Webdienst testet DSGVO-Compliance

ImmuniWeb überprüft die Einhaltung des DSGVO-Anforderungen für Websites und Webanwendungen. Der Test gilt außerdem Schwachstellen in Content-Management-Systemen und Web-Frameworks. weiter

Flipboard setzt nach Hack alle Passwörter zurück

Die Angreifer hatten über neun Monate lang Zugriff auf Datenbanken mit Kundeninformationen. Die Betreiber der Nachrichten-App kennen nicht die Zahl betroffener Nutzer. Sie haben außerdem alle digitalen Tokens für Drittanbieter-Konten getrennt. weiter

Studie: iOS-Apps verschicken im Hintergrund Tracking-Daten

Innerhalb eines Monats sammeln Tracker auf einem Testgerät mehr als 1,5 GByte Daten. Darunter sind Telefonnummern, Standortdaten, E-Mail-Adressen und andere Details, die einen Nutzer eindeutig identifizieren. Einige Apps widersprechen damit sogar ihren eigenen Datenschutzbestimmungen. weiter

Apple testet iPhone-Komponenten in geheimer Einrichtung

Chips müssen dort extreme Bedingungen wie Temperaturschwankungen aushalten. Apple will herausfinden, ob solche Bedingungen die Chips angreifbar machen. Laut Apple-Manager Craig Federighi steht auch bei solchen Komponenten der Datenschutz im Vordergrund. weiter

London startet WLAN-Tracking in U-Bahnen

Transport for London erstellt Bewegungsprofile über die WLAN-Signale von Smartphones. Das soll helfen, die Auslastung des Steckennetzes zu verbessern. Der U-Bahn-Betreiber verspricht die vollständige Pseudonymisierung der zwei Jahre vorgehaltenen Daten. weiter

Facebook: Datenschutzbehörden werden aktiv

Dem Unternehmen droht in den USA nicht nur eine milliardenschwere Geldstrafe - die FTC diskutiert auch eine direkte Bestrafung von CEO Mark Zuckerberg. Weitere Untersuchungen zu den Datenschutzskandalen laufen in Europa und Kanada. weiter

E-Mail-Marketingfirma verliert 150 GByte Nutzerdaten

Die ungesicherte MongoDB-Datenbank gehört dem Unternehmen Verifications.io. Sie enthält mehr als 800 Millionen eindeutige E-Mail-Adressen. Zu den E-Mail-Adressen liegen zum Teil auch Telefonnummern, IP-Adressen und Postleitzahlen vor. weiter

Firefox übernimmt Anti-Fingerprinting-Technik des Tor-Browsers

Die Letterboxing genannte Technik verbirgt die tatsächliche Fenstergröße. Werbetreibende fragen diese Information bei jeder Größenänderung des Browserfensters ab. Firefox fügt in dem Moment vorübergehend "graue Bereiche" in den Browserinhalt ein. weiter

Apps senden weiterhin ungefragt Daten an Facebook

Im Nachtest stellen Datenschützer fest, dass noch immer millionenfach verbreitete Apps ohne Einverständnis persönliche Nutzerdaten übertragen. Dahinter steht das Facebook-SDK, das in Android- und iOS-Apps zum Einsatz kommt. weiter

MIUI 10: Private DNS aktivieren

Standardmäßig ist die Konfigurationsoption für DNS-over-TLS, die unter Android 9 mit Private DNS bezeichnet wird, nicht zugänglich. Mit einem Trick lässt sich die Option aber aktivieren. weiter

Bericht: Mobile Apps geben persönliche Daten an Facebook weiter

Das Wall Street Journal identifiziert elf Anwendungen. Sie speichern Analysedaten auf Facebooks Servern. Ein ehemaliger Facebook-Manager nimmt indes das Social-Network in Schutz und sieht die Verantwortung bei den Entwicklern der Apps. weiter

Google verschwieg Mikrofon in Alarmsystem Nest Secure

In der Steuerungszentrale wurde ein Mikrofon verbaut, ohne dass Kunden davon erfuhren. Der Hersteller erklärt, er habe das Mikrofon niemals verheimlichen wollen. Es sei vorsorglich für weitere Sicherheitsfunktionen integriert worden. weiter

2,7 Millionen Anrufdaten von Patienten frei verfügbar

Vertrauliche Anrufe bei der landesweiten schwedischen Gesundheitshotline lagen als unverschlüsselte Audiodateien auf einem Server - nicht einmal durch Passwörter geschützt. Jeder hätte die bis 2013 zurückreichenden Gespräche anhören können. weiter

ePrivacy-VO: Wie es um die E-Privacy-Verordnung steht

Während die Datenschutz-Grundverordnung (DSGVO / GDPR) bereits seit Monaten angewendet werden muss, lässt die E-Privacy-Verordnung (ePVO) noch auf sich warten. Trotzdem bewirkt die geplante EU-Verordnung schon eine Menge. weiter

Studie: Populäre Android-Apps verfolgen unerlaubt Aktivitäten ihrer Nutzer

Sie kombinieren die Werbe-ID mit Merkmalen wie IMEI und Android-ID. Das ist laut Googles Richtlinien zumindest für Werbezwecke verboten. Eine Studie findet indes rund 17.000 Apps, die sich anscheinend nicht an diese Vorgabe halten. Anbieter wie Flipboard und Cheetah Mobile widersprechen den Vorwürfen. weiter

Android-Spyware gibt sich als Datenschutz-Tool aus

Cyberkriminelle verstecken die Spyware Triout in der legitimen App Psiphon. Sie zählt im Play Store mehr als 50 Millionen Downloads. Die gefälschte App wird allerdings nur über Marktplätze von Dritten verteilt. Sie zeichnet Telefonate auf, liest Textnachrichten und stiehlt Fotos. weiter