Für Verbraucher
Für Unternehmen
Mi, 02.11.2016 - 11:45

SiBa-News

Browser-Erweiterung WOT sammelt Daten und ermöglicht Erstellung von Profilen

Zahlreiche Erweiterungen für verschiedene Browser sammeln Daten und geben diese, vorgeblich anonymisiert, an Dritte weiter. Im Rahmen einer NDR-Reportage konnte jedoch nachgewiesen werden, dass einige Erweiterungen die übermittelten Informationen nicht ausreichend anonymisieren, sodass detaillierte Benutzerprofile erstellt werden können. Zu den betroffenen Erweiterungen gehört unter anderem “WOT” (Web of Trust), mit dessen Hilfe Nutzer vor unsicheren und gefährlichen Seiten gewarnt werden sollen. Dazu übermittelt die Erweiterung die vom Nutzer aufgerufene Adresse an einen zentralen Server, um sie mit einer Datenbank abzugleichen und das Ergebnis in Form einer Ampelfarbe wieder zurückzuliefern. Allerdings übermittelt WOT, wie jetzt bekannt wurde, noch weit mehr: Die vollständige URL (nicht nur die Domain) mit Datum, Uhrzeit, Ort und einer eindeutigen Nutzerkennung werden aufgezeichnet. Diese Daten verkauft WOT anscheinend weiter an Datenhändler, die aus den nicht ausreichend anonymisierten Informationen von WOT dann umfassende Nutzerprofile erstellen können. SiBa rät, die entsprechende Erweiterung bis auf Weiteres zu deaktivieren. Browser-Erweiterungen sollten stets auf Nutzen und Sicherheit hin (Datenschutz) vor der Installation überprüft werden. Darüber hinaus sollten Browser richtig konfiguriert und zusätzliche Schutzmaßnahmen getroffen werden. Tipps und Hinweise finden Sie in den weiterführenden Links.

Weitere Sicherheitshinweise

Warnung vor Desinformation zur Europawahl
Im Zeitraum zwischen dem 6. bis 9. Juni wählen Bürger:innen der Europäischen Union (EU) zum zehnten Mal das europäische Parlament, in Deutschland findet die Wahl am 9. Juni statt. Experten warnen davor, dass im Vorfeld der Wahl Organisationen und Drittstaaten mithilfe von Desinformationskampagnen versuchen werden, das Wahlverhalten zu manipulieren, die Legitimität unserer Wahlen anzuzweifeln und... Mehr...
Sicherheitslücke bei Microsoft: Vertrauliche interne Daten auf ungeschütztem Server veröffentlicht
Bei Microsoft hat sich kürzlich eine schwerwiegende Sicherheitspanne ereignet, als Mitarbeitende des Bing-Teams versehentlich sensiblen Code, Anmeldedaten und weitere Daten interne Daten des Konzerns über einen öffentlich zugänglichen Azure-Server freigaben, der nicht durch Kennwörter geschützt war. Die entdeckten Daten wurden erst einen Monat nach einer Sicherheitswarnung entfernt. Besonders... Mehr...
Jetzt bei der Online-Beteiligung im Forum gegen Fakes mitmachen
Heute startet die zweite Phase der Online-Beteiligung im Forum gegen Fakes und alle Bürger:innen sind eingeladen, auf der Plattform der Initiative über die im Bürgerrat entwickelten Empfehlungen abzustimmen. Diese wurden auf Grundlage der Vorschläge aus der ersten Online-Beteiligung in fünf Themengruppen erarbeitet: Künstliche Intelligenz, Soziale Medien, Einfluss fremder Staaten, Medienpraxis... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen