Windows Phone 7 ein Datensammler?
30. Juli 2011, 19:10 | 2 KommentareDas bekannte US-Nachrichtenangebot cnet erhebt schwere Vorwürfe gegen den IT-Konzern Microsoft. Offenbar lässt sich das Unternehmen von seinem mobilen Betriebssystem Windows Phone 7 in regelmäßigen Abständen den Standort verfügbarer WLAN-Netze zusenden. Die dadurch entstehende Datenbank sei laut cnet online für jedermann nutzbar.
Demnach speichere Microsoft Daten in einem solchen Umfang, dass Bewegungsprofile von Handynutzern sowie der Standort von Smartphones und Computern ermittelbar seien. Der Onlinedienst Live.com hat offenbar Zugang zu dieser Datenbank, wodurch Anwender die angelegten Informationen theoretisch abrufen könnten. Ein Screenshot im Online-Bericht zeigt eine online-generierte Landkarte der Vereinigten Staaten, auf der Geräte der Firma HTC markiert seien, die Windows Phone 7 nutzen.
Ob man für den Abruf dieser persönlichen Daten tatsächlich nur ein paar findige Suchbefehle bei live.com benutzen muss, oder ob für die Generierung einer solchen Karte Sicherheitslücken ausgenutzt wurden, ist nicht bekannt. Cnet gibt jedoch beunruhigenderweise an, das Vorgehen vollkommen selbst und ohne Hilfe von dubiosen Hacker-Tools nachgestellt zu haben.
Als Quelle für den kritischen Bericht nennt das Magazin den Wissenschaftler Elie Bursztein, der am Stanford Security Lab tätig ist. Genauere Hintergründe zu seinem beunruhigenden Fund will der IT-Experte in der kommenden Woche auf der Hacker-Konferenz Black-Hat in Las Vegas präsentieren.
Prinzipiell ist es nicht besonderes, dass Smartphones den Standort eines WLANs speichern. So kann sich der Nutzer in manchen Fällen auf einer Landkarte lokalisieren, ohne dass hierfür die Benutzung des GPS-Chips nötig wäre. Die Geräte müssen hierfür lediglich die ortsbezogenen Daten speichern und die Empfangsstärke mit Werten an bekannten Orten abgleichen.
Microsofts mutmaßliches Vorgehen lässt sich damit jedoch nicht erklären. Die Black Hat Konferenz findet vom 30. Juli bis zum 4. August statt. Auf der Webpräsenz der Veranstaltung ist Bursztein für den 3. August eingetragen.
via gulli.com
Kurze URL:
Das könnte Dich auch interessieren:
Microsoft hat nun bekannt gegeben, was die Supportverlängerung für Privatkunden ob Oktober 2025 kostet und wie lange sie möglich ist
Mit einem neuen differenziellen Update-Ansatz sollen Windows-11-Kunden nicht mehr so lang auf Updates und Neustarts warten.
Ähnliche News:
Kritische Kerberos-Lücke gefährdet Windows-Server-Systeme
Windows 11: Sogar Notepad bekommt ein KI-Feature
Patchmanagement: Auto-Upgrade auf Windows Server 2025 frustriert Admins
Nvidia-SoC für Windows-PCs soll Ende 2025 erscheinen
Windows Server 2025: Microsoft bestätigt Installationsfehler und Bluescreens
Problem mit Windows 11 24H2: Crowdstrike-Software macht Office-Programme unbrauchbar
24H2: Windows-11-Update kappt das Netz
Open Source: Windows-Spiele laufen unter Linux auf Apple Silicon
Windows 11: Snipping-Tool lernt Tabellen kopieren
Windows 11: Microsoft erleichtert Passkey-Verwendung
Windows 11: Sogar Notepad bekommt ein KI-Feature
Patchmanagement: Auto-Upgrade auf Windows Server 2025 frustriert Admins
Nvidia-SoC für Windows-PCs soll Ende 2025 erscheinen
Windows Server 2025: Microsoft bestätigt Installationsfehler und Bluescreens
Problem mit Windows 11 24H2: Crowdstrike-Software macht Office-Programme unbrauchbar
24H2: Windows-11-Update kappt das Netz
Open Source: Windows-Spiele laufen unter Linux auf Apple Silicon
Windows 11: Snipping-Tool lernt Tabellen kopieren
Windows 11: Microsoft erleichtert Passkey-Verwendung
Weitere News:
Pixel-Smartphones erkennen Schadsoftware nun in Echtzeit
EU-Produkthaftungsrichtlinie: Anbieter haften für Softwarefehler
Gema verklagt OpenAI wegen unlizenzierter Songtexte
Micron stellt 60-TByte-PCI-Express-5.0-SSD vor
Copy-Paste-Fehler kostet Krypto-Trader Millionen
Kritische Kerberos-Lücke gefährdet Windows-Server-Systeme
CEO von The Line tritt zurück
Blizzard hat Warcraft Remastered veröffentlicht
DeepL Voice ermöglicht jetzt Echtzeit-Sprachübersetzung
Amazon kopiert Temu
EU-Produkthaftungsrichtlinie: Anbieter haften für Softwarefehler
Gema verklagt OpenAI wegen unlizenzierter Songtexte
Micron stellt 60-TByte-PCI-Express-5.0-SSD vor
Copy-Paste-Fehler kostet Krypto-Trader Millionen
Kritische Kerberos-Lücke gefährdet Windows-Server-Systeme
CEO von The Line tritt zurück
Blizzard hat Warcraft Remastered veröffentlicht
DeepL Voice ermöglicht jetzt Echtzeit-Sprachübersetzung
Amazon kopiert Temu
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(2)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024