{"id":220776,"date":"2019-07-19T16:01:38","date_gmt":"2019-07-19T14:01:38","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=220776"},"modified":"2019-07-19T16:01:38","modified_gmt":"2019-07-19T14:01:38","slug":"browser-erweiterungen-als-spionage-tool","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/07\/19\/browser-erweiterungen-als-spionage-tool\/","title":{"rendered":"Browser-Erweiterungen als Spionage-Tool"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Vertraue ich meinem Browser und den allgef\u00e4lligen Add-Ins, wenn es um das Thema Datenschutz geht? Gerade Browser-Erweiterungen sind der Spion im Hinterzimmer, der die Surfer ausspioniert. Unter dem Namen DataSpii ist jetzt ein gr\u00f6\u00dferes Leak bekannt geworden, bei dem 8 Browser-Erweiterungen sensible In<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg05.met.vgwort.de\/na\/0f3fbc9b47e44a5983bea72fd55eb5fd\" width=\"1\" height=\"1\"\/>Ich beobachte hier im Blog ja immer die Diskussionen um Browser und das Tracking \u2013 von Webseiten oder durch den Browser. Google ist per se b\u00f6se, Firefox kann man hin biegen, so die schnelle Zusammenfassung. Und dann lese ich mitunter am\u00fcsiert, was sich die Leute dann als Browser-Extensions auf das System holen. Datenschutz ist ja wichtig. <\/p>\n<p>Da kommt mir <a href=\"https:\/\/arstechnica.com\/information-technology\/2019\/07\/dataspii-inside-the-debacle-that-dished-private-data-from-apple-tesla-blue-origin-and-4m-people\/\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Artikel bei Arstechnica<\/a> gerade Recht. Mit den Browser-Erweiterungen f\u00fcr Chrome und auch f\u00fcr den Firefox hat die Datenspionage Einzug gehalten. Unter dem Titel 'DataSpii leak' hat ein Sicherheitsforscher nachgewiesen, welche Daten \u00fcber acht Chrome- und Firefox-Browser-Erweiterungen erfasst und an Hinterm\u00e4nner geschickt werden. <\/p>\n<p>Die Erweiterungen sammelten die URLs, Webseitentitel und in einigen F\u00e4llen die eingebetteten Hyperlinks jeder Seite, die der Browser-Benutzer ansurft. Und in vielen F\u00e4llen ver\u00f6ffentlichen die Datensammler diese Links. Die meisten dieser gesammelten Surfverl\u00e4uft wurden von dem kostenpflichtigen Dienst namens Nacho Analytics ver\u00f6ffentlicht, der sich selbst als \"God Mode f\u00fcr das Internet\" vermarktet und den Slogan \"See Anyone's Analytics Account\" verwendet.<\/p>\n<p>Nach Ansicht des Forschers, der das Problem <a href=\"https:\/\/securitywithsam.com\/\">entdeckt und ausf\u00fchrlich dokumentiert hat<\/a>, hat dieses Absaugen von sensiblen Daten durch Extensionen in den letzten sieben Monaten zur Ver\u00f6ffentlichung diverser (sensibler) Informationen gef\u00fchrt:  <\/p>\n<ul>\n<li>\u00dcberwachungsvideos von R\u00e4umen in Privat- und Gesch\u00e4ftsr\u00e4umen, die von Nest und anderen Sicherheitsdiensten gehostet werden.  <\/li>\n<li>Steuererkl\u00e4rungen, Abrechnungsrechnungen, Gesch\u00e4ftsdokumente und Pr\u00e4sentationsfolien, die auf Microsoft OneDrive, Intuit.com und anderen Online-Speichern ver\u00f6ffentlicht oder gehostet werden.  <\/li>\n<li>Fahrzeugidentifikationsnummern der k\u00fcrzlich gekauften Automobile sowie Namen und Adressen der K\u00e4ufer.  <\/li>\n<li>Patientennamen, die von ihnen besuchten \u00c4rzte und andere Details, die von DrChrono, einer Cloud-Plattform f\u00fcr die Patientenversorgung, die mit medizinischen Diensten zusammenarbeitet, aufgef\u00fchrt werden.  <\/li>\n<li>Reiserouten, die auf Priceline, Booking.com und den Websites von Fluggesellschaften gehostet werden.  <\/li>\n<li>Facebook Messenger-Anh\u00e4nge und Facebook-Fotos, auch wenn die Fotos als privat eingestellt waren.<\/li>\n<\/ul>\n<p>In manchen F\u00e4llen sind die zur ver\u00f6ffentlichten URLs geh\u00f6renden Informationen zwar durch einen Benutzernamen und ein Kennwort gesch\u00fctzt. Aber auch in diesen F\u00e4llen lie\u00df sich alleine aus der Kombination der vollst\u00e4ndigen URL und dem entsprechenden Seitennamen auf sensible interne Informationen schlie\u00dfen. Von DataSpii sind mindestens 50 Unternehmen betroffen, mit mehr Zeit und Geld k\u00f6nnten weitere Betroffene hinzukommen. Details zu den betroffenen Unternehmen, den Erweiterungen etc. lassen sich <a href=\"https:\/\/securitywithsam.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> entnehmen. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vertraue ich meinem Browser und den allgef\u00e4lligen Add-Ins, wenn es um das Thema Datenschutz geht? Gerade Browser-Erweiterungen sind der Spion im Hinterzimmer, der die Surfer ausspioniert. Unter dem Namen DataSpii ist jetzt ein gr\u00f6\u00dferes Leak bekannt geworden, bei dem 8 &hellip; <a href=\"https:\/\/borncity.com\/blog\/2019\/07\/19\/browser-erweiterungen-als-spionage-tool\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[908,426],"tags":[414,451],"class_list":["post-220776","post","type-post","status-publish","format-standard","hentry","category-internet","category-sicherheit","tag-browser","tag-datenschutz"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/220776","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=220776"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/220776\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=220776"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=220776"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=220776"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}