Kategorien
Seiten
-

IT Center

UniNow App – Was ist das?

09. September 2016 | von
barrier-1292873_960_720
english version below

Momentan wird eine App mit den Namen „UniNow App“ massiv beworben. Viele fragen sich: Was ist das für eine App und wofür brauche ich sie?

Direkt vorweg: Das IT Center rät dringend von der Nutzung der „UniNow App“ ab!
Es handelt sich um eine  App eines Drittanbieters, die es ermöglicht Inhalte von Prüfungs-, Bibliotheks- und Mensadiensten vieler Hochschulen abzurufen.

Wie funktioniert die UniNow App?

Um die „UniNow App“ nutzen zu können, muss man seine Zugangsdaten für die IT-Dienste der RWTH Aachen in der App hinterlegen.
Wenn man  z.B. Prüfungsergebnisse über diese App einsehen möchte, loggt sich der Betreiber der App mit den übermittelten Zugangsdaten z.B. in CampusOffice ein, liest die Prüfungsergebnisse aus und übermittelt die Informationen an die App. Es ist nicht bekannt, wie die Daten gegen Missbrauch geschützt werden.  Ein sicherer Umgang mit sensiblen Daten ist also nicht gewährleistet.
Des Weiteren ist diese Methode des Datenabrufs unzuverlässig: Werden Änderungen an den CampusOffice Webseiten vorgenommen, kommt es zu Fehldarstellungen in der „UniNow App“, beispielsweise können falsche Noten angezeigt werden.

Grundsätzlich gilt: Inhalte wie z.B. persönliche Daten und Prüfungsergebnisse sind persönliche Daten, die vertraulich behandelt werden müssen. Dritte bzw. unbefugte Personen dürfen keinen Zugriff auf diese Daten haben.

Bei der Nutzung der „UniNow App“ wird  Dritten Zugriff auf Zugangsdaten (Benutzername / Kennwort) und persönliche, zu schützenden Daten (Prüfungsergebnisse) gewährt. Ob der Anbieter noch mehr mit den Zugangsdaten macht, als auf die persönlichen Daten und Prüfungsergebnisse zu zugreifen kann nicht garantiert werden.
Aufgrund dieser Tatsache rät das IT Center eindringlich von der Nutzung der „UniNow App“ ab und empfiehlt die Nutzung der offiziellen RWTHApp. Bei der RWTHApp ist sichergestellt, dass aktuelle Sicherheitsstandards, wie z.B. Authorisierung via OAuth und verschlüsselte Datenübertragung eingehalten werden. Nur bei der Nutzung der RWTHApp wird sichergestellt, dass die dort angezeigten Daten aktuell und korrekt sind.

Die RWTHApp bietet zudem einen größeren Funktionsumfang, wie z.B. den Zugriff auf L2P, eine Lernraumsuche und auch die Möglichkeit eines Chat Supports.

Die RWTHApp ist verfügbar für Android, iOS und Windows Phone

AppStores

 

——————————————–english version———————————————————————-

Currently the “UniNow App” is being promoted aggressively. But what is the “UniNow App” and which services does it provide?

Notice: The IT Center strongly advises you to not use the “UniNow App”!

This App has been developed from a third party group with no association with the RWTH Aachen and provides information about exam-, library- and canteen-data of many different universities.

How does “UniNow App” work?
In order to use the UniNow App you have to enter your credentials for your RWTH IT-services. E.g. If you want to see your exam results the operator (app) logs into CampusOffice and makes your results available in the app. There is no information on how your data is being protected from abuse in any kind.

This process is unreliable and runs into errors if e.g. there are changes being made to CampusOffice or IT-structures within the RWTH, wrong or outdated results can be shown in the “UniNow App”. Principally it has to be stated that your credentials and exam results are your personal data and must be handled confidentially. Third party personal are not allowed to have any information on this data.

But by using the “UniNow App” you grant access to your personal and to be protected data and beyond. In order to use the App you have to give your personal credentials for RWTH IT-services (User-ID / password). There is no certainty that the UniNow GmbH is not using this data for any other purposes that providing the data for the App.

Due to the above stated information the IT Center strongly advises you to not use the “UniNow App” and recommends the official “RWTH App” instead for any mobile access on your study related data. Only within the “RWTH App” the IT Center can provide safety by the latest security technologies as e.g. the OAuth authentication and encrypted data transfer. In the RWTH App we can guarantee up to date data and results.

The RWTH App does also offer more functionality like access to L²P and chat support and is available for Android, iOS and Windows Phone systems.

AppStores

3 Antworten auf “UniNow App – Was ist das?”

  1. Alexander Ruppert sagt:

    „Bei der RWTHApp ist sichergestellt, dass aktuelle Sicherheitsstandards, wie z.B. Authorisierung via OAuth und verschlüsselte Datenübertragung eingehalten werden“
    Gibt es denn einen Link zum Quellcode damit man das auch nachprüfen kann?
    Google scheint leider nichts zu finden.

    • Miriam Petry sagt:

      Hallo Herr Ruppert,
      vielen Dank für Ihr Interesse. Wir leiten Ihre Anfrage an unsere Fachabteilung weiter und informieren Sie hier im Blog, sobald uns genauere Informationen über die Verfügbarkeit des Quellcodes vorliegen.

    • Miriam Petry sagt:

      Hallo Herr Ruppert,

      erneut vielen Dank für Ihr Interesse. Aktuell ist es so, dass der Code aus lizenztechnischen Gründen nicht unmittelbar veröffentlicht werden kann, aber Sie können gerne einen Termin mit uns vereinbaren und sich im Zuge dessen den Code anschauen. Des Weiteren hat uns Ihre Anfrage dazu angeregt bald einen Beitrag über das OAuth-Verfahren, das zur Autorisierung in der App genutzt wird, näher zu erläutern. Würde Sie das interessieren?



Hinterlasse eine Antwort

Falls Sie nicht eingeloggt sind, oder von einem Rechner der RWTH aus schreiben, müssen Sie sich vor dem Abschicken des Kommentars noch durch Ihr RWTH-Login authentifizieren.