Amazon übergibt Rekordzahl von Daten an US-Regierung

Die Zahl der Anfragen erhöht sich um 27 Prozent auf 1847. 26 Prozent der Auskunftsersuchen weist Amazon zurück. Aus dem Ausland erhält das Unternehmen indes nur 75 Anfragen, von denen es nur zwei beantwortet. weiter

Frankreich untersagt Datenaustausch zwischen WhatsApp und Facebook

Er soll gegen französische Datenschutzgesetze verstoßen. Konkret bemängelt die Behörde CNIL das Fehlen einer Zustimmung zum Datenaustausch. WhatsApp muss diese nachträglich einholen und Nutzern auch dann Zugriff auf WhatsApp gewähren, falls sie den Austausch ablehnen. weiter

Firefox: Mozilla verärgert Nutzer mit Werbe-Add-On

Mozilla verteilt ungefragt ein Add-on für das Online-Spiel zur TV-Serie Mr. Robot. Es soll Nutzer auf die Themen Sicherheit und Datenschutz aufmerksam machen. Firefox-Nutzer empfinden die heimliche Installation des Add-ons jedoch als Eingriff in ihre Privatsphäre. weiter

Mozilla erweitert Firefox Klar um Schnellzugriff

Die Entwickler realisieren die Funktion über die Autovervollständigung von Eingaben in die Adressleiste. Ab Werk nutzt der Browser hierfür eine voreingestellte Liste mit 450 Websites. Nutzer können aber auch eine eigene URL-Liste für die Autovervollständigung zusammenstellen. weiter

Google will gegen Datenschnüffel-Apps vorgehen

Android-Nutzer sollen mit Safe-Browsing-Warnungen vor "Datenerschleichung" geschützt werden. Verschärfte Richtlinien sehen deutliche Hinweise auf erfasste Daten vor. Bei nicht funktionell benötigten Daten ist die ausdrückliche Zustimmung des Nutzers erforderlich. weiter

Safari-Tracking: Britische Sammelklage gegen Google

Wegen der unrechtmäßigen Erhebung persönlicher Daten verlangt die Gruppe "Google You Owe Us" Schadenersatz für 5 Millionen britische iPhone-Nutzer. Für die Umgehung des Tracking-Schutzes musste Google in den USA bereits Millionenstrafen zahlen. weiter

Android: Mehr als 75 Prozent aller Android-Apps spionieren Nutzer aus

Das ist das Ergebnis einer Studie französischer und US-amerikanischer Forscher. Mehr als drei Viertel aller untersuchten Apps beinhalten mindestens einen Tracker von Drittanbietern. Am weitesten verbreitet sich die von Google angebotenen Tracker CrashLytics und DoubleClick. weiter

Facebook-Bug erlaubt Löschung beliebiger Fotos

Der Fehler steckt in der erst kürzlich weltweit gestarteten Umfragefunktion. Sie gibt Zugriff auf Fotos beliebiger Nutzer – auch solche, die als privat markiert sind. Mit der Löschung der Umfrage entfernt Facebook auch die unerlaubt eingefügten Fotos von Dritten. weiter

GMX und Web.de verschlüsseln Daten in der Cloud

Die Verschlüsselung erfolgt auf PC oder Smartphone. Die anschließend in einen Tresor-Ordner in der Cloud übertragenen Daten sind dort nicht einsehbar. Ihre Entschlüsselung ist erst wieder lokal nach Eingabe eines gesonderten Tresor-Passworts möglich. weiter

iPhone X: Snowden kritisiert Freigabe von Face ID für Entwickler

Der Whistleblower sieht auch lauschende Assistenten-Systeme wie Amazon Echo und Google Home kritisch. Biometrische Merkmale hält er hinsichtlich der Sicherheit für eine schlechte Wahl, da sie unveränderlich und doch zu entwenden sind. Snowden empfiehlt Firmen, nicht mehr als absolut notwendige Daten zu sammeln. weiter

Firefox informiert Nutzer künftig über gehackte Websites

Warnungen sollen beim Aufruf von Websites erscheinen, die Nutzerdaten bei Hackerangriffen verloren haben. Ein Eingabefeld soll es Nutzern erlauben zu prüfen, ob sie von dem Datendiebstahl betroffen sind. Mozilla entwickelt das Feature zusammen mit der Website Have I Been Pwned. weiter

Uber-Hack: Ex-CEO Kalanick ordnete Lösegeldzahlung persönlich an

Nach der Zahlung ermittelt Uber die Identität der Hacker. Es übergibt sie jedoch nicht den Behörden, sondern bringt sie zur Unterzeichnung einer Verschwiegenheitserklärung. Damit verstößt Uber möglicherweise gegen Gesetze und Absprachen mit Regulierungsbehörden. weiter

Session Replay: Beliebte Websites zeichnen alle Klicks und Eingaben auf

Die benötigten Skripte stellen Drittanbieter zur Verfügung. Sie werten auch die gesammelten Daten aus. Darunter sind versehentlich übertragene Passwörter und vertrauliche Daten wie Klarnamen. Session-Replay-Skripte finden sich unter anderem auf den Seiten von Microsoft, Samsung, AVG, Asus, Lenovo und Intel. weiter

Facebook: Max Schrems kann Musterklage in Österreich führen

Der Generalanwalt des Europäischen Gerichtshof befürwortet, die Klage des Datenschutzaktivisten in Wien zuzulassen - als privater Verbraucher. Er spricht sich aber gegen eine Sammelklage im Namen von 25.000 Verbrauchern aus, die ihre Ansprüche an Schrems übertragen hatten. weiter

Tor Project kündigt neue Generation der Onion Services an

Sie sollen mehr Sicherheit und eine kleinere Angriffsfläche bieten. Die Entwickler überarbeiten unter anderem die Verschlüsselung und das Verzeichnissystem. Sie kündigen aber neue Funktionen wie den Support für Virtual Reality an. weiter

Lenovo kündigt FIDO-zertifizierte Windows-PCs an

FIDO erlaubt eine sichere Online-Anmeldung ohne Passwort. Die Technik benötigt aktuelle Core-Prozessoren von Intel. Die Anmeldung erfolgt per Fingerabdruck oder alternativ per Passwort plus PC als zweitem Faktor. Derzeit unterstützen beispielsweise Google, PayPal und Facebook diese Technik. weiter

Cloud-Durchsuchungsbefehle: US-Justizministerium lenkt ein

Vergangene Woche kündigte das Ministerium rechtliche Schritte gegen Microsoft an. Gleichzeitig gab es neue Richtlinien heraus, denen zufolge Anordnungen mit Schweigepflicht in Zukunft wesentlich seltener und nur nach eingehender Prüfung ausgestellt werden sollen. Damit versucht das DOJ zu retten, was noch zu retten ist. weiter

EU-Bericht: Privacy Shield funktioniert, hat aber Verbesserungsbedarf

Der Nachfolger für das Safe-Harbour-Abkommen gilt seit 1. August 2016. Nun liegt der erste der versprochenen Jahresberichte vor. Der wichtigste Prüfstein folgt aber 2018: Dann muss sich zeigen, ob das Abkommen auch nach den Anforderungen der DSGVO funktioniert. weiter

DSGVO: Microsoft bietet Firmen kostenloses Selbstbewertungs-Tool an

Außerdem schlägt Microsoft ein Vier-Punkte-Programm für die Einhaltung der DSGVO vor. Nach Ansicht des Unternehmens ist die mit der Verordnung einhergehende Vereinheitlichung des Datenschutzrechts in Europa generell zu begrüßen. Sie müsse als Chance, nicht als Hindernis begriffen werden. weiter

Smartphonehersteller OnePlus zeichnet Nutzerdaten auf

Neben umfangreichen Gerätedaten erfasst der chinesische Smartphonehersteller auch Aktivitäten in Apps. Die Daten werden zur Auswertung an einen AWS-Server übertragen. Immer dabei ist die Seriennummer, die OnePlus als Direktvermarkter dem einzelnen Kunden zuordnen kann. weiter

Bug offenbart Online-Status beliebiger WhatsApp-Nutzer

Der Fehler steckt in WhatsApp Web. Eine Browsererweiterung fragt anhand einer Mobilfunknummer den Status eines Nutzers alle zehn Sekunden ab. Aus den Daten lässt sich ein Profil mit Online- und Offline-Zeiten erstellen. Der Bug betrifft auch Nutzer, die ihren Online-Status nicht öffentlich teilen. weiter

Datenschutz-Panne: Google Home Mini hört dauernd mit

Ein technischer Fehler betraf laut Google eine "kleine Anzahl" der intelligenten Lautsprechersysteme. Sie warteten nicht auf das Hotword, sondern aktivierten sich bei jedem Geräusch. Rund um die Uhr aufgezeichnete Gespräche übertrugen sie an die Google-Server. weiter