News vom 07.12.2017

Tastatur-App stellt Daten von 31 Millionen Nutzern ins Internet

Ein Artikel von , veröffentlicht am 07.12.2017

Diesmal erwischte es die Nutzer von ai.type, einer beliebten App für Android und iOS. Der Anbieter hatte eine Datenbank mit Nutzerdaten nicht gesichert – jeder konnte darauf zugreifen. Sie enthielt unter anderem Namen, Mail-Adressen und Telefonnummern.

Die ungesicherte Datenbank hatten Forscher der Kölner Sicherheitsfirma McKeeper am Dienstag entdeckt und gemeldet. Sie enthielt Datensätze von 31.293.959 Nutzern und Nutzerinnen, die sich die Tastatur-App ai.type installiert hatten.

Die App lässt sich bei der Installation weitreichende Zugriffsrechte einräumen, und greift damit offenbar auch reichlich Daten ab. In der Datenbank fanden die Forscher unter anderem Namen, Informationen aus Social-Media-Profilen, Kontaktdaten aus Adressbüchern, IMSI-, IMEI- und Telefonnummern, Standorte, E-Mail-Adressen und vieles mehr.

Schon diese Tatsache allein ist Grund genug, die App - falls Sie sie nutzen - schleunigst zu deinstallieren. Dass die Betreiber ihre gesammelten Daten dann auch noch ungesichert im Internet liegen ließen, so dass potentiell jeder darauf zugreifen konnte, ist lediglich das Sahnehäubchen.

Nur keine Daten sind sichere Daten

Der Fall zeigt mal wieder: Alle Daten, selbst wenn sie mit guten Absichten gesammelt werden, können in falsche Hände geraten. Dazu braucht es oft keinen aufwändigen Angriff - reine Nachlässigkeit genügt. In der Vergangenheit gab es immer wieder Fälle, in denen solche ungesicherten "MongoDB-Datenbanken" im Internet auftauchten.

Schon alleine deshalb ist es immer eine gute Entscheidung, Dienste zu nutzen, die möglichst wenige Daten erfassen und auf irgendwelchen Servern speichern. Welche Daten eine App abreift, sieht man ihr leider nicht immer von Außen an. Ein Hinweis geben die eingeforderten Berechtigungen. Gewissheit bringt nur ein Test.

In unserem Beitrag vorinstallierte Apps ersetzen schlagen wir für die wichtigsten Funktionen Apps vor, die Sie mit Sicherheit nicht ausspionieren. Auch eine Tastatur-App ist dabei.

Die Autorin

E-Mail

m.ruhenstroth@mobilsicher.de

PGP-Key

0x2F021121044527DC

Fingerprint

BC80 45E0 3110 EA00 A880 0827 2F02 1121 0445 27DC

Miriam Ruhenstroth

begleitet mobilsicher.de seit der Gründung – zuerst als freie Autorin, dann als Redakteurin. Seit Januar 2017 leitet sie das Projekt, das 2020 um den AppChecker erweitert wurde. Davor arbeitete sie viele Jahre als freie Technik- und Wissenschaftsjournalistin.

Weitere Artikel

Ratgeber 

F-Droid: Das kann der alternative App-Store

Er setzt auf Transparenz und Datenschutz, Ehrenamtliche wählen Apps nach strengen Kriterien aus: F-Droid verfolgt einen anderen Ansatz als der Google Play-Store. Die App-Auswahl ist kleiner, dafür sind Nutzer*innen vor Tracking sicher.

Mehr
Ratgeber 

Kill Switch: die Aktivierungssperre von Android

Die Aktivierungssperre soll Handys und Tablets für Diebe unbrauchbar machen. Allerdings ist sie nicht auf allen Android-Geräten aktiviert, vor allem nicht auf älteren. Zudem findet sich im Internet reichlich Software, mit der man den Schutz angeblich aushebeln kann.

Mehr
YouTube-Video 

Cryptomator-App: Dropbox und Co. selbst verschlüsseln – so geht’s!

Falls Sie Google Drive oder die Dropbox schon lange nutzen und sich nicht trennen mögen, können Sie diese Clouds selbst sicher verschlüsseln: mit der App Cryptomator. Video zeigen wir, wie das geht.

Ansehen
YouTube-Video 

E-Mails auf dem Handy: E-Mail-Dienste

Wer beim Thema E-Mails wirklich auf Datenschutz setzen möchte, braucht nicht nur einen sicheren E-Mail-Client. Genauso wichtig ist der E-Mail-Dienst, von dem Sie Ihre E-Mail-Adresse bekommen. Welche Dienste wir empfehlen und was diese außer Datenschutz noch so können, erfahren Sie im Video.

Ansehen