Der FireAI-Sicherheitsblog

Von FireAI Security & Research Team · Veröffentlicht

Der Feind im Inneren: Wie „vertrauenswürdige“ Apps Ihre Daten hinter Ihrem Rücken verkaufen

Der Feind im Inneren: Wie „vertrauenswürdige“ Apps Ihre Daten hinter Ihrem Rücken verkaufen

Es liegt nahe, sich Datenlecks als etwas vorzustellen, das über nachlässige oder offensichtlich minderwertige Apps passiert. In der Praxis ist das häufigere Muster das Gegenteil: Eine wirklich nützliche App — eine Wetter-App, eine Taschenlampe, ein Fitness-Tracker — tut genau das, was sie verspricht, während ein separates Stück Code, das aus dem SDK eines Datenhändlers stammt und darin gebündelt ist, still etwas völlig anderes tut.

Warum das legal ist — und warum es trotzdem zählt

Das ist in der Regel kein Sicherheitsfehler. Es ist ein Geschäftsmodell: Ein SDK-Anbieter bezahlt einen Entwickler dafür, ein paar Zeilen Code einzubauen, die Standort, Gerätekennungen oder Nutzungsmuster erfassen und an Server weiterleiten, die der Entwickler womöglich nicht einmal vollständig kontrolliert. Die langjährige Arbeit der FTC zur Datenhändlerbranche beschreibt genau diese Art von Arrangement — eine Erfassung über eine Kette von Zwischenhändlern, die so undurchsichtig ist, dass selbst der Entwickler der App nicht jeden Abnehmer am Ende kennt.

Wozu Sie tatsächlich zugestimmt haben

Ein Berechtigungsdialog sagt Ihnen, dass eine App auf Ihren Standort zugreifen kann; er sagt Ihnen nicht, wie viele einzelne Unternehmen am Ende eine Kopie dieses Standorts erhalten, oder wie oft. Die App, der Sie vertrauen, sagt die Wahrheit darüber, wofür sie Ihre Erlaubnis braucht — sie ist nur nicht die Einzige, die liest, was Sie ihr zu erfassen erlaubt haben.

Was wirklich hilft

  • Eine erteilte Berechtigung beantwortet die Frage „Darf diese App das sehen?“, nicht „Wer bekommt am Ende noch eine Kopie?“ — das sind verschiedene Fragen mit verschiedenen Antworten.
  • Die Beziehung zum Datenhändler lebt im Netzwerkverkehr, nicht im Icon oder in den Bewertungen der App: Zwei Apps, die gleich vertrauenswürdig aussehen, können sich völlig unterschiedlich verhalten, sobald Sie beobachten, wohin sie sich verbinden.
  • Eine Berechtigung zu entziehen, die die App nicht zwingend zum Funktionieren braucht, macht sie selten kaputt — der Großteil dieser Erfassung ist optional, nicht tragend.

Wo FireAI und HisnLabs ins Spiel kommen

Eine App, für die Sie bezahlt haben, von einem Entwickler, dem Sie vertrauen, kann trotzdem Code enthalten, dessen einzige Aufgabe eine Datenhändler-Beziehung ist, der Sie nie zugestimmt haben — der einzige Weg, das zu erkennen, ist zu beobachten, wohin sie sich tatsächlich verbindet.

FireAI ist das eigene Produkt von HisnLabs: eine KI-Firewall für den Mac, die direkt auf dem Gerät läuft. Sie zeigt jede Verbindung Ihrer Apps in verständlicher Sprache und lässt Sie entscheiden, was Ihren Mac verlässt — die KI arbeitet lokal, Ihr Datenverkehr wird also nie an uns oder irgendjemand anderen gesendet. Das Sicherheitsforschungsteam von HisnLabs sorgt dafür, dass diese Entscheidungen verlässlich bleiben: Es katalogisiert, welche Domains gewöhnliche Telemetrie und welche ein echter Dienst sind, verfolgt Land und Netzwerk hinter einer Verbindung und trainiert das lokale Modell (die Autopilot-Funktion) mit echten Verkehrsmustern — ohne dass irgendetwas davon Ihren Mac verlässt.

Die technischen Entscheidungen dahinter können Sie nachlesen — oder FireAI 17 Tage lang ausprobieren — unter FireAI, von HisnLabs.

Quellen