Gerade erst hat Microsoft die neue Outlook App für iOS und Android vorgestellt und schon wurde die App nach Bekanntwerden einiger Sicherheitsmängel für alle Mitglieder des EU-Parlaments gesperrt.
Die neue Outlook App, die in großen Teilen auf die Übernahme der Firma Acompli zurückgeht, machte gleich nach der Veröffentlichung negativ auf sich aufmerksam. Für einige Zusatzdienste, wie die Push Benachrichtigung bei neuen Mails, oder das Stummschalten von Mails bis zu einem späteren Termin, werden alle Nachrichten über einen Microsoft Server umgeleitet und dort auch zwischengespeichert. Machen andere Dienste wie “Mailbox” von Dropbox auch, macht es aber nicht besser. Zusätzlich werden aber wohl auch die Zugangsdaten bei Microsoft zwischengespeichert. Rene Winkelmeyer zeigt in seinem Blog, wie die Push Benachrichtigung funktioniert, obwohl die Outlook App nicht gestartet war und sich sein Gerät im Flugmodus befand.
Deshalb genügt es übrigens auch nicht, einfach die App vom Smartphone zu löschen. In den Kontoeinstellungen der App muss vor dem Löschen der App das Konto entfernt werden. Und hier ganz wichtig, es gibt zwei Optionen “Konto vom Handy entfernen” und “Konto vom Handy und Remote-Gerät entfernen”. Nur der zweite Menüpunkt entfernt auch das Konto vom Microsoft Server.
Übrigens, die ganze Geschichte steht so auch in den Nutzungsbedingungen. Nur, wer liest die schon vor der Installation einer App?