Datenschutz: Nur zwei Speedchecker-Apps empfehlenswert

Das Onlinemagazin Mobilsicher.de hat 14 Speedchecker-Apps getestet und dabei etliche Datenschutzprobleme entdeckt.

Artikel veröffentlicht am ,
Geschwindigkeitsmessung (Symbolbild)
Geschwindigkeitsmessung (Symbolbild) (Bild: Arek Socha/Pixabay)

Webseiten laden langsam, der Stream ruckelt? Mit Speedchecker-Apps lässt sich die Geschwindigkeit einer Internetverbindung überprüfen. Doch statt nur die Geschwindigkeitsversprechen des Internetanbieters zu prüfen, sammeln viele Apps auch Daten über die Nutzer - das hat das Onlinemagazin Mobilsicher.de in einem Test herausgefunden.

Stellenmarkt
  1. Teamassistenz im Bereich IT (m/w/d)
    XENIOS AG, Heilbronn
  2. IT Spezialist Identity Management (gn)
    HORNBACH Baumarkt AG, Bornheim bei Landau Pfalz
Detailsuche

Das Datensendeverhalten von insgesamt 14 Speedchecker-Apps für Android hat das Onlinemagazin überprüft. Die Grundfunktion einer Speedchecker-App ist schnell erklärt: Sie verbindet sich mit einem Mess-Server, von dem eine bestimmte Datenmenge heruntergeladen wird. Dabei misst die App die Zeit beziehungsweise Übertragungsgeschwindigkeit der Daten. So kann die Up- und Downloadrate des WLANs oder des mobilen Internetanschlusses gemessen werden.

Apps ermitteln den Standort ohne Berechtigung

Sechs Apps erfassen den Basic Service Set Identifier (BSSID) des verbundenen WLANs. Die BSSID ist eine eindeutige Adresse, die meist auf der Mac-Adresse des WLAN-Routers basiert. Über eine BSSID-zu-Geo-Datenbank lässt sich so der genaue Standort des Smartphones herausfinden, ohne dass eine Berechtigung zur Standortabfrage erfragt beziehungsweise erteilt werden muss.

Solche BSSID-zu-Geo-Datenbanken gibt es zuhauf. Gefüllt werden sie unter anderem von Apps, die eine BSSID auslesen und die GPS-Standortdaten abfragen können und anschließend beides an einen entsprechenden Datenbank-Anbieter senden. Dazu gehören beispielsweise die Speedchecker-Apps.

Golem Akademie
  1. Mobile Device Management mit Microsoft Intune
    22.-23. November 2021, online
  2. Penetration Testing Fundamentals
    17.-18. Januar 2022, online
  3. Microsoft 365 Security Workshop
    27.-29. Oktober 2021, online
Weitere IT-Trainings

Im Test von Mobilsicher.de haben vier Apps die BSSID an Dritte übertragen. Die drei Apps des Herstellers Etrality hätten zudem die Standortdaten an das amerikanische Werbenetzwerk Mopub (Twitter) sowie das französische Werbeunternehmen Smart übertragen, sofern die entsprechenden Apps diese über die Standortfreigabe erhalten hätten. Die drei Apps würden zusammen auf über 16 Millionen Downloads in Googles Play Store kommen, heißt es in dem Test.

Nur Librespeed und Breitbandmessung empfehlenswert

Die Apps des Anbieters V-SPEED.eu haben sogar die International Mobile Subscriber Identity (IMSI) abgefragt, die eindeutige Nummer der eingelegten SIM-Karte. Der Anbieter betonte gegenüber Mobilsicher.de, dass die Informationen nicht zum Profiling oder Werbung verwendet würden, sondern um Abdeckungskarten zu erstellen. Ob hierfür die IMSI benötigt wird, ist zumindest fraglich.

Eine weitere App habe zudem die International Mobile Station Equipment Identity (IMEI) erfasst, eine eindeutige Kennung des jeweiligen Gerätes. Unklar sei, warum der Anbieter diese Information erfasse, schreibt Mobilsicher.de. Die Nummern lassen sich im Gegensatz zur Werbe-ID des jeweiligen Android-Betriebssystems nicht ändern, können aber seit Android 10 nur noch von privilegierten Apps abgefragt werden.

Hacking & Security: Das umfassende Handbuch. 2. aktualisierte Auflage des IT-Standardwerks (Deutsch) Gebundene Ausgabe

Testsieger sind die Apps Librespeed und Breitbandmessung der Bundesnetzagentur. Beide Apps sind kostenlos und werbefrei. Librespeed habe im Test keine unnötigen Daten erfasst und keine Berechtigungen erfragt, heißt es in dem Test. Die Open-Source-Software gibt es im alternativen Appstore F-Droid.

Die App der Bundesnetzagentur biete viele Zusatzfunktionen und frage den Standort ab - die Messungen funktionieren jedoch auch ohne. Die App gibt es in Googles Play Store. Laut Nutzerbewertungen kommt es jedoch zu plötzlichen Abstürzen - auch im Test von Mobilsicher.de.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Neuro-Chef 24. Jan 2021

Schon, aber vServer mit shared Gbit/s Link sind nun auch kein besonderer Luxus.

kellemann 21. Jan 2021

Ne, der ist vollkommen ausreichend, der ist ja sogar höher als der Download bei vielen...

Phantom 20. Jan 2021

Mit Android 11 braucht die Corona App nur noch Bluetooth :)

NaruHina 20. Jan 2021

Nur blöd das wie ist meine IP nichtmal auf Server mit einer cli läuft, oft zu langsame...

Lagbaja 20. Jan 2021

Wozu? Weil ein Speedtest auf allen möglichen Seiten nur wenige Sekunden läuft und die...



Aktuell auf der Startseite von Golem.de
Macbook Pro
Apple bestätigt High Power Mode für M1 Max

Käufer des Macbook Pro mit M1 Max können wohl in MacOS Monterey per Klick noch mehr Leistung aus dem Gerät herausholen.

Macbook Pro: Apple bestätigt High Power Mode für M1 Max
Artikel
  1. Klage: Google soll E-Privacy und Werbemarkt manipuliert haben
    Klage
    Google soll E-Privacy und Werbemarkt manipuliert haben

    Mehrere US-Bundesstaaten haben Klage gegen Google eingereicht. Das Unternehmen rühmt sich derweil, Regulierungen verlangsamt zu haben.

  2. Bundesregierung: Autobahn App 2.0 im ersten Quartal 2022 geplant
    Bundesregierung
    Autobahn App 2.0 im ersten Quartal 2022 geplant

    Die Opposition kritisiert die massiven Kosten, Nutzer bewerten die App schlecht. Dennoch soll die Autobahn App nun erweitert werden.

  3. Silence S04: Günstiges Elektroauto mit herausnehmbaren Akku vorgestellt
    Silence S04
    Günstiges Elektroauto mit herausnehmbaren Akku vorgestellt

    Beim Elektroauto Silence S04 kann der Nutzer den Akku selbst wechseln, wenn dieser leergefahren ist.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • Saturn-Gutscheinheft mit Direktabzügen und Zugaben • Nur noch heute: Mehrwertsteuer-Aktion bei MediaMarkt • Roccat Suora 43,99€ • Razer Goliathus Extended Chroma Mercury ab 26,99€ • Seagate SSDs & HDDs günstiger • Alternate (u. a. ASUS ROG Strix Z590-A Gaming WIFI 258€) [Werbung]
    •  /