Für Verbraucher
Für Unternehmen
Di, 13.08.2024 - 10:15

SiBa-News

Schwachstellen in beliebten Dating-Apps entdeckt

Dating-Apps wie Tinder, OkCupid und Grindr sind nicht nur für Menschen auf der Suche nach einer Beziehung attraktiv, sondern auch für Angreifer:innen: Belgische Sicherheitsforscher der KU Leuven haben 15 Dating-Plattformen, darunter OkCupid, Tinder und Badoo, auf Sicherheitslücken untersucht. Dabei stellten sie fest, dass teilweise sensible Nutzerdaten einsehbar sind. 

Die Forscher:innen griffen für ihre Untersuchung nicht direkt die Server der Anbieter an. Stattdessen konzentrierten sie sich auf die APIs (Programmierschnittstellen) der Anbieter, um zu ermitteln, welche Informationen ohne größere Hürden abrufbar sind. 

Dabei zeigte sich, dass die App Badoo es Angreifer:innen ermöglicht, das Geschlecht und den Beziehungsstatus von Nutzer:innen einzusehen, selbst wenn diese Informationen eigentlich verborgen sein sollten. Bei OkCupid konnte sogar die sexuelle Orientierung von Nutzer:innen  ermittelt werden – eine gefährliche Schwachstelle, besonders in Ländern mit restriktiven Gesetzen zur sexuellen Orientierung. 

Neun der Apps zeigen an, wann die Nutzer:innen zuletzt aktiv waren und bei zwölf der Anwendungen lässt sich im API-Datenverkehr bereits vor dem Wischen nach rechts oder links erkennen, ob das Gegenüber Interesse hat. Darüber hinaus fand die Untersuchung heraus, dass Apps wie Badoo und Grindr GPS-Standortkoordinaten preisgeben. Bei Grindr lassen sich diese Koordinaten sogar auf bis zu 100 Meter genau bestimmen. 

Die Forscher:innen bemängeln zudem, dass die Apps Nutzer:innen dazu ermutigen, intime Daten preiszugeben, um ihre Chancen auf ein Match zu erhöhen – diese Angaben dann aber nicht ausreichend geschützt werden. Darüber hinaus sind die Datenschutzrichtlinien oft unklar, sodass nicht deutlich wird, welche sensiblen Daten tatsächlich erfasst und verwendet werden. 

SiBa empfiehlt die Datenschutzeinstellungen sorgfältig zu überprüfen und die Datenschutzrichtlinien der von Ihnen genutzten Apps durchzulesen. Überlegen Sie zudem genau, welche sensiblen Daten Sie bereit sind, preiszugeben. 

Weitere Sicherheitshinweise

Kritische Sicherheitslücken bei Apple-Geräten – Updates erforderlich
Sicherheitsforscher haben kürzlich zwei schwerwiegende Sicherheitslücken in Apples Browser-Engine WebKit sowie bei JavaScriptCore entdeckt, die bereits aktiv von Angreifern ausgenutzt werden. Diese Lücken können es ermöglichen, schadhaften Code auf Geräten auszuführen und Cross-Site-Scripting-Angriffe zu starten. Dabei können u.a. sensible Daten der Opfer gestohlen werden. Betroffen sind Nutzer:... Mehr...
Europol warnt: Kriminelle rekrutieren Minderjährige über soziale Medien
Die Europäische Polizeibehörde Europol berichtet, dass Minderjährige zunehmend über soziale Medien in kriminelle Netzwerke gelockt werden. Organisierte Banden nutzen Jugendliche u.a. für Cyberkriminalität, Online-Betrug, Drogenschmuggel, Schleusung und Eigentumsdelikte, um sich selbst der Verfolgung zu entziehen. Aktuelle Daten zeigen, dass Minderjährige in über 70 Prozent krimineller Märkte... Mehr...
Betrügerische Zahlungsaufforderung im Namen von Netflix
Netflix gehört zu den beliebtesten Streaming-Diensten – und genau das machen sich auch Cyberkriminelle zunutze. Aktuell werden gefälschte E-Mails im Namen von Netflix verschickt, die Nutzer zur „Aktualisierung ihrer Zahlungsinformationen“ auffordern. In der Nachricht wird behauptet, dass die letzte Zahlung fehlgeschlagen sei und der Zugang zum Konto nur durch eine schnelle Aktualisierung der... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen