Offizielle COP27-Klimagipfel-Android-App birgt ernsthaftes Sicherheitsrisiko


Sicherheitsexperten haben entdeckt, dass die offizielle Smartphone-App der ägyptischen Regierung für den COP27-Klimagipfel auch als Werkzeug zum Ausspionieren von Teilnehmern dient. Unklar ist, ob dies absichtlich geschah.

Wie Politico berichtet(Öffnet in einem neuen Fenster)haben vier Cyber-Sicherheitsexperten unabhängig voneinander bestätigt, dass die Android-App verwendet werden kann, um E-Mails und Nachrichten von Benutzern zu lesen (sogar bei verschlüsselten Diensten wie WhatsApp), Gespräche abzuhören, den Standort eines Geräts zu verfolgen, einen vollständigen Gerätescan durchzuführen und Änderungen vorzunehmen die Art und Weise, wie es funktioniert, ohne zuerst die Erlaubnis eines Benutzers einzuholen. Die iOS-Version der App wurde nicht von Sicherheitsexperten überprüft.

Tausende COP27-Teilnehmer haben die App heruntergeladen, und politische Entscheidungsträger aus Kanada, Frankreich und Deutschland nutzen sie bereits. Beamten anderer Regierungen wird dringend davon abgeraten, die App herunterzuladen und zu verwenden, da sie ein potenzielles Sicherheitsrisiko darstellt.

Ein Sicherheitsexperte ging sogar so weit zu sagen, „die Anwendung ist eine Cyberwaffe“, wo andere keine Beweise dafür gefunden haben, dass die von der App angeforderten Berechtigungen für den Zugriff auf vertrauliche Informationen verwendet werden. Google hat die App ebenfalls überprüft und keine Richtlinienverstöße festgestellt, aber Android-Apps, die heimlich Daten sammeln, sind nicht gerade ein neues Phänomen.

Marwa Fatafta, Digital Rights Lead für den Nahen Osten und Nordafrika für Jetzt zugreifen(Öffnet in einem neuen Fenster), glaubt, dass die App „ein Überwachungsinstrument ist, das von den ägyptischen Behörden bewaffnet werden könnte, um Aktivisten, Regierungsdelegierte und jeden, der an der COP27 teilnimmt, zu verfolgen“. Fataft fährt fort: „Die ägyptische Regierung kann angesichts ihrer düsteren Menschenrechtsbilanz und ihrer eklatanten Missachtung der Privatsphäre nicht mit der Verwaltung der persönlichen Daten von Menschen betraut werden.“

Von unseren Redakteuren empfohlen

Die Datenschutzerklärung der App trägt wenig dazu bei, die Befürchtungen zu zerstreuen, dass diese App sicher heruntergeladen werden kann. Durch die Installation erhält die ägyptische Regierung das Recht, “für technische und administrative Zwecke sowie aus Sicherheitsgründen auf Kundenkonten zuzugreifen”.

Die COP27 findet vom 6. bis 18. November in Sharm el-Sheikh, Ägypten, statt. Die Teilnehmer werden jetzt hoffentlich vorsichtig sein und die offizielle App meiden, es sei denn, sie ist für bestimmte Funktionen erforderlich und kann auf einem Brenner-Telefon platziert werden. Wer es installiert, muss auch daran denken, es nach der Klimakonferenz wieder zu deinstallieren.

PCMag-Logo Googles Pixel 7 und Pixel 7 Pro im Test
Was ist jetzt neu<\/strong> um unsere Schlagzeilen jeden Morgen in Ihren Posteingang zu bekommen.”,”first_published_at”:”2021-09-30T21:30:40.000000Z”,”published_at”:”2022-08-31T18:35:24.000000Z”,”last_published_at “:”2022-08-31T18:35:20.000000Z”,”created_at”:null,”updated_at”:”2022-08-31T18:35:24.000000Z”)” x-show=”showEmailSignUp()” class =”gerundet bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs”>

Holen Sie sich unsere besten Geschichten!

Melden Sie sich an für Was ist jetzt neu um unsere Schlagzeilen jeden Morgen in Ihren Posteingang zu bekommen.

Dieser Newsletter kann Werbung, Angebote oder Affiliate-Links enthalten. Das Abonnieren eines Newsletters erklärt Ihr Einverständnis mit unseren Nutzungsbedingungen und Datenschutz-Bestimmungen. Sie können die Newsletter jederzeit abbestellen.



source-106

Leave a Reply