Snackautomat macht heimlich biometrische Gesichtsscans

Im Februar 2024 offenbarte ein fehlerhafter Invenda-Verkaufsautomat durch eine Fehlermeldung unabsichtlich, dass er Gesichtserkennungstechnologie nutzte. Die Studierenden waren vorher nicht ĂŒber diese Technologie informiert worden, was Bedenken hinsichtlich PrivatsphĂ€re und Zustimmung aufwarf. Die UniversitĂ€t reagierte umgehend, forderte die Deaktivierung der Technologie und den schnellstmöglichen Abbau der Automaten. Sie bestĂ€tigte zudem, dass keine Ă€hnliche Technologie auf dem Campus verwendet wird. Daraufhin wurden die Invenda-Verkaufsautomaten demontiert und vom Campus der University of Waterloo entfernt.

Das schweizer Startup Invenda hat eine intelligente NachrĂŒsttechnologie fĂŒr Verkaufsautomaten entwickelt, die unter anderem Gesichtserkennung fĂŒr zentralisiertes GerĂ€temanagement integriert. Diese Technologie ermöglicht es, Informationen ĂŒber das Alter und Geschlecht des Kunden zu sammeln, um gezielte Werbeaktionen anzubieten. Die Datenverarbeitung erfolgt in Echtzeit, kombiniert mit weiteren Informationen wie Wetterbedingungen und Tageszeit, um den Absatz zu steigern​.

Die Nutzung von Gesichtserkennungstechnologie in Verkaufsautomaten, wie von Invenda eingefĂŒhrt, ohne explizite Zustimmung oder Information der Kunden, steht jedoch im Widerspruch zu den Grundprinzipien der DSGVO. Denn die DSGVO legt großen Wert auf Transparenz und die informierte Einwilligung der Betroffenen bei der Verarbeitung personenbezogener Daten, insbesondere bei biometrischen Daten, die als besonders sensibel gelten. Die heimliche Erfassung und Analyse biometrischer Daten zur Personalisierung von Werbung könnte als ein erheblicher Eingriff in die PrivatsphĂ€re angesehen werden, der ohne angemessene AufklĂ€rung und Zustimmung der betroffenen Personen nicht mit den DSGVO-Vorschriften vereinbar ist. Bei einem Verstoß gegen die DSGVO drohen Bußgeldern, die bis zu 4% des weltweiten Jahresumsatzes des Unternehmens betragen können.

Related Posts

Abhöralarm bei Livall Ski- und Fahrradhelmen

Die Livall-Smart-Helme, die bei Skifahrern und Bikern wegen ihrer integrierten Lautsprecher, Mikrofone und KonnektivitĂ€tsfunktionen, die Gruppenkommunikation und Standortfreigabe ermöglichen, beliebt sind, wiesen eine kritische SicherheitslĂŒcke auf. Diese Schwachstelle ermöglichte es Angreifern, unbemerkt den Standort der HelmtrĂ€ger zu verfolgen und ihre Gruppen-Audiochats abzuhören. Das Hauptproblem lag in einer einfachen, aber signifikanten Schwachstelle in den Smartphone-Apps von Livall, die mit der Verwaltung von Gruppenmitgliedschaften zusammenhing. Speziell waren Gruppen durch die Eingabe eines sechsstelligen numerischen Codes zugĂ€nglich, der nicht ausreichend zufĂ€llig war, was es leicht machte, ihn durch Brute-Force-Methode zu erraten und somit unbefugten Zugriff auf jegliche Gruppenkommunikation und Standortdaten zu ermöglichen.

Read More

Datenleck bei WinStar Casino App

Die App von WinStar, entwickelt von Dexiga fĂŒr den Casino-Resort-Riesen WinStar, erlitt einen Datenbruch, weil eine Datenbank ohne Passwortschutz im offenen Web zugĂ€nglich war. Dieser Vorfall fĂŒhrte zur Offenlegung persönlicher Informationen von Kunden, einschließlich vollstĂ€ndiger Namen, Telefonnummern, E-Mail-Adressen, Wohnadressen, Geschlechtsinformationen und der IP-Adressen der GerĂ€te der Nutzer. Die Datenbank wurde ohne angemessene Sicherheitsvorkehrungen im Internet belassen, sodass jeder, der ihre öffentliche IP-Adresse kannte, darauf zugreifen konnte. Die Exposition wurde von dem Sicherheitsforscher Anurag Sen entdeckt. Nach dieser Benachrichtigung nahm Dexiga die Datenbank offline, um die geleakten Informationen zu sichern.

Read More

EuropĂ€ischer Gerichtshof fĂŒr Menschenrechte verbietet MassenĂŒberwachung

Am 14.2.2024 wurde ein Urteil im Fall Podchasov v. Russland gefĂ€llt, das weitreichende Konsequenzen fĂŒr die geplante Client-Side MassenĂŒberwachung von Smartphones durch die EU haben könnte. Der EuropĂ€ische Gerichtshof fĂŒr Menschenrechte (EGMR) befand, dass russische Gesetze, die von “Internetkommunikationsorganisatoren” verlangen, Kommunikationsdaten zu speichern und Sicherheitsdiensten Zugang zu diesen sowie die FĂ€higkeit zur EntschlĂŒsselung verschlĂŒsselter Kommunikation zu gewĂ€hren, eine ĂŒbermĂ€ĂŸig breite und ernsthafte BeeintrĂ€chtigung der PrivatsphĂ€re und des Briefverkehrs darstellen. Der EGMR kritisierte das Fehlen ausreichender Schutzmaßnahmen gegen Missbrauch und beurteilte die Gesetzgebung als nicht konform mit dem Recht auf PrivatsphĂ€re und Korrespondenz, wie es durch die EuropĂ€ische Menschenrechtskonvention geschĂŒtzt ist.

Read More