News vom 07.12.2017

Tastatur-App stellt Daten von 31 Millionen Nutzern ins Internet

Ein Artikel von , veröffentlicht am 07.12.2017

Diesmal erwischte es die Nutzer von ai.type, einer beliebten App für Android und iOS. Der Anbieter hatte eine Datenbank mit Nutzerdaten nicht gesichert – jeder konnte darauf zugreifen. Sie enthielt unter anderem Namen, Mail-Adressen und Telefonnummern.

Die ungesicherte Datenbank hatten Forscher der Kölner Sicherheitsfirma McKeeper am Dienstag entdeckt und gemeldet. Sie enthielt Datensätze von 31.293.959 Nutzern und Nutzerinnen, die sich die Tastatur-App ai.type installiert hatten.

Die App lässt sich bei der Installation weitreichende Zugriffsrechte einräumen, und greift damit offenbar auch reichlich Daten ab. In der Datenbank fanden die Forscher unter anderem Namen, Informationen aus Social-Media-Profilen, Kontaktdaten aus Adressbüchern, IMSI-, IMEI- und Telefonnummern, Standorte, E-Mail-Adressen und vieles mehr.

Schon diese Tatsache allein ist Grund genug, die App - falls Sie sie nutzen - schleunigst zu deinstallieren. Dass die Betreiber ihre gesammelten Daten dann auch noch ungesichert im Internet liegen ließen, so dass potentiell jeder darauf zugreifen konnte, ist lediglich das Sahnehäubchen.

Nur keine Daten sind sichere Daten

Der Fall zeigt mal wieder: Alle Daten, selbst wenn sie mit guten Absichten gesammelt werden, können in falsche Hände geraten. Dazu braucht es oft keinen aufwändigen Angriff - reine Nachlässigkeit genügt. In der Vergangenheit gab es immer wieder Fälle, in denen solche ungesicherten "MongoDB-Datenbanken" im Internet auftauchten.

Schon alleine deshalb ist es immer eine gute Entscheidung, Dienste zu nutzen, die möglichst wenige Daten erfassen und auf irgendwelchen Servern speichern. Welche Daten eine App abreift, sieht man ihr leider nicht immer von Außen an. Ein Hinweis geben die eingeforderten Berechtigungen. Gewissheit bringt nur ein Test.

In unserem Beitrag vorinstallierte Apps ersetzen schlagen wir für die wichtigsten Funktionen Apps vor, die Sie mit Sicherheit nicht ausspionieren. Auch eine Tastatur-App ist dabei.

Die Autorin

E-Mail

m.ruhenstroth@mobilsicher.de

PGP-Key

0xAC27FCDCF277F1E4

Fingerprint

E479 C1CD 0FC9 E373 A4B3 F5DB AC27 FCDC F277 F1E4

Miriam Ruhenstroth

Projektleiterin. Miriam Ruhenstroth hat mobilsicher.de seit Beginn des Projektes begleitet – zuerst als freie Autorin, später als Redakteurin. Seit Januar 2017 leitet sie das Projekt. Davor arbeitete sie viele Jahre als freie Technik- und Wissenschaftsjournalistin.

Weitere Artikel

Schadprogramme 

Sicherheitslücke Stagefright

Mit Stagefright sind einige gravierende Sicherheitslücken im Android-Betriebssystem gemeint, die Ende Juni 2015 bekannt wurden. Theoretisch sind durch diese Lücken verschiedene Angriffe möglich. Für neuere Geräte sind Sicherheitsupdates angekündigt.

Mehr
App-Test 

App-Test: 2048 Number Puzzle Game

Das Knobelspiel „2048 Number Puzzle game“ ist eine kostenlose App für den kleinen Zeitvertreib zwischendurch. Doch kostenlos heißt nicht gleich umsonst: Die beliebte App blendet Werbung ein und übermittelt sensible Informationen. Welche, zeigen wir im Test.

Mehr
Browser und Suchmaschinen 

Ratgeber: So surfen Sie anonym mit Tor (Android)

Wer im Internet surft, hinterlässt Spuren. Das Anonymisierungsnetzwerk Tor kann helfen, diese zu verschleiern. Wie Sie den Tor-Browser auf Ihrem Android-Gerät installieren und nutzen können, erklären wir hier Schritt für Schritt.

Mehr
Standort 

„Wo ist“: Verlorene iPhones auch offline finden

Wenn Sie Ihr iPhone verloren haben, können Sie es in der Regel über die integrierte Ortungsfunktion lokalisieren. Mit dem Update auf iOS 13 funktioniert das jetzt auch, wenn das Gerät keinen Zugang ins Internet hat. Wir erklären, wie die clevere neuartige Methode funktioniert.

Mehr