iOS-Datenkraken aus dem App-Store

B2B Cyber Security ShortNews
Anzeige

Beitrag teilen

In vielen kleineren Unternehmen ist es oft üblich, dass über ein privates Smartphone auch Firmenkommunikation abläuft. Das Ganze ist so schon gefährlich genug. Man sollte aber auch wissen, dass viele Apps die Daten für Werbezwecke auswerten. Hier gibt es eine Analyseliste von 100 iOS-Apps aus dem Apple App Store und wie viele Daten sie sammeln.

Seit 2009 hat sich die Zahl der Smartphone-Besitzer von 6,3 Millionen auf 62,6 Millionen im Jahr 2021 verzehnfacht (Statista.com). Für fast jeden Nutzer sind mobile Anwendungen – Apps – ein wesentlicher Bestandteil des täglichen Lebens geworden. Mehr als zwei Millionen Apps stehen allein im App Store von Apple zum Download bereit. Mehr als 90 Prozent davon sind kostenlos. Das weckt die Frage, wie verdienen die Entwickler dieser Apps ihr Geld? Wer solche Apps im Unternehmen nutzt um Verbindung zu Kunden zu halten, verstößt damit meist nicht nur gegen die Unternehmens-Compliance, sondern auch gegen die DSGVO!

Anzeige

Keine App ist wirklich kostenlos

Eine kürzlich durchgeführte Untersuchung des Google Play Stores hat bereits ergeben, dass einige der beliebtesten kostenlosen Apps für ihre Nutzung den Zugriff auf teilweise mehr als 70 private Datenpunkte verlangen. Dank der DSGVO ist eine vorherige Zustimmung durch den Nutzer erforderlich, doch sobald der Zugriff gewährt wird, können die Apps auch persönlichen Daten zu ihrem Vorteil nutzen. So zum Beispiel durch den Verkauf an andere Werbetreibende.

Spezialist HeyData hat einen Blick in den App Store von Apple unternommen und mehr als 120 der beliebtesten iPhone-Apps in Deutschland untersucht. Man wollte herauszufinden, welche Anwendungen besonders an Daten interessiert sind, um sie:

Anzeige

Jetzt Newsletter abonnieren

Einmal im Monat die besten News von B2B CYBER SECURITY lesen



Mit Klick auf „Anmelden“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden. Weitere Informationen finde ich in unserer Datenschutzerklärung. Nach dem Anmelden erhalten Sie zuerst eine Bestätigungsmail, damit keine anderen Personen Ihnen etwas ungewolltes bestellen können.
Aufklappen für Details zu Ihrer Einwilligung
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung. Sie können jederzeit den Newsletter wieder abbestellen. Einen entsprechenden Link finden Sie im Newsletter. Nach einer Abmeldung werden Ihre Daten in kürzester Zeit gelöscht. Eine Wiederherstellung ist nicht möglich. Falls Sie den Newsletter erneut haben möchten, ordern sie diesen einfach neu. Verfahren Sie auch so, wenn Sie eine andere E-Mail-Adresse für Ihren Newsletter nutzen möchten. Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse und mit dem Empfang des Newsletters einverstanden sind. Weitere Daten werden nicht bzw. nur auf freiwilliger Basis erhoben. Für die Abwicklung der Newsletter nutzen wir Newsletterdiensteanbieter, die nachfolgend beschrieben werden.

CleverReach

Diese Website nutzt CleverReach für den Versand von Newslettern. Anbieter ist die CleverReach GmbH & Co. KG, Schafjückenweg 2, 26180 Rastede, Deutschland (nachfolgend „CleverReach“). CleverReach ist ein Dienst, mit dem der Newsletterversand organisiert und analysiert werden kann. Die von Ihnen zwecks Newsletterbezug eingegebenen Daten (z. B. E-Mail-Adresse) werden auf den Servern von CleverReach in Deutschland bzw. Irland gespeichert. Unsere mit CleverReach versandten Newsletter ermöglichen uns die Analyse des Verhaltens der Newsletterempfänger. Hierbei kann u. a. analysiert werden, wie viele Empfänger die Newsletternachricht geöffnet haben und wie oft welcher Link im Newsletter angeklickt wurde. Mit Hilfe des sogenannten Conversion-Trackings kann außerdem analysiert werden, ob nach Anklicken des Links im Newsletter eine vorab definierte Aktion (z. B. Kauf eines Produkts auf dieser Website) erfolgt ist. Weitere Informationen zur Datenanalyse durch CleverReach-Newsletter erhalten Sie unter: https://www.cleverreach.com/de/funktionen/reporting-und-tracking/. Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen, indem Sie den Newsletter abbestellen. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt. Wenn Sie keine Analyse durch CleverReach wollen, müssen Sie den Newsletter abbestellen. Hierfür stellen wir in jeder Newsletternachricht einen entsprechenden Link zur Verfügung. Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter bei uns bzw. dem Newsletterdiensteanbieter gespeichert und nach der Abbestellung des Newsletters aus der Newsletterverteilerliste gelöscht. Daten, die zu anderen Zwecken bei uns gespeichert wurden, bleiben hiervon unberührt. Nach Ihrer Austragung aus der Newsletterverteilerliste wird Ihre E-Mail-Adresse bei uns bzw. dem Newsletterdiensteanbieter ggf. in einer Blacklist gespeichert, sofern dies zur Verhinderung künftiger Mailings erforderlich ist. Die Daten aus der Blacklist werden nur für diesen Zweck verwendet und nicht mit anderen Daten zusammengeführt. Dies dient sowohl Ihrem Interesse als auch unserem Interesse an der Einhaltung der gesetzlichen Vorgaben beim Versand von Newslettern (berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO). Die Speicherung in der Blacklist ist zeitlich nicht befristet. Sie können der Speicherung widersprechen, sofern Ihre Interessen unser berechtigtes Interesse überwiegen. Näheres entnehmen Sie den Datenschutzbestimmungen von CleverReach unter: https://www.cleverreach.com/de/datenschutz/.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
  • an Drittanbieter und Werbetreibende zu verkaufen,
  • für die eigene Vermarktung zu nutzen,
  • dafür zu nutzen, uns auf anderen Apps und Webseiten zu verfolgen.

Die Bitte einer App auf den Standort zugreifen zu dürfen ist nicht automatisch negativ. Für Transport- und Liefer-Apps, wie Uber oder Lieferando, ist die Anfrage zur Erfüllung der Leistung unerlässlich. Bei anderen Anwendungen scheinen Kenntnisse über den genauen Standort für die Funktion irrelevant zu sein. Das wirft Fragen auf. Einige Apps verwenden die Nachverfolgung sogar, um Nutzeraktivitäten über die App hinweg auf anderen Apps und Websites zu überwachen. Duolingo führt die Liste an: Die Sprachlern-App stellt 19 Zugriffsanfragen, von denen 68 Prozent dem Tracking zum Teil über die App hinaus dienen.

Wie Apps mit Daten Geld generieren

Unternehmen generieren auch Einnahmen aus kostenlos nutzbaren Apps, indem sie diese als Ort für ihre eigenen Marketingaktivitäten nutzen. Auch in diesem Bereich führen die Meta-Apps Messenger, Facebook und Instagram die Liste an. 75 Prozent ihrer Zugriffsanfragen betreffen das Tracking für interne Werbezwecke. Die Mobilitätsplattform Circ verwendet fast 92 Prozent ihrer Zugriffsanfragen für das eigene Marketing. Unter den Dating-Apps ist LOVOO die App, die unsere persönlichen Daten am häufigsten für eigene Werbung nutzt.

Diese iOS-Apps geben die Daten an Dritte weiter für Werbung (Bild: heyData).

Messenger-Dienste und Chats gehören zu den weltweit am meisten genutzten Smartphone-Apps. Seit ihrer Einführung ist die Bedeutung des Datenschutzes bei diesen Apps ein heißes Thema. Einige Dienste haben es sich sogar zur Aufgabe gemacht, ein Höchstmaß an Datenschutz zu bieten und sind dafür bekannt geworden. Dazu gehört zum Beispiel die App Signal, die keine persönlichen Daten abfragt. Im Gegensatz dazu nutzen andere Dienste, wie der Messenger von Meta und Snapchat, nach wie vor private Daten für Tracking und Werbezwecke.

Facebook und Instagram verschlingen die Daten

Soziale Netzwerke wie Facebook und Instagram sind äußerst erfolgreich bei der Monetarisierung von persönlichen Daten. Da sie so viele Informationen über Nutzer sammeln (jeweils insgesamt 54 persönliche Datenpunkte), sind diese Plattformen gigantische Marketingmaschinen geworden. Die weitreichenden Benutzerdetails, die Betreiber dieser Sozialen Netzwerke einfangen und clever vermarkten, erzielen Einnahmen in Milliardenhöhe. Im Gegensatz dazu betrachten sich Discord, Reddit und Quora selbst als soziale Netzwerke. Die Apps dieser Anbieter greifen weit weniger in die Privatsphäre ein, wenn es um das Tracking oder Verkaufen persönlicher Daten geht.

Die weitere Auswertung zu allen Nutzungsbereichen der Apps findet sich auch online bei heyData.

Mehr bei heyData.eu

 


Über heyData

heyData ist ein führendes Unternehmen für Datenschutz und Compliance. Über unsere digitale Datenschutzlösung, die heyData-Plattform, werden unseren Kunden dafür alle datenschutzrechtlich relevanten Informationen bereitgestellt. Zusätzlich stehen unsere Datenschutz-Anwälte von heyData unseren Kunden jederzeit persönlich zur Seite.


 

Passende Artikel zum Thema

Hacker: Bildungsverlag verliert wohl Terabytes an Daten

Pearson, ein weltweit führendes Unternehmen im Bildungsbereich, wurde Opfer eines Cyberangriffs, bei dem Kundendaten kompromittiert wurden. Laut verschiedener Medien sollen ➡ Weiterlesen

Nordkoreanische APT-Gruppe nutzt russische Internet-Infrastruktur

Eine neue Experten-Analyse zur nordkoreanischen APT-Gruppe Void Dokkaebi. Die Untersuchung zeigt, wie die Gruppe gezielt russische Internet-Infrastruktur nutzt, um Krypto-Diebstähle ➡ Weiterlesen

Fehlerhafte ASUS-Software lässt Malware-Installationen zu 

Die vorinstallierte ASUS DriverHub-Software weist eine kritische Sicherheitslücke auf, die Angreifern Remote-Code-Ausführung von Malware ermöglicht. Durch die fehlerhafte Prüfung von ➡ Weiterlesen

Play-Ransomware nutzt Windows Zero-Day-Schwachstelle 

Die Ransomware-Gruppe Play und verbündete Gruppen nutzen laut Symantec einen Exploit der auf die Zero-Day-Sicherheitslücke CVE-2025-29824 abzielt. Die Schwachstelle wurde ➡ Weiterlesen

Samsung-Server-Software von Exploit attackiert

In Samsung MagicINFO 9 wurde bereits im August 2024 eine Schwachstelle entdeckt. Nachdem im April ein Forschungsbericht veröffentlicht wurde, tauchte ➡ Weiterlesen

MITRE CVE-Programm bleibt vorerst bestehen

Das von der US-Regierung finanzierte CVE-Programm gilt als entscheidender Baustein zur globalen Aufdeckung von Softwarefehlern. Nun soll die Finanzierung vorübergehend ➡ Weiterlesen

Über 130.000 Datenschutzverstöße in Europa 2024

In den 15 europäischen Nationen gab es 2024 täglich über 365 Datenschutzverstöße, so die Ergebnisse einer aktuellen Analyse. In Deutschland ➡ Weiterlesen

Leak-Seite von LockBit gehackt und Daten gestohlen

Nun wurde auch LockBit das Opfer eines anderen Hackers: Es wurde wohl nicht nur die Leak-Seite der Gruppe gehackt, sondern ➡ Weiterlesen