Für Verbraucher
Für Unternehmen
Mo, 08.04.2024 - 15:00

SiBa-News

Sicherheitswarnung für "Kid Security" – Eltern-Überwachungs-App

Millionen von sensiblen Daten, inklusive Standorte, Audioaufnahmen und private Nachrichten, aus der beliebten Kinder-Tracking-App "Kid Security" waren ungeschützt im Internet auffindbar. Sicherheitsforscher entdeckten dies.

"Kid Security" hilft Eltern, ihre Kinder zu überwachen, besonders wenn sie außer Reichweite oder nicht am Handy sind. Entwickelt in Kasachstan und verfügbar in den App-Stores von Google und Apple, wurde die App millionenfach heruntergeladen. Jedoch waren sensible Daten wie Standortinformationen und Nachrichten aus Instagram, WhatsApp, Telegram und VK über ein Jahr lang online einsehbar.

Die App, die in die Privatsphäre von Kindern eingreift, zeigt erhebliche IT-Sicherheitsprobleme. Zwar waren viele Daten im Leck anonymisiert, doch nicht alle: Durch die Kombination mit anderen Daten ist es deshalb möglich, Minderjährige zu identifizieren. Eine Funktion der App erlaubt das Fernaktivieren des Mikrofons, was ohne ausreichende Authentifizierung riskant ist.

Die meisten betroffenen Daten kommen aus Russland, Osteuropa und dem Nahen Osten. Einige Nachrichten stammen sogar von Kindern auf deren Telefonen die App gar nicht installiert worden war. Ein offener Datenverbund wurde als Ursache erkannt. Am 7. Februar fanden Forscher das Leck mit über 100 Gigabyte an Daten. Der Zugang wurde erst abgesichert, nachdem Cybernews den Hersteller kontaktierte. Eine Antwort von "Kid Security" steht noch aus.

 

SiBa empfiehlt, Apps vor einer Installation immer sorgfältig zu prüfen: Wer ist der Anbieter, wo hat dieser seinen Sitz, welche Daten erhebt die App und steht das in Relation zum Nutzen, den ich mir erhoffe? Darüber hinaus ist insbesondere der Einsatz von Apps zum Tracken von Kindern bedenklich: Sie bilden einen erheblichen Eingriff in das informationelle Selbstbestimmungsrecht der Betroffenen!

Weitere Sicherheitshinweise

Diebstahl von Kreditkartendaten: 76.000 Fake-Shops chinesischer Bande entlarvt
Vorsicht vor täuschend echten Fake-Shops! Über 850.000 Menschen, vor allem aus Westeuropa und den USA, fielen einer chinesischen Bande zum Opfer. Lockmittel waren vermeintlich günstige Designerartikel auf Webseiten. Nach Kreditkartendateneingabe folgte oft nur eine Fehlermeldung – Ware kam nie an oder entpuppte sich als mangelhaft. In Deutschland allein wurden über 100.000 Bestellversuche... Mehr...
Wichtiger Schlag gegen Callcenter-Betrügerring
Beim sogenannten Telefonbetrug geben sich Betrüger als Polizeibeamte, Bankangestellte, Rechtsanwälte oder Notare aus und versuchen so an persönliche Daten oder Geld von Betroffenen zu kommen. Vor kurzem ist Polizeibeamten des baden-württembergischen LKA ein wichtiger Schlag gegen eine Betrügerbande gelungen: Die Polizei stoppte eine geplante Transaktion einer 76-jährigen Frau in Freiburg und... Mehr...
Warnung vor Desinformation zur Europawahl
Im Zeitraum zwischen dem 6. bis 9. Juni wählen Bürger:innen der Europäischen Union (EU) zum zehnten Mal das europäische Parlament, in Deutschland findet die Wahl am 9. Juni statt. Experten warnen davor, dass im Vorfeld der Wahl Organisationen und Drittstaaten mithilfe von Desinformationskampagnen versuchen werden, das Wahlverhalten zu manipulieren, die Legitimität unserer Wahlen anzuzweifeln und... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen