{"id":183557,"date":"2016-11-08T16:32:31","date_gmt":"2016-11-08T15:32:31","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=183557"},"modified":"2016-11-20T10:50:10","modified_gmt":"2016-11-20T09:50:10","slug":"wot-oh-sorry-wir-haben-eure-daten-unabsichtlich-verkauft","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/11\/08\/wot-oh-sorry-wir-haben-eure-daten-unabsichtlich-verkauft\/","title":{"rendered":"WoT: Oh, sorry, wir haben eure Daten unabsichtlich verkauft"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Stop.jpg\" \/>Puh, da haben wir als Nutzer aber wieder Schwein gehabt. Der Add-On-Anbieter Web of Trust hat die Browserdaten von Millionen Nutzern, einschlie\u00dflich Telefonnummern, E-Mail-Adressen und mehr eher unabsichtlich verkauft. Ein Blick hinter den Vorhang.<\/p>\n<p><!--more--><\/p>\n<h3>Worum es geht<\/h3>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/ab377cc39ca244de95811608216144b3\" alt=\"\" width=\"1\" height=\"1\" \/>Im Web wird flei\u00dfig Datensammlung hinsichtlich des Surfverhaltens betrieben. Werbetreibende m\u00f6chten schlie\u00dflich wissen, was wir als Surfer so treiben. Und dann gibt es noch die vielen netten Browser Add-Ons, die das Blaue vom Himmel versprechen, aber deren Entwicklung irgendwie finanziert werden muss.<\/p>\n<p>Bei einer Recherche haben Journalisten des NDR gratis \"Datenproben\" zum \u201aanonymisierten' Surfverhalten von Millionen Deutschen bekommen. Diese Daten sind bei Datenbrokern f\u00fcr zahlende Kunden (z.B. Werbetreibende) abrufbar. Aus den angeblich anonymisierten Daten zum Surfverhalten einzelne Surfer konnte das NDR-Tream problemlos Einzelpersonen identifizieren und intimste Details herausfinden. Das habe ich in den am Artikelende verlinkten Beitr\u00e4gen offen gelegt. Und wo kommen diese Daten her?<\/p>\n<h3>Web of Trust als (eine) der Datenschleudern<\/h3>\n<p>Bei den NDR-Recherchen stellte sich das Plug-In Web of Trust (WoT) als Datenschleuder heraus. Das Tool gibt vor, Surfer vor unseri\u00f6sen Webseiten zu warnen und zieht dazu alle besuchten URLs vom lokalen PC ab (man muss die URL ja analysieren). Die Daten \u00fcber besuchte URL-Seiten wurden, die allgemeinen Gesch\u00e4ftsbedingungen des Anbieters lassen keinen Zweifel, dann an Werbetreibende verkauft.<\/p>\n<p>Neben Web of Trust (WoT) gibt es nat\u00fcrlich jede Menge andere Plug-ins, Apps und was wei\u00df ich, die solche Daten abfischen und dem Anbieter das Anlegen solcher Datensammlungen erlauben. Ich verweise auf <a href=\"https:\/\/m.heise.de\/forum\/heise-online\/News-Kommentare\/Abgegriffene-Browserdaten-Wie-schuetze-ich-mich\/AVAST-software-may-send-Avast-the-URLs-of-websites-you-visit-and-the-results\/posting-29449652\/show\/\" target=\"_blank\">diesen heise.de-Forenpost,<\/a> wo AVAST thematisiert wird.<\/p>\n<blockquote><p>Avast AntiVirus installiert z.B. standardm\u00e4\u00dfg die folgenden Tools:<\/p>\n<p>Browser-Erweiterung-Security<\/p>\n<p>Scannt vor dem Zugriff Ihre aufgerufenen Websiten und pr\u00fcft deren Reputation und Authentizit\u00e4t, blockiert st\u00f6rende Werbung und sorgt f\u00fcr einen Super-Safe-Modus beim Online-Banking. Super-n\u00fctzlich, k\u00f6nnen wir nur sagen.<\/p>\n<p>Browser-Erweiterung SafePrice<\/p>\n<p>Die SafePrice-Funktion sorgt nicht nur daf\u00fcr, dass Sie Ihr Geld nur auf sicheren Websites ausgeben, sondern pr\u00fcft auch vor dem Kauf, ob der gew\u00fcnschte Artikel woanders preiswerter zu kaufen ist. Sozusagen ein Kaufbegleiter, aber niemals aufdringlich.<\/p>\n<p>Damit wissen sie, welche Seiten du aufrufst, was du suchst und was du kaufst.<\/p><\/blockquote>\n<p>Im weiteren Verlauf des Kommentars weist der betreffende Autor dediziert auf die Datenschutzbestimmungen von AVAST hin, die die Weitergabe der Daten erm\u00f6glichen. L\u00e4sst schon tief blicken \u2013 bei vielen anderen Anbieter wird das \u00e4hnlich gehandhabt werden.<\/p>\n<h3>Zur\u00fcck zu Web of Trust und dem \"Versehen\"<\/h3>\n<p>Nun lese ich <a href=\"https:\/\/www.neowin.net\/news\/safe-browsing-web-of-trust-add-on-was-accidentally-selling-user-data-e-mails-phone-numbers\" target=\"_blank\">hier<\/a>, dass der Anbieter von Web of Trust die Weitergabe pers\u00f6nlicher Daten bedauert und von einem Versehen spricht. Der Anbieter, dessen <a href=\"https:\/\/www.mywot.com\/\" target=\"_blank\">WoT-Add-On<\/a> von 140 Millionen Nutzern heruntergeladen wurde, entschuldigt sich nicht daf\u00fcr, dass die Daten nicht vollst\u00e4ndig anonymisiert verkauft wurden. Also im Klartext: Nicht der Verkauf der Daten war ein Fehler, sondern dass die Jungs beim Filtern (was wohl \u00fcberhaupt nicht stattfand) gepatzt haben.<\/p>\n<p>In der <a href=\"http:\/\/www.bbc.com\/news\/technology-37909126\" target=\"_blank\">BBC<\/a> wird der Anbieter zitiert, dass es ein Versehen war, dass pers\u00f6nliche Informationen in den \"anonymisierten\" Datens\u00e4tzen weiter gegeben wurden. Nat\u00fcrlich gibt der Anbieter an, gr\u00f6\u00dfte Anstrengungen unternommen zu haben, die Daten zu anonymisieren. Konkret meint der Hersteller, dass es nicht akzeptabel sei, dass Datens\u00e4tze den Nutzer identifizierbar sei, und man den Fehler zutiefst bedauert.<\/p>\n<blockquote><p>\"If the data allows the identification of even a small number of WoT users, we consider that unacceptable\"<\/p><\/blockquote>\n<p>Auf den Webseiten des Anbieters soll eine Entschuldigung und Klarstellung publiziert worden sein (habe ich aber nicht gefunden). Jedenfalls hofft man bei WoT (nachdem man bei Mozilla und Chrome rausgeflogen ist), dass man das Vertrauen der Millionen Nutzer wieder zur\u00fcck gewinnen k\u00f6nne, nachdem man die <a href=\"https:\/\/www.mywot.com\/en\/privacy\/privacy_policy\" target=\"_blank\">Datenschutzbedingungen<\/a> \u00fcberarbeitet habe. Und im Blog gibt man den Nutzern gute <a href=\"https:\/\/www.mywot.com\/en\/blog\/top-online-safety-practices-for-companies-employees-cyber-security-awareness-month-2016\" target=\"_blank\">Tipps zur Cybersicherheit<\/a>.<\/p>\n<p>Mal einfach gefragt: F\u00fcr wie bl\u00f6d halten die eigentlich ihre Nutzer? Antwort: F\u00fcr saubl\u00f6de \u2013 und die werden Recht behalten. Ein paar Tage gewartet, ein paar Goodies spendiert und \"gratis\" dran geschrieben \u2013 schon l\u00e4uft die Geld-Druck-Maschine wieder wie geschmiert \u2013 dem Kurzzeitged\u00e4chtnis der Nutzer sei Dank. Oder wie seht ihr das?<\/p>\n<h3>Nachtr\u00e4ge: WoT im Visier, Proxtube im Verdacht<\/h3>\n<p>Zwischenzeitlich hat die finnische Datenschutzbeh\u00f6rde den Anbieter von Web of Trust im Visier, wie man in <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Glaeserner-Surfer-Datenschutzaufsicht-prueft-Browser-Add-on-WOT-3462812.html\" target=\"_blank\">diesem heise.de-Artikel <\/a>nachlesen kann. \u00a0Zudem ist ein zweites Add-on Proxtube in Verdacht geraten, Surfdaten weiter zu geben. Die heise.de-Redaktion hat den Beitrag\u00a0<a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Bericht-Auch-Add-on-Proxtube-leitet-Surf-Historie-aus-3491498.html\" target=\"_blank\" name=\"search.ho.result.1\">Bericht: Auch Add-on Proxtube leitet Surf-Historie aus<\/a>\u00a0zum Thema ver\u00f6ffentlicht. Aktuell scheint wohl nur eine bestimmte Option bei einer Aktivierung die Daten zu sammeln und weiter zu geben.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/11\/01\/datenskandal-bist-du-glsern-millionen-daten-von-deutschen-surfern-offen-gelegt\/\">Datenskandal: 'bist Du gl\u00e4sern?' Millionen Daten von deutschen Surfern offen gelegt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/11\/03\/ergnzung-zum-surfgate-politikerdaten-aufgetaucht\/\">Erg\u00e4nzung zum #Surfgate: Politikerdaten aufgetaucht<\/a>,<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/11\/04\/mozilla-und-google-werfen-web-of-trust-raus\/\">Datenskandal: Mozilla und Google werfen \"Web of Trust\" raus<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Puh, da haben wir als Nutzer aber wieder Schwein gehabt. Der Add-On-Anbieter Web of Trust hat die Browserdaten von Millionen Nutzern, einschlie\u00dflich Telefonnummern, E-Mail-Adressen und mehr eher unabsichtlich verkauft. Ein Blick hinter den Vorhang.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[908,426],"tags":[5424,4328,5602],"class_list":["post-183557","post","type-post","status-publish","format-standard","hentry","category-internet","category-sicherheit","tag-datensammlung","tag-sicherheit","tag-web-of-trust"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/183557","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=183557"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/183557\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=183557"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=183557"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=183557"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}