Sie sind hier: Home > Digital > Internet & Sicherheit > Sicherheit >

Neuer Bericht: BSI findet Lücken bei Datensicherheit in Gesundheits-Apps

Neuer Bericht  

BSI findet Lücken bei Datensicherheit von Gesundheits-Apps

16.06.2021, 13:36 Uhr | dpa

Neuer Bericht: BSI findet Lücken bei Datensicherheit in Gesundheits-Apps. Sportlerin mit Gesundheits-App: Laut BSI weisen viele Apps Lücken in der Sicherheit auf (Quelle: imago images/Westend61)

Sportlerin mit Gesundheits-App: Laut BSI weisen viele Apps Lücken in der Sicherheit auf (Quelle: Westend61/imago images)

Gesundheits-Apps sind in der Corona-Pandemie populär geworden. Das Bundesamt für Sicherheit in der Informationstechnik fand bei einer Untersuchung jedoch heraus, dass die Anbieter zum Teil Lücken im Umgang mit Daten offen lassen.

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat bei einer Untersuchung von Gesundheits-Apps zahlreiche Schwächen festgestellt. So hätten sechs von sieben tiefgreifend geprüfte Apps Passwörter im Klartext an Authentifizierungsdienste übermittelt, heißt es in einem am Mittwoch vorgestellten BSI-Bericht. Keine der Apps habe die Sicherheitsanforderungen der BSI-Richtlinie für Gesundheits-Apps vollständig erfüllt.

"Aus Sicht der technischen IT-Sicherheit muss dieses Ergebnis, insbesondere im Hinblick darauf, dass ein bedeutender Anteil der Apps sensible und besonders schützenswerte Daten verarbeitet, mindestens als kritisch bewertet werden", kritisierte das Amt, dass sich auch um die Datensicherheit der Bundesregierung kümmert. "Denn die Daten der Nutzerinnen und Nutzer werden hierdurch nach Erkenntnissen der Studie nicht ausreichend gegenüber Angriffen geschützt."

Möglicher Schaden vorerst überschaubar

BSI-Experte Nicolas Stöcker schränkte ein, dass der Schaden bei Ausnutzung der festgestellten Lücken "erst mal überschaubar" wäre. "Wenn hier ein Angriff stattfinden sollte, dann betrifft er immer einen einzelnen Nutzer, eine einzelne Person. Schlimmer wäre, wenn das Backend, wo die Daten gehalten werden, auch unsicher wäre." Eine entsprechende weitergehende Untersuchung habe die Behörde für die Zukunft "auf dem Schirm".

BSI-Präsident Arne Schönbohm betonte zugleich, dass auch die festgestellten Mängel gefährlich seien: "Jede Lücke, die da ist, jede Schwachstelle, die da ist, ist irgendwann irgendwie ausgenutzt worden." Das Fehlen von Prozessen zur Behebung von Sicherheitslücken habe eine "erhebliche Gefährdung" zur Folge.

Zum Teil werde das normale Niveau von Sicherheitsanforderungen nicht erfüllt, "so wie wenn ich das Haus verlasse, ich die Tür zuziehe und nicht offen stehen lasse".

BSI nennt keine konkreten Apps

Das BSI nennt keine Namen der untersuchten Apps. Wie es hieß, wurden für die vertiefte Prüfung nach einer Marktanalyse sieben Anwendungen ausgewählt, die sowohl mutmaßlich breit angewendet werden als auch sensible Daten verarbeiten.

Aktuell arbeite man mit den Anbietern daran, die Lücken zu schließen. "Wenn wir sehen, dass das nicht behoben wird, dann behalten wir uns vor, eine entsprechende Produktwarnung auszusprechen", sagte Schönbohm.

Verwendete Quellen:
  • Nachrichtenagentur dpa

Leserbrief schreiben

Für Kritik oder Anregungen füllen Sie bitte die nachfolgenden Felder aus. Damit wir antworten können, geben Sie bitte Ihre E-Mail-Adresse an. Vielen Dank für Ihre Mitteilung.

Name
E-Mail
Betreff
Nachricht
Artikel versenden

Empfänger

Absender

Name
Name
E-Mail
E-Mail

Media Markttchibo.deOTTOWeltbildbonprix.deLIDLBabistadouglas.deMadeleine
Mehr zum Thema
Sie sind hier: Home > Digital > Internet & Sicherheit > Sicherheit

shopping-portal

Hinweis:

Der Internet Explorer wird nicht länger von t-online unterstützt!

Um sicherer und schneller zu surfen, wechseln Sie jetzt auf einen aktuellen Browser.

Wir empfehlen unseren kostenlosen t-online-Browser: