Sicherheitslücke in Google Play: Entwickler erhalten sämtliche Kundendaten

Ein Android-Entwickler aus Australien berichtet, er habe von Google die Namen und Mailadressen sämtlicher Käufer seiner App erhalten – ausreichend, um „Verfasser negativer Kritiken aufzuspüren und zu bedrängen“, wie er anmerkt. Er vertritt die Meinung, dass die Nutzer nichts von dieser Weitergabe wissen und dass ihm diese Informationen eigentlich nicht zustehen.

Der Entwickler namens Dan Nolan fand die gesammelten Daten seiner Nutzer unter seinem „Händlerkonto“ für Google Play, als er seine Bezahloptionen ändern wollte. In seinem Blog schreibt er: „Das ist ein schlimmes Versehen von Google. Unter keinen Umständen sollte ich diese Daten zu sehen bekommen, außer die Leute stimmen dem zu und wissen auch ganz genau, dass ich ihre Daten erhalte.“ An Google richtet er sich mit den Worten: „Behebt das. Sofort.“

Nolans auf Google Play verfügbare App ist der Paul Keating Insult Generator zum Preis von 83 Euro-Cent, der Beleidigungen im Ton des australischen Ex-Premierministers Paul Keating generiert. Denjenigen, die dieses Programm heruntergeladen haben, teilt Nolan mit: „Wenn Ihr die App auf Google Play gekauft habt (und selbst wenn die Bestellung anschließend storniert wurde), habe ich Eure Mailadresse, Euren Wohnbezirk und in vielen Fällen auch Euren vollen Namen.“

Nolan sagte gegenüber news.com.au, ob auch Anbieter von Gratis-Apps die Kontaktdaten ihrer Kunden erhielten, wisse er nicht. Für Bezahl-Apps gelte diese Maßnahme aber weltweit. Apple dagegen informiere App-Anbieter dagegen nur über die Zahl der Verkäufe pro Land.

Die Nutzungsbedingungen von Google Play erwähnen keine Weitergabe der Kontaktdaten. Allerdings steht dort, dass E-Mail- und Adressdaten an Zeitschriftenverlage weitergegeben werden können. In der übergreifenden Datenschutzerklärung macht Google klar, wie es Daten diensteübergreifend einsetzt. Dort steht, man ersuche die Nutzer stets um ihre Zustimmung, bevor man Daten zu anderen als den dort genannten Zwecken (primär personalisierte Werbung) weitergebe.

[mit Material von Liam Tung, ZDNet.com]

Tipp: Wie gut kennen Sie Google? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

MadMxShell: Hacker verbreiten neue Backdoor per Malvertising

Die Anzeigen richten sich an IT-Teams und Administratoren. Ziel ist der Zugriff auf IT-Systeme.

13 Stunden ago

April-Patches für Windows legen VPN-Verbindungen lahm

Betroffen sind Windows 10 und Windows 11. Laut Microsoft treten unter Umständen VPN-Verbindungsfehler auf. Eine…

14 Stunden ago

AMD steigert Umsatz und Gewinn im ersten Quartal

Server-CPUs und Server-GPUs legen deutlich zu. Das Gaming-Segment schwächelt indes.

22 Stunden ago

Google stopft schwerwiegende Sicherheitslöcher in Chrome 124

Zwei Use-after-free-Bugs stecken in Picture In Picture und der WebGPU-Implementierung Dawn. Betroffen sind Chrome für…

2 Tagen ago

Studie: 91 Prozent der Ransomware-Opfer zahlen Lösegeld

Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…

3 Tagen ago

DMA: EU stuft auch Apples iPadOS als Gatekeeper ein

Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…

3 Tagen ago