Luca-App steht in der Kritik
Dank Luca-App soll ein normales Leben trotz Corona-Pandemie möglich sein. Das versprechen zumindest die Entwickler der Luca-App und des Luca-Schlüsselanhängers. Doch leider waren die Daten der Nutzer nicht immer gut gesichert.
Brisante Sicherheitslücke
Über eine Software soll man in Zukunft in der Bar oder in einem Restaurant einchecken, um im Infektionsfall rechtzeitig gewarnt zu werden. Mit der Luca-App soll also in naher Zukunft ein normales Leben wieder möglich sein. Allerdings macht den Entwicklern und Nutzern der App eine Schwachstelle in der Software große Sorgen. Durch eine kleine Schwachstelle in der Software soll es Unbefugten möglich sein, auszulesen, wann und wo sich eine Person eingecheckt hat. Mit diesen Informationen könnten Angreifer ein Bewegungsprofil erstellen oder sogar Personen in Echtzeit verfolgen. IT-Experten sind auf die Sicherheitslücke der Software aufmerksam geworden. Laut Angaben der Entwickler wurde die Sicherheitslücke direkt nach der Entdeckung wieder geschlossen. Besonders brisant ist die Schwachstelle, weil die Luca-App bereits in einigen Orten zum Einsatz kommt. Betroffen waren lediglich die Personen, die den Luca-Schlüsselanhänger benutzt haben.
Luca-App ohne Smartphone
Die Luca-App kann auch ohne Smartphone genutzt werden. Die Luca-Schlüsselanhänger sind eine gute Möglichkeit für Menschen, die kein Smartphone besitzen oder die App einfach nicht installieren wollen. Jeder Anhänger wurde mit einem QR-Code versehen, der beim Einchecken in ein Restaurant oder in einem Hotel gescannt wird. Bevor man den Schlüsselanhänger nutzen kann, muss man sich registrieren und die Telefonnummer angeben. Dieser Aufbau scheint der Grund für die Sicherheitslücke gewesen zu sein, denn der QR-Code verändert sich nicht. Jede Person behält den gleichen QR-Code. Für Stalker ist es also äußerst leicht, den QR-Code zu fotografieren und 30 Tage in die Vergangenheit der betroffenen Person zu schauen. Wie dieser Fall datenschutzrechtlich zu behandeln ist, kann die Datenschutzberatung Pabst Data sagen. Pabst Data ist der erste Ansprechpartner in allen Datenschutzfragen von A-Z.
Pressekontakt
Pabst Data
Pabst Media GmbH
Ansprechpartner: Rüdiger Pabst
Website: www.pabst-data.com / www.datenschutz-siegel.com