Sicherheitslücke in Google Play: Entwickler erhalten sämtliche Kundendaten

Ein Android-Entwickler aus Australien berichtet, er habe von Google die Namen und Mailadressen sämtlicher Käufer seiner App erhalten – ausreichend, um „Verfasser negativer Kritiken aufzuspüren und zu bedrängen“, wie er anmerkt. Er vertritt die Meinung, dass die Nutzer nichts von dieser Weitergabe wissen und dass ihm diese Informationen eigentlich nicht zustehen.

Der Entwickler namens Dan Nolan fand die gesammelten Daten seiner Nutzer unter seinem „Händlerkonto“ für Google Play, als er seine Bezahloptionen ändern wollte. In seinem Blog schreibt er: „Das ist ein schlimmes Versehen von Google. Unter keinen Umständen sollte ich diese Daten zu sehen bekommen, außer die Leute stimmen dem zu und wissen auch ganz genau, dass ich ihre Daten erhalte.“ An Google richtet er sich mit den Worten: „Behebt das. Sofort.“

Nolans auf Google Play verfügbare App ist der Paul Keating Insult Generator zum Preis von 83 Euro-Cent, der Beleidigungen im Ton des australischen Ex-Premierministers Paul Keating generiert. Denjenigen, die dieses Programm heruntergeladen haben, teilt Nolan mit: „Wenn Ihr die App auf Google Play gekauft habt (und selbst wenn die Bestellung anschließend storniert wurde), habe ich Eure Mailadresse, Euren Wohnbezirk und in vielen Fällen auch Euren vollen Namen.“

Nolan sagte gegenüber news.com.au, ob auch Anbieter von Gratis-Apps die Kontaktdaten ihrer Kunden erhielten, wisse er nicht. Für Bezahl-Apps gelte diese Maßnahme aber weltweit. Apple dagegen informiere App-Anbieter dagegen nur über die Zahl der Verkäufe pro Land.

Die Nutzungsbedingungen von Google Play erwähnen keine Weitergabe der Kontaktdaten. Allerdings steht dort, dass E-Mail- und Adressdaten an Zeitschriftenverlage weitergegeben werden können. In der übergreifenden Datenschutzerklärung macht Google klar, wie es Daten diensteübergreifend einsetzt. Dort steht, man ersuche die Nutzer stets um ihre Zustimmung, bevor man Daten zu anderen als den dort genannten Zwecken (primär personalisierte Werbung) weitergebe.

[mit Material von Liam Tung, ZDNet.com]

Tipp: Wie gut kennen Sie Google? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

3 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

4 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago