Standortdaten von Millionen nordamerikanischen Handynutzern kompromittiert

Ein Unternehmen, das Standortdaten von Handynutzern in Nordamerika in Echtzeit verarbeitet, hat diese Daten versehentlich öffentlich verfügbar gemacht. Ein Fehler in der Website von LocationSmart erlaubte es jedem, den Aufenthaltsort einer Person abzurufen – und zwar ohne deren vorherige Zustimmung und auch ohne deren Wissen.

Die Daten kauft LocationSmart von Mobilfunkanbietern. Sie basieren auf den Standorten der Mobilfunkfasten, mit denen die Mobiltelefone von Nutzern verbunden sind.

LocationSmart hat auf seiner Website versehentlich Standortdaten von beliebigen Handynutzern in Nordamerika verfügbar gemacht (Screenshot: ZDNet.com).Auf seiner Website bot das Unternehmen potentiellen Kunden die Möglichkeit, seine Dienste und die Genauigkeit der Daten zu testen. Bevor jedoch die Standortdaten einer Person anhand ihrer Mobilfunknummer abgerufen werden konnten, musste der Nutzer eigentlich die Zustimmung dieser Person einholen, und zwar über eine einmalige SMS-Bestätigung.

Der Fehler führte jedoch dazu, dass bei Eingabe der Handynummer beziehungsweise vor Preisgabe der Standortdaten keine SMS-Bestätigung verschickt wurde. „Durch einen elementaren Fehler in der Website kann man den Zustimmungsteil überspringen und direkt zum Standort wechseln“, erklärte Robert Xiao, Student am Human-Computer Interaction Institute der Carnegie Mellon University, der den Fehler entdeckte.

„Die Folge davon ist, dass LocationSmart nie die notwendige Zustimmung eingeholt hat“, ergänzte der Forscher. „Es scheint dort keine Sicherheitskontrollen zu geben.“

Die Test-Seite wurde inzwischen abgeschaltet. Xiao hatte sich mit der Seite beschäftigt, nachdem Anfang der Woche ZDNet.com von dem Datenaustausch zwischen US-Mobilfunkanbietern in Nordamerika und LocationSmart berichtete. Zuvor hatte die New York Times gemeldet, dass ein ehemaliger Polizist ohne Gerichtsbeschluss Daten von einem LocationSmart-Kunden erhalten hatte, um einen Handynutzer zu überwachen.

Unklar ist, wie lange die Standortdaten von schätzungsweise bis zu 200 Millionen Nutzern frei verfügbar waren. Xiao zufolge prüfte eine API der Test-Seite nicht, ob eine Bestätigung des Nutzers vorliegt. Der Fehler wurde nicht nur von ZDNet.com, sondern auch vom Sicherheitsexperten Brian Krebs bestätigt. Ihm zufolge war es sogar möglich, die Bewegungen von Nutzern in Echtzeit zu überwachen. „Ein Freund von mir war auf Hawaii unterwegs und ich konnte sehen, wie sich seine Markierung über die Insel bewegt“, sagte Krebs. „Bei so etwas läuft es mir eiskalt den Rücken herunter.“

Kritik kam auch vom demokratischen US-Senator Ron Wyden. Ihm zufolge sind solche Sicherheitslücken ein Zeichen dafür, dass einige Technikfirmen der Sicherheit ihrer Nutzer keinen besonders hohen Wert beimessen. Gewinne seien wichtiger als Privatsphäre und Sicherheit. Er rief zudem die Regulierungsbehörde FCC auf, Maßnahmen zu ergreifen.

Tipp: Was haben Sie über Big Data abgespeichert? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

HIGHLIGHT

Report: State of Digital Transformation EMEA 2019

Zu den größten Hürden der digitalen Transformation zählen der mobile Zugriff auf Unternehmensdaten und Anwendungen, die Nutzung unsicherer Netzwerke und nicht verwalteter Geräte. Das geht aus dem Report „State of Digital Transformation EMEA 2019“ von Zscaler hervor. Jetzt den vollständigen Report herunterladen!

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Alphabet übertrifft die Erwartungen im ersten Quartal

Der Umsatz steigt um 15 Prozent, der Nettogewinn um 57 Prozent. Im nachbörslichen Handel kassiert…

2 Tagen ago

Microsoft steigert Umsatz und Gewinn im dritten Fiskalquartal

Aus 61,9 Milliarden Dollar generiert das Unternehmen einen Nettoprofit von 21,9 Milliarden Dollar. Das größte…

2 Tagen ago

Digitalisierung! Aber wie?

Mehr Digitalisierung wird von den Unternehmen gefordert. Für KMU ist die Umsetzung jedoch nicht trivial,…

2 Tagen ago

Meta meldet Gewinnsprung im ersten Quartal

Der Nettoprofi wächst um 117 Prozent. Auch beim Umsatz erzielt die Facebook-Mutter ein deutliches Plus.…

3 Tagen ago

Maximieren Sie Kundenzufriedenheit mit strategischem, kundenorientiertem Marketing

Vom Standpunkt eines Verbrauchers aus betrachtet, stellt sich die Frage: Wie relevant und persönlich sind…

3 Tagen ago

Chatbot-Dienst checkt Nachrichteninhalte aus WhatsApp-Quellen

Scamio analysiert und bewertet die Gefahren und gibt Anwendern Ratschläge für den Umgang mit einer…

3 Tagen ago