Wir benutzen Cookies, um die Nutzerfreundlichkeit der Website zu verbessern. Durch deinen Besuch stimmst du der Datenschutzerklärung zu.
Alles klar!
BASIC thinking Logo Dark Mode BASIC thinking Logo Dark Mode
  • TECH
    • Apple
    • Android
    • ChatGPT
    • Künstliche Intelligenz
    • Meta
    • Microsoft
    • Quantencomputer
    • Smart Home
    • Software
  • GREEN
    • Elektromobilität
    • Energiewende
    • Erneuerbare Energie
    • Forschung
    • Klima
    • Solarenergie
    • Wasserstoff
    • Windkraft
  • SOCIAL
    • Facebook
    • Instagram
    • TikTok
    • WhatsApp
    • X (Twitter)
  • MONEY
    • Aktien
    • Arbeit
    • Die Höhle der Löwen
    • Finanzen
    • Start-ups
    • Unternehmen
    • Marketing
    • Verbraucherschutz
Newsletter
Font ResizerAa
BASIC thinkingBASIC thinking
Suche
  • TECH
  • GREEN
  • SOCIAL
  • MONEY
  • ENTERTAIN
  • NEWSLETTER
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
Olympische Ringe im Dunkeln

Olympische Spiele: Chinesische Begleitapp versendet ungesichert Daten

Ehemalige BASIC thinking Autoren
Aktualisiert: 16. Februar 2023
von Ehemalige BASIC thinking Autoren
Teilen

Der Schutz unserer persönlichen Daten wird mit jedem voranschreitenden Jahr immer wichtiger. Hörten wir vor einem Jahrzehnt noch eher selten von Cyberangriffen, so leben wir inzwischen in einem Zeitalter, in dem fast täglich unbefugt Datensätze von A nach B wandern. Erst diese Woche wurden über 500.000 Datensätze des Roten Kreuz erbeutet [1], da es sich um besonders sensible Daten handelt, ist das Leck eine Katastrophe.

Neben den obligatorischen Informationen, die jeden Tag über uns erfragt werden, geben wir auch gerne Daten über unsere mobilen Endgeräte preis. Meist wissen wir dabei nicht einmal, was alles über uns gesammelt wird oder wo es gar hingeschickt wird, Labels zur Privatsphäre, wie jene von Apple, vermitteln uns dabei zusätzlich eine falsche Sicherheit [2].

Dass es bei der Kommunikation zwischen der App auf dem Endgerät und dem Server des Betreibers zu schwerwiegenden Sicherheitslücken kommen kann, beweist jüngst ein Beispiel aus China. Denn Besucher der Olympischen Spiele in Peking müssen sich eine vom Pekinger Komitee designte App herunterladen und diese während der Spiele auf ihren Geräten belassen. Das Problem: Die App sammelt und sendet so einige Daten.

Schloss an der Tür
Das Ziel der Datenübertragung wird bei der chinesischen Begleitapp nicht geprüft

Das ist an sich nichts Besonderes, im Kontext der chinesischen App kommt es aber zu einem fatalen Fehler in der Validierung von SSL-Zertifikaten. Diese Zertifikate werden normalerweise zwischen Server und Endgerät ausgetauscht, der Server weist sich so gegenüber der App aus. Auf diesem Weg kann ein Versand von Daten an den falschen Empfänger nahezu ausgeschlossen werden.

Problematisch wird es, wenn man wie im Beispiel der MY2022-App überhaupt nicht prüft, wohin die Daten gesendet werden, dann können sich nämlich einfach Dritte in die Kommunikation einschalten und Daten problemlos mitlesen. Forscher:innen fanden diese Lücke in der Version 2.0.0 für iOS und 2.0.1 für Android. Damit dürfte der Entwickler sogar gegen lokale Gesetze verstoßen, das chinesische Gegenstück zur DSGVO lässt einen so nachlässigen Umgang mit Daten eigentlich nicht zu.

Somit können teils sensible Informationen, die innerhalb der App gesammelt werden, abgeleitet und weiterverkauft werden. Neben dem Gesundheitsstatus des Besuchers sind das etwa Reiseinformationen oder Gerätedaten. Eine Absicht, um der chinesischen Regierung das Datensammeln zu erleichtern, kann eigentlich ausgeschlossen werden. Schließlich steht bereits in der Datenschutzerklärung, dass Informationen auch gerne mal an den Staat weitergegeben werden.

Via Gizmodo


[1] https://www.tagesschau.de/ausland/europa/hackerangriff-rotes-kreuz-101.html

[2] https://netzpolitik.org/2022/apple-datenschutzlabels-grossteil-angeblich-trackingfreier-ios-apps-sammelt-heimlich-daten/

Kleines Kraftwerk

Anzeige

STELLENANZEIGEN
BASIC thinking Freiberuflicher Redakteur (m/w/d)
BASIC thinking GmbH in Home Office
Content-Manager (m/w/d)
Novoferm Vertriebs GmbH in Isselburg-Werth
Online Marketing Manager (d/m/w)
Brandenburg Media GmbH & Co. KG in Potsdam
SEA-Manager (w/m/d) – befristet
KOS GmbH & Co. KG in Schönefeld
Influencer & Paid Social Media Marketing ...
ARTDECO cosmetic GmbH in Karlsfeld
Werkstudent | Online Marketing | Mid & Up...
Otto GmbH & Co. KGaA in Hamburg

Du willst solche Themen nicht verpassen? Mit dem BASIC thinking UPDATE, deinem täglichen Tech-Briefing, starten über 10.000 Leser jeden Morgen bestens informiert in den Tag. Jetzt kostenlos anmelden:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

THEMEN:AppsBTChina
Teile diesen Artikel
Facebook Flipboard Whatsapp Whatsapp LinkedIn Threads Bluesky Email
vonEhemalige BASIC thinking Autoren
Dieses Posting wurde von einem Blogger geschrieben, der nicht mehr für BASIC thinking aktiv ist.
Kleines Kraftwerk

Anzeige

EMPFEHLUNG
American Express Kreditkarte
Jetzt profitieren: Exklusive Vorteile mit der American Express Kreditkarte sichern
Anzeige MONEY
PŸUR
Internet, das nie teuer wird – für nur 19 Euro pro Monat
Anzeige TECH
American Express Business Platinum Card
500 Euro Startguthaben sichern: Mit der American Express Business Platinum Card
Anzeige MONEY
American Express® Business Gold Card
SBS American Express Business Gold Card: Jetzt 250 Euro Startguthaben sichern
Anzeige MONEY
UPDATE – DEIN TECH-BRIEFING

Jeden Tag bekommen 10.000+ Abonnenten von uns die wichtigsten Tech-News direkt in die Inbox. Abonniere jetzt dein kostenloses Tech-Briefing:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

LESEEMPFEHLUNGEN

WhatsApp-Alternative Threema Messenger App
SOCIALTECH

Threema: Alles, was du über die WhatsApp-Alternative wissen musst

Sebastian Walker
MONEYTECH

Sebastian Walker: Ein Blick auf das Smartphone des Omnora-Chefs

Fabio Griemens
MONEYTECH

Fabio Griemens: Ein Blick auf das Smartphone des Chefs von Helio Connect

WhatsApp iPad App einrichten
SOCIAL

WhatsApp auf dem iPad jetzt als offizielle App verfügbar

Schwachstellen VW-App Volkswagen Sicherheitslücke
TECH

Autokäufer entdeckt versehentlich Schwachstellen in VW-App

Matthias Mauch
MONEYTECH

Matthias Mauch: Ein Blick auf das Smartphone des TERN-Chefs

Mehr anzeigen
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
  • Über uns
  • Mediadaten
  • Impressum
  • Datenschutz
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?