Datenschutzorganisationen kritisieren Bloatware auf Android-Smartphones

Vertreter von 53 Datenschutzorganisationen haben sich in einem offenen Brief an Google-CEO Sundar Pichai gewandt. Sie fordern das Unternehmen auf, gegen Smartphone-Hersteller vorzugehen, die ihre Geräte mit nicht deinstallierbaren Apps – sogenannter Bloatware – ausliefern.

Die Unterzeichner unterstellen, dass sich Android-Bloatware nachteilig auf die Privatsphäre von Nutzern auswirkt. Einige dieser Apps sammelten Daten in Namen von skrupellosen Geräteherstellern und App-Entwicklern, ohne Wissen und Zustimmung der Nutzer. „Diese vorinstallierten Apps können besondere Berechtigungen haben, die es ihnen erlauben, außerhalb des Android-Sicherheitsmodells zu agieren“, heißt es in dem Brief.

„Das bedeutet, Berechtigungen können durch die App festgelegt werden – inklusive dem Zugriff auf Mikrofon, Kamera und Standort – ohne dass die üblichen Sicherheitsabfragen von Android ausgelöst werden. Nutzer sind deswegen vollkommen im Unklaren über diese ernsten Eingriffe.“

Der Brief nimmt Bezug auf eine im März 2018 veröffentlichte Studie. Sie stellte fest, dass das Ökosystem der vorinstallierten Android-Apps weder Datenschutz- noch Sicherheitsanforderungen erfüllt. So seien 91 Prozent der untersuchten vorinstallierten Apps nicht im offiziellen Play Store erhältlich. Sie durchliefen also nicht Googles Kontrollen, die unter anderem Apps aussperren, die unnötige Berechtigungen einfordern. Auch gebe es keine Scans auf bekannte Sicherheitslücken oder Malware. Zudem würden diese Apps auch nicht über den Play Store automatisch aktualisiert.

Google fordern die Unterzeichner nun auf, schärfere Regeln für vorinstallierte Apps einzuführen. So sollte es möglich sein, solche Anwendungen inklusive ihrer Hintergrunddienste vollständig zu entfernen. Außerdem sollten für die dieselben Sicherheits- und Datenschutzregeln gelten wie für Apps aus dem Play Store. Schließlich sollten vorinstallierte Apps über einen automatischen Update-Mechanismus verfügen, und zwar auch ohne vorherige Einrichtung eines Nutzerkontos. Ohne diese Anforderungen soll Google künftig eine Android-Zertifizierung neuer Geräte verweigern.

Die Forderungen werden unter anderem von Organisationen wie der American Civil Liberties Union (ACLU), Amnesty International, der Electronic Frontier Foundation und PEN Kanada unterstützt. Der Aufruf wurde aber auch vom Tor Project sowie dem Suchmaschinenbetreiber DuckDuckGo unterzeichnet.

ANZEIGE

Auf zu neuen Höhen mit SkySQL, der ultimativen MariaDB Cloud

In diesem Webinar stellen wir Ihnen SkySQL vor, erläutern die Architektur und gehen auf die Unterschiede zu anderen Systemen wie Amazon RDS ein. Darüber hinaus erhalten Sie einen Einblick in die Produkt-Roadmap, eine Live-Demo und erfahren, wie Sie SkySQL innerhalb von nur wenigen Minuten in Betrieb nehmen können.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Gaming-bezogene Phishing-Attacken um 30 Prozent gestiegen

Über drei Millionen Angriffsversuche unter Deckmantel von Minecraft / YouTube-Star Mr. Beast als prominenter Köder

2 Tagen ago

KI erleichtert Truckern die Parkplatzsuche

Die Prognose für die Anfahrt bezieht das Verkehrsaufkommen, die Stellplatzverfügbarkeit sowie die Lenk- und Ruhezeiten…

2 Tagen ago

EU AI-Act Risk Assessment Feature

Unternehmen können mit Casebase Portfolio an Daten- und KI-Anwendungsfällen organisieren.

2 Tagen ago

Smarthome-Geräte sind Einfallstor für Hacker

Smart-TV oder Saugroboter: Nutzer schützen ihre smarten Heimgeräte zu wenig, zeigt eine repräsentative BSI-Umfrage.

2 Tagen ago

Core Ultra 200V: Intel stellt neue Notebook-Prozessoren vor

Im Benchmark erreicht der neue Core Ultra 200V eine Laufzeit von 14 Stunden. Intel tritt…

2 Tagen ago

Irrglaube Inkognito-Modus

Jeder dritte hält sich damit für unsichtbar. Wie widersprüchlich unser Datenschutzverhalten oft ist, zeigt eine…

3 Tagen ago