Für Verbraucher
Für Unternehmen
Mo, 08.04.2024 - 15:00

SiBa-News

Sicherheitswarnung für "Kid Security" – Eltern-Überwachungs-App

Millionen von sensiblen Daten, inklusive Standorte, Audioaufnahmen und private Nachrichten, aus der beliebten Kinder-Tracking-App "Kid Security" waren ungeschützt im Internet auffindbar. Sicherheitsforscher entdeckten dies.

"Kid Security" hilft Eltern, ihre Kinder zu überwachen, besonders wenn sie außer Reichweite oder nicht am Handy sind. Entwickelt in Kasachstan und verfügbar in den App-Stores von Google und Apple, wurde die App millionenfach heruntergeladen. Jedoch waren sensible Daten wie Standortinformationen und Nachrichten aus Instagram, WhatsApp, Telegram und VK über ein Jahr lang online einsehbar.

Die App, die in die Privatsphäre von Kindern eingreift, zeigt erhebliche IT-Sicherheitsprobleme. Zwar waren viele Daten im Leck anonymisiert, doch nicht alle: Durch die Kombination mit anderen Daten ist es deshalb möglich, Minderjährige zu identifizieren. Eine Funktion der App erlaubt das Fernaktivieren des Mikrofons, was ohne ausreichende Authentifizierung riskant ist.

Die meisten betroffenen Daten kommen aus Russland, Osteuropa und dem Nahen Osten. Einige Nachrichten stammen sogar von Kindern auf deren Telefonen die App gar nicht installiert worden war. Ein offener Datenverbund wurde als Ursache erkannt. Am 7. Februar fanden Forscher das Leck mit über 100 Gigabyte an Daten. Der Zugang wurde erst abgesichert, nachdem Cybernews den Hersteller kontaktierte. Eine Antwort von "Kid Security" steht noch aus.

 

SiBa empfiehlt, Apps vor einer Installation immer sorgfältig zu prüfen: Wer ist der Anbieter, wo hat dieser seinen Sitz, welche Daten erhebt die App und steht das in Relation zum Nutzen, den ich mir erhoffe? Darüber hinaus ist insbesondere der Einsatz von Apps zum Tracken von Kindern bedenklich: Sie bilden einen erheblichen Eingriff in das informationelle Selbstbestimmungsrecht der Betroffenen!

Weitere Sicherheitshinweise

Sicherheitslücke bei Microsoft: Vertrauliche interne Daten auf ungeschütztem Server veröffentlicht
Bei Microsoft hat sich kürzlich eine schwerwiegende Sicherheitspanne ereignet, als Mitarbeitende des Bing-Teams versehentlich sensiblen Code, Anmeldedaten und weitere Daten interne Daten des Konzerns über einen öffentlich zugänglichen Azure-Server freigaben, der nicht durch Kennwörter geschützt war. Die entdeckten Daten wurden erst einen Monat nach einer Sicherheitswarnung entfernt. Besonders... Mehr...
Jetzt bei der Online-Beteiligung im Forum gegen Fakes mitmachen
Heute startet die zweite Phase der Online-Beteiligung im Forum gegen Fakes und alle Bürger:innen sind eingeladen, auf der Plattform der Initiative über die im Bürgerrat entwickelten Empfehlungen abzustimmen. Diese wurden auf Grundlage der Vorschläge aus der ersten Online-Beteiligung in fünf Themengruppen erarbeitet: Künstliche Intelligenz, Soziale Medien, Einfluss fremder Staaten, Medienpraxis... Mehr...
Apple-Warnungen vor Spyware per E-Mail oder SMS sind echt
Es kommt nicht selten vor, dass Verbraucher:innen oder Mitarbeitende von Unternehmen Sicherheitswarnungen per E-Mail oder SMS erhalten, die einen Cyberangriff auf ein Gerät melden. Oft versuchen Angreifer, mit gefälschten Bedrohungen eine Reaktion von ihren potenziellen Opfern zu erzwingen. Ob aus Angst vor möglichen Folgen oder aufgrund der Annahme, dass die Nachricht sowieso gefälscht ist,... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen