Wir benutzen Cookies, um die Nutzerfreundlichkeit der Website zu verbessern. Durch deinen Besuch stimmst du dem Datenschutz zu.
Alles klar!
BASIC thinking Logo Dark Mode BASIC thinking Logo Dark Mode
  • TECH
    • Apple
    • Android
    • ChatGPT
    • Künstliche Intelligenz
    • Meta
    • Microsoft
    • Quantencomputer
    • Smart Home
    • Software
  • GREEN
    • Elektromobilität
    • Energiewende
    • Erneuerbare Energie
    • Forschung
    • Klima
    • Solarenergie
    • Wasserstoff
    • Windkraft
  • SOCIAL
    • Facebook
    • Instagram
    • TikTok
    • WhatsApp
    • X (Twitter)
  • MONEY
    • Aktien
    • Arbeit
    • Die Höhle der Löwen
    • Finanzen
    • Start-ups
    • Unternehmen
    • Marketing
    • Verbraucherschutz
Newsletter
Font ResizerAa
BASIC thinkingBASIC thinking
Suche
  • TECH
  • GREEN
  • SOCIAL
  • MONEY
  • ENTERTAIN
  • NEWSLETTER
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
Olympische Ringe im Dunkeln

Olympische Spiele: Chinesische Begleitapp versendet ungesichert Daten

Ehemalige BASIC thinking Autoren
Aktualisiert: 16. Februar 2023
von Ehemalige BASIC thinking Autoren
Teilen

Der Schutz unserer persönlichen Daten wird mit jedem voranschreitenden Jahr immer wichtiger. Hörten wir vor einem Jahrzehnt noch eher selten von Cyberangriffen, so leben wir inzwischen in einem Zeitalter, in dem fast täglich unbefugt Datensätze von A nach B wandern. Erst diese Woche wurden über 500.000 Datensätze des Roten Kreuz erbeutet [1], da es sich um besonders sensible Daten handelt, ist das Leck eine Katastrophe.

Neben den obligatorischen Informationen, die jeden Tag über uns erfragt werden, geben wir auch gerne Daten über unsere mobilen Endgeräte preis. Meist wissen wir dabei nicht einmal, was alles über uns gesammelt wird oder wo es gar hingeschickt wird, Labels zur Privatsphäre, wie jene von Apple, vermitteln uns dabei zusätzlich eine falsche Sicherheit [2].

Dass es bei der Kommunikation zwischen der App auf dem Endgerät und dem Server des Betreibers zu schwerwiegenden Sicherheitslücken kommen kann, beweist jüngst ein Beispiel aus China. Denn Besucher der Olympischen Spiele in Peking müssen sich eine vom Pekinger Komitee designte App herunterladen und diese während der Spiele auf ihren Geräten belassen. Das Problem: Die App sammelt und sendet so einige Daten.

Schloss an der Tür
Das Ziel der Datenübertragung wird bei der chinesischen Begleitapp nicht geprüft

Das ist an sich nichts Besonderes, im Kontext der chinesischen App kommt es aber zu einem fatalen Fehler in der Validierung von SSL-Zertifikaten. Diese Zertifikate werden normalerweise zwischen Server und Endgerät ausgetauscht, der Server weist sich so gegenüber der App aus. Auf diesem Weg kann ein Versand von Daten an den falschen Empfänger nahezu ausgeschlossen werden.

Problematisch wird es, wenn man wie im Beispiel der MY2022-App überhaupt nicht prüft, wohin die Daten gesendet werden, dann können sich nämlich einfach Dritte in die Kommunikation einschalten und Daten problemlos mitlesen. Forscher:innen fanden diese Lücke in der Version 2.0.0 für iOS und 2.0.1 für Android. Damit dürfte der Entwickler sogar gegen lokale Gesetze verstoßen, das chinesische Gegenstück zur DSGVO lässt einen so nachlässigen Umgang mit Daten eigentlich nicht zu.

Somit können teils sensible Informationen, die innerhalb der App gesammelt werden, abgeleitet und weiterverkauft werden. Neben dem Gesundheitsstatus des Besuchers sind das etwa Reiseinformationen oder Gerätedaten. Eine Absicht, um der chinesischen Regierung das Datensammeln zu erleichtern, kann eigentlich ausgeschlossen werden. Schließlich steht bereits in der Datenschutzerklärung, dass Informationen auch gerne mal an den Staat weitergegeben werden.

Via Gizmodo


[1] https://www.tagesschau.de/ausland/europa/hackerangriff-rotes-kreuz-101.html

[2] https://netzpolitik.org/2022/apple-datenschutzlabels-grossteil-angeblich-trackingfreier-ios-apps-sammelt-heimlich-daten/

BASIC thinking WhatsApp Kanal
STELLENANZEIGEN
Digital Marketing Analytics Specialist*in (w/...
TÜV Rheinland Group in Köln
Media Strategy Consultant (m/w/d) Digital
MEDIA CENTRAL in Mönchengladbach, Hybrid
PR-Berater – Digital – und Techno...
HARVARD Engage! Communications GmbH in München
Webentwickler (m/w/d) mit Schwerpunkt TYPO3
MICRO-EPSILON-MESSTECHNIK GmbH & Co. K.G. in Ortenburg
Assistant im Center Management (m/w/d)
ECE in Hamburg
Social Media Advertising Manager (m/w/d)
Bauerfeind AG in Zeulenroda-Triebes
Social Media Manager (m/w/d)
ISOTEC GmbH in Bergisch Gladbach
Senior Data Engineer (w/m/d)
Deutsche Welle in Bonn
THEMEN:AppsBTChina
Teile diesen Artikel
Facebook Flipboard Whatsapp Whatsapp LinkedIn Threads Bluesky Email
vonEhemalige BASIC thinking Autoren
Dieses Posting wurde von einem Blogger geschrieben, der nicht mehr für BASIC thinking aktiv ist.
WA Kanal AirPods Square
EMPFEHLUNG
Wechselpilot
Wie Wechselpilot dafür sorgt, dass du jährlich mehrere hundert Euro bei deinem Energietarif sparst
Anzeige MONEY
PŸUR Black Friday
Black Friday bei PŸUR: Highspeed-Internet zu echten Dauertiefpreisen sichern
Anzeige TECH
Testimonial LO

»UPDATE liefert genau das, was einen perfekten Newsletter ausmacht: Kompakte, aktuelle News, spannende Insights, relevante Trends aus Technologie & Wirtschaft. Prägnant, verständlich und immer einen Schritt voraus!«

– Lisa Osada, +110.000 Follower auf Instagram

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

LESEEMPFEHLUNGEN

50-MW-Windturbine
GREENTECH

China plant zweiköpfiges Windrad – eines der größten der Welt

BREAK/THE NEWSTECH

XPeng Iron: Weiblicher Roboter spaltet die Gemüter

DeepSeek OCR Token Text zu Bild
BREAK/THE NEWSTECH

DeepSeek OCR: China-KI will Denken neu erfunden haben

Nexperia Halbleiter Krise Chips Europa
BREAK/THE NEWSMONEY

Im Würgegriff Chinas: Der große Halbleiter-Fehler Europas

China Rotorblätter, Windkraft, Windenergie, Recycling, Umwelt, Klima, Klimawandel
GREENTECH

Windräder: China recycelt Rotorblätter in der Wüste

Stefan Kellner, Homescreen, Tech, Kollex
MONEYTECH

Homescreen! Ein Blick auf das Smartphone von Stefan Kellner

Mehr anzeigen
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
  • Über uns
  • Mediadaten
  • Impressum
  • Datenschutz

Die besten Tech-Deals: Folge unserem WhatsApp-Kanal & gewinne AirPods Pro 3

BASIC thinking TECH-DEALS WhatsApp QR-Code

AGB gelten: bscthnkng.de/agbwa

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?