Sicherheitslücke in Google Play: Entwickler erhalten sämtliche Kundendaten

Ein Android-Entwickler aus Australien berichtet, er habe von Google die Namen und Mailadressen sämtlicher Käufer seiner App erhalten – ausreichend, um „Verfasser negativer Kritiken aufzuspüren und zu bedrängen“, wie er anmerkt. Er vertritt die Meinung, dass die Nutzer nichts von dieser Weitergabe wissen und dass ihm diese Informationen eigentlich nicht zustehen.

Der Entwickler namens Dan Nolan fand die gesammelten Daten seiner Nutzer unter seinem „Händlerkonto“ für Google Play, als er seine Bezahloptionen ändern wollte. In seinem Blog schreibt er: „Das ist ein schlimmes Versehen von Google. Unter keinen Umständen sollte ich diese Daten zu sehen bekommen, außer die Leute stimmen dem zu und wissen auch ganz genau, dass ich ihre Daten erhalte.“ An Google richtet er sich mit den Worten: „Behebt das. Sofort.“

Nolans auf Google Play verfügbare App ist der Paul Keating Insult Generator zum Preis von 83 Euro-Cent, der Beleidigungen im Ton des australischen Ex-Premierministers Paul Keating generiert. Denjenigen, die dieses Programm heruntergeladen haben, teilt Nolan mit: „Wenn Ihr die App auf Google Play gekauft habt (und selbst wenn die Bestellung anschließend storniert wurde), habe ich Eure Mailadresse, Euren Wohnbezirk und in vielen Fällen auch Euren vollen Namen.“

Nolan sagte gegenüber news.com.au, ob auch Anbieter von Gratis-Apps die Kontaktdaten ihrer Kunden erhielten, wisse er nicht. Für Bezahl-Apps gelte diese Maßnahme aber weltweit. Apple dagegen informiere App-Anbieter dagegen nur über die Zahl der Verkäufe pro Land.

Die Nutzungsbedingungen von Google Play erwähnen keine Weitergabe der Kontaktdaten. Allerdings steht dort, dass E-Mail- und Adressdaten an Zeitschriftenverlage weitergegeben werden können. In der übergreifenden Datenschutzerklärung macht Google klar, wie es Daten diensteübergreifend einsetzt. Dort steht, man ersuche die Nutzer stets um ihre Zustimmung, bevor man Daten zu anderen als den dort genannten Zwecken (primär personalisierte Werbung) weitergebe.

[mit Material von Liam Tung, ZDNet.com]

Tipp: Wie gut kennen Sie Google? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Supercomputer-Ranking: Vier europäische Systeme in den Top Ten

Einziger Neueinsteiger ist das Alps-System in der Schweiz. Die weiteren Top-Ten-Systeme aus Europa stehen in…

14 Stunden ago

Angriffe mit Banking-Malware auf Android-Nutzer nehmen weltweit zu

Im vergangenen Jahr steigt ihre Zahl um 32 Prozent. Die Zahl der betroffenen PC-Nutzer sinkt…

15 Stunden ago

Künstliche Intelligenz fasst Telefonate zusammen

Die App satellite wird künftig Telefongespräche in Echtzeit datenschutzkonform mit Hilfe von KI zusammenfassen.

19 Stunden ago

MDM-Spezialist Semarchy stellt Data-Intelligence-Lösung vor

Als Erweiterung von Master-Data-Management ermöglicht es die Lösung, den Werdegang von Daten verstehen und sie…

20 Stunden ago

Apple stopft 15 Sicherheitslöcher in iOS und iPadOS

Sie erlauben unter anderem das Einschleusen von Schadcode. In älteren iPhones und iPads mit OS-Version…

21 Stunden ago

Hochleistungs-NAS-Speicher für KI-Daten

Neuer Speicher für KI von Huawei mit integrierter Ransomware-Erkennungs-Engine und deutlich geringerem Energiekonsum.

22 Stunden ago