Nutzer-Tracking: EU-Verbraucherschützer reichen Beschwerden gegen Google ein

Die Sammlung von Standortdaten über das Google-Konto soll gegen die DSGVO verstoßen. Verbraucherschützer aus sieben Ländern nehmen vor allem am Nutzer-Tracking unter Android Anstoß. Hierzulande prüft der Verbraucherzentrale Bundesverband eine einstweilige Verfügung gegen Google. weiter

DSGVO: Erstes Bußgeld verhängt

Der baden-württembergische Datenschutzbeauftragte verhängt ein Bußgeld von 20.000 Euro gegen Knuddels.de. Hacker veröffentlichten die Daten von 330.000 Nutzern - einschließlich Passwörtern, die der Social-Media-Anbieter im Klartext gespeichert hatte. weiter

Instagram: Bug gibt Nutzerpasswort im Klartext preis

Die Lücke steckt im Tool zum Herunterladen der eigenen Instagram-Daten. Es packt das Passwort in den Download-Link, und zwar unverschlüsselt. Außerdem speichert Instagram versehentlich Nutzerpasswörter auf Servern von Facebook. weiter

ProtonVPN als iOS-App verfügbar

Der VPN-Client wurde von den Schweizer Herstellern des verschlüsselten E-Mail-Dienstes ProtonMail entwickelt. Das Unternehmen verspricht, keine Nutzerdaten aufzuzeichnen. Der Dienst ist kostenlos nutzbar - zusätzliche Features erfordern aber ein Abonnement. weiter

Facebook schließt schwerwiegende Sicherheitslücke

Sie steckt in der Suchfunktion des Social Network. Ein Angreifer kann iFrames im HTML-Code der Suchergebnisse analysieren. Sie geben unter Umständen Informationen über den Nutzer und sogar dessen Freunde preis. weiter

Cloudflare stellt mobile App für DNS-Service 1.1.1.1 vor

Die App liegt für Android und iOS vor. Sie erstellt ein VPN-Profil und leitet darüber alle DNS-Abfragen an einen Server von Cloudflare. Das Unternehmen verspricht mehr Datenschutz und eine schnellere Auflösung von DNS-Anfragen. weiter

Android: Vor allem Kinder- und Nachrichten-Apps enthalten Tracker

Sie sind bei der Zahl der Tracker-Anbieter pro App führend. Nur 7,2 Prozent der für Familien und Kinder gedachten Apps sind ohne jegliche Tracker. Insgesamt fanden die Forscher in 90,4 Prozent von fast einer Million Android-Apps mindestens eine Werbetracker. weiter

iOS 12.1: Sperrbildschirm gibt ohne Passworteingabe Kontakte preis

Es muss der Sprachassistent Siri im Sperrzustand erlaubt sein, damit der Bug ausgenutzt werden kann. Er selbst steckt in der mit iOS 12.1 eingeführten Funktion Gruppen-Facetime. Beim Hinzufügen von Kontakten zu einem Video-Chat gibt iOS 12.1 bereitwillig alle Kontakte preis. weiter

Apple-CEO Tim Cook fordert schärfere US-Datenschutzgesetze

Er wirft Unternehmen vor, gesammelte Daten "mit militärischer Präzision" gegen Nutzer einzusetzen. Er setzt die massenhafte Sammlung von Daten mit Überwachung gleich. Für die USA und den Rest der Welt wünscht er sich Datenschutzgesetze nach dem Vorbild der DSGVO. weiter

Google macht Datenschutzeinstellungen besser zugänglich

Einstellungen und Suchverlauf sind erreichbar, ohne die Suche verlassen zu müssen. Nutzer können hier direkt die letzte Stunde oder alle Suchaktivitäten löschen. Eine ähnliche Neuerung sollen auch Maps und weitere Google-Dienste erfahren. weiter

Werbetreibende spähen Besucher verschlüsselter Websites aus

Sie nutzen die Funktion TLS Session Resumption für ihre Zwecke. Dabei wird eine unterbrochene TLS-Sitzung zu einem späteren Zeitpunkt fortgesetzt. Wird die Funktion für Online-Anzeigen verwendet, gibt sie unter Umständen die zuvor besuchte Domain des Nutzers preis. weiter

Apple macht neue Datenschutz-Website in USA und Kanada verfügbar

Sie beinhaltet die Funktion zum Herunterladen aller mit einer Apple ID verknüpften Daten. Dazu gehören neben Kontoinformationen und Einkäufen im App Store auch Dokumente und Fotos. Einige verknüpfte Daten macht Apple jedoch nicht verfügbar. weiter

Datenschützer weltweit ermitteln wegen Datenpanne bei Google+

Hamburgs Johannes Caspar will herausfinden, inwieweit deutsche Nutzer betroffen sind. Außerdem kündigen Irland und zwei US-Bundesstaaten Untersuchungen an. In der EU droht Google möglicherweise ein Bußgeld in Milliardenhöhe. weiter

Nach Datenpanne: Google kündigt Schließung von Google+ an

Die Datenpanne betrifft möglicherweise mehr als 500.000 Nutzer. Eine fehlerhafte API gibt als privat gekennzeichnete Daten aus dem Google+-Profil preis. Google räumt aber auch ein, dass die Consumer-Version von Google+ kaum genutzt wird. weiter

Firefox Klar 7.0 bringt neues Design und GeckoView-Engine

Mozilla bietet das Update für Android und iOS an. Die neue Browser-Engine ist aber Android-Nutzern vorbehalten. Sie bringt die Quantum-Verbesserungen vom Desktop auf mobile Geräte. Neu sich auch Suchvorschläge und der Support für Siri-Shortcuts. weiter

Tim Berners-Lee stellt Datenschutzkonzept fürs Internet vor

Das Solid genannte Projekt soll die Kontrolle über Daten zurück in die Hände der Nutzer legen. Dafür bedient sich Solid vorhandener Technologien wie HTTP und HTML. Ziel ist es, die Daten von den jeweiligen Anwendungen der Anbieter zu trennen. weiter

Facebook nutzt 2FA-Telefonnummern für Werbung

Forscher von US-Universitäten decken diese Praxis und die lange bestrittene Nutzung von "Schatten-Kontaktdaten" aus anderen Quellen auf. Das Unternehmen räumt jetzt die 2FA-Nutzung ein. Es gibt den Nutzern aber weiter keinen Einblick in ihr Schattenprofil. weiter

Microsoft spendiert Outlook Mobile neue Business-Funktionen

Sie vereinfachen die Verteilung und Einrichtung der App. Administratoren können künftig Konfigurationseinstellungen vorgeben und an Outlook Mobile übertragen. Labels sollen zudem vertrauliche E-Mails vor unberechtigten Zugriffen schützen. weiter

Trotz Löschung von Browserdaten: Chrome 69 behält Googles Cookies

Der Browser weist auf das geänderte Löschverhalten hin. Tatsächlich wird das für die Authentifizierung benötigte Google-Cookie kurzzeitig gelöscht und sofort mit neuem Dateidatum wiederhergestellt. Um es dauerhaft zu löschen, müssen sich Nutzer vor der Löschung im Browser abmelden. weiter

Spionage-Apps im Mac App Store aufgetaucht

Obwohl die Anwendungen eindeutig gegen die Datenschutz-Richtlinien verstoßen, bleiben sie lange im App Store. Apple reagiert erst, nachdem Sicherheitsforscher ausführliche Analysen veröffentlichen. weiter