Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Voreingestellte Datenlecks: Wie Werbe-SDKs Entwickler zum Tracking verleiten

Дата публикации: 05-08-2026 16:08:00

Eine US-Untersuchung belegt: Viele Werbe-SDKs leiten Standorte ab Werk weiter. Unklare Dokus und Monetarisierungsdruck wiegen Entwickler in falscher Sicherheit.

Основное содержимое страницы с новостью.

Viele Smartphone-Nutzer gehen davon aus, dass die Freigabe ihres Standorts ausschließlich der jeweiligen App dient. Wer einem Navigationsdienst, einer Wetter-App oder einem QR-Code-Scanner Zugriff auf GPS-Daten gewährt, erwartet meist, dass die Position nur für die Kernfunktion genutzt wird. Doch laut einer Analyse der US-Bürgerrechtsorganisation Electronic Frontier Foundation (EFF) leiten zahlreiche Software-Entwicklungskits (SDKs) Standortdaten automatisch an Ad-Tech-Systeme weiter. Von dort gelangen die Bewegungsprofile in die Hände von Datenhändlern, die daraus umfassende Überwachungsprofile erstellen.

Wie die EFF-Experten Lena Cohen und Bill Budington darlegen, bildet die Auktionslogik des Online-Marketings – das Real-Time Bidding (RTB) – den zentralen Kanal für diesen Datenabfluss. Sobald eine App die Standortberechtigung auf Betriebssystemebene erhält, greifen auch eventuell eingesetzte SDKs von Drittanbietern darauf zu.

Bei RTB senden Werbenetzwerke Datenpakete an tausende potenzielle Werbekunden. Datenbroker nutzen diese Auktionen laut der Untersuchung gern, um die in den Gebotsanfragen enthaltenen Bewegungsdaten abzufangen. Welches Ausmaß das hat, zeigte das Datenleck des Brokers Gravy Analytics: Viele betroffene Entwickler hatten keine Kenntnis davon, dass ihre Apps als Datenlieferanten dienten.

Standardeinstellungen als Datenfalle

Das Problem verschärft sich durch die Gestaltung der Werbe-SDKs. Entwickler neigen dazu, Standardeinstellungen ungeprüft zu übernehmen. Die EFF identifizierte vier verbreitete Entwicklungskits, die Standortdaten standardmäßig erfassen und weiterleiten, sobald die App-Berechtigung vorliegt. Beim Anbieter InMobi etwa ist die Weiterleitung ab Werk voreingestellt. Er empfiehlt explizit die Freigabe präziser GPS-Daten sowie WLAN-Informationen, da dies die Werbeeinnahmen steigere.

Ähnlich agiert der Werbedienst BidMachine. Erst nach Nachfragen der EFF korrigierte das Unternehmen seine Entwicklerdokumentation. Darin war zuvor fälschlicherweise zu lesen, es würden keine präzisen Standortdaten erhoben – obwohl technische Analysen von Apps wie „QR Scanner“ und „GPS Speedometer“ das Gegenteil belegten.

Auch das SDK HyBid von Verve sowie Petal Ads des chinesischen Ausrüsters Huawei nutzen voreingestellte Standortfreigaben und heben vor allem finanzielle Vorteile für Entwickler hervor. Zwar betonte Verve auf Anfrage, nur ungefähre Standortangaben zu verarbeiten. Doch selbst ungenaue Ortungsinformationen erlauben bei kontinuierlicher Erfassung Rückschlüsse auf Bewegungsabläufe. Huawei informiert zwar über die Monetarisierung, versteckt die Option zur Deaktivierung der Erfassung aber tief in speziellen Compliance-Dokumenten.

Gefahren weit über Werbung hinaus

Laut der EFF geht das Problem weit über diese Beispiele hinaus. Wenn Standortdaten über den Werbemarkt zirkulierten, entstünden Risiken jenseits zielgerichteter Werbung. In der Vergangenheit seien solche Datensätze bereits für behördliche Ermittlungen, globale Spionagewerkzeuge, das Tracking von Gewerkschaftsorganisatoren und Militärs sowie zur Enttarnung von Personen genutzt worden.

Eine Standortfreigabe auf Betriebssystemebene stellt keine wirksame Einwilligung für die Weitergabe an Drittanbieter dar. Die EFF fordert daher ein Umdenken auf allen Ebenen: Entwickler müssten Werbe-SDKs kritisch prüfen und Datensammlungen deaktivieren. Regulierungsbehörden sollten nicht nur Programmierer, sondern auch die Ersteller von SDKs zur Verantwortung ziehen, die den Datenschutz aushebeln. Ferner plädieren die Aktivisten für strengere Gesetze und ein Verbot verhaltensbasierter Online-Werbung, um den finanziellen Anreiz für den Handel mit Bewegungsprofilen zu beseitigen.

(wpl)

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Datenschutz-Skandal: PayPal gibt Nutzerdaten an hunderte Unternehmen weiter-5716-12-2025
2WP: Власти США используют данные медстраховок для поиска нелегальных мигрантов0017-04-2025
3МО РФ: США пытаются поставить под сомнение факты своих незаконных биоисследований0007-04-2023
4Минцифры: государственные мобильные приложения отвечают всем требованиям безопасности0028-01-2021
5Browser im Datenschutz-Test: Diese schützen Ihre Daten0509-03-2026
6WP: в США собирают данные о мигрантах, чтобы лишить их жилья и работы0015-04-2025
7Как приложения в смартфонах "видят" наши действия. И чем мы рискуем в этом случае0019-02-2019
8WSJ: США проверяют причастность Wirecard к онлайн-махинациям с марихуаной0008-07-2020
9Ultimate Guide To Preventing Online Tracking With Privacy Tools5709-04-2022
10Programmiersprache C++: Mehr Prüfungen zur Compile-Zeit mit std::nullptr_t014.6305-08-2026

Классификация: Мнения. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 18.86. Источник: www.heise.de.