Die Top 10.000 Android-Apps getestet – mit bedenklichen Ergebnissen

Tobias Gillen

AISEC

Forscher des Teams für Angewandte und Integrierte Sicherheit (AISEC) des Fraunhofer Instituts haben die beliebtesten 10.000 Android-Apps getestet. Dazu wurde ein von den Forschern entwickeltes Programm, App-Ray, verwendet, dass darauf ausgelegt ist, „eine vollautomatische Analyse und Einschätzung der Sicherheit von Android-Apps nach vorher festgelegten Kriterien“ durchzuführen.

Die Ergebnisse lassen leider – man hätte es erwarten können – nichts Gutes erahnen. So versenden 69 Prozent der Apps Daten unverschlüsselt über die Server, 39 Prozent lesen den Gerätestatus aus und fast alle, über 9.000 Programme, bauen eine Internetverbindung aus. Das wäre eigentlich nicht problematisch, wenn sie damit nicht Schindluder treiben würden.

Daten gehen ungefragt an Server weltweit

Denn: Fast die Hälfte der gestesten Programme erfassen die Lokalisierungsdaten der Nutzer, ein Viertel gibt vor, sichere Verbindungen anzubieten, schaltet aber explizit die Überprüfung des Sicherheitszertifikats ab und immerhin knapp 5 Prozent versenden eindeutige Daten des Gerätes, etwa die IMEI-Nummer.

UPDATE Newsletter BASIC thinking

Du willst nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 12.000 Vordenker bekommen jeden Tag die wichtigsten News direkt in die Inbox und sichern sich ihren Vorsprung.

Nur für kurze Zeit: Anmelden und mit etwas Glück 50€ Amazon-Guthaben gewinnen!

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung. Beim Gewinnspiel gelten die AGB.

Zudem wurden Nutzerdaten ungefragt und ohne Zustimmung an 4.358 Server auf der ganzen Welt, von Amerika über Asien bis Ozeanien, gesendet. Die Top-Entwickler für Android-Erweiterungen zeigen sich also im Test nicht von ihrer besten Seite. Bedenklich ist, dass das nichtmal überraschend ist.

Bild: Screenshot

Du möchtest nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 12.000 smarte Leser bekommen jeden Tag UPDATE, unser Tech-Briefing mit den wichtigsten News des Tages – und sichern sich damit ihren Vorsprung. Hier kannst du dich kostenlos anmelden.

STELLENANZEIGEN
Openstack Engineer (m/f/d)
CompuGroup Medical SE & Co. KGaA in Koblenz
Content Creator (m/w/d)
Leave PCOS GmbH in Erbach
Social Media Manager (m/w/d)
SIENA Living GmbH & Co . KG in Münster
PR Trainee / Volontariat Social Media und Med...
TÜV-Verband e.V. in Berlin
Digital Marketing Manager (Paid Media) (m/f/d)
Frankfurt School of Finance & Man... in Frankfurt am...
Content Creator (m/w/d)
DKMS Donor Center gGmbH in Köln
Internship in Technical Documentation –...
Stryker GmbH & Co.KG in Freiburg im Breisgau
Praktikum Personal – Employer Branding ...
Lidl Stiftung & Co. KG in Neckarsulm
THEMEN:
Teile diesen Artikel
Folgen:
Tobias Gillen ist Geschäftsführer der BASIC thinking GmbH und damit verantwortlich für BASIC thinking und BASIC thinking International. Seit 2017 leitet er zudem die Medienmarke FINANZENTDECKER.de.