So sicher ist die LinkedIn App für iOS und Android
LinkedIn ist das beliebteste Social-Networking-Medium in Deutschland und verzeichnet einen stetigen User:innen-Zuwachs. Doch wie bei allen sozialen Netzwerken, kommen bei vielen Nutzer:innen auch bei LinkedIn Zweifel hinsichtlich Datenschutz und Datensicherheit auf. mediaTest digital hat deshalb den Test gemacht: Wie sicher geht LinkedIn mit den Daten der Nutzer:innen um?
Über LinkedIn
LinkedIn ist ein amerikanisches Business-Netzwerk, welches sich auf berufliche Themen fokussiert. Entsprechend ist die Kernzielgruppe der User:innen berufstätige Erwachsene aus dem urbanen Bereich. Über die LinkedIn-App können User:innen ihren Lebenslauf teilen, Business-Kontakte knüpfen und sich zu berufsbezogenen Themen austauschen. LinkedIns größtes Konkurrenz im deutschsprachigen Raum ist XING aus Hamburg.
LinkedIn und Datenschutz: Wie sicher ist die App?
Die Sicherheitsexperten von mediaTest digital haben die LinkedIn App für iOS (v 9.1.263) im Rahmen eines Prepentests umfassend auf mögliche Sicherheitslücken untersucht. Erfreulicherweise konnten sie hierbei keine Nutzung von externen Trackern oder Analyse-Tools zur Aufzeichnung des Nutzungsverhaltens feststellen. Weiterhin ist positiv aufgefallen, dass die Anwendung Nutzer:innendaten, wie Login- oder Meta-Informationen, verschlüsselt und ausschließlich an den App-Hersteller sendet. Eine Man-In-The-Middle-Attacke war zwar erfolgreich, die LinkedIn App stellt allerdings ausreichende Gegenmaßnahmen bereit. Unbefugte Dritte können die sensiblen Daten somit nicht abfangen. Die App fordert unter anderem Zugriff auf die Kamera, das Mikrofon und den Standort der Nutzer:innen ein. Diese Berechtigungen sind jedoch notwendig, um alle Funktionen nutzen zu können. Die Anwendung wird deshalb nicht als überprivilegiert eingestuft.
Auch für die Android-Version ergab die statische Analyse des AppScans keine Auffälligkeiten. Der Code liefert zwar Hinweise darauf, dass die App Tracking-Tools von Google und Microsoft einsetzt – die darüber ermittelten Daten überträgt LinkedIn jedoch verschlüsselt.
LinkedIn und Russland: Bestehen russische Verbindungen?
In Zeiten des russischen (Cyber-) Kriegs kommen auch Fragen zu möglichen russischen Verbindungen auf. Auch hier ist den Pentestern positiv aufgefallen, dass zum Testzeitpunkt keine russischen Verbindungen bestanden. In Deutschland verwendet die App ausschließlich die deutschen CDNs (Content Delivery Networks).
Testergebnisse
Hier finden Sie die Testergebnisse der LinkedIn App für iOS.