Corona APP und Google`s Datensammelei

Die Corona Tracing APP ist wohl eher eine Google tracking APP, glaubt man den Forschenden vom Trinity College, die die Datensammelei der APP über Deutsche Grenzen hinaus nachverfolgen konnten.

Über die Play-Services des Google eigenen Stores werden durchschnittlich alle 20 Minuten sensible Userdaten an Google übermittelt. Das heisst Geräte ID, Mail-Adresse und Nutzungsdaten des Smartphones landen ohne explizite Zustimmung in den USA. Das groteske daran: eigentlich ist diese Datenweitergabe lt. DSGVO gar nicht erlaubt und Nutzende der APP stimmen dem auch nicht explizit zu. -> Deutschlandfunk

Mehr noch bei –> Heise.de Hier geht man sogar davon aus, dass auch Telefon- und SIM-Kartennummer (IMEI), WLAN-MAC-Adresse, Android-ID und die Googlemail übermittelt werden. Phew !

Gendaten geleaked oder offiziell eingesehen ?

Wer sich aktuell fragt ob man seine Gendaten in irgendeiner Form zur Verfügung stellen sollte, beispielsweise zur Forschung sollte sich beim Thema Datenschutz gut absichern, handelt es sich bei der DNA doch um besonders sensible Daten, die eben auch NIE wieder ausgetauscht werden können, so sie einmal veröffentlicht sind.

Die Firma GEDmatch wurde unlängst dabei erwischt, eine entsprechende Datenbank der US Polizei zur Verfügung gestellt zu haben. Die Behörde glich entsprechend die externe DAtenbank mit Ihrer Sammlung von Täter/InnenDaten ab . –> Posteo News

Gesichtserkennung ? Maske auf !

Spätestens seit dem Firmen das Netz nach Bildern abgrasen, um mit Gesichtserkennungsservices Geld zu verdienen sollte jedem klar sein, wie wichtig es ist nicht die nötigen Daten zu liefern. Entwickler der Universität Chicago haben dazu ein Tool entwickelt welches open source verfügbar ist. Damit bearbeitete Fotos lassen alles heutige an automatisierter Gesichtserkennung scheitern: -> Mehr bei Sandlab, Chicago

VPN Userdaten im Netz – die Killer Mieze der Datenbanken

Die “Miau Attacke” (Spiegel) befällt in grösserem Stil Datenbanken. Noch ist nicht klar wer und vor allem welche Intention dahinter steckt, Fakt ist aber: diverse Datenbanken landeten frei zugänglich im Netz unter anderem die Datenbank eines VPN-Anbieters aus Hongkong, der mit der Sicherheit der Daten wirbt und dessen IP Adressen und Userdaten frei im Netz einsehbar waren. Wieder einmal zeigt sich bei Cloud Diensten in Bezug auf Datensicherheit und Schutzniveau ein gesundes Misstrauen zu haben und im Zweifel lieber dezentral zu organisieren. –> Spiegel

Blackbox Handy Betriebssystem

Ein guter Kommentar der Taz zur Privatsphäre der Corona APP. Die App an sich ist gut dokumentiert, der Code Open Source und jede/r kann ihn einsehen. Nicht jedoch der Code dahinter im Handy Betriebssystem, weder bei Apple noch bei Google. Hier der Ganze Artikel: -> TAZ

BVG untersagt Bestandsdatenabfrage

Am Ende einer interessanten Woche legt das Bundesverfassungsgericht noch einen drauf: die Abfrage von Bestandsdaten ist unzulässig, beschied man im Rahmen einer Sammelklage, die rund 5800 Personen angestossen hatten. Geklagt wurde, weil man die persönlichen Freiheitsrechte durch die Abfrage gefährdet sah. Nun können also nicht mehr einfach Daten abgefragt werden nur weil man z.B. im selben Haus mit Verdächtigen wohnt, wie es bislang gängige Praxis beim BKA war. Und auch Informationskonzerne wie z.B. Apple können nicht mehr gezwungen werden Passwörter herauszugeben.

Mehr dazu hier: –> Spiegel.de -> Netzpolitik.org

Interessant : C´t sagt dazu maximal ein Etappensieg :-> Heise.de

Was Smartphonenutzung über unsere Persönlichkeit verrät

Ein Artikel im Fachmagazin PNAS zeigt, daß man mit den freiwillig aufgezeichneten Daten der User in nur 30 Tagen valide Aussagen zu deren grundsätzlichen Persönlichkeitsmerkmalen machen kann. Erforscht wurden Werte zu : Offenheit, Gewissenhaftigkeit, Extrovertiertheit, Verträglichkeit und emotionaler Stabilität mit sechs Faktoren : Kommunikation und Sozialverhalten, Musiknutzung, Appnutzung, Mobilität, Telefonverhalten und Tag/Nacht Aktivität. Daten zum Sozialverhalten wurden über die Sensoren der Handys und Logdaten gesammelt. Die Ergebnisse lassen Rückschlüße auf Gesundheitszustand, Politische Partizipation, Beziehungen, Kaufverhalten und Arbeitsverhalten zu. Nicht neu, aber hier mit wissenschaftlichen Methoden untersucht und mit schönen Graphiken versehen. -> PNAS

EUGH fordert irische Datenschutzbehörde auf zu handeln

Der österreichische Datenschützer Max Schrems (NOYB) hat in einem jahrelangen Rechtsstreit einen Etappensieg errungen. In dem Verfahren ging es um die Frage, ob Facebook und andere US Firmen persönliche Daten der NutzerInnen in die USA weiterleiten dürfen. Nun hat der EUGH festgestellt, daß das Datenschutz Niveau des Privacy Shields die Daten nur unzureichend schützt und die irische Datenschutzbehörde tätig werden muss. Daß diese eher kleine Behörde wenig Interesse an einem Konflikt mit Facebook hatte liegt auf der Hand – Facebooks Europazentrale sitzt in Irland. -> Mehr dazu bei der Netzpolitik.org

Datenschutz bei Corona Hilfsanträgen …eher weniger !

Heise benutzt das schöne Wort schlampen zum Thema Datenschutz bei Corona Anträgen auf Soforthilfen in Niedersachsen. Eigentlich ist das aber viel zu freundlich formuliert, denn mit einem kleinen Kniff in der Adresszeile war es möglich, alle Userdaten auszulesen, z.B. Kontoverbindung, Name, Anschrift, Ausweiskopien und und und. Heise fragt nun ob das Ministerium seiner Informationspflicht nachkommt. Es könnte spannend werden.
https://www.heise.de/news/Niedersaechsisches-Kulturministerium-schlampt-beim-Datenschutz-4844398.html