Datenschutzorganisationen kritisieren Bloatware auf Android-Smartphones

Vertreter von 53 Datenschutzorganisationen haben sich in einem offenen Brief an Google-CEO Sundar Pichai gewandt. Sie fordern das Unternehmen auf, gegen Smartphone-Hersteller vorzugehen, die ihre Geräte mit nicht deinstallierbaren Apps – sogenannter Bloatware – ausliefern.

Die Unterzeichner unterstellen, dass sich Android-Bloatware nachteilig auf die Privatsphäre von Nutzern auswirkt. Einige dieser Apps sammelten Daten in Namen von skrupellosen Geräteherstellern und App-Entwicklern, ohne Wissen und Zustimmung der Nutzer. „Diese vorinstallierten Apps können besondere Berechtigungen haben, die es ihnen erlauben, außerhalb des Android-Sicherheitsmodells zu agieren“, heißt es in dem Brief.

„Das bedeutet, Berechtigungen können durch die App festgelegt werden – inklusive dem Zugriff auf Mikrofon, Kamera und Standort – ohne dass die üblichen Sicherheitsabfragen von Android ausgelöst werden. Nutzer sind deswegen vollkommen im Unklaren über diese ernsten Eingriffe.“

Der Brief nimmt Bezug auf eine im März 2018 veröffentlichte Studie. Sie stellte fest, dass das Ökosystem der vorinstallierten Android-Apps weder Datenschutz- noch Sicherheitsanforderungen erfüllt. So seien 91 Prozent der untersuchten vorinstallierten Apps nicht im offiziellen Play Store erhältlich. Sie durchliefen also nicht Googles Kontrollen, die unter anderem Apps aussperren, die unnötige Berechtigungen einfordern. Auch gebe es keine Scans auf bekannte Sicherheitslücken oder Malware. Zudem würden diese Apps auch nicht über den Play Store automatisch aktualisiert.

Google fordern die Unterzeichner nun auf, schärfere Regeln für vorinstallierte Apps einzuführen. So sollte es möglich sein, solche Anwendungen inklusive ihrer Hintergrunddienste vollständig zu entfernen. Außerdem sollten für die dieselben Sicherheits- und Datenschutzregeln gelten wie für Apps aus dem Play Store. Schließlich sollten vorinstallierte Apps über einen automatischen Update-Mechanismus verfügen, und zwar auch ohne vorherige Einrichtung eines Nutzerkontos. Ohne diese Anforderungen soll Google künftig eine Android-Zertifizierung neuer Geräte verweigern.

Die Forderungen werden unter anderem von Organisationen wie der American Civil Liberties Union (ACLU), Amnesty International, der Electronic Frontier Foundation und PEN Kanada unterstützt. Der Aufruf wurde aber auch vom Tor Project sowie dem Suchmaschinenbetreiber DuckDuckGo unterzeichnet.

ANZEIGE

Auf zu neuen Höhen mit SkySQL, der ultimativen MariaDB Cloud

In diesem Webinar stellen wir Ihnen SkySQL vor, erläutern die Architektur und gehen auf die Unterschiede zu anderen Systemen wie Amazon RDS ein. Darüber hinaus erhalten Sie einen Einblick in die Produkt-Roadmap, eine Live-Demo und erfahren, wie Sie SkySQL innerhalb von nur wenigen Minuten in Betrieb nehmen können.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

ZTNA sorgt für sichere Netzwerke

Vertrauen ist gut, Kontrolle ist besser. Besonders in der IT-Security sollte keinem Gerät und keinem…

15 Stunden ago

MacOS und Ransomware

Apple-Rechner gelten als besonders sicher. Angesichts der Bedrohung durch Ransomware bröckelt dieser Ruf, denn MacOS…

1 Tag ago

Vier Jahre DSGVO

Zum vierten Jahrestag der Datenschutzgrundverordnung (DSGVO) erklärt Herbert Abben, Director DACH beim SANS Institute, dass…

1 Tag ago

Microsoft: Virtuelle Entwickler-Workstation Dev Box

Microsoft bereitet einen maßgeschneiderten Virtualisierungs-Service in der Cloud für Entwickler vor namens Microsoft Dev Box,…

1 Tag ago

Windows 11 bereit für Unternehmenseinsatz

Microsoft sagt, dass Windows 11 einen wichtigen Meilenstein erreicht hat und bereit für den Einsatz…

3 Tagen ago

Nachhaltigkeit verbessert Geschäftsergebnis

Der Einsatz für Umweltschutz lohnt sich finanziell. Gesteigerte Effizienz, Innovation und Umsatzwachstum gehören zu den…

3 Tagen ago