{"id":248365,"date":"2025-01-13T20:21:25","date_gmt":"2025-01-13T19:21:25","guid":{"rendered":"https:\/\/www.iphone-ticker.de\/?p=248365"},"modified":"2025-01-28T08:06:09","modified_gmt":"2025-01-28T07:06:09","slug":"riesiges-datenleck-darum-ist-app-tracking-ablehnen-eine-gute-idee","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/riesiges-datenleck-darum-ist-app-tracking-ablehnen-eine-gute-idee-248365\/","title":{"rendered":"Riesiges Datenleck: Darum ist &#8222;App-Tracking ablehnen&#8220; eine gute Idee"},"content":{"rendered":"<p>Ein Mega-Datenleck zeigt gerade auf, warum es sinnvoll ist, das <a href=\"https:\/\/support.apple.com\/de-de\/102420\">App-Tracking durch Unternehmen abzulehnen<\/a>. Soweit derzeit bekannt, hat ein Hacker bei einem Angriff auf den Datenh\u00e4ndler <a href=\"https:\/\/gravyanalytics.com\/\">Gravy Analytics<\/a> mehrere Terabyte an sensiblen Daten erbeutet, mit deren Hilfe sich beispielsweise aufzeigen l\u00e4sst, wo Personen leben, arbeiten oder reisen.<\/p>\n<p>Auf Basis dieser Daten ist es beispielsweise m\u00f6glich, die Aufenthaltsorte von Nutzern bestimmter Apps abzufragen und so beispielsweise zu sehen, wo sich diese bevorzugt aufhalten. In der Grafik unten sind dies beispielsweise Tinder-Nutzer in Gro\u00dfbritannien.<\/p>\n<p><a href=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2025\/01\/bild-1.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2025\/01\/bild-1-700x389.jpg\" alt=\"Bild 1\" width=\"700\" height=\"389\" class=\"alignnone size-large wp-image-248367\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2025\/01\/bild-1-700x389.jpg 700w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2025\/01\/bild-1-500x278.jpg 500w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2025\/01\/bild-1.jpg 1400w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><\/p>\n<h6>Bild: <a href=\"https:\/\/x.com\/fs0c131y\/status\/1876983147503513800\">Baptiste Robert \/ X<\/a><\/h6>\n<p>Gravy Analytics hat am Wochenende einen entsprechenden Vorfall best\u00e4tigt, jedoch keine konkreten Details genannt. Die Webseite des Unternehmens wurde offenbar gemeinsam mit weiteren Netzwerkdiensten aus Sicherheitsgr\u00fcnden offline genommen und ist weiterhin nicht erreichbar.<\/p>\n<p>Der Sicherheitsforscher Baptiste Robert macht das Ausma\u00df des Vorfalls <a href=\"https:\/\/x.com\/fs0c131y\/status\/1876975966334964076\">in diesem Thread auf X<\/a> deutlich. Dort zeigt Robert auch anhand von verschiedenen Beispielen auf, was sich konkret mit den erbeuteten Standortdaten anstellen l\u00e4sst. Zwar handelt es sich um anonymisierte Datenpunkte, doch k\u00f6nnen diese aufgrund der besuchten Orte wie Arbeitspl\u00e4tze und Wohnh\u00e4user recht einfach R\u00fcckschl\u00fcsse auf konkrete Personen zulassen.<\/p>\n<h2>Rund 10 TB Daten erbeutet<\/h2>\n<p>Die erbeuteten Daten sollen aus einer Vielzahl popul\u00e4rer Apps stammen, darunter Fitness-, Dating- und Navigationsanwendungen. Der Hacker hat eine 1,4 GB gro\u00dfe \u201eKostprobe\u201c davon in Onlineforen ver\u00f6ffentlicht, die mehr als 30 Millionen Ortspunkte enth\u00e4lt. Der komplette Datensatz soll rund zehn Terabyte gro\u00df sein, was dem Sicherheitsforscher zufolge mehr als 271 Milliarden Ortspunkten entspr\u00e4che.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"en\" dir=\"ltr\">\ufe0f The Gravy Analytics breach exposes how easily citizens can be tracked:<br \/>&#8211; Seen at Space Launch Complex 36<br \/>&#8211; Work commute mapped<br \/>&#8211; Stops at Home Depot &amp; family visits near Kansas City logged<\/p>\n<p> A stark reminder of the privacy risks in location data collection. <a href=\"https:\/\/t.co\/uXGWR6UUGu\">https:\/\/t.co\/uXGWR6UUGu<\/a> <a href=\"https:\/\/t.co\/EiI5TUNmNY\">pic.twitter.com\/EiI5TUNmNY<\/a><\/p>\n<p>&mdash; Baptiste Robert (@fs0c131y) <a href=\"https:\/\/twitter.com\/fs0c131y\/status\/1877311309080940942?ref_src=twsrc%5Etfw\">January 9, 2025<\/a><\/p><\/blockquote>\n<p> <script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Robert spricht davon, dass es sich hier l\u00e4ngst nicht mehr um ein gew\u00f6hnliches Datenleck, sondern definitiv um ein Sicherheitsrisiko handelt. Beispielsweise habe er auf Basis der Daten ohne Aufwand Milit\u00e4rangeh\u00f6rige identifizieren k\u00f6nnen, indem er einzelne Milit\u00e4rstandorte ausgewertet hat. In vergleichbarer Weise k\u00f6nnte man die Daten dazu nutzen, um Menschen zu verfolgen, die bestimmte Veranstaltungen, \u00c4rzte oder dergleichen besuchen.<\/p>\n<h2>Dunkle Gesch\u00e4fte auf dem Werbemarkt<\/h2>\n<p>Wie Gravy Analytics diese Datenbank aufgebaut hat, bleibt weitgehend ein Geheimnis. Das Unternehmen nutzt wohl Bieterauktionen im Online-Werbemarkt dazu, seinen Datenbestand zu erweitern. Die dort erh\u00e4ltlichen Datenpakete stammen aus verschiedensten Apps und k\u00f6nnen Informationen wie Ger\u00e4te-IDs, IP-Adressen und mehr enthalten.<\/p>\n<p>Der Sicherheitsforscher weist im Rahmen seiner Ausf\u00fchrungen mehrfach darauf hin, dass man die Tracking-Anfragen einzelner Anwendungen nach M\u00f6glichkeit generell verweigern soll. <\/p>\n<p>Infos zu den entsprechenden Einstellungen in Apple-Ger\u00e4ten findet ihr hier:<\/p>\n<ul>\n<li><a href=\"https:\/\/support.apple.com\/de-de\/102420\">Wenn eine App deine Aktivit\u00e4ten verfolgen m\u00f6chte<\/a><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/f3dbb6ed80a44cb9bcadd43076df31f4\" width=\"1\" height=\"1\" no-lazy class=\"tracking\"><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/riesiges-datenleck-darum-ist-app-tracking-ablehnen-eine-gute-idee-248365\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2025\/01\/bild-1-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Bild 1\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Ein Mega-Datenleck zeigt gerade auf, warum es sinnvoll ist, das App-Tracking durch Unternehmen abzulehnen. Soweit derzeit bekannt, hat ein Hacker bei einem Angriff auf den Datenh\u00e4ndler Gravy Analytics mehrere Terabyte an sensiblen Daten erbeutet, mit deren Hilfe sich beispielsweise aufzeigen l\u00e4sst, wo Personen leben, arbeiten oder reisen. Auf Basis dieser Daten ist es beispielsweise m\u00f6glich, [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":248367,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[672,90,7016],"class_list":["post-248365","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-datenschutz","tag-sicherheit","tag-standortdaten"],"aioseo_notices":[],"featured_image":["https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2025\/01\/daten-leak-gravy-analytics-feature.jpg"],"subheadline":["10 TB Standortdaten abgeflossen","10 TB Standortdaten abgeflossen"],"rest_api_enabler":{"featured_image":"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2025\/01\/daten-leak-gravy-analytics-feature.jpg","subheadline":["10 TB Standortdaten abgeflossen","10 TB Standortdaten abgeflossen"]},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/248365","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=248365"}],"version-history":[{"count":5,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/248365\/revisions"}],"predecessor-version":[{"id":249202,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/248365\/revisions\/249202"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/248367"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=248365"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=248365"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=248365"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}