Sicherheitslücken bei Smartphones: Elektronikmarkt muss nicht informieren

Es gehört nicht zu den Aufgaben eines Elektronikmarkts, auf Sicherheitslücken und fehlende Updates des Betriebssystems der von ihm verkauften Smartphones hinzuweisen. Dies urteilte das Oberlandesgericht Köln.

(PDF)
Schloss-Smartphone-Schluessel-80501362-FO-weerapat1003Schloss-Smartphone-Schluessel-80501362-FO-weerapat1003weerapat1003 – fotolia.com

Ein Verbraucherverband kaufte bei einem Elektronikmarkt Smartphones und ließ sie von Experten des Bundesamts für Sicherheit in der Informationstechnik (BSI) auf Sicherheitslücken untersuchen. Dabei wies eines der Geräte 15 von 28 getesteten Sicherheitslücken auf, ein anderes nur eine Sicherheitslücke, obwohl bei beiden Geräten nominell dieselbe ältere Version des Betriebssystems Android werksseitig aufgespielt war.

Dies ist dadurch möglich, dass das Betriebssystem vom jeweiligen Hersteller auf das jeweilige Smartphone-Modell angepasst wird. Neue Versionen des Betriebssystems können erst genutzt werden, wenn die neue Version des Betriebssystems zuvor für das jeweilige Modell des Smartphones angepasst wurde.

Smartphone als Sicherheitsrisiko

Das BSI gelangte zu der Einschätzung, dass das Gerät mit den 15 Sicherheitslücken für die Nutzer ein eklatantes Sicherheitsrisiko darstelle. Nachdem sich das BSI erfolglos an den Hersteller gewandt hatte, verlangte der Kläger vom Betreiber des Elektronikmarkts, die Geräte nicht weiter ohne Hinweis auf die Sicherheitslücken zu verkaufen.

Das Oberlandesgericht Köln wies die Klage ab und begründete dies damit, dass die Voraussetzungen eines Unterlassungsanspruchs nicht erfüllt seien. Es stellt für die Beklagte einen unzumutbaren Aufwand dar, sich die Informationen über Sicherheitslücken für jedes einzelne von ihr angebotene Smartphone-Modell zu verschaffen.

Info über Sicherheitslücken bedeutsam

Die Information über das Vorliegen von Sicherheitslücken ist für die Verbraucher durchaus von großer Bedeutung, da hierdurch die Privatsphäre der Verbraucher verletzt und erlangte Daten zu betrügerischen Zwecken missbraucht werden könnten. Es ist aber auch zu berücksichtigen, dass der beklagte Elektronikmarkt die Sicherheitslücken nur durch Tests feststellen kann, welche sich auf den jeweiligen Typ des Smartphones beziehen müssten.

Auch ist es nicht möglich, alle vorhandenen Sicherheitslücken festzustellen. Alle Anbieter von Betriebssystemen würden selbst immer wieder – teilweise erst aufgrund von Angriffen durch Dritte – Sicherheitslücken im Betriebssystem finden. Schließlich können sich die feststellbaren Sicherheitslücken jederzeit ändern, so dass die Beklagte die Tests in regelmäßigen Abständen wiederholen müsste.

Dies ist bei der Information über die Bereitstellung von Sicherheitsupdates ebenso. Ob für ein konkretes Modell noch Sicherheitsupdates bereitgestellt werden, ist der Beklagten zum Zeitpunkt des Verkaufs in der Regel nicht bekannt. Sie hat auch keine Möglichkeit, diese Information ohne ein Zutun der Hersteller zu erlangen. Allein der Hersteller entscheidet, ob und wann er ein Sicherheitsupdate für das jeweilige Smartphone-Modell anpasst.

Urteil vom 30. Oktober 2019 (Oberlandesgericht Köln, Az. 6 U 100/19)

(PDF)

LESEN SIE AUCH

Der Bund der Versicherten (BdV) und die Verbraucherzentrale Hamburg haben vor dem Oberlandesgericht Köln eine Niederlage erlitten. Die Klage gegen die Widerrufsbelehrung der AXA Relax PrivatRente Chance wurde abgewiesen (Az. 20 UKl 1/24).NoName_13 / pixabayDer Bund der Versicherten (BdV) und die Verbraucherzentrale Hamburg haben vor dem Oberlandesgericht Köln eine Niederlage erlitten. Die Klage gegen die Widerrufsbelehrung der AXA Relax PrivatRente Chance wurde abgewiesen (Az. 20 UKl 1/24).NoName_13 / pixabay
Urteile

Widerrufsbelehrung: Urteil zugunsten von AXA – Verbraucherschützer prüfen nächste Schritte

Der Bund der Versicherten (BdV) und die Verbraucherzentrale Hamburg haben vor dem Oberlandesgericht Köln eine Niederlage erlitten. Die Klage gegen die Widerrufsbelehrung der AXA Relax PrivatRente Chance wurde abgewiesen (Az. 20 UKl 1/24). Das Gericht entschied, dass die Belehrung den gesetzlichen Anforderungen entspricht.

Das Ziel von XAI ist es, Entscheidungen von KI-Systemen transparent zu machen.Foto: AdobestockDas Ziel von XAI ist es, Entscheidungen von KI-Systemen transparent zu machen.Foto: Adobestock
Chefsache

BSI Whitepaper zum Konzept der erklärbaren Künstlichen Intelligenz - XAI

Künstliche Intelligenz (KI) ist längst im Alltag angekommen. Sie entscheidet, ob ein Kredit bewilligt wird, bewertet Risiken in Versicherungsverträgen oder schlägt Diagnosen in der Medizin vor. Doch wie diese Entscheidungen zustande kommen, bleibt für viele ein Rätsel.

Die Bedrohung durch Distributed-Denial-of-Service-(DDoS)-Angriffe hat sich im Vergleich zum Vorjahr verdoppelt.Foto: AdobestockDie Bedrohung durch Distributed-Denial-of-Service-(DDoS)-Angriffe hat sich im Vergleich zum Vorjahr verdoppelt.Foto: Adobestock
Cyber

Professionalisierung der Cyber-Bedrohungen erreicht laut BSI-Bericht neue Dimension

Der aktuelle Bericht des Bundesamtes für Sicherheit in der Informationstechnik (BSI) zur IT-Sicherheitslage 2024 verdeutlicht die sich weiter zuspitzende Bedrohungslage im digitalen Raum.

Richterhammer-14519706-AS-LuftbildfotografRichterhammer-14519706-AS-LuftbildfotografLuftbildfotograf – stock.adobe.comRichterhammer-14519706-AS-LuftbildfotografLuftbildfotograf – stock.adobe.com
Urteile

Anrechnung einer vom Versicherer aufgebauten Altersversorgung auf den Ausgleichsanspruch des Versicherungsvertreters

Das Oberlandesgericht Köln (Urteil vom 28. November 2014 – Az.: 19 U 71/14) hatte die Frage zu beantworten, ob eine Anrechnung einer vom Versicherer aufgebauten Altersversorgung auf den Ausgleichsanspruch des Versicherungsvertreters zulässig ist.

Unsere Themen im Überblick

Informieren Sie sich über aktuelle Entwicklungen und Hintergründe aus zentralen Bereichen der Branche.

Themenwelt

Praxisnahe Beiträge zu zentralen Themen rund um Vorsorge, Sicherheit und Alltag.

Wirtschaft

Analysen, Meldungen und Hintergründe zu nationalen und internationalen Wirtschaftsthemen.

Management

Strategien, Tools und Trends für erfolgreiche Unternehmensführung.

Recht

Wichtige Urteile, Gesetzesänderungen und rechtliche Hintergründe im Überblick.

Finanzen

Neuigkeiten zu Märkten, Unternehmen und Produkten aus der Finanzwelt.

Assekuranz

Aktuelle Entwicklungen, Produkte und Unternehmensnews aus der Versicherungsbranche.