Apps klauen private Daten

Android-Smartphones unsicher

Dr. Andreas Schaffry ist freiberuflicher IT-Fachjournalist und von 2006 bis 2015 für die CIO.de-Redaktion tätig. Die inhaltlichen Schwerpunkte seiner Berichterstattung liegen in den Bereichen ERP, Business Intelligence, CRM und SCM mit Schwerpunkt auf SAP und in der Darstellung aktueller IT-Trends wie SaaS, Cloud Computing oder Enterprise Mobility. Er schreibt insbesondere über die vielfältigen Wechselwirkungen zwischen IT und Business und die damit verbundenen Transformationsprozesse in Unternehmen.

In 68 Fällen wäre jederzeit ein potentieller Missbrauch der privaten Daten möglich. Ein weiteres Problem ist, dass die so zusammengetragenen Informationen mit Daten aus remote betriebenen Ad-Servern von Werbefirmen kombiniert werden.

Smartphone-Besitzern fehlt Kontrolle

Den Forschern zufolge gibt es zwar in vielen Fällen gute Gründe dafür, sensible Nutzerdaten zu erfassen. Doch dann muss jederzeit sichergestellt sein, dass diese auch richtig verwendet werden. Genau dies sei der Knackpunkt, denn: Smartphone-Betriebssysteme bieten den Usern weder die erforderliche Transparenz, welche privaten Daten sie sammeln, noch eine wirksame Möglichkeit, deren weitere Verwendung zu kontrollieren.

So wissen zum Beispiel Smartphone-Besitzer gar nicht, ob eine App ihre Standortinformationen an Werbefirmen weitergibt, an den App-Entwickler oder an irgendeine andere Instanz. Ebenso fehlen ihnen die Mittel, um zu überprüfen ob ihre persönlichen Daten manipuliert wurden.

Analysen mit speziellem Tool

Für die nicht repräsentative Untersuchung haben die Wissenschaftler die 30 beliebtesten Android-Apps aus zwölf Kategorien auf deren Umgang mit personenbezogenen und privaten Daten untersucht. Darunter waren BBC News Live Stream, Bump, Das Örtliche Telefonbuch, Evernote, Myspace und Solitaire. Die Auswahl erfolgte nach dem Zufallsprinzip.

Für die Analyse entwickelten und nutzten die Forscher ein spezielles Tool namens Taintdroid. Damit lässt sich praktisch in Echtzeit nachvollziehen, welche Informationen Apps sammeln und weitergeben.

Zur Startseite