Vertreter von 53 Datenschutzorganisationen haben sich in einem offenen Brief an Google-CEO Sundar Pichai gewandt. Sie fordern das Unternehmen auf, gegen Smartphone-Hersteller vorzugehen, die ihre Geräte mit nicht deinstallierbaren Apps – sogenannter Bloatware – ausliefern.
„Das bedeutet, Berechtigungen können durch die App festgelegt werden – inklusive dem Zugriff auf Mikrofon, Kamera und Standort – ohne dass die üblichen Sicherheitsabfragen von Android ausgelöst werden. Nutzer sind deswegen vollkommen im Unklaren über diese ernsten Eingriffe.“
Der Brief nimmt Bezug auf eine im März 2018 veröffentlichte Studie. Sie stellte fest, dass das Ökosystem der vorinstallierten Android-Apps weder Datenschutz- noch Sicherheitsanforderungen erfüllt. So seien 91 Prozent der untersuchten vorinstallierten Apps nicht im offiziellen Play Store erhältlich. Sie durchliefen also nicht Googles Kontrollen, die unter anderem Apps aussperren, die unnötige Berechtigungen einfordern. Auch gebe es keine Scans auf bekannte Sicherheitslücken oder Malware. Zudem würden diese Apps auch nicht über den Play Store automatisch aktualisiert.
Google fordern die Unterzeichner nun auf, schärfere Regeln für vorinstallierte Apps einzuführen. So sollte es möglich sein, solche Anwendungen inklusive ihrer Hintergrunddienste vollständig zu entfernen. Außerdem sollten für die dieselben Sicherheits- und Datenschutzregeln gelten wie für Apps aus dem Play Store. Schließlich sollten vorinstallierte Apps über einen automatischen Update-Mechanismus verfügen, und zwar auch ohne vorherige Einrichtung eines Nutzerkontos. Ohne diese Anforderungen soll Google künftig eine Android-Zertifizierung neuer Geräte verweigern.
Die Forderungen werden unter anderem von Organisationen wie der American Civil Liberties Union (ACLU), Amnesty International, der Electronic Frontier Foundation und PEN Kanada unterstützt. Der Aufruf wurde aber auch vom Tor Project sowie dem Suchmaschinenbetreiber DuckDuckGo unterzeichnet.
In diesem Webinar stellen wir Ihnen SkySQL vor, erläutern die Architektur und gehen auf die Unterschiede zu anderen Systemen wie Amazon RDS ein. Darüber hinaus erhalten Sie einen Einblick in die Produkt-Roadmap, eine Live-Demo und erfahren, wie Sie SkySQL innerhalb von nur wenigen Minuten in Betrieb nehmen können.
Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.
Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.
Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…
Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…
Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…
Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…