Temu weist technische Auffälligkeiten auf
Die Temu-App zeigt in einer Sicherheitsanalyse technische Auffälligkeiten wie dynamisches Nachladen von Code und zusätzliche Verschlüsselungen auf. Beweise für eine unerlaubte Überwachung und kritische Sicherheitsrisiken kann das Nationale Testinstitut für Cybersicherheit jedoch nicht feststellen.
Das Nationale Testinstitut für Cybersicherheit (NTC) stellt bei einer unabhängigen Untersuchung der Mobile App Temu ungewöhnliche technische Auffälligkeiten fest. Wie das NTC mitteilt, stechen zwei Eigenschaften dabei besonders hervor.
Etwas das dynamische Nachladen von Code in eine proprietäre Laufzeitumgebung stellt für das NTC ein Problem dar. Die Mobile App könne ihr Verhalten eigenständig und ohne App-Store-Updates ändern. Sie brauche dafür keine Benutzergenehmigung. Ausserdem weise die Temu-App zusätzliche Verschlüsselungsschichten auf. Dies kann laut NTC zwar den Datenschutz optimieren, jedoch erhöht es auch das Potenzial zur Verschleierung unerwünschter Datenübertragungen.
Während diese Eigenschaften der App nicht zwingend bösartig seien, gestalte sich eine abschliessende Bewertung dadurch schwierig. Andere Sicherheitsrisiken, die in der Analyse aufkommen, schätzt das NTC jedoch als überwiegend unbedenklich ein. Es gebe keine Beweise für eine unerlaubte Überwachung und die Berechtigungen der Temu-App seien im Vergleich zu ähnlichen Applikationen weniger und unproblematischer.
Auch wenn das Verhalten und die Berechtigungen weitgehend den Standards von E-Commerce-Anwendungen entsprechen, empfiehlt das NTC den Einsatz der Temu-App kritisch zu hinterfragen. Temu unterliegt nämlich dem chinesischen Recht, das aus europäischer Sicht unzureichend für den Datenschutz ist, wie NTC anmerkt.
Die Beliebtheit der chinesischen E-Commerce-App Temu steigt in der Schweiz immer weiter an. Lesen Sie hier, wo sie im diesjährigen Ranking der umsatzstärksten Onlineshops der Schweiz steht.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.
Angreifer nutzen kritische Lücke in Microsoft Sharepoint aus
Update: EU lässt freiwillige Chatkontrollen auslaufen
Warum risikobasierte Governance der Schlüssel zur digitalen Souveränität ist
Swissbrain versucht sich an All-in-one-Lösung für KMUs
Youtuber korrigiert abominablen Patzer des Jurassic-World-Design-Teams
Abraxas baut neue Steuerlösung für Graubünden
Parlament will Betrügern das Handwerk legen
Rhonexum bekämpft Skalierungsproblem im Quantencomputing
Berner Datenschützer rügen Kamera-Attrappen und lenken in puncto MS Teams ein