Datenschutz: Federal Trade Commission ermittelt gegen Facebook

Es geht um mögliche Verstöße gegen eine 2011 getroffene Vereinbarung zu Facebooks Datenschutzpraktiken. Sie sieht ein Bußgeld von 40.000 Dollar täglich vor – seit November 2011. Auslöser ist offenbar der Skandal um die Datenfirma Cambridge Analytica. weiter

IETF verabschiedet Verschlüsselungsprotokoll TLS 1.3

Der 28. Entwurf der Protokollspezifikationen wird nun zur finalen Version. Er bietet eine stärkere Verschlüsselung und verzichtet auf ältere Verschlüsselungsalgorithmen. Die Verbreitung von TLS 1.3 lag laut Cloudflare im Dezember noch bei schmalen 0,6 Prozent. weiter

Bericht: Facebook sammelte jahrelang Anruflisten von Android-Smartphones

Sie waren bis Android 4.1 Bestandteil der Berechtigung für den Zugriff auf Kontakte. Die Metadaten decken Details wie Namen und Telefonnummern von Gesprächspartnern sowie Datum, Uhrzeit und Dauer eines Gesprächs ab. Dieselben Daten erhielt Facebook auch über jegliche Kurznachrichten. weiter

Siri verrät geheime Nachrichten

Der Assistent liest die auf dem Sperrbildschirm ausgeblendete Nachrichtenvorschau vor. Der Fehler betrifft allerdings nur Messaging-Apps von Drittanbietern. Er tritt offenbar auch unter der aktuellen Beta von iOS 11.3 auf. weiter

OVG Hamburg untersagt Facebook Verarbeitung von WhatsApp-Daten

Facebook scheitert mit einer Beschwerde gegen eine Unterlassungsverfügung des Hamburgischen Datenschutzbeauftragten. Das Gericht lässt erneut offen, ob es überhaupt für die WhatsApp-Mutter zuständig ist. Es stellt jedoch den Schutz personenbezogener Daten über Facebooks Interessen. weiter

Facebook: Sicherheitslücke gibt Daten von Seiten-Administratoren preis

Facebook verschickt die Daten versehentlich in Einladungen an Personen, die nicht mit dem Administrator befreundet sind. Sie finden sich im Header der per E-Mail verschickten Einladung. Facebook schließt die Lücke und zahlt dem Forscher eine Prämie von 2500 Dollar. weiter

Datenschutzbeauftragter warnt vor WhatsApp

Thüringens Datenschützer Lutz Hasse hält die Nutzung von WhatsApp mit den deutschen Datenschutzgesetzen für nicht vereinbar. 99 Prozent der Anwender verhielten sich "deliktisch", weil sie dem Dienst Zugriff auf sämtliche Kontakte erlaubten. weiter

EU plant Zugriff auf Clouddaten unabhängig vom Speicherort

Ein Gesetzentwurf soll im März dem Parlament und den Mitgliedstaaten vorliegen. Die EU-Justizkommissarin kritisiert die Dauer des aktuellen Verfahrens für den grenzübergreifenden Datenzugriff. Ermittler dürfen ihr zufolge nicht langsamer sein als Kriminelle. weiter

Coldroot: Mac-Trojaner bleibt zwei Jahre unentdeckt

Er stiehlt Passwörter und überträgt Bildschirminhalte in Echtzeit. Der Code von Coldroot ist mindestens seit 2016 frei verfügbar. Eine Sicherheitsfunktion von macOS Sierra und neuer schränkt die Funktion von Coldroot ein. weiter

Facebook verliert Datenschutzklage in Belgien

Ein Gericht untersagt Facebook die Speicherung von illegal gesammelten Daten. Es geht unter anderem um die Verfolgung von Aktivitäten nicht angemeldeter Benutzer. Bei Verstößen droht Facebook eine Geldstrafe von bis zu 100 Millionen Euro. weiter

Ungesicherter Amazon-S3-Server gibt Daten von FedEx-Kunden preis

Die Daten stammen überwiegend aus den Jahren 2009 bis 2012. Forscher von Kromtech finden unter anderem mehr als 119.000 gescannte Ausweise und Führerscheine. Da die Daten ursprünglich von einem 2014 gekauften Unternehmen stammen, wusste FedEx möglichweise nichts von den Daten. weiter

Landgericht Berlin untersagt Klarnamenpflicht bei Facebook

Die Klausel in den Nutzungsbedingungen ist ungültig. Nach Ansicht des Gerichts ist die Klarnamenpflicht eine unerlaubte versteckte Zustimmung zur Verarbeitung des eigenen Namens. Das Urteil ist aber noch nicht rechtskräftig. weiter

Forscher ermitteln Smartphone-Standort ohne GPS und WLAN

Sie kombinieren für jegliche Apps frei zugängliche Daten des Smartphones mit öffentlichen Daten. Unter anderem Kompass, Barometer und Beschleunigungssensor liefern wichtige Daten. Sie fordern nun einen Privatsphäremodus für Smartphone-Sensoren. weiter

Fitness-Tracker Strava gibt auch „geheime“ Standorte von Nutzern preis

Die sogenannten Privacy Zones sollen eigentlich von Nutzern definierte Orte wie ihren Wohnsitz verschleiern. Öffentlich verfügbare Daten über Laufstrecken der Nutzer erlauben jedoch Rückschlüsse auf diese geheimen Standorte. Strava will die Privatsphäre seiner Nutzer künftig besser schützen. weiter

Facebook veröffentlicht erstmals Datenschutzgrundsätze

Darin verpflichtet sich das Unternehmen zum Schutz der Privatsphäre seiner Nutzer. Eine neue Datenrichtlinie soll zudem über die Verwendung der gesammelten Daten aufklären. Ein neuer Privatsphäre-Bereich fasst künftig alle Einstellungen zu diesem Thema zusammen. weiter

Neue Preview von Windows 10 bringt Telemetriedaten-Tool

Es gibt Einblicke in Diagnoseereignisse und die damit verknüpften Daten. Microsoft überarbeitet zudem die Timeline-Funktion. Die ebenfalls im November 2017 angekündigte Funktion Sets fliegt jedoch aus dem Redstone-4-Update und erscheint frühestens im Herbst. weiter

Windows 10: Microsoft testet neue Privatsphäre-Tools

Sie schaffen mehr Transparenz bei der Sammlung von Telemetriedaten. Nutzer können außerdem künftig die Diagnosedaten von Windows 10 löschen. Auch den Zugriff auf diese Funktionen in den Datenschutzeinstellungen vereinfacht Microsoft. weiter

US-Senat verlängert NSA-Überwachungsprogramm

Der zugehörige FISA Amendments Reauthorization Act erhält 65 von 100 Stimmen. Damit fehlt für die Verlängerung nur noch die Unterschrift von US-Präsident Trump. Dessen Veto hält auch der Whistleblower Edward Snowden für unwahrscheinlich. weiter

Amazon übergibt Rekordzahl von Daten an US-Regierung

Die Zahl der Anfragen erhöht sich um 27 Prozent auf 1847. 26 Prozent der Auskunftsersuchen weist Amazon zurück. Aus dem Ausland erhält das Unternehmen indes nur 75 Anfragen, von denen es nur zwei beantwortet. weiter

Websites missbrauchen Passwort-Manager für User-Tracking

Skripte nutzen eine seit Jahren bekannte Anfälligkeit aus. Sie erlaubt es, Anmeldeformulare im Hintergrund einer Website einzublenden und die automatisch darin eingefügten Daten auszulesen. Die Skripte finden sich auf rund 1000 von 50.000 analysierten Websites. weiter

Frankreich untersagt Datenaustausch zwischen WhatsApp und Facebook

Er soll gegen französische Datenschutzgesetze verstoßen. Konkret bemängelt die Behörde CNIL das Fehlen einer Zustimmung zum Datenaustausch. WhatsApp muss diese nachträglich einholen und Nutzern auch dann Zugriff auf WhatsApp gewähren, falls sie den Austausch ablehnen. weiter

Firefox: Mozilla verärgert Nutzer mit Werbe-Add-On

Mozilla verteilt ungefragt ein Add-on für das Online-Spiel zur TV-Serie Mr. Robot. Es soll Nutzer auf die Themen Sicherheit und Datenschutz aufmerksam machen. Firefox-Nutzer empfinden die heimliche Installation des Add-ons jedoch als Eingriff in ihre Privatsphäre. weiter

Mozilla erweitert Firefox Klar um Schnellzugriff

Die Entwickler realisieren die Funktion über die Autovervollständigung von Eingaben in die Adressleiste. Ab Werk nutzt der Browser hierfür eine voreingestellte Liste mit 450 Websites. Nutzer können aber auch eine eigene URL-Liste für die Autovervollständigung zusammenstellen. weiter