Wetter-App AccuWeather sammelt unter iOS unerlaubt Standortdaten

von Stefan Beiersmann am , 14:12 Uhr

Trotz fehlender Zustimmung gibt die Wetter-App den Namen des WLAN-Routers an ein Werbe-SDK weiter. Die Daten wurden laut AccuWeather jedoch nicht für die Standortermittlung genutzt. Ein Update entfernt nun die fragliche Funktion.

Die beliebte Wetter-App AccuWeather [1] sammelte offenbar bis vor wenigen Tagen unter iOS selbst dann Standortdaten, wenn der Nutzer der Sammlung dieser Informationen widersprochen hat. Darauf weist der Sicherheitsforscher Will Strafach in seinem Blog hin [2]. Ein Update hat das Problem allerdings inzwischen behoben.

(Bild: Shutterstock.com/Mathias Rosenthal) [3]Strafach zufolge nutzte die AccuWeather-App ohne Standortberechtigung zwar keine GPS-Daten, sie fragte aber weiterhin den Namen des WLAN-Routers sowie die MAC-Adresse ab. Diese Daten wurden, zusammen mit dem Status der Bluetooth-Verbindung, an Server von Reveal Mobile übermittelt.

Reveal Mobile wiederum ist ein Unternehmen, das Standortdaten von Nutzern verarbeitet, sie mit demografischen Daten verbindet und so Werbetreibenden hilft, zielgerichtete Werbung auszuliefern. Ein Sprecher des Unternehmens erklärte auf Nachfrage von ZDNet USA, die Daten würden anonymisiert und nicht benutzt, um die Standorte von Nutzern zu ermitteln.

Ein Sprecher von AccuWeather betonte indes, dass das Reveal SDK erst seit kurzem diese Daten auslese. Die Funktion sei nicht lang genug Bestandteil der AccuWeather-App gewesen, „um nutzbar zu sein“. In einer gemeinsamen Erklärung von AccuWeather und Reveal Mobile, die MacRumors [4] vorliegt, heißt es indes, man habe gar nicht gewusst, dass diese Daten verfügbar seien. „Dementsprechend wurden die Daten von AccuWeather zu keinem Zeitpunkt verwendet.“

Darüber hinaus kündigten beide Unternehmen an, die iOS-App von AccuWeather erhalte in den nächsten 24 Stunden eine neue Version des Reveal SDK, die die nicht genehmigte Datensammlung unterbinde. „Das Endergebnis ist, dass keinerlei Daten an Reveal Mobile übermittelt werden, falls jemand der Standortfreigabe widersprochen hat.“ In der Zwischenzeit habe AccuWeather das Reveal SDK per Update in seiner App deaktiviert.

Strafach verweist in seinem Blogeintrag auch auf ähnliche Fälle, in denen die US-Handelsbehörde Federal Trade Commission wegen der unerlaubten Sammlung von Standortdaten Ermittlungen einleitete. Ein Sprecher von AccuWeather verneinte jedoch jegliche Parallelen zu diesen Fällen. „Unsere Rechtsabteilung glaubt nicht, dass diese Fälle mit unseren Praktiken verglichen werden können.“ Zudem änderten sich die Anforderungen an den Datenschutz ständig – was heute noch ein bewährtes Verfahren sei, könne morgen schon überholt sein.

ANZEIGE

Aktuelle Studie zur Dokumentensicherheit in deutschen Büros [5]

Eine aktuelle Statista-Umfrage (im Auftrag von KYOCERA Document Solutions) hat ergeben: Der deutsche Mittelstand hat Nachholbedarf beim Thema Dokumentensicherheit. Mehr als die Hälfte der befragten Mitarbeiter hat Zugriff auf Dokumente, die nicht für sie bestimmt sind. Weitere Infos und Tipps zur Optimierung erhalten Sie im gratis E-Book.

[mit Material von Zack Whittaker, ZDNet.com [6]]

Tipp: Wie gut kennen Sie das iPhone? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de. [7]

Artikel von ZDNet.de: http://www.zdnet.de

URL zum Artikel: http://www.zdnet.de/88308839/wetter-app-accuweather-sammelt-unter-ios-unerlaubt-standortdaten/

URLs in this post:

[1] AccuWeather: https://itunes.apple.com/de/app/accuweather-wetter/id300048137?mt=8

[2] in seinem Blog hin: https://medium.com/@chronic_9612/advisory-accuweather-ios-app-sends-location-information-to-data-monetization-firm-83327c6a4870

[3] Image: http://www.zdnet.de/wp-content/uploads/2016/08/datenschutz_shutterstock_372385891-e1470316120491.jpg

[4] MacRumors: https://www.macrumors.com/2017/08/22/accuweather-location-data-monetization-company/

[5] Aktuelle Studie zur Dokumentensicherheit in deutschen Büros: http://asn.advolution.de/0001531c5F00125d9/?rnd=[cachebuster]

[6] ZDNet.com: http://www.zdnet.com/article/accuweather-caught-sending-geo-location-data-even-when-denied-access/

[7] Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.: http://www.silicon.de/survey/wie-gut-kennen-sie-das-iphone/