. Dit stukje is mi een niet representatieve greep uit een gigantische, respectabele berg werk van haar hand (waarvoor dank).

    Verder is het niet erg fraai om input van lezers als ‘dom’ te bestempelen. Zélfs niet als jij vindt dat men zich beter had moeten verdiepen. Ergo: hou waardig aub.

    Punt gemaakt, punt duidelijk. Punt.

  24. @marc: Nou er zijn wel degelijk domme reacties hoor, maak ze zelf wel eens dus ik kan je verzekeren dat die bestaan 😛

  25. @EOTB: Gonny schrijft al jaren hele goede en onderbouwde stukken! Daarom zeg ik ook ergens dat ik zo’n artikel als dit zeker niet verwacht van iPc (waar zij toch nog altijd de drijvende kracht achter is, hoezeer het team ook veranderd is in de 5 jaren dat ik iPc volg). Ik kraak haar dus niet af, ik kraak het artikel af en de “bashing zonder uitzoeken”, zoals (geloof ik) Bubbly het eerder beschreef. Ik spreek Gonny enkel aan op haar journalistieke verantwoordelijkheid in deze. En dat weet en begrijpt zij ook wel.

    Okee, ik zal het woord “domme” terugnemen en de goede lezers zelf hun mening laten bepalen qua de waarde van bepaalde reacties.

  26. Ik ben het er mee eens, ik vind het juist leuk Gonny’s stukken te lezen 😉 En aan de goede intentie achter dit artikel twijfel ik ook niet.

  27. I am the developer of iSafe.
    I will make it encrypted in the further update.

    Thank you very much.

  28. @Joedoekoe: De term wachtwoordapp was niet zo handig gekozen. Ik heb er digitale kluis van gemaakt. De app is eigenlijk een soort manusje van alles.

    Tevens voor de opmerking toegevoegd dat het géén App van de Dag van Apple is (die heeft namelijk alleen een App van de Week) en ook geen app van de dag vanuit iCulture of zo. Er was iemand in de reacties die dacht dat wij deze app op een of andere manier hadden bekroond. Dat is dus niet zo (maar dat begrepen de oplettende lezers al).

Reacties zijn gesloten voor dit artikel.