+
Das Add-on World of Trust bewertet die Vertrauenswürdigkeit von Webseiten und Shops. Laut einem NDR-Bericht sind mit der Browser-Erweiterung jedoch Nutzerdaten ausgespäht worden. Foto: Andrea Warnecke

NDR-Bericht

Beliebte Browser-Erweiterung spionierte offenbar Nutzer aus

Eigentlich soll die Browser-Erweiterung "Web of Trust" die Anwender vor Gefahren im Web schützen. Doch nun steht die Software aus Finnland im Verdacht, die Daten von Millionen Anwendern auszuspähen, die dann als "Big Data"-Pakete auf dem Markt angeboten werden.

Hamburg (dpa) - Die populäre Browser-Erweiterung "Web of Trust" ("WOT") späht nach einem Bericht des NDR-Fernsehens im großen Stil Nutzerdaten aus und gibt diese offenbar ungefragt an Dritte weiter.

WOT ist eine kostenlose Erweiterung ("Add-on") für gängige Browser wie Mozilla Firefox, Google Chrome, Internet Explorer, Safari und Opera, die eigentlich anzeigen soll, ob man einer Webseite vertrauen kann oder nicht. Die Software wurde nach Angaben des finnischen Herstellers allein bis November 2013 über 100 Millionen mal heruntergeladen und installiert.

Nach den Recherchen der NDR-Reporter wurde unter anderem mit Hilfe von "WOT" ein Datensatz erstellt, der die besuchten Webseiten von drei Millionen Menschen in Deutschland beinhaltet. Die Daten seien angeblich anonymisiert worden. Es habe sich aber schnell herausgestellt, wie leicht die sensiblen Informationen mitunter eben doch einzelnen Internetnutzern zuzuordnen seien.

"WOT" soll die Integrität von Websites prüfen und besuchte Seiten anhand eines Ampel-Systems im Hinblick auf Sicherheit bewerten. Im Hintergrund übermittelt die Erweiterung nach Darstellung des NDR die Daten zum Surfverhalten des Nutzers an einen Server im Ausland. Dort werde ein Profil erstellt und Datum, Uhrzeit und angesteuerte Webadresse werden gemeinsam mit einer Nutzerkennung abgespeichert. Diese Daten würden dann an Zwischenhändler weitergegeben.

In dem NDR-Bericht meinten Experten, "WOT" sei nicht die einzige Erweiterung sei, die ungefragt Daten ausspähe. Die Datensammler bedienten sich Dutzender, wenn nicht Hunderter unterschiedlicher Browser-Erweiterungen. "WOT" weise zwar in den Allgemeinen Geschäftsbedingungen darauf hin, dass Daten an Dritte übermittelt würden, diese würden aber zuvor anonymisiert, so dass sie keinem einzelnen Anwender zuzuordnen seien.

Das stellen jedoch die Reporter des NDR in Zweifel: Sie konnten demnach in Stichproben anhand des Datensatzes mehr als 50 Nutzer persönlich identifizieren, zum Beispiel über E-Mail-Adressen, Anmeldenamen oder andere Bestandteile der aufgerufenen URLs. Mit Hilfe der Daten ließen sich Reisen einzelner Nutzer nachverfolgen, Rückschlüsse auf Krankheiten, sexuelle Vorlieben und Drogenkonsum schließen. Auch Geschäftsgeheimnisse wie vertrauliche Umsatzzahlen eines Medienhauses und Details zu Ermittlungen eines Polizisten hätten sich rekonstruieren lassen.

Der Hamburger Datenschutzbeauftragte Johannes Caspar kritisierte im NDR-Interview das Vorgehen des finnischen Software-Anbieters: "Zur Weitergabe von personenbezogenen Daten brauchen Unternehmen grundsätzlich eine Einwilligung der Betroffenen." Dazu müsse der Nutzer genau wissen, wozu er zustimmt. Dies sei bei "WOT" nicht der Fall. "Hier wird ja deutlich gesagt, es handelt es sich nicht um personenbezogene Daten, was nicht stimmt", sagte Caspar. "Die Bezeichnung 'anonymisiert' ist hier nicht richtig." Eine massive Auswertung der Daten sei daher nach deutschem Recht "nicht zulässig".

Bericht NDR

Auch interessant

Meistgelesene Artikel

Mit diesen Prepaid-Handytarife sparen Sie viel Geld

München - Wer auf der Suche nach einem günstigen Handy-Tarif ist, sollte die Angebote von Supermärkten und Discountern nicht vergessen. Allerdings haben Billigangebote …
Mit diesen Prepaid-Handytarife sparen Sie viel Geld

Zynga will mit "Dawn of Titans" Durststrecke beenden

Ein neues Spiel fürs Smartphone soll es richten: Der amerikanische Spielehersteller Zynga ist mit Spielen wie "Farmville" großgeworden. Und dann boomten Handyspiele. Das …
Zynga will mit "Dawn of Titans" Durststrecke beenden

Deutsche senden Weihnachtsgrüße am liebsten digital

Die Post hat vor Weihnachten offenbar nicht mehr ganz so viel zu tun. Denn laut einer Umfrage benutzen die Deutschen für ihre Grüße zum Fest lieber Messenger-Dienste. …
Deutsche senden Weihnachtsgrüße am liebsten digital

Wenn Spam persönlich wird: Geldwäschern auf der Spur

Unzählige Spam-Mails sind im Umlauf. Aber was, wenn plötzlich eine mit persönlicher Ansprache dabei ist? Mit Name, Adresse, Telefonnummer und einem Job-Angebot? Dann ist …
Wenn Spam persönlich wird: Geldwäschern auf der Spur

Kommentare