News vom 22.05.2018

TeenSafe: App für Kinderüberwachung stellt Logindaten ins Internet

Ein Artikel von , veröffentlicht am 21.05.2018, bearbeitet am22.05.2018

Mit der iOS-App „TeenSafe“ können Eltern Ihre Kinder per Smartphone überwachen: Ihre Textnachrichten mitlesen, nachverfolgen, wo sie sind, welche Webseiten sie öffnen und vieles mehr. Nun stellte der Dienst mehr als 10.000 Apple-IDs samt Passwörter seiner Kunden versehentlich auf einen ungesicherten Server im Internet.

Nun hat es den Anbieter der iOS-App TeenSafe erwischt: Der britische Sicherheitsforscher Robert Wiggins fand heraus, dass mehrere tausend Kundendatensätze der Firma ungesichert auf einem Amazon-Server lagen. Der Server ist mittlerweile offline.

Pikant: In den Datensätzen waren unter anderem die Apple-ID samt Passwort der überwachten iPhones zu finden. Hätten unbefugte die Datensätze gefunden und abgegriffen, wäre ihnen damit der Zugriff auf die jeweilige private iCloud möglich gewesen. Der Dienst benötigte die Zugangsdaten offenbar, um die Geräte über deren verknüpfte iCloud zu überwachen.

Das Beispiel zeigt: Es ist nicht nur ein höchst zweifelhafter Ansatz, die eigenen Kinder per Software der elterlichen Totalüberwachung zu unterwerfen. Solche Software stellt auch automatisch ein eigenes Sicherheitsrisiko dar, weil sie schlimmstenfalls unbeschränkten Zugriff auf das Gerät der überwachten Person besitzt und sehr viele, sehr sensible Informationen über diese Person sammelt.

Und wo Daten gesammelt und gespeichert werden, da kann auch leicht einmal etwas schiefgehen - TeenSafe ist längst nicht der erste Dienst, dem das passiert. Erst Anfang Mai war zum Beispiel die beliebte (+10 Millionen Downloads) Kontakte-App Drupe dran, die Fotos, Nachrichten und andere Nutzerdaten ungeschützt auf einem Server im Internet herumliegen ließ.

Daher gilt mal wieder: Die sichersten Daten sind keine Daten.

Die Autorin

E-Mail

m.ruhenstroth@mobilsicher.de

PGP-Key

0xAC27FCDCF277F1E4

Fingerprint

E479 C1CD 0FC9 E373 A4B3 F5DB AC27 FCDC F277 F1E4

Miriam Ruhenstroth

begleitet mobilsicher.de seit der Gründung – zuerst als freie Autorin, dann als Redakteurin. Seit Januar 2017 leitet sie das Projekt, das 2020 um den AppChecker erweitert wurde. Davor arbeitete sie viele Jahre als freie Technik- und Wissenschaftsjournalistin.

Weitere Artikel

Ratgeber 

Rückblick: Das Wichtigste im Mai

Unser YouTube-Kanal startet mit frischem Design, neuem Moderator und Tipps zu sicheren Browsern in den Frühling. Außerdem neu: Unser Text zu Baumarkt- und Shopping-Apps und die dringende Warnung vor einer Apotheken-App. Der Mai im Schnelldurchlauf.

Mehr
Ratgeber 

Musical.ly: Unheimliche Parallelwelt im Kinderzimmer

Das soziale Netzwerk musical.ly beflügelt bei Kindern und Jugendlichen den Traum, selbst ein Popstar zu sein. Aber ist die Plattform zum Teilen selbstgedrehter Musikvideos harmlos? Ein Leserinnenhinweis führte uns in eine erschreckende Welt voll offener sexueller Nötigung von Mädchen.

Mehr
YouTube-Video 

Apps gecheckt: Wetter-Apps (Android)

Wetter-Apps sind sehr beliebt. Aber wer steckt hinter diesen kleinen Tools? Wir haben geprüft, was mit den Standortdaten passiert, die Wetter-Apps sammeln. Oft landen sie – zusammen mit weiteren Infos – bei Drittparteien. Aber es gibt auch zwei vertrauenswürdige Apps.

Ansehen
Ratgeber 

Mail-App FairEmail kurz vorgestellt (Android)

FairEmail ist ein datenschutzfreundlicher E-Mail-Client für Android. Die App zur Verwaltung von Mails auf dem Smartphone ist werbefrei und analysiert die Nutzung nicht. Anbieter ist der niederländische Entwickler Marcel Bokhorst.

Mehr