{"id":4420,"date":"2017-07-12T14:35:27","date_gmt":"2017-07-12T12:35:27","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=4420"},"modified":"2025-12-03T14:52:33","modified_gmt":"2025-12-03T13:52:33","slug":"so-erkennen-sie-sichere-apps","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/so-erkennen-sie-sichere-apps\/","title":{"rendered":"So erkennen Sie sichere Apps"},"content":{"rendered":"<p>Sichere Apps sind selten geworden, schenkt man der aktuellen Berichterstattung Glauben: Kaum ein Tag vergeht, ohne neue Schreckensmeldungen \u00fcber Android- oder iOS-Apps. Deshalb erkl\u00e4ren wir Ihnen heute, woran Sie sichere Apps erkennen k\u00f6nnen.<\/p>\n<h3>100-prozentige Sicherheit gibt es nicht<\/h3>\n<p>Damit Sie mit einer gesunden Grundskepsis unterwegs sind, ist es erst einmal wichtig, zu erkennen, dass es keine 100-prozentige Sicherheit gibt. Nehmen wir beispielsweise an, Sie entscheiden sich heute f\u00fcr eine App, die morgen via Auto-Update aktualisiert wird: Pl\u00f6tzlich werden neue Berechtigungen erforderlich, von denen Sie kaum etwas mitbekommen.<\/p>\n<p>Auf Updates zu verzichten, ist nat\u00fcrlich auch keine L\u00f6sung, denn auch Sicherheitsupdates werden verteilt. Jedoch gibt es einige Punkte, die Sie beachten k\u00f6nnen, um Apps so sicher wie m\u00f6glich zu nutzen.<\/p>\n<h3>Tipps zur sicheren App-Nutzung<\/h3>\n<ul>\n<li>AGB &amp; Datenschutzerkl\u00e4rung: Ja, es sind langwierige Texte, die wahrlich keinen Entertainment-Faktor besitzen. Aber gew\u00f6hnen Sie sich an, die Rechtstexte zu einer App wenigstens zu \u00fcberfliegen. So erfahren Sie Grundlegendes \u00fcber das dahinterstehende Gesch\u00e4ftsmodell und k\u00f6nnen einsch\u00e4tzen, welche Ihrer pers\u00f6nlichen Daten ggf. erhoben werden. Achtung: sind die Rechtstexte \u00fcberraschend kurz, hei\u00dft das keineswegs, dass Ihre Daten sicher sind. Das bedeutet leider vielmehr, dass sich der Entwickler \u00fcber entsprechende Praktiken lieber ausschweigt. Deshalb sollten Sie hellh\u00f6rig werden.<\/li>\n<li>Ausl\u00e4ndische Anbieter: Im \u00dcbrigen gilt laut gegenw\u00e4rtiger Rechtslage: Selbst wenn der Anbieter der App im nichteurop\u00e4ischen Ausland sitzt, die Dienste aber in Deutschland anbietet, muss das deutsche Datenschutzgesetz gelten. Hat der Entwickler jedoch seinen Sitz in der EU, so gilt das Recht des jeweiligen EU-Landes. So m\u00fcssen Sie beispielsweise bei Facebook das irische Datenschutzrecht bedenken.<\/li>\n<li>Bewertungen &amp; Bestenlisten: R\u00e4umt eine App Top-Bewertungen ab und steht auf allen Bestenlisten, kann das immerhin ein Hinweis darauf sein, dass die App frei von gravierenden Sicherheitsl\u00fccken ist. Jedoch hei\u00dft das nicht zwangsl\u00e4ufig, dass die App sicher ist. Prominentestes Beispiel aus j\u00fcngster Zeit ist wohl die Pok\u00e9mon GO-App (<a href=\"https:\/\/www.psw-group.de\/blog\/pokemon-go-virtuelle-monster-bringen-reelle-datenschutz-probleme\/3355\">wir berichteten<\/a>): Tollste Bewertungen und h\u00f6chste R\u00e4nge auf den Bestenlisten k\u00f6nnen nicht \u00fcber die desastr\u00f6sen Datenschutzbedingungen hinwegt\u00e4uschen. Auch Facebook oder WhatsApp rangieren f\u00fcr gew\u00f6hnlich unter den Top-5, greifen jedoch bedenklich viele Daten ab. Verlassen Sie sich also nicht auf Bewertungen und Bestenlisten!<\/li>\n<li>Alternative App-Stores: Neben den offiziellen App Stores (Google Play bei Android, iTunes bei iOS) existieren noch alternative App-Stores. Vor allem Android-User oder User gejailbreakter iOS-Devices machen hiervon gerne Gebrauch. Solche Apps unterliegen keinerlei Kontrollen der sonst durch die Portalbetreiber durchgef\u00fchrten Checks, sodass das Installieren hierbei mit hohem Risiko verbunden ist. Idealerweise nutzen Sie also die offiziellen App Stores.<\/li>\n<li>Updates manuell einspielen: Updates sind extrem wichtig, denn in aller Regel werden mit ihnen auch bestehende Sicherheitsl\u00fccken geschlossen. Leider haben die App Stores etwas an ihren Update-Regeln f\u00fcr Apps geschraubt. In der Folge ist es unter Android beispielsweise nur noch bedingt ersichtlich, wenn sich Apps im Rahmen von Updates neue Berechtigungen erschleichen. Es lohnt, Updates manuell einzuspielen. Denn so bekommen Sie mit, was Sie eigentlich updaten und inwieweit wom\u00f6glich neue Berechtigungen vergeben werden. Im Zweifel k\u00f6nnen Sie Updates abbrechen oder aber die App deinstallieren.<\/li>\n<li>Sicherheit liegt nicht nur an Apps: Verinnerlichen Sie auch, dass jede noch so sichere App keine Chance hat, wenn Ihr Ger\u00e4t unsicher ist. Deshalb gilt es, das Betriebssystem aktuell zu halten und idealerweise mit einem Virenscanner zu sch\u00fctzen. <a href=\"https:\/\/www.psw-group.de\/blog\/category\/antivirus-ist-tot\">Wir testeten j\u00fcngst Antiviren-Suiten<\/a>, die mobilen Schutz inkludieren. Gerade Android ist sehr anf\u00e4llig f\u00fcr Viren, aber auch unter iOS sollten Sie Ihr Ger\u00e4t sch\u00fctzen.<\/li>\n<\/ul>\n<h3>Berechtigungswahn: Wie Sie sich vor Zugriffen sch\u00fctzen<\/h3>\n<p>Sie haben verschiedene Wege, sich die Zugriffsberechtigungen der Apps anzusehen: Sie sollten in der Datenschutzerkl\u00e4rung aufgef\u00fchrt sein, fehlen hier aber meist. Jedoch finden Sie die Zugriffsberechtigungen in der App-Beschreibung, w\u00e4hrend des Downloads und, je nach Betriebssystem, auch w\u00e4hrend der ersten Verwendung.<\/p>\n<p>Sichere Apps verf\u00fcgen lediglich \u00fcber die Berechtigungen, die zum Ausf\u00fchren der Funktionen relevant sind. So ist es nat\u00fcrlich normal und verst\u00e4ndlich, dass eine Navigations-App auf Ihren Standort zugreift. W\u00fcrde dies eine Taschenlampen-App aber auch wollen, sollten bei Ihnen die Alarmglocken schrillen.<\/p>\n<p>Ihre Apps bzw. deren Berechtigungen k\u00f6nnen Sie auch im Nachhinein pr\u00fcfen. <a href=\"https:\/\/mobilsicher.de\/checkliste\/app-zugriffsrechte-entschluesselt-android\" rel=\"noindex,nofollow noopener\" target=\"_blank\">Mobilsicher.de hat eine Checkliste erstellt<\/a>, in der s\u00e4mtliche App-Berechtigungen erkl\u00e4rt werden. Einige Zugriffe lassen sich \u00fcber das Betriebssystem oder aber durch M\u00f6glichkeiten wie &#8222;AppGuard&#8220; (Android) steuern. Bedenken Sie bitte: Mit AppGuard (oder anderen Apps) holen Sie sich wieder eine neue App aufs Ger\u00e4t. Nutzen Sie eher Betriebsmittel als weitere externe Apps, um potenzielle Sicherheitsl\u00fccken gering zu halten. Denn auch diese Check-Apps m\u00f6chten wieder aktualisiert und auf Berechtigungen gepr\u00fcft werden!<\/p>\n<p>Auch der gesunde Menschenverstand hilft hier weiter; unser obiges Beispiel mit GPS f\u00fcr die Taschenlampe zeigte es bereits. F\u00fcr GPS, Bluetooth &amp; Co. sollten Sie es sich zur Angewohnheit machen, die Techniken auszuschalten wenn Sie gerade keine Apps mit entsprechenden Berechtigungen verwenden.<\/p>\n<h3>App-Finanzierungen und der Schutz pers\u00f6nlicher Daten<\/h3>\n<p>Bei Facebook ist es l\u00e4ngst ein offenes Geheimnis: das Netzwerk ist kostenlos, jedoch nicht umsonst. Es bedient sich an unseren pers\u00f6nlichen Daten, die f\u00fcr Werbetreibende sehr n\u00fctzlich sind. \u00c4hnlich kann das bei kostenfreien Apps sein. Schlie\u00dflich kosten Entwicklung und regelm\u00e4\u00dfige Updates Zeit \u2013 und niemand macht das aus reiner Gro\u00dfherzigkeit oder purem Idealismus. Jede App kostet etwas. Und wenn dies kein Geld ist, zahlen Sie wom\u00f6glich mit Ihren Daten. Derzeit sind die folgenden Bezahlmodelle g\u00e4ngig:<\/p>\n<ul>\n<li>Bezahl-Apps: Bevor Sie die App downloaden k\u00f6nnen, zahlen Sie einen bestimmten Betrag. Anschlie\u00dfend k\u00f6nnen Sie die App uneingeschr\u00e4nkt nutzen. Dieses Modell wird seltener, da zu viele kostenfreie Alternativen existieren. Ein gutes Beispiel daf\u00fcr ist die kostenpflichtige Messenger-App Threema, die verglichen mit der kostenfreien App WhatsApp wie Gold f\u00fcr den Datenschutz ist. Die Masse jedoch greift zu WhatsApp \u2013 einer Facebook-Tochter. Eine Bezahl-App zahlen Sie f\u00fcr gew\u00f6hnlich lediglich einmalig. In einigen wenigen F\u00e4llen k\u00f6nnen nach gr\u00f6\u00dferen Updates erneut Download-Kosten entstehen.<\/li>\n<li>Kostenlos-Apps: Um erstmal eine Masse an Interessenten zu ergattern, bieten viele Entwickler ihre Apps kostenfrei zum Download an. Erfreut sich die App dann an gr\u00f6\u00dfter Beliebtheit, wird sie f\u00fcr Werbekunden interessant. Dann werden kleine, oftmals personalisierte Werbebanner geschaltet. Klicken Sie als User darauf, zahlt der Werbetreibende einen festgelegten Betrag an den App-Entwickler. Aus einer einst kostenfreien App kann somit auch schnell eine Bezahl-App werden. WhatsApp probierte das zeitweilig aus, ist nun aber wieder kostenfrei.<\/li>\n<li>Apps mit In-App-K\u00e4ufen: Einen Mittelweg finden Apps mit In-App-K\u00e4ufen (sogenannte Freemium oder Free-to-Play-Apps). Diese Apps laden Sie kostenfrei herunter. Zuweilen wird hier eine kostenfreie Basisausstattung geboten, die Sie durch In-App-K\u00e4ufe aufr\u00fcsten k\u00f6nnen, oder der kostenfreie Nutzungszeitraum wird zeitlich limitiert. Besondere Ausr\u00fcstungsgegenst\u00e4nde k\u00f6nnen also genauso etwas kosten wie das Freischalten neuer Level. App-Anbieter sind seit geraumer Zeit dazu verpflichtet, \u00fcber etwaige In-App-Kauf-M\u00f6glichkeiten zu informieren. So sind In-App-K\u00e4ufe nun auch in den Berechtigungen aufgef\u00fchrt.<\/li>\n<\/ul>\n<p>Grunds\u00e4tzlich k\u00f6nnen Sie sich merken: Je billiger eine App ist, umso schutzloser sind auch Ihre Daten. Denn sichere Apps zu entwickeln, kostet Zeit und damit Geld. Zahlen Sie kein Geld daf\u00fcr, so zahlen Sie f\u00fcr gew\u00f6hnlich mit Daten.<\/p>\n<h3>T\u00dcV-Datenbank f\u00fcr sichere Apps<\/h3>\n<p>In Zeiten, in denen vom 6-J\u00e4hrigen bis zur 80-J\u00e4hrigen nahezu Jeder Apps kennt und nutzt, ist das Angebot unfassbar gro\u00df geworden. Allen Tipps zum Trotz kann es schwer werden, sichere Apps von unsicheren zu unterscheiden. Deshalb hat der T\u00dcV-Rheinland eine Plattform entwickelt, auf der Sie Apps auf Sicherheit pr\u00fcfen k\u00f6nnen.<\/p>\n<p>Das Portal <a href=\"https:\/\/www.checkyourapp.de\/\" rel=\"noindex,nofollow noopener\" target=\"_blank\">&#8222;Check Your App&#8220;<\/a> nutzt ein vom T\u00dcV eigens entwickeltes Pr\u00fcfverfahren. Jedoch landen ausschlie\u00dflich Apps in der Datenbank des Portals, die vom T\u00dcV untersucht wurden. Weder Facebook noch WhatsApp oder Threema k\u00f6nnen Sie finden. Einen Blick ist das Portal dennoch wert, wenn Sie sich \u00fcberlegen, eine neue App zu installieren, die Sie nicht einsch\u00e4tzen k\u00f6nnen. Mit etwas Gl\u00fcck ist die App gelistet und wird einsch\u00e4tzbar.<\/p>\n<h3>Prism-Break.org gegen das Schn\u00fcffeln<\/h3>\n<p>Eine weitere gute Anlaufstelle f\u00fcr Android- und iOS-User ist die Site <a href=\"https:\/\/prism-break.org\/de\/\" rel=\"noindex,nofollow noopener\" target=\"_blank\">prism-break.org<\/a>. Hier finden Sie datenschutzfreundliche Open Source-Alternativen zu herk\u00f6mmlichen Datenkraken.<\/p>\n<h3>Sichere Apps: Fazit<\/h3>\n<p>Grunds\u00e4tzlich gilt: selbst die sicherste App kann auf einem unsicheren Smartphone oder Tablet nicht sicher funktionieren. Deshalb ist der erste Schritt zur sicheren App das sichere Smartphone. Die zweite Feststellung mag ern\u00fcchtern: es gibt keine 100-prozentige Sicherheit. Aber Sie k\u00f6nnen Apps immerhin so sicher wie m\u00f6glich verwenden.<\/p>\n<p>Blicken Sie insbesondere auf die Berechtigungen. Im Zweifel lassen Sie die App lieber im Store und suchen sich eine Alternative. Die finden Sie in den beiden vorgestellten Portalen &#8222;Check Your App&#8220; und &#8222;Prism-Break&#8220;. Bleiben Sie bitte dennoch wachsam und halten Sie sich an die Tipps, die wir eingangs beschrieben haben. Denn: auch einst datenschutzfreundliche Apps k\u00f6nnen zu Datenkraken umfunktioniert werden.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fso-erkennen-sie-sichere-apps%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fso-erkennen-sie-sichere-apps%2F&text=So%20erkennen%20Sie%20sichere%20Apps\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fso-erkennen-sie-sichere-apps%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fso-erkennen-sie-sichere-apps%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Sichere Apps sind selten geworden, schenkt man der aktuellen Berichterstattung Glauben: Kaum ein Tag vergeht, ohne neue Schreckensmeldungen \u00fcber Android- oder iOS-Apps. Deshalb erkl\u00e4ren wir Ihnen heute, woran Sie sichere Apps erkennen k\u00f6nnen. 100-prozentige Sicherheit gibt es nicht Damit Sie mit einer gesunden Grundskepsis unterwegs sind, ist es erst einmal wichtig, zu erkennen, dass es keine 100-prozentige Sicherheit gibt. Nehmen wir beispielsweise an, Sie entscheiden sich heute f\u00fcr eine App, [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":4429,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[61],"class_list":["post-4420","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-datenschutz"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/4420","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=4420"}],"version-history":[{"count":8,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/4420\/revisions"}],"predecessor-version":[{"id":11750,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/4420\/revisions\/11750"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/4429"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=4420"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=4420"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=4420"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}