Cybersicherheit: Fingerprint gefährdet auch die Labormedizin
64 Prozent der Apps nutzen Fingerprinting, und dadurch droht Unternehmen auch innerhalb der Labormedizin der Verlust von Firmengeheimnissen. Sensible Daten sollte man daher Kolleginnen und Kollegen nicht auf dem “kurzen Dienstweg” via Smartphone zukommen lassen – es sei denn, man hat vorgesorgt.
Fraunhofer-SIT-Wissenschaftler haben nach einem Scan der Top 1.000 Android Apps herausgefunden, dass 64 Prozent der Apps Geräte-Fingerabdrücke nutzen. Außerdem haben sie 30.000 Domains aus den beliebtesten 2.000 iOS- und Android-Apps extrahiert und die am weitesten verbreiteten Fingerprinting-URLs herausgefiltert. Über das Blocken dieser URLs lässt sich in ungefähr 80 Prozent aller Fälle das Tracking über Geräte-Fingerabdrücke verhindern.

Auf diese Geräte-ID greifen auch Werbe- und Analysefirmen für ihr Tracking zurück und können damit über viele Apps hinweg das Nutzerverhalten analysieren. Damit umgehen sie Cookie-Banner in Webbrowsern, die vor Dienste im Internet vorgeschaltet sind und Nutzern die Möglichkeit einräumen, über die Verwendung und Verarbeitung ihrer Daten selbst zu entscheiden. Consent-Banner in Apps sollen den Nutzer über diese Datennutzung aufklären, setzen jedoch häufig Tricks ein, um den Nutzer zur Zustimmung zu verleiten.
Auf der it-sa stellen die Fraunhofer-Experten ihre Forschungsergebnisse vor. Darüber hinaus zeigen sie die Lösung “Appicaptor”, die Apps scannt und prüft, ob diese mit den Unternehmens-Sicherheitsrichtlinien konform sind. Für den it-sa-Messeauftritt haben die Mobile-Security-Experten außerdem ein Smartphone-Spiel entwickelt, auf dem trickreiche Cookie-Banner gezeigt werden. Wer am Ende die wenigsten digitalen Cookies eingesammelt hat, erhält als Preis einen leckeren analogen Cookie/Keks.
Mehr Infos zum Messeauftritt: www.sit.fraunhofer.de/itsa24
Mehr Infos zu Datenschutz und Datensicherheit auf mobilen Unternehmensgeräten: https://www.appicaptor.de
Mehr Infos zu Device Fingerprinting und den Forschungsergebnissen: https://blog.appicaptor.com/2024/10/07/device-fingerprinting-it-sa-2024/
Lesen Sie auch:
Die Beiträge im News-Bereich werden erstellt vom X-Press Journalistenbüro
Gender-Hinweis. Die in diesem Text verwendeten Personenbezeichnungen beziehen sich immer gleichermaßen auf weibliche, männliche und diverse Personen. Auf eine Doppel/Dreifachnennung und gegenderte Bezeichnungen wird zugunsten einer besseren Lesbarkeit verzichtet.