Firefox integriert Cliqz und erntet Kritik

Mozilla liefert als "Experiment" eine Firefox-Version mit aktiviertem Add-on aus. Das enthaltene Datenerfassungstool erfasst die Surfhistorie und schickt URLs an die Cliqz-Server, um Empfehlungen auszugeben. Haupteigner der Münchner Cliqz GmbH ist Hubert Burda Media. weiter

Uber-App nimmt auf iPhones heimlich Screenshots auf

Die App nutzt eine nicht dokumentierte Funktion von iOS. Apple gewährt Entwicklern nur nach vorheriger Absprache Zugriff auf solche Funktionen. Der Analyse eines Sicherheitsexperten zufolge ist Uber die einzige iOS-App mit diesen Sonderrechten. weiter

Wie sieht der Datenschutz in Zukunft aus?

Wenn es um die weitere Entwicklung im Datenschutz geht, denkt man zuerst an neue rechtliche Vorgaben wie DSGVO / GDPR. Doch man sollte auch an die Fortentwicklung bei der Datenschutz-Technologie denken, denn auch hier tut sich eine Menge. weiter

Österreichischer App-Entwickler warnt vor Datenleck in iOS

Apps mit Zugriff auf die Foto-Bibliothek können auch jegliche Metadaten von Fotos auslesen. Dazu gehören Standort und Aufnahmedatum. Eine App des Entwicklers generiert daraus ein detailliertes Bewegungsprofi. Je nach Umfang der Bibliothek funktioniert dies auch über Jahre hinweg. weiter

Portugal: App legt Daten von 1 Million Bürgern offen

Eine schludrig programmierte App macht sensible Kundendaten eines Wasserversorgers zugänglich. Ohne Authentifizierung lässt sich eine Datenbank mit Kontaktdaten, Zahlungsmodalitäten, Personalausweis- und Steuernummern anzapfen. Die Daten werden zudem unverschlüsselt übertragen. weiter

Facebook baut zweite Löschtruppe in Deutschland auf

Das soziale Netzwerk setzt dabei auf den Dienstleister CCC (Competence Call Center) in Essen. Dort sollen im Herbst 500 Mitarbeiter die Arbeit aufnehmen. Die Zusammenarbeit mit dem Dienstleister Arvato wird fortgesetzt. Bei dem sind für Facebook in Berlin inzwischen fast 700 Mitarbeiter beschäftigt. weiter

Sicherheitsberater: Bug macht Amazon Echo zum Abhörgerät

Ein Angreifer benötigt jedoch physischen Zugriff auf den intelligenten Lautsprecher. Danach kann er das Linux-Betriebssystem manipulieren und die Audio-Daten an einen externen Server streamen. Betroffen sind die Amazon-Echo-Modelle der Jahre 2015 und 2016. weiter

Mitarbeiterüberwachung: Bundesarbeitsgericht verbietet Einsatz von Keyloggern

Es bestätigt die Entscheidung der Vorinstanzen. Eine wie im vorliegenden Fall Sammlung "ins Blaue hinein" verstößt gegen das Bundesdatenschutzgesetz. Unter Umständen kann ein Keylogger jedoch erlaubt sein, wenn ein begründeter Verdacht einer Straftat oder schwerwiegenden Pflichtverletzung besteht. weiter

Reichweite des „Rechts auf Vergessenwerden“ beschäftigt EuGH

Das oberste Verwaltungsgericht Frankreichs übergibt den Fall an das europäische Gericht. Kläger ist die französische Datenschutzbehörde CNIL. Sie beharrt bereits seit September 2015 auf einer weltweiten Anwendung des Rechts auf Vergessenwerden. weiter

Mozilla trackt Anwender mit Google Analytics

Der Analysedienst kommt nur bei der Funktion "Add-ons entdecken" zum Einsatz. Erst ein heute veröffentlichter Hotfix führt dazu, dass die Add-on-Verwaltung die Do-Not-Track-Einstellung von Firefox respektiert. Einige Nutzer werfen Mozilla vor, seine eigenen Grundregeln für den Datenschutz zu verletzen. weiter

Verizon verliert Daten von mindestens 14 Millionen Kunden

Sie befinden sich auf einem auf Amazon S3 gehosteten Server. Der wiederum gehört nicht Verizon, sondern dem israelischen Unternehmen Nice System. Dessen Dienste nutzt Verizon zur Verbesserung seines Kunden-Service. Die Daten enthalten unter anderem auch die Konto-PIN von Verizon-Kunden. weiter

Facebook geht gegen Geheimhaltungserlass der US-Regierung vor

Es geht um die Daten von drei Facebook-Nutzern. Das Unternehmen will ihnen die Möglichkeit geben, sich gegen den Durchsuchungsbeschluss zu wehren. Die Geheimhaltung verstößt nach Ansicht von Facebook gegen das Recht auf freie Meinungsäußerung. weiter

Bundesnetzagentur stoppt Vorratsdatenspeicherung

Bereits vor wenigen Tagen hatte ein Gericht die ab 1. Juli geltende Regelung zur Vorratsdatenspeicherung bestimmter Verkehrs- und Standortdaten von Nutzern von Internet- und Telefondiensten gekippt. Der Internetprovider SpaceNet hatte, unterstützt von eco, bereits im April 2016 Klage erhoben. weiter

OVG Münster: Vorratsdatenspeicherung verstößt gegen EU-Recht

Das Gericht kippt damit die ab 1. Juli für Diensteanbieter geltende Verpflichtung zur Speicherung von Verkehrs- und Standortdaten ihrer Nutzer. Sie verstößt gegen ein Urteil des EuGH, das eine anlasslose Vorratsdatenspeicherung verbietet. Der Beschluss des OVG ist unanfechtbar. weiter

DSGVO: Jedes fünfte IT-Unternehmen hat sich noch nicht damit beschäftigt

Am 25. Mai 2018 endet die Übergangsfrist, danach drohen empfindliche Strafen. Das Bewusstsein für die Dringlichkeit ist bei IT-Firmen aber noch gering, wie eine Umfrage des Bitkom zeigt. Wie Verpflichtungen aus der Verordnung praktisch umgesetzt werden können, erklärt der Verband in diversen Praxisleitfäden. weiter

HPE Data Privacy Services: DGVO optimal umsetzen

HPE bietet mit seinen HPE Data Privacy Services umfassende Dienstleistungen rund um den Datenschutz für den kompletten Lebenszyklus von Hardware-Komponenten an. Damit wird eine optimale Umsetzung der Datenschutzgrundverordung ermöglicht. weiter