Abo
  • IT-Karriere:

Datenschutz: 18.000 Android-Apps spionieren Nutzer unzulässig aus

Selbst populäre Apps mit Hunderten Millionen Nutzern verstoßen gegen die Werberichtlinien von Google. Das Unternehmen reagierte monatelang nicht auf die Vorwürfe.

Artikel veröffentlicht am ,
Das Zurücksetzen der Werbe-ID hilft bei vielen Android-Apps offenbar wenig.
Das Zurücksetzen der Werbe-ID hilft bei vielen Android-Apps offenbar wenig. (Bild: Screenshot: Golem.de)

Trotz eindeutiger Verbote durch Google senden offenbar zehntausende Android-Apps unveränderliche Geräteangaben an Werbekunden. Das geht aus einer Untersuchung der unabhängigen Forschungseinrichtung Appcensus aus dem kalifornischen Berkeley hervor. Aus einer Datenbank von 24.000 Android-Apps, die die sogenannte Werbe-ID für Smartphones abfragen, griffen der Studie zufolge rund 70 Prozent weitere Identifizierungsmerkmale ab. Mehr als 18.000 unterschiedliche Apps seien betroffen.

Stellenmarkt
  1. SEW-EURODRIVE GmbH & Co KG, Bruchsal
  2. Senat der Freien und Hansestadt Hamburg - Senatskanzlei, Hamburg

Die sogenannte Werbe-ID soll es eigentlich ermöglichen, dass Smartphone-Nutzer personalisierte Werbung erhalten, ohne gleichzeitig kaum oder gar nicht veränderbare Gerätedaten wie die Seriennummer IMEI, Mac-Adressen von Routern oder die Android-ID (SSAID) übertragen zu müssen. Wie bei Browser-Cookies können Nutzer auf Wunsch die Werbe-ID jederzeit zurücksetzen oder deren Übertragung generell deaktivieren.

Google will Problem nun angehen

Werden jedoch unveränderliche Identifikationsmerkmale in Kombination mit der Werbe-ID übertragen, wird dieses Datenschutzmerkmal unterlaufen. Selbst eine neugenerierte ID lässt sich dann wieder eindeutig einem Nutzer zuordnen. Der Studie zufolge verstoßen populäre Apps wie Clean Master und Subway Surfers, die mehr als eine Milliarde Mal installiert wurden, gegen die Werberichtlinien. "Die Werbe-ID darf nur mit ausdrücklicher Zustimmung des Nutzers mit personenbezogenen Daten oder gleichbleibenden Geräte-IDs wie SSAID, MAC-Adresse oder IMEI verknüpft werden", fordert Google.

Obwohl Google bereits im September 2018 mit den Ergebnissen der Untersuchung konfrontiert worden sei, habe das Unternehmen bis heute nicht die Frage beantwortet, wie dieses Problem bekämpft werden solle, monierte Serge Egelman von Appcensus. Dem US-Computermagazin Cnet sagte ein Google-Sprecher hingegen: "Die Kombination der Werbe-ID mit Gerätekennungen zum Zwecke der Personalisierung von Anzeigen ist strengstens verboten. Wir überprüfen ständig Apps - einschließlich der im Bericht des Forschers genannten - und werden Maßnahmen ergreifen, wenn sie unseren Richtlinien nicht entsprechen."

Google räumte jedoch ein, dass solche Aktivitäten nur erkannt werden könnten, wenn die Apps die Daten auch an Googles eigenes Werbenetzwerk Admob schickten. Außerhalb dieses Netzwerks könnten jedoch keine Verstöße erkannt werden. Zudem sei es durchaus erlaubt, beispielsweise zu Sicherheitszwecken Gerätekennungen oder die Android-ID zu übertragen. Allerdings nicht zu Werbezwecken.



Anzeige
Spiele-Angebote
  1. (-60%) 23,99€
  2. (-83%) 9,99€
  3. (-53%) 6,99€
  4. 32,99€

Bouncy 18. Feb 2019

Ja in gewohnter Manier, nur nutzloses Geschwafel ohne verwertbare Infos. Journalistische...

Micha_T 17. Feb 2019

.... können alle weiter kohle scheffeln. https://f-droid.org/en/packages/org.eu...

mgutt 17. Feb 2019

Ja AquaMail mit dem Pro Key. Und auf keinen Fall BlueMail oder TypeApp: https://www...


Folgen Sie uns
       


Asus Studiobook Pro X (Ifa 2019)

Das Studiobook Pro X ist mit Xeon-Prozessor, Quadro GPU und einem Preis von 4300 Euro eindeutig auf professionelle Anwender ausgerichtet.

Asus Studiobook Pro X (Ifa 2019) Video aufrufen
IT-Sicherheit: Auch kleine Netze brauchen eine Firewall
IT-Sicherheit
Auch kleine Netze brauchen eine Firewall

Unternehmen mit kleinem Geldbeutel verzichten häufig auf eine Firewall. Das sollten sie aber nicht tun, wenn ihnen die Sicherheit ihres Netzwerks wichtig ist.
Von Götz Güttich

  1. Anzeige Wo Daten wirklich sicher liegen
  2. Erasure Coding Das Ende von Raid kommt durch Mathematik
  3. Endpoint Security IT-Sicherheit ist ein Cocktail mit vielen Zutaten

Internetprovider: P(y)ures Chaos
Internetprovider
P(y)ures Chaos

95 Prozent der Kunden des Internetproviders Pyur bewerten die Leistung auf renommierten Bewertungsportalen mit der Schulnote 6. Ein Negativrekord in der Branche. Was steckt hinter der desaströsen Kunden(un)zufriedenheit bei der Marke von Tele Columbus? Ein Selbstversuch.
Ein Erfahrungsbericht von Tarik Ahmia

  1. Bundesnetzagentur Nur 13 Prozent bekommen im Festnetz die volle Datenrate

Akku-FAQ: Vergesst den Memory-Effekt - vorerst!
Akku-FAQ
Vergesst den Memory-Effekt - vorerst!

Soll man Akkus ganz entladen oder nie unter 20 Prozent fallen lassen - oder garantiert ein ganz anderes Verhalten eine möglichst lange Lebensdauer? Und was ist mit dem Memory-Effekt? Wir geben Antworten.
Von Frank Wunderlich-Pfeiffer

  1. Müll Pfand auf Fahrrad-Akkus gefordert
  2. Akku-FAQ Wo bleiben billige E-Autos?
  3. Echion Technologies Neuer Akku soll sich in sechs Minuten laden lassen

    •  /