In einem aktuellen Artikel hat die Wirtschaftswoche die 88 beliebtesten Apps der Deutschen hinsichtlich ihrer Vertrauensürdigkeit unter die Lupe genommen.
Zeter und Mordio wird gerne geschrieen, wenn sich zeigt, welche Berechtigungen so manche App einfordert, wenn sie installiert werden soll. Nutzer sehen sich hier regelmäßig mit dem ewigen Zwiespalt des digitalen Zeitalters konfrontiert: Wieviele private Daten einem Unternehmen überlassen werden sollen, um nicht zuviel des Komforts einzubüßen, den Smartphones nun einmal bieten?
Für viel Diskussionsstoff sorgten in den letzten Wochen zum Beispiel WhatsApp oder Instagram. WhatsApp geriet in die Kritik, weil Nachrichten unverschlüsselt übermittelt werden. Instagram kündigte Ende des letzten Jahres eine Änderung der Nutzungsbedingungen an, die den Dienst ermächtigen sollte, Bilder der User ungefragt auf Facebook verbreiten und verkaufen zu können.
Die Wirtschaftswoche hat in ihrer aktuellen Printausgabe die 88 in Deutschland beliebtesten Android-Apps vom deutschen IT-Sicherheitsunternehmen Trend Micro überprüfen lassen. Drei Fragen standen dabei im Fokus: Welche App erfasst welche Daten? Auf welche Handyfunktion greift welche App zu? Gibt es Sicherheitslücken im Quellcode?
29 der untersuchten Apps stuften die Tester als “sehr kritisch” bzw. ” kritisch” ein und warnten vor ihrem Einsatz in Unternehmen, weil Vertriebskontakte oder Kundendaten ausspioniert werden könnten. Dort halten private Smartphones und Tablets mehr und mehr Einzug. “Bring Your own Device” lautet das zugehörige Stichwort. Angeblich nutzen rund 69 Prozent aller Mitarbeiter in Unternehmen ihr privates Gerät auch beruflich.
Kritisch
Als sehr kritisch wird von den Testern das Auslesen der Kontaktdaten gesehen. Viele Apps fordern diese Berechtigung demnach ein, ohne vorher um Erlaubnis zu fragen. Unter den kritischsten Apps: WhatsApp, LinkedIn, ICQ-Messenger, Facebook und Skype.
Unter den als kritisch bewerteten Apps finden sich Kandidaten wie Barcoo, eBay, HRS, Twitter, der DB-Navigator oder Instagram. Diese Anwendungen übermitteln Kontaktdaten erst, nachdem der User ausdrücklich zugestimmt hat. Das muss er natürlich, wenn er die App installieren möchte.
Kontaktdaten
Weniger kritisch werden Apps wie Zattoo, blitzer.de, Tagesschau, Camscanner, TV Spielfilm, Sixt, Runtastic, Schöner Fernsehen, Shazam oder TuneIn betrachtet, weil sie zwar Standortdaten und die Geräteidentifikationsnummer übermitteln, aber nicht auf die Kontaktdaten zugreifen.
Unkritisch sind demzufolge u.a. Apps wie Angry Birds, Amazon (!), Quick Office, Soundhound und diverse Google-Anwendungen wie Google Übersetzer, YouTube oder die Google Suche, weil sie dem Artikel zufolge nicht auf persönliche Daten zugreifen. (Es ist jedoch anzumerken, dass beispielsweise Soundhound und Angry Birds sehr wohl den Standort abrufen)
Panikmache?
Wer alle Möglichkeiten nutzen will, die Smartphone oder Tablet bieten, offenbart App-Anbietern viele sensible Daten, die z.B. die Bildung von Nutzerprofilen ermöglichen, das ist zweifellos richtig. Bei den Berechtigungen sollte vor der Installation einer App gut hingeschaut werden. Technisch gibt es aber mittlerweile auch Wege, den Nutzer mit einer App komplett ohne Berechtigungen auszuspähen.
Bei Spielen ist es gang und gäbe, dass sie den Telefonstatus erkennen können, um unterbrechen zu können, wenn ein Anruf hereinkommt. Die Kontaktdaten benötigen sie allerdings nicht. Ebensowenig müssen Spiele Lesezeichen für Webseiten oder das Webprotokoll lesen können.
Soziale Netzwerke funktionieren ohne Kontakte nicht – und ohne das Vertrauen ihrer Nutzer ebenfalls nicht. Das gilt für alle Apps: Vertraut ein User einem Anbieter nicht, installiert er die App nicht, fertig. Missbraucht ein Unternehmen die Daten seiner User z.B. für überbordende Werbung, sind die irgendwann weg. Das gilt auch im Großen, für Google und Android selbst.
Wer mehr über Berechtigungen erfahren möchte, sei an dieser Stelle auf das Android-Tutorial “App-Berechtigungen verstehen und kontrollieren” verwiesen.
Die Redaktion ist an der Meinung der Leser interessiert: Werden die eingeforderten Berechtigungen vor der Installation gelesen? Wie wichtig ist der Datenschutz? Wird das Gerät auch beruflich genutzt? Gibt es Auflagen des Arbeitgebers?