US-Mobilfunkkonzerne verkaufen Standortdaten ihrer Nutzer

US-Mobilfunkkonzerne verkaufen offenbar weiterhin Standortdaten ihrer Nutzer. Das will zumindest Motherboard in Bezug auf T-Mobile USA, Sprint und AT&T in Erfahrung gebracht haben. Die Daten sollen anschließend auch in die Hände von Kopfgeldjägern und anderen Personen gefallen sein, die solche Informationen gar nicht besitzen dürfen.

Dem Bericht zufolge sollen besagte Kopfgeldjäger, die Personen ermitteln, die gegen ihre Kautionsauflagen verstoßen haben, in der Lage sein, nur anhand einer Mobilfunknummer nahezu in Echtzeit den ungefähren Standort einer Person abzufragen. Die anonyme Quelle von Motherboard, die selbst im Kautionsgeschäft tätig sein soll, erklärte, die Daten würden auch „an die falschen Leute“ weiterverkauft.

Eigentlich sollen solche Standortdaten nur für klar vorgegebene Zwecke benutzt werden. Finanzdienstleister können beispielsweise prüfen, ob ein Kunde, der sich normalerweise im Großraum New York aufhält, tatsächlich gerade mit seiner Kreditkarte kostspielige Einkäufe in Südamerika tätigt. Abschleppdienste wiederum orten mithilfe solcher Daten liegengebliebene Kunden.

AT&T erklärte gegenüber Motherboard, seine Geschäftsbedingungen untersagten eine Nutzung von Standortdaten von Kunden durch Kopfgeldjäger. Die Anschuldigungen würden einen Vertragsbruch und einen Verstoß gegen AT&Ts Datenschutzrichtlinie bedeuten, heißt es in einer E-Mail eines AT&T-Sprechers, die Motherboard vorliegt.

Zum Teil sollen die Daten, die Telefonanbieter gegen Bezahlung preisgeben, über mehrere Zwischenhändler schließlich bei Abnehmern landen, die sie eigentlich gar nicht kaufen dürfen. Auf diesem Weg sollen Daten zu einer Telefonnummer von T-Mobile USA über fünf Stationen bei Motherboard gelandet sein, darunter ein Kopfgeldjäger und besagte Quelle, die im Kautionsgeschäft tätig sein soll.

Unklar ist dem Bericht zufolge, ob die Datensammlung stets mit Wissen und Zustimmung der betroffenen Nutzer erfolgt. Dies sei unter anderem eine Vorgabe des Branchenverbands CTIA. Laut einer anderen Quelle würden die Daten jedoch solange verkauft, wie man Geld damit machen könne.

Im Mai war die Praxis der Weitergabe von Standortdaten erstmals öffentlich angeprangert worden. Einer der Abnehmer solcher Daten, das Unternehmen LocationSmart, hatte sie versehentlich über seine Website für jedermann verfügbar gemacht.

Der demokratische Senator Ron Wyden erklärte gegenüber Ars Technica, er sei enttäuscht, dass die Mobilfunkanbieter offenbar immer noch Standortdaten an Datenhändler verkauften. „Die großen Anbieter hatten sich verpflichtet, diese Praktiken zu beenden, aber es scheinen mehr leere Versprechungen an die Verbraucher gewesen zu sein“, twitterte der Politiker. Er kündigte erneut neue Gesetze an, um die Daten von Verbrauchern zu schützen und Unternehmen haftbar zu machen.

AT&T gab an, man habe die Zusammenarbeit mit dem Händler MicroBilt eingestellt. Sprint wiederum betonte, dass man wissentlich keine Standortdaten herausgebe, die eine Identifikation von Nutzern erlauben, außer aufgrund eines Gerichtsbescheids. T-Mobile schließlich kündigte an, keinen Missbrauch seiner Kundendaten zu dulden. Kurz darauf teilte CEO John Legere per Twitter mit, sein Unternehmen stelle den Verkauf von Standortdaten wie angekündigt ab März vollständig ein.

ANZEIGE

IT-Kosten im digitalen Zeitalter optimieren – Nutzen Sie innovative Technologien und generieren Sie neue Geschäftschancen

Erfahren Sie in diesem Whitepaper von Konica Minolta, wie sich durch die Nutzung innovativer Technologien neue Geschäftschancen generieren lassen. Jetzt herunterladen!

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

8 Stunden ago

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

2 Tagen ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

2 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

2 Tagen ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

3 Tagen ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

3 Tagen ago