smago! INFORMIERT
Millionen Deutsche im Netz ausgespäht:

Spionage per Add-on! 

Wie sind die Datenhändler an die Daten von drei Millionen Deutschen gekommen, über die die NDR Fernsehmagazine "Panorama" und "Zapp" berichten (s. NDR Pressemeldung "Ausgespäht: Intime Daten von Millionen Deutschen im Handel" vom 1. November)? Eine zentrale Rolle spielen hier offenbar kostenlose Zusatzprogramme mit einer versteckten Ausspähfunktion. In den Recherchen des NDR fiel etwa eine Browser-Erweiterung der Firma "Web of Trust" (WOT) auf.

WOT bietet eigentlich einen Service an, der dem Nutzer dabei helfen soll, sicher zu surfen: Die Erweiterung prüft die Integrität von Webseiten, bewertet besuchte Seiten anhand eines Ampel-Systems im Hinblick auf Sicherheit. "Finden Sie sofort heraus, welchen Websites Sie vertrauen können", lautet ein Slogan der Firma. Im Hintergrund protokolliert und übermittelt die Erweiterung aber auch die Daten zum Surf-Verhalten des Nutzers an einen Server im Ausland. Dort wird ein Profil erstellt, bei dem Datum, Uhrzeit, Ort und angesteuerte Web-Adresse gemeinsam mit einer Nutzer-Kennung abgespeichert werden. Diese Daten gehen dann an Zwischenhändler. Von einem dieser Zwischenhändler haben "Panorama" und "Zapp" ihren Datensatz bezogen. Nach den Recherchen betrifft das Ausspähen die WOT-Erweiterungen mehrerer gängiger Browser. Experten gehen davon aus, dass WOT nicht die einzige Erweiterung ist, sondern sich die Daten-Sammler Dutzender, wenn nicht Hunderter unterschiedlicher Browser-Addons bedienen.

WOT weist auf seiner Webseite darauf hin, dass die Erweiterung Daten wie etwa Web-Adressen abgreift und an Dritte weitergibt. Allerdings, so betont die Firma, seien diese Daten anonym. Reporter des NDR konnten indes in Stichproben mehr als 50 Nutzerinnen und Nutzer persönlich identifizieren, zum Beispiel über E-Mail-Adressen, in denen der Name steht, Anmeldenamen oder andere Bestandteile der aufgerufenen URLs. Auf Anfragen des NDR reagierte das Unternehmen nicht.

Hinter der WOT-Erweiterung steht eine der weltweit größten Bewertungsplattformen für Webseiten, die sich ebenfalls "Web of Trust" nennt. Sie hat ihren Sitz in Finnland. Die WOT-Erweiterungen für beliebte Browser wie Firefox und Chrome wurden nach Angaben der Firma mehr als 100 Millionen Mal heruntergeladen.

Der Datenschutzbeauftrage Hamburgs, Johannes Caspar, erklärt dazu im NDR Interview: "Zur Weitergabe von personenbezogenen Daten brauchen Unternehmen grundsätzlich eine Einwilligung der Betroffenen." Dazu müsse der Nutzer genau wissen, wozu er zustimmt. Dies sei bei WOT nicht der Fall. "Hier wird ja deutlich gesagt, es handelt es sich nicht um personenbezogene Daten, was nicht stimmt", so Caspar weiter. "Die Bezeichnung 'anonymisiert‘ ist hier nicht richtig", sagte Caspar. Eine massive Auswertung der Daten sei daher nach deutschem Recht "nicht zulässig".

Mehr dazu in "Panorama 3", Dienstag, 1. November, 21.15 Uhr, NDR Fernsehen!

 

Ausgespäht: Intime Daten von Millionen Deutschen im Handel
 

Was wir im Internet tun, zeigt, wer wir sind: Einkaufen, Bank-Geschäfte, Reiseplanung oder Porno – alles online. Multinationale Firmen machen aus diesen Informationen ein Milliardengeschäft. Sie sind in der Lage, jeden Schritt mitzuzeichnen, den User im Internet unternehmen. Diese Informationen verkaufen sie dann in Paketen weiter – angeblich anonymisiert und ohne Schaden für den Nutzer. Recherchen des NDR zeigen indes, wie einfach sich diese Daten konkreten Personen zuordnen lassen und wie umfangreich sie intime Details aus dem Leben der Nutzer preisgeben.

In einer monatelangen Recherche konnten Reporter der NDR Fernsehmagazine "Panorama" und "Zapp" Zugang zu einem umfangreichen Datensatz erlangen und ihn auswerten. Darin enthalten ist jede Bewegung von Millionen von Internet-Nutzern im Monat August. Mit den Daten lässt sich das Leben der User bis in den intimsten Bereich nachzeichnen. In dem Datensatz finden sich neben privaten Nutzern auch Personen des öffentlichen Lebens: Manager, Polizisten, Richter, Staatsanwälte und Journalisten.

Ihre Internetaktivitäten geben intime Geheimnisse aus dem Berufs- und Privatleben preis: Informationen zu laufenden Polizei-Ermittlungen, die Sado-Maso-Vorlieben eines Richters, interne Umsatz-Zahlen eines Medien-Unternehmens und Suchanfragen zu Krankheiten, Prostituierten und Drogen. Die Daten lassen auch Rückschlüsse darauf zu, wann sich einzelne Nutzer wo aufgehalten haben und erlauben so, Bewegungsprofile zu erstellen. Insgesamt umfasst der ausgewertete Datensatz mehr als zehn Milliarden Web-Adressen, aufgerufen von rund 3 Millionen Usern aus Deutschland.

Wie nackt sich die Nutzer im Netz unfreiwillig darstellen, zeigt das Beispiel eines Managers aus Hamburg. Sein Datensatz beinhaltet unter anderem eine Reihe von Links zu einem Online-Speicher-Dienst, bei dem er Unterlagen zu einem Hausbau abgelegt hat. Jeder, der diese Adressen kennt, kann darüber Kontoauszüge, Architektenzeichnungen, Lohnabrechnungen mit Hinweisen auf das Bonus-System des Arbeitgebers, eine Kopie des Personalausweises und detaillierte Auszüge aus den Unterlagen zu einem Bankkredit abrufen. Dabei sind Namen und Anschrift des Managers und seiner Frau ebenso sichtbar wie Telefonnummern und E-Mail-Adressen. Kriminelle könnten mit Hilfe dieser Unterlagen die Identität des Mannes kapern oder ihn mit den Details zu seinem Surf-Verhalten erpressen.

Um an die Informationen zu gelangen, haben die NDR Reporter eine Schein-Firma gegründet, die vorgeblich im "Big Data"-Geschäft aktiv ist. Gleich mehrere Firmen zeigten sich bereit, die Web-Daten deutscher Internet-Nutzer verkaufen zu wollen – ein Unternehmen bot die nun ausgewerteten Daten schließlich als kostenlose Probe an.

Datenpakete wie dieses bieten unzählige Firmen an. Erhoben werden die Daten unter anderem durch sogenannte Browser-Erweiterungen. Diese kleinen Zusatz-Programme dienen sich als praktische Helfer im Alltag an, zum Beispiel, um Downloads zu verwalten oder die Sicherheit von Webseiten zu prüfen. Doch einmal installiert, übermitteln die Programme im Hintergrund alle besuchten Seiten eines Nutzers an einen Server, wo die Daten gesammelt und zu Nutzerprofilen gebündelt werden. Diese Datensätze werden etwa an die Werbe-Industrie verkauft, um gezielt Anzeigen zu schalten. Die meisten Unternehmen betonen in ihren Datenschutzerklärungen, sie würden keine persönlichen Daten erheben, die Rückschlüsse auf die Identität der Nutzer zulassen. Die Recherche des Politikmagazins "Panorama" zeigt, dass sich den Informationen durchaus die betreffenden Personen zuordnen lassen.

Der netzpolitische Sprecher der SPD, Lars Klingbeil, zeigte sich überrascht von den Recherchen. Er wertet sie als eine neue Form der Überwachung im Netz. Es brauche "auf jeden Fall Aufklärung darüber, welche Daten eigentlich erhoben werden und was mit den Daten dann passiert", sagte Klingbeil dem NDR. "Und wenn es nicht reicht, mit Vertrauen zu arbeiten, dann müssen Gesetze her", so Klingbeil weiter.

Im NDR Fernsehen berichtet "Panorama 3" am Dienstag, 1. November, um 21.15 Uhr über das Thema. Das NDR Medienmagazin "Zapp" wird sich in seiner Sendung am Mittwoch, 2. November, um 23.20 Uhr im NDR Fernsehen mit konkreten Fällen befassen, in denen Journalisten ausgeforscht wurden. Das NDR Politikmagazin "Panorama" im Ersten informiert am Donnerstag, 3. November, um 21.45 Uhr über Fälle aus der Bundespolitik.

Mehr Informationen zu den Sendungen finden Sie unter www.panorama.de und www.NDR.de/zapp. Auf Twitter informiert die Redaktion unter #nacktimnetz!

NDR (Textvorlage)
https://www.ndr.de/
http://www.panorama.de

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Ich habe die Datenschutzerklärung gelesen.

54 − 44 =

Diese Webseite benutzt Cookies. Aktuell sind Cookies, die nicht essentiell für den Betrieb dieser Seite nötig sind, blockiert. Weitere Informationen

Die Cookie-Einstellungen auf dieser Website sind nur auf essentielle Cookies eingestellt. Um das beste Surferlebnis zu ermöglichen. essentielle Cookies: PHP Session - Dieses Cookie ist nötig für die Funktion der Seite um wichtige Informationen an folgende Seiten weiterzugeben. nicht essentielle Cookies - Der Seitenbetreiber hat diese Cookies genehmigt, Sie sind sie jedoch deaktiviert: YOUTUBE-Videos - Beim Einblenden der Youtube-Videos werden Cookies von Youtube/Google als auch deren Partner eingebunden. Youtube und deren Partner verwenden Cookies, um Ihre Nutzererfahrung zu personalisieren, Ihnen Werbung basierend auf Ihren Interessen anzuzeigen sowie für Analyse- und Messungszwecke. Durch das Einblenden der Videos und deren Nutzung stimmen Sie der Nutzung von Cookies zu, die in der Cookie-Richtlinie auf https://policies.google.com/privacy?hl=de näher beschrieben wird. Spotify-Playlist - Beim Einblenden der Spotify Playliste werden Cookies von Spotify als auch deren Partner eingebunden. Spotify und deren Partner verwenden Cookies, um Ihre Nutzererfahrung zu personalisieren, Ihnen Werbung basierend auf Ihren Interessen anzuzeigen sowie für Analyse- und Messungszwecke. Durch das Einblenden der Playlist und deren Nutzung stimmen Sie der Nutzung von Cookies zu, die in der Cookie-Richtlinie auf spotify.de näher beschrieben wird.

Schließen