Dieses Projekt wurde am 31.12.2024 beendet. Der Beitrag ist auf dem Stand des letzten Update-Datums und wird nicht mehr aktualisiert oder überprüft.
News vom 21.03.2017

Indien: Laxer Datenschutz – unsichere Apps?

Ein Artikel von Miriam Ruhenstroth, veröffentlicht am 21.03.2017

Die indische Version der McDonalds-App gibt offenbar persönliche Daten von Nutzern preis. Der Fund sei symptomatisch für Apps in Indien, so die Entdecker des Lecks. Verantwortlich machen sie die schwachen Datenschutzgesetze des Landes.

„Bei indischen Unternehmen sind wir schon positiv überrascht, wenn wir keine Lecks bei persönlichen Daten oder Bezahldaten finden“, berichten die Mitarbeiter der US-amerikanischen Firma Checksum Labs Inc./ Fallible, die Sicherheits-Software und Dienstleistungen anbietet.

Die Firma hatte das Problem in der McDonalds-App entdeckt und am 17. Februar veröffentlicht. Durch eine ungeschützte öffentliche Schnittstelle lassen sich dabei sehr einfach Informationen von Nutzern abfragen, zum Beispiel Name, Adresse, Telefonnummer und E-Mail-Adresse. Betroffen sind 2,2 Millionen Nutzer.

Der Anbieter der App McDonalds India war bereits im Februar informiert worden, hatte das Problem aber nicht behoben. Erst nach der Veröffentlichung von Fallible reagierte McDonalds India mit einem Update und forderte seine Nutzer auf, die App zu aktualisieren.

Nach Angaben von Fallible wird das Problem damit aber nicht vollständig behoben.

Wie die Fachleute von Fallible in ihrem Beitrag auf der Plattform „Hackernoon“ berichten, ist die Entdeckung kein Einzelfall. Mehr als fünfzig Datenlecks hat die Firma in der Vergangenheit bei indischen Anbietern entdeckt.

Als Grund macht das Unternehmen die Politik aus: „Weil es in Indien keinen starken Datenschutz und keine Gesetze zum Schutz der Privatsphäre gibt, so wie in der EU, den USA oder Singapur, ignorieren die Unternehmen den Schutz der Kundendaten einfach“, schreibt Fallible.

Ganz unabhängig von den politischen Rahmenbedingungen gilt allerdings: Alles, was auf Servern im Internet landet, kann auch gehackt werden. Die zahllosen Fälle der vergangenen Jahre zeigen, dass selbst große Firmen oder Sicherheitsspezialisten davor nicht gefeit sind.

Schützen können Sie sich davor am besten, indem Sie sich Dienste und Anwendungen aussuchen, die solche Nutzerdaten gar nicht erst speichern. Und wenn es denn doch mal sein muss: Wählen Sie ein starkes Passwort.

Weitere Artikel

Ratgeber 

Kahoot: Diese Daten sendet die Quiz-App

Mit Kahoot können Lehrkräfte für ihre Klassen Quizze und Umfragen anlegen. Die App funktioniert für Schüler*innen ohne Registrierung, ihr Datensendeverhalten bewerten wir hier als gerade noch akzeptabel. Lehrer*innen mit Android-Geräten sollten jedoch genau abwägen.

Mehr
Hintergrund 

Greenwashing-Check: Recycling-Kobalt in Handys

Apple präsentiert sich gerne als grüner Handybauer. Wir schauen uns die Details in einer Serie an: diesmal recycelte Rohstoffe.

Mehr
YouTube-Video 

Recycling-Loser Deutschland

In Deutschland wird jedes zweite Elektrogerät nicht recycelt. Um das zu verbessern, muss mehr E-Schrott gesammelt werden. Die Regierung will das Gesetz zwar überarbeiten, aber es bleibt ein beinahe zahnloser Tiger.

Ansehen
Ratgeber 

5G: Warum das schnellste Netz auch das umweltfreundlichste ist

Unsere modernen, schnellen Netze sind viel sparsamer als der alte 3G-Standard (UMTS). Das nennen wir mal sinnvolle Innovation: mehr Speed und gleichzeitig weniger Strom!

Mehr