Wir benutzen Cookies, um die Nutzerfreundlichkeit der Website zu verbessern. Durch deinen Besuch stimmst du der Datenschutzerklärung zu.
Alles klar!
BASIC thinking Logo Dark Mode BASIC thinking Logo Dark Mode
  • TECH
    • Apple
    • Android
    • ChatGPT
    • Künstliche Intelligenz
    • Meta
    • Microsoft
    • Quantencomputer
    • Smart Home
    • Software
  • GREEN
    • Elektromobilität
    • Energiewende
    • Erneuerbare Energie
    • Forschung
    • Klima
    • Solarenergie
    • Wasserstoff
    • Windkraft
  • SOCIAL
    • Facebook
    • Instagram
    • TikTok
    • WhatsApp
    • X (Twitter)
  • MONEY
    • Aktien
    • Arbeit
    • Die Höhle der Löwen
    • Finanzen
    • Start-ups
    • Unternehmen
    • Marketing
    • Verbraucherschutz
Newsletter
Font ResizerAa
BASIC thinkingBASIC thinking
Suche
  • TECH
  • GREEN
  • SOCIAL
  • MONEY
  • ENTERTAIN
  • NEWSLETTER
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
Olympische Ringe im Dunkeln

Olympische Spiele: Chinesische Begleitapp versendet ungesichert Daten

Ehemalige BASIC thinking Autoren
Aktualisiert: 16. Februar 2023
von Ehemalige BASIC thinking Autoren
Teilen

Der Schutz unserer persönlichen Daten wird mit jedem voranschreitenden Jahr immer wichtiger. Hörten wir vor einem Jahrzehnt noch eher selten von Cyberangriffen, so leben wir inzwischen in einem Zeitalter, in dem fast täglich unbefugt Datensätze von A nach B wandern. Erst diese Woche wurden über 500.000 Datensätze des Roten Kreuz erbeutet [1], da es sich um besonders sensible Daten handelt, ist das Leck eine Katastrophe.

Neben den obligatorischen Informationen, die jeden Tag über uns erfragt werden, geben wir auch gerne Daten über unsere mobilen Endgeräte preis. Meist wissen wir dabei nicht einmal, was alles über uns gesammelt wird oder wo es gar hingeschickt wird, Labels zur Privatsphäre, wie jene von Apple, vermitteln uns dabei zusätzlich eine falsche Sicherheit [2].

Dass es bei der Kommunikation zwischen der App auf dem Endgerät und dem Server des Betreibers zu schwerwiegenden Sicherheitslücken kommen kann, beweist jüngst ein Beispiel aus China. Denn Besucher der Olympischen Spiele in Peking müssen sich eine vom Pekinger Komitee designte App herunterladen und diese während der Spiele auf ihren Geräten belassen. Das Problem: Die App sammelt und sendet so einige Daten.

Schloss an der Tür
Das Ziel der Datenübertragung wird bei der chinesischen Begleitapp nicht geprüft

Das ist an sich nichts Besonderes, im Kontext der chinesischen App kommt es aber zu einem fatalen Fehler in der Validierung von SSL-Zertifikaten. Diese Zertifikate werden normalerweise zwischen Server und Endgerät ausgetauscht, der Server weist sich so gegenüber der App aus. Auf diesem Weg kann ein Versand von Daten an den falschen Empfänger nahezu ausgeschlossen werden.

Problematisch wird es, wenn man wie im Beispiel der MY2022-App überhaupt nicht prüft, wohin die Daten gesendet werden, dann können sich nämlich einfach Dritte in die Kommunikation einschalten und Daten problemlos mitlesen. Forscher:innen fanden diese Lücke in der Version 2.0.0 für iOS und 2.0.1 für Android. Damit dürfte der Entwickler sogar gegen lokale Gesetze verstoßen, das chinesische Gegenstück zur DSGVO lässt einen so nachlässigen Umgang mit Daten eigentlich nicht zu.

Somit können teils sensible Informationen, die innerhalb der App gesammelt werden, abgeleitet und weiterverkauft werden. Neben dem Gesundheitsstatus des Besuchers sind das etwa Reiseinformationen oder Gerätedaten. Eine Absicht, um der chinesischen Regierung das Datensammeln zu erleichtern, kann eigentlich ausgeschlossen werden. Schließlich steht bereits in der Datenschutzerklärung, dass Informationen auch gerne mal an den Staat weitergegeben werden.

Via Gizmodo


[1] https://www.tagesschau.de/ausland/europa/hackerangriff-rotes-kreuz-101.html

[2] https://netzpolitik.org/2022/apple-datenschutzlabels-grossteil-angeblich-trackingfreier-ios-apps-sammelt-heimlich-daten/

Bondora

Anzeige

STELLENANZEIGEN
BASIC thinking Freiberuflicher Redakteur (m/w/d)
BASIC thinking GmbH in Home Office
Content Creator Social Media & Online (m/...
Information und Technik Nordrhein-West... in Düsseldorf
Projektmanager/in Social Media (m/w/d)
DocCheck AG in Köln
Online Marketing Specialist (m/w/d)
Adecco Personaldienstleistungen GmbH in Ratingen
(Junior) Product Manager Digital (m/w/d) – Na...
dfv Mediengruppe (Deutscher Fachv... in Frankfurt am...
Online-und-Social-Media Redakteur (m/w/d)
Deutscher Apotheker Verlag GmbH & Co. KG in Stuttgart

Du willst solche Themen nicht verpassen? Mit dem BASIC thinking UPDATE, deinem täglichen Tech-Briefing, starten über 10.000 Leser jeden Morgen bestens informiert in den Tag. Jetzt kostenlos anmelden:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

THEMEN:AppsBTChina
Teile diesen Artikel
Facebook Flipboard Whatsapp Whatsapp LinkedIn Threads Bluesky Email
vonEhemalige BASIC thinking Autoren
Dieses Posting wurde von einem Blogger geschrieben, der nicht mehr für BASIC thinking aktiv ist.

Anzeige

EMPFEHLUNG
Bitpanda x pepe
1 Million PEPE Coins geschenkt: So sicherst du dir den Krypto-Bonus bei Bitpanda
Anzeige MONEY
UPDATE – DEIN TECH-BRIEFING

Jeden Tag bekommen 10.000+ Abonnenten von uns die wichtigsten Tech-News direkt in die Inbox. Abonniere jetzt dein kostenloses Tech-Briefing:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

LESEEMPFEHLUNGEN

KI-Krankenhaus, Medizin, Diagnose, Behandlung, Künstliche Intelligenz, Arzt, Patient, Forschung, China
TECH

China eröffnet erstes KI-Krankenhaus

kostenloses WLAN finden Hotspots App EU WiFi4EU
TECH

Kostenloses WLAN finden: EU-App zeigt über 100.000 Hotspots an

Meta China Facebook Spionage
MONEYSOCIAL

Vorwürfe von Ex-Mitarbeiterin: Meta soll Spionage für China betrieben haben

TikTok Verkauf USA Amazon Szenarien China
MONEYSOCIAL

Kurz vor Verbot: Amazon will TikTok in den USA kaufen – 3 mögliche Szenarien

China KI Künstliche Intelligenz Zensur, China KI Zensur KI-Zensurmaschine
TECH

China unterdrückt kritische Inhalte mit KI-Zensurmaschine

Was ist Manus AI DeepSeek KI Agent China Hype
TECH

Neue China-KI: Manus AI ist nicht das neue DeepSeek!

Mehr anzeigen
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
  • Über uns
  • Mediadaten
  • Impressum
  • Datenschutz
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?