Einer neuen Behauptung zufolge sammelt Yandex, Russlands Suchmaschinen- und Werbeunternehmen, angeblich Daten von Millionen von iOS-Benutzern und sendet sie nach Russland.
Yandex sendet Daten nach Russland
Yandex, die russische Version von Google, unterhält eine Suchmaschine, Werbetools und andere Dienste. Zu seinen Diensten gehört die AppMetrica API, die viele Entwickler als einfache Möglichkeit nutzen, Analysedaten für ihre Apps abzurufen.
Laut der Financial Times hat der Sicherheitsforscher Zach Edwards herausgefunden, dass Yandex-Analysecode in 52.000 Apps auf Apple- und Google-Software eingebettet ist.
Laut Apple Insider hat Yandex von dort aus Berichten zufolge Hunderte Millionen iOS-Benutzer erreicht.
Yandex räumte ein, dass die über seine API und andere Dienste gesammelten Daten an russische Server gesendet werden. Die Suchmaschine stellte fest, dass es einen strengen Prozess für die Bearbeitung behördlicher Datenanfragen gibt, der auch das Ausschließen aller Anfragen einschließt, die nicht den relevanten verfahrenstechnischen und rechtlichen Anforderungen entsprechen.
Sicherheitsexperten warnen jedoch: Sobald die Daten in Russland gespeichert sind, kann Yandex nichts mehr tun, um den Zugriff der russischen Regierung auf sie zu verhindern.
Außerdem umfassen einige der Daten, die die Yandex-API sammelt, Metadaten, die zur Identifizierung von iOS-Benutzern verwendet werden können.
Edwards, der die Verbreitung des Codes entdeckte, sagte, dass die Verwendung von Apps, die die Daten nach Russland senden, für Personen mit einem hohen Bedrohungsprofil oder Personen, die in hochkarätigen Berufen arbeiten, gefährlich sei. Es kann potenziell zu Angriffen auf Heimnetzwerke und anderen Formen der digitalen Überwachung kommen.
Zu den Apps, die die AppMetrica-API verwenden, gehören Messaging-Dienste, Spiele, Tools zur Standortfreigabe und viele VPN-Apps für virtuelle private Netzwerke.
Sieben der von den Forschern identifizierten VPNs zielen explizit auf Ukrainer ab. Die Gesamtzahl der Downloads von Apps mit der API beläuft sich auf Hunderte Millionen.
Yandex hat sein Tool verteidigt und es mit den Entwicklungskits von Google und anderen Suchmaschinen verglichen. Es hieß außerdem, dass es niemals Informationen über Benutzer von Apps herausgegeben habe, auf denen AppMetrica installiert sei, und dass sie auch nie darum gebeten hätten.
Apple sagte, dass die AppMetrica-API mit seiner eigenen
App-Tracking-Transparenz-Technologie gestoppt werden könnte.
Yandex hat in den USA ansässige Arbeitnehmer entlassen
Die Nachricht darüber, dass Yandex die Daten von iOS-Benutzern sammelt, kam, nachdem die Suchmaschine und das Werbeunternehmen Berichten zufolge Dutzende seiner in den USA ansässigen Mitarbeiter entlassen hatten.
Das Unternehmen verfügte über eine autonome Fahrzeugflotte in Ann Arbor, Michigan, und behauptete, der Staat habe ihnen die Lizenzen entzogen. Der Bundesstaat Michigan wies diese Behauptung jedoch zurück.
Laut The Verge waren die Lizenzen der Fahrzeuge auf die russische Invasion in der Ukraine zurückzuführen. Aus diesem Grund stellt Yandex seine AV-Tests in Michigan ein. Dazu gehört auch die Einstellung der Tests und Einsätze seiner Lieferroboter an seinen Standorten in Ohio und Arizona.
Am 9. März entzog das Michigan Department of Transportation die Fahrzeuglizenzen des Unternehmens. Dies veranlasste Yandex dazu, sechs seiner Fahrer in Ann Arbor zu entlassen.
Zusätzlich zu den sechs Fahrern entließ Yandex auch 21 Arbeiter in Ohio und Arizona, die als Hilfskräfte vor Ort für die Lieferroboter des Unternehmens arbeiteten kakegurui.
Im Jahr 2021 haben sich Grubhub und Yandexs zusammengetan, um Mittagessen auf dem Universitätsgelände auszuliefern.

