Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Bericht: App-Daten von Millionen iPhone-Nutzern landen auf russischen Servern

Yandex spielt außerhalb Russlands keine allzu große Rolle, ist zwischen Kaliningrad und Wladiwostok aber der größte Suchmaschinen-Anbieter. Darüber hinaus offeriert das offiziell in Amsterdam ansässige Unternehmen, dessen operative Zentrale sich allerdings in Moskau befindet, über 70 weitere Services, unter anderem einen Kartendienst, ein Wörterbuch und ein Nachrichtenportal sowie einen Streamingdienst. Zudem verfügt der Konzern mit Metrica über ein Web-Analyse-Tool, das mit Google Analytics vergleichbar ist. Des Weiteren stellt Yandex App-Entwicklern ein spezielles Framework namens AppMetrica zur Verfügung, welches sie in ihren Anwendungen für bestimmte Auswertungen nutzen können.


Datensammlung betrifft mehrere hundert Millionen Nutzer
Diese API sammelt laut einem Bericht der Financial Times (Bezahlschranke) massenhaft Daten von iPhone- und iPad-Nutzern sowie Besitzern von Android-Smartphones, auch wenn diese keine Apps von Yandex auf ihren Geräten einsetzen. Die Informationen werden dann an Server in Russland übermittelt. Der entsprechende Code ist dem US-amerikanischen Sicherheitsforscher Zach Edwards zufolge in rund 52.000 Anwendungen für iOS und Android enthalten. Betroffen sind wahrscheinlich mehrere hundert Millionen User. Edwards' Entdeckung wurden nach Angaben der britischen Zeitung von vier weiteren Experten bestätigt, die unabhängig voneinander entsprechende Tests durchführten.

Yandex: Identifizierung von Usern ist "sehr schwierig"
Yandex bestätigte gegenüber der Financial Times die Datensammlung und die Übermittlung an die in Russland betriebenen Server. Das Unternehmen gab aber an, es sei "extrem schwierig, die Nutzer anhand der erhobenen Informationen zu identifizieren." Der Wahrheitsgehalt dieser Aussage lässt sich allerdings naturgemäß nicht überprüfen. Sicherheitsexperten gehen jedoch davon aus, dass allein die Art der von Yandex gesammelten Metadaten eine Erkennung einzelner User ermöglicht.

Apple: App Tracking Transparency unterbindet Übermittlung
Brisant ist die Entdeckung insbesondere, weil zu den Anwendungen mit AppMetrica unter anderem zahlreiche Messenger, Programme zum Teilen von Standorten und VPN-Tools gehören. Unter den letzteren sind zudem sieben Apps zu finden, die sich speziell an ukrainische Nutzer wenden. Hinzu kommt, dass Yandex als in Russland operativ angesiedeltes und in dem Land tätiges Unternehmen vom Staat gesetzlich zur Übermittlung dieser Daten verpflichtet werden kann. Der Konzern betonte, man verfolge bei entsprechenden Anfragen eine strikte Linie und lehne die Herausgabe ab, wenn die rechtlichen und prozeduralen Anforderungen nicht erfüllt seien. Apple wies auf Anfrage darauf hin, dass sich die Datenübermittlung von AppMetrica auf iPhones und iPads mithilfe von App Tracking Transparency unterbinden lässt.

Kommentare

eames30.03.22 08:56
Interessant! Aber um welche Apps handelt es sich denn nun? Wäre ja schön zu wissen…?
+24
Marcel Bresink30.03.22 09:06
Apple speichert doch selbst die iCloud-Daten von Nutzern aus dieser geografischen Region beim Anbieter IXcellerate in einer Hyper-Cloud in Moskau.
+5
TiBooX
TiBooX30.03.22 09:14
Das sollte dem Moment sein wo auch MTN mal überprüft welche Tracker und Analyse-Tools sie selber einsetzen und wo/von wem diese Daten gespeichert und verknüpft werden.

Immer wenn ich Cookies bestätigen MUSS werden mir Listen von teils hunderten unbekannter Datenkraken 'gezweigt', die alle natürlich nur 'mein Bestes' wollen. "Die Verbesserung der App/Webseite" für eine bessere User-Experience. BS!
Sie wollen an unsere perönlichsten Daten, um sie im stillen zu Profilen zu aggregieren. Wenn sich nach Jahren dann doch jemand bei einem Social Network anmeldet, weil alle seine Freunde das ja auch verwenden, dann ist bei denen Weihnachten und Ostern zusammen.
Dann kann dem bisher gesammelten Datenberg direkt einer einzigen Person zugeordnet werden. Bingo!

Für den gemeinen Benutzer dann noch nachteiliger, wenn das ganze auf Servern ausserhalb seines Rechtsystems (EU) stattfindet. Keine Chance.

Und an diese Müll haben sich Webseiten und App-Entwickler und natürlich auch die Benutzer schon gewöhnt.

Und dann kommt der Punkt an dem es wirtschaftlich wird die bisher gesammelten Datenozeane (Benutzerdaten, Gesichtserkennung, Einkaufsverhalten, Messaging... ) zu verknüpfen und zu ernten.
Kaum einer konnte sich vorstellen, wie billig das speichern von privaten Daten bisher war und über welche gigantomanischen Mengen wir hier reden. Kombiniert mit heutiger Rechenleistung und Werkzeugen (Map/Reduce, MachineLearning, 'KI', ...) wird das "Not Pretty".

Und wir regen uns auf wen FB Millionen von Benutzerdaten verliert?
Das ist Peanuts im Vergleich. Das Problem sind nicht mehr ein paar bekannte Firmen, es ist eine ganze vorwiegend unsichtbare Industrie die wir da gefüttert haben.
People who are really serious about software should make their own hardware [A. Kay]
+21
Mr.Nice
Mr.Nice30.03.22 09:15
Wow…ich bin schockiert.
Was machen noch Firmen wie Google…Meta (Facebook, Instagram..)

Manche haben ein kurzes Gedächtnis: wie war das noch mit England/USA und deren Firmen?


„ Dem „Guardian“-Bericht zufolge erfolgt die Spähaktion der Briten mit Hilfe von Firmen, die nicht genannt wurden. Sie seien per Gerichtsbeschluss zur Zusammenarbeit gezwungen worden und müssten die Anordnungen geheim halten. Außenminister William Hague sagte kürzlich, der GCHQ halte sich bei der Auswertung von Spähaktionen immer an britisches Recht. Über eine Zusammenarbeit mit US-Geheimdiensten machte er keine Angaben.
Nach Angaben von Edward Snowden wollte er „das größte unauffällige Überwachungsprogramm in der Geschichte der Menschheit“ aufdecken. „Es ist nicht nur ein US-Problem“, zitierte ihn der „Guardian“. Auch Großbritannien habe „einen großen Hund im Rennen“. GCHQ sei „schlimmer als die US (Kollegen)“.“

Gab es da eine Aufarbeitung innerhalb der EU?

Tja was wir hier können kann Russland genauso machen🎊

@TiBoox

Wenn haben wir eigentlich diese Cookie Fenster zu verdanken?
Ja ich weiß EU. Aber welche Firmen und Lobbyisten haben da beeinflusst ?
Lobbyismus = Diktatur.
-4
TiBooX
TiBooX30.03.22 09:24
eames

Das wissen die App-Entwickler meist selber nicht.
Sie verwenden nur 'irgendeine (Tracking) library' die dann wieder andere Bibliotheken verwendet. Ein riesen Knäuel so transparent wie ein klumpen Blei.
Die "Log4j" Katastrophe hat klar gemacht, dass auch Apps, die diese Bibliothek nicht direkt/wissentlich verwenden, dennoch betroffen sein können.
Die ganzen Abhängigkeiten zu untersuchen kostet Arbeit und Geld. Selbst das Argument, dass vieles davon offen einsehbar ist hilft da nich wirklich.
People who are really serious about software should make their own hardware [A. Kay]
+7
marm30.03.22 09:41
Mr.Nice
Wenn haben wir eigentlich diese Cookie Fenster zu verdanken?
Ja ich weiß EU. Aber welche Firmen und Lobbyisten haben da beeinflusst ?
Lobbyismus = Diktatur.
Geht es noch platter?
Erst eine Whataboutism-Tirade und dann das.

Ich betreibe derzeit auch "Lobbying" in Brüssel und Berlin. Kannst du mir verraten, wie sonst die Betroffenen sich Gehör verschaffen sollen?
Und wo gibt es da eine Gleichsetzung zur Diktatur? In der Demokratie sollte mit vielen Bevölkerungsgruppen gesprochen werden, dazu gehören NGOs, Unternehmen, Kirchen, Think Tanks usw., die alle Lobbying machen.
Vielleicht verwechselst du das mit der Kleptokratie in Russland.
+13
Mr.Nice
Mr.Nice30.03.22 10:06
marm
Mr.Nice
Wenn haben wir eigentlich diese Cookie Fenster zu verdanken?
Ja ich weiß EU. Aber welche Firmen und Lobbyisten haben da beeinflusst ?
Lobbyismus = Diktatur.
Geht es noch platter?
Erst eine Whataboutism-Tirade und dann das.

Ich betreibe derzeit auch "Lobbying" in Brüssel und Berlin. Kannst du mir verraten, wie sonst die Betroffenen sich Gehör verschaffen sollen?
Und wo gibt es da eine Gleichsetzung zur Diktatur? In der Demokratie sollte mit vielen Bevölkerungsgruppen gesprochen werden, dazu gehören NGOs, Unternehmen, Kirchen, Think Tanks usw., die alle Lobbying machen.
Vielleicht verwechselst du das mit der Kleptokratie in Russland.

1. Es war keine Tirade, ich sage nur:
Egal ob westliche Firmen, russische oder chinesische….jeder saugt Daten.
Da müsste was passieren damit sowas nicht geht.

2. Und mit was verschafft sich die Bevölkerung Gehör in Brüssel oder Berlin?
Ich erinnere mal an Sachen wie TTIP, da hat man sehr gut gesehen wie mit der Bevölkerung umgegangen wurde und die Mechanismen laufen!
Unterschriften Petition weg gewischt weil es einem nicht passte, Treffen: Vertreter von Zivilbevölkerung und Vertreter von Firmen…da gab es ein ungeheueres Ungleichgewicht!

Und dann geht man raus und sagt die Leute sollen wählen gehen und „mitbestimmen“? Ist klar.

Du kannst gerne Lobbyismus machen:
Ich erwarte nur von der EU und dem Bremser Deutschland:
Transparente Lobbyregister,
Wer hat sich mit wem getroffen und über welche Themen wurden diskutiert.
Das muss alles festgehalten werden und keine Geheimniskrämerei.
So gerne!
Aber nicht so , wie die letzten Jahrzehnte.
+3
marm30.03.22 10:22
Mr.Nice
1. Es passiert ja was, z.B. Gaia-X
2. Also gegen TTIP gab es eine massive Protestbewegung, die auch so wirkungsvoll war, dass das Gesetz verwässert und schließlich gekippt wurde. Gerade Trump hat doch direkt danach gezeigt wieviel besser Freihandel als Protektionismus ist. Das rührte wohl aus der antiamerikanischen Grundhaltung, aber nicht gesehen wird, dass dort der Verbraucherschutz oft wirkungsvoller ist als hier.
3. Vertrauliche Gespräche sind wichtig um jedem Gehör zu verschaffen. Korruption sollte anders bekämpft werden als durch ein Transparenzregister. Nicht nur NGOs sollten angehört werden.
+1
Legoman
Legoman30.03.22 10:23
Mr.Nice

Lobbyismus = Diktatur.
Da ist er - der Bullshit des Tages.

Vielleicht mal was zum Nachlesen.
+6
Mr.Nice
Mr.Nice30.03.22 11:22
marm
Mr.Nice
1. Es passiert ja was, z.B. Gaia-X

Das Problem mit dem Datenschutz:
Der eigene Staat will immer zugriff haben, dazu wollen es die inländische Firmen. Das abzukapseln in der heutigen Welt von ausländischen Firmen und dann unliebsamen Regierungen....
Siehe auch das hin und her mit der EU und den USA und Datenabkommen.
Ich bin mal gespannt, was da in der Zukunft verbessert wird.
marm
2. Also gegen TTIP gab es eine massive Protestbewegung, die auch so wirkungsvoll war, dass das Gesetz verwässert und schließlich gekippt wurde. Gerade Trump hat doch direkt danach gezeigt wieviel besser Freihandel als Protektionismus ist. Das rührte wohl aus der antiamerikanischen Grundhaltung, aber nicht gesehen wird, dass dort der Verbraucherschutz oft wirkungsvoller ist als hier.

Also falls ich mich richtig erinnere lag es nicht an der Gegenbewegung sondern an den politischen Änderung in den USA und deren Desinteresse das es nicht kam.
Die EU hätte das gegen die Menschen in Europa durchgedrückt, da kannst du sicher sein!
marm
3. Vertrauliche Gespräche sind wichtig um jedem Gehör zu verschaffen. Korruption sollte anders bekämpft werden als durch ein Transparenzregister. Nicht nur NGOs sollten angehört werden.

Und wenn es bei diesen Gesprächen um Themen geht die einer Branche/Industrie gut tun, aber entgegen der Interessen / Meinung der Bevölkerung stehen... Der Bevölkerung nicht gut tut?
Dazu die unterschiedlichen Geldmittel: Banken/Autoindustrie/Versicherungen etc. auf der einen Seite....
Zivilvertreter auf der anderen. Wer da wohl gewinnt?

Und Grüne & FDP wollen ja das Register nachschärfen, mal sehen was da noch kommt exekutiver (legislativer) Fußabdruck.
Korruptionsexperten und die entsprechenden Organe innerhalb der EU sehen auch das Deutschland Nachholbedarf hat🤷🏻‍♂️

Legoman
Mr.Nice

Lobbyismus = Diktatur.
Da ist er - der Bullshit des Tages.

Vielleicht mal was zum Nachlesen.

Es war überspitzt, zugegeben!
Aber mal drüber nachdenken:
Jedes mal wenn in einer Umfrage das Ergebnis meilenweit von der politischen Entscheidung in Berlin / Brüssel liegt, woran lag das wohl?

Lobbyismus ist per se nicht schlecht, ich weiß!
Aber die Art wie er läuft ist definitiv nicht im Interesse der Bevölkerung. Und wie ich oben schrieb, die Lobbyorganisationen mit dem meisten Geld, Manpower....gewinnt (=hat am meisten beeinflusst)
Dazu noch die Parteispenden von Firmen.

Und wer wird da wohl das Übel sein? Die 8 Mann Zivilklitsche die ein anliegen der Bevölkerung vorbringen möchte oder die XY Industrie die ein schickes Dinner / Treffen mit Catering an einer noblen Adresse abhält?

Ich bin da für Transparenz exekutiven Fingerabdruck.
Und dann werden wir mal sehen wie die Bevölkerung von den dann einsehbaren Einflussnahmen denkt.
-3
Borimir30.03.22 11:49

Es war überspitzt, zugegeben!
Aber mal drüber nachdenken:
Jedes mal wenn in einer Umfrage das Ergebnis meilenweit von der politischen Entscheidung in Berlin / Brüssel liegt, woran lag das wohl?


Naja, Umfragen sind immer eine Momentaufnahme. Ich wäre kein guter Politiker, weil ich mich ständig tierisch über Dinge aufrege. Am nächsten Tag habe ich mich dann wieder beruhigt. Politiker müsse Entscheidungen treffen, die nicht aus dem "Bauch" kommen. Zumindest sollte das so sein.
+5
macuser22
macuser2230.03.22 11:52
eames
Interessant! Aber um welche Apps handelt es sich denn nun? Wäre ja schön zu wissen…?

Wie war das jetzt nochmal mit einer Liste betroffener Apps?
Erkenne dich selbst –//– Nichts im Übermaß
+4
spheric
spheric30.03.22 12:50
Mr.Nice
Und Grüne & FDP wollen ja das Register nachschärfen, mal sehen was da noch kommt exekutiver (legislativer) Fußabdruck.
Korruptionsexperten und die entsprechenden Organe innerhalb der EU sehen auch das Deutschland Nachholbedarf hat🤷🏻‍♂️

Das heißt also, man kann einfach so andere Parteien in die Regierung wählen, die — zumindest vorgeblich — für mehr Transparenz sorgen wollen, um Lobbyismus (das Antragen von verschiedenen, nicht nur wirtschaftlichen, Interessen an die Politik, das ja sinnvoll und notwendig ist) von Korruption zu trennen.

Und das ist dann "Diktatur".

Ich finde es extrem bedenklich, wie in den letzten zwei Jahren der Begriff "Diktatur" bis zur völligen Bedeutungslosigkeit entwertet worden ist.
Früher war auch schon früher alles besser!
+2
Dupondt30.03.22 14:37
eames & macuser22:

Wenn sich eine solche Liste hätte finden lassen, hätte ich sie in der Meldung verlinkt.
+3
Mr.Nice
Mr.Nice30.03.22 16:18
Borimir

Naja, Umfragen sind immer eine Momentaufnahme. Ich wäre kein guter Politiker, weil ich mich ständig tierisch über Dinge aufrege. Am nächsten Tag habe ich mich dann wieder beruhigt. Politiker müsse Entscheidungen treffen, die nicht aus dem "Bauch" kommen. Zumindest sollte das so sein.

Natürlich geht man mit gewissen Entscheidungen nicht spontan mit dem Kopf durch die Wand.

Aber wenn man jahrelang ein Lobbyregister, entgegen den Empfehlungen von Korruptionsexperten / Empfehlungen innerhalb der EU, absichtlich verhindert:
dann muss man mal überlegen, warum das gemacht wurde! Zum Wohle der Bevölkerung? Weil man gaaaanz langsam und in Ruhe entscheiden wollte? Ganz sicher nicht.
Ich glaube ja man wusste ganz gut was in den eigenen Reihen los war/ist und wollte es deshalb nicht haben.

Die CDU hat hier jahrelang blockiert und konnte es am Ende nicht mehr verhindern bei den ganzen Skandalen in den eigenen Reihen🎊

In einem Volksentscheid wäre sowas bestimmt 2 Dekaden früher gekommen.

spheric

Das heißt also, man kann einfach so andere Parteien in die Regierung wählen, die — zumindest vorgeblich — für mehr Transparenz sorgen wollen, um Lobbyismus (das Antragen von verschiedenen, nicht nur wirtschaftlichen, Interessen an die Politik, das ja sinnvoll und notwendig ist) von Korruption zu trennen.

Und das ist dann "Diktatur".

Wahlen, wählen gehen…ist ganz sicher keine Diktatur. Da verdrehst du mir die Worte.

Das was die Bevölkerung über Lobbyregister denkt oder gedacht hat:
Wie wäre wohl ein Volksentscheid vor 6…12 Jahren gewesen?

Und wieso wurde es so lange blockiert?

Bei diesem Thema gab es eine Diktatur, durch eine gewählte Partei namens CDU die entgegen Umfragen bei der Bevölkerung / Meinung von Expertengremien / Vorteile für die Demokratie daran festhielt.

Die Interessen einer Partei oder einer Firma sind nicht immer im Interesse der Bevölkerung bzw. Eines Landes.
0
spheric
spheric30.03.22 19:34
Mr.Nice
Wahlen, wählen gehen…ist ganz sicher keine Diktatur. Da verdrehst du mir die Worte.

Das was die Bevölkerung über Lobbyregister denkt oder gedacht hat:
Wie wäre wohl ein Volksentscheid vor 6…12 Jahren gewesen?

Und wieso wurde es so lange blockiert?

Bei diesem Thema gab es eine Diktatur, durch eine gewählte Partei namens CDU die entgegen Umfragen bei der Bevölkerung / Meinung von Expertengremien / Vorteile für die Demokratie daran festhielt.

Die Interessen einer Partei oder einer Firma sind nicht immer im Interesse der Bevölkerung bzw. Eines Landes.

Mit Verlaub, das Wort "Diktatur" ist in dem Kontext ja wohl völliger Quatsch.

Diese Menschen wurden GEWÄHLT, und obwohl vollkommen klar war, dass sie immer und immer wieder gegen die Interessen der Bevölkerung handeln würden (jahrelanges gezieltes Torpedieren jedweder nachhaltiger Energietechnologie, Zerstörung hunderttausender Arbeitsplätze im Solarbereich, Blockade des Transparenzregisters etc.) wurden sie immer WIEDERGEWÄHLT.

Das ein Volksvertreter nicht im Interesse des Volkes handelt, das er als gewählter Vertreter vertritt, ist keine "Diktatur", sondern zeugt nur von der Idiotie (bzw. den anderweitigen Prioritäten) des Wahlvolkes, das ihn jahrelang immer wieder wählt.
Früher war auch schon früher alles besser!
+3

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.