News vom 05.12.2018

Peinlich: Massage-App gab Nutzerdaten preis

Ein Artikel von , veröffentlicht am 05.12.2018

Die App „Urban – Book Wellness at home“ vermittelt Termine für Wellness- und Massage. Nun ist eine ungesicherte Datenbank des Dienstes im Netz aufgetaucht. Dort fanden sich nicht nur Kundendaten, sondern auch Kommentare, die Behandler über seltsame oder übergriffige Kunden hinterlegten.

Das Startup „Urban“ mit Sitz in UK meint es eigentlich gut: Massage und Wellness einfach vom Smartphone aus buchen – keine schlechte Idee. Verfügbar ist der Dienst bisher nur in London, Manchester, Birmingham und Paris, aber immerhin weist alleine die Android-App schon über 50.000 Downloads auf.

Doch für die Nutzer und Nutzerinnen der App gibt es jetzt eine böse Überraschung: Eine Datenbank des Anbieters stand ohne Passwortschutz im Netz. Jeder konnte ungehindert darauf zugreifen.

Das meldete das Technikblog „TechCrunch“ unter Berufung auf den IT-Experten Oliver Hough. Der Anbieter „Urban“ hat das Problem gegenüber TechCrunch bestätigt.

Kundendaten und Kommentare

In der Datenbank befanden sich laut TechCrunch 309.000 Kundenprofile, mit Namen, Telefonnummern sowie E-Mail- und Post-Adressen. Pikant: Zu den Kundenprofilen fanden sich auch Anmerkungen, mit denen sich Masseure oder Therapeuten untereinander über ihre Kunden austauschten. Darunter etliche, deren Bekanntwerden für den betroffenen Kunden sehr peinlich werden könnte.

So beschwerten sich die Dienstleister in tausenden Kommentaren, weil Kunden Termine ständig absagten, übergriffig wurden oder sexuelle Dienstleistungen verlangten. Bei einigen Kunden fand sich sogar die Bemerkung „gefährlich“ oder „geblockt wegen Polizeiermittlungen“.

Der Fall zeigt mal wieder, wie lasch viele Unternehmen mit dem Thema Sicherheit umgehen und wie schnell sich äußerst heikle Informationen über Nutzer ansammeln – selbst bei einem harmlosen Terminvermittlungsdienst.

Weitere Artikel

Ratgeber 

Kahoot: Diese Daten sendet die Quiz-App

Mit Kahoot können Lehrkräfte für ihre Klassen Quizze und Umfragen anlegen. Die App funktioniert für Schüler*innen ohne Registrierung, ihr Datensendeverhalten bewerten wir hier als gerade noch akzeptabel. Lehrer*innen mit Android-Geräten sollten jedoch genau abwägen.

Mehr
Ratgeber 

Cloud-Verschlüsselung mit Cryptomator kurz vorgestellt

Die meisten Cloud-Anbieter können Ihre gespeicherten Dateien theoretisch einsehen. Die App Cryptomator sichert Ihre Dokumente mit einer Ende-zu-Ende-Verschlüsselung, bevor sie in die Cloud geladen werden. So hat niemand außer Ihnen selbst Zugriff.

Mehr
Checkliste 

Checkliste: 8 Tipps für die Auswahl von Apps (Android)

Welcher QR-Code-Scanner ist geeignet, welcher Foto-App kann ich meine Bilder anvertrauen? Gerade bei Apps mit ähnlicher Funktion kann die Auswahl in schwierig sein. Mit diesen Tipps können Sie schon vor der Installation prüfen, wie seriös und datenschutzfreundlich eine App ist.

Mehr
Ratgeber 

Handy-Hausmittel im Check: Fettabweisende Beschichtung erneuern

Das Handy mit Mittelchen aus dem Internet behandeln, damit Fingerabdrücke nicht haften bleiben? Da gibt es ein Problem.

Mehr