Werbe-/Trackingmodule und Privacy-Checker
Das nervt nicht nur häufig, sondern kann auch eine Sicherheitslücke darstellen: Schließlich „erben“ Werbe- und Tracking-Module sämtliche Zugriffsrechte ihrer „Host-App“. Außerdem verursachen sie „versteckte Kosten“: Bei Websites machen sie in günstigen Fällen etwa 50%, in manchen sogar mehr als 90% des Datenumfangs aus! Ebenfalls nicht zu vernachlässigen ist für viele der Gedanke: Ich hatte nichts gegen Werbung, aber dagegen, überallhin verfolgt zu werden (absolute Lese-Empfehlung!). Erschwerend kommt hinzu, dass Werbung auch gern einmal mit Malware gespickt ist – davor ist selbst Google Ads nicht gefeit.
Was kann man aber dagegen tun?
- Apps kaufen. Normalerweise sind die Werbe-Module in den Kaufversionen nicht enthalten (es sei denn, es handelt sich nur um einen "Key", der zusätzlich zur Gratis-App installiert werden muss) – es gibt jedoch leider Ausnahmen.
- Wenn es keine Kaufversion gibt (oder diese ebenfalls „Schnüffler“ enthält): AdBlocker nutzen (braucht meist root). Und kein schlechtes Gewissen: Mehr als nur eine Studie belegt, dass Werbung größtenteils ohnehin ,"herausgeworfenes Geld“ ist – und „zielgerichtete Werbung“ ohnehin fast ausschließlich die Leute erreicht, die das Produkt ohnehin gekauft hätten.
- Alternativ zu AdBlockern: Firewalls bzw. Permission-Blocker (siehe App-Berechtigungen (Permissions))
- Ausschließlich Apps von F-Droid beziehen (diese sind hier mit dem
F-Droid Icon markiert). Laut einer Studie aus 9/2017 ist dies der einzige Platz, auf dem weder Adware noch Malware gefunden wurde (während z. B. dem Playstore ca. 2% Malware nachgewiesen wurde)
Leider ist man übrigens auch im „Offline-Handel“ nicht mehr vor Tracking gefeit. Der Artikel Der Kundschaft auf der Spur: Positionstracking im Einzelhandel zeigt Hintergründe – und auch Möglichkeiten, sich dagegen zur Wehr zu setzen.
Mit den folgenden Apps lassen sich die entsprechenden Kandidaten in Android-Apps aufspüren:
Werbemodule aufspüren
- Exodus (4.4@743) 2
Github; Video Walk-Through 6/2018; Vorstellung 5/2019; IzzyOnDroid 6/2019
- Goclean-Pop up Ad detector,airpush detector (4@3,523) 17
9
- Anti Adware (3.9@19,262) Ǥ 7 7
LastUpdate: 2018-06-19
- AirPush Detector (3.8@42,618) 0
LastUpdate: 2013-07-22
- AppBrain Ad Detector (3.8@10,572) Ǥ 6
Intro 9/2018; also lists Social SDKs and developer toolkits; scan engine (database) is still updated even if the app was not
- Addons Detector (3.8@8,355) Ǥ 9
1 Review 2/2018
- TrustGo Ad Detector (3.7@11,451) 2 LastUpdate: 2015-01-02
- Ad Detector (2.1@2,940) 2 1
LastUpdate: 2013-07-11
- ClassyShark3xodus - Scan apps for trackers (0@0) 3
- TrackerControl (0@0) 11
/ TrackerControl ’Slim’ – Privacy made easy (4.9@29) 11
/ TrackerControl (0@0) 11
Github; Intro 11/2019 | 8/2020; find and (except slim) block / Github
Privacy-Checker
Auf generelle Risiken für die Privatsphäre prüfen u. a. folgende Apps:
- Microphone Block Free -Anti malware & Anti spyware (4.7@5,522) Ǥ 8
2
LastUpdate: 2019-04-04 / Microphone Block Pro - Anti spyware & Anti malware (4.2@725; ~EUR 8.00) 5
LastUpdate: 2018-10-31
- Camera Blocker - Anti Spyware (4.6@6,384) Ǥ 4
1
LastUpdate: 2018-02-01 / Camera Block Pro - Anti malware & Anti spyware app (4.7@1,585; ~EUR 8.00) 4
blocks camera access
- Exodus (4.4@743) 2
Github; Video Walk-Through 6/2018; Vorstellung 5/2019; IzzyOnDroid 6/2019
- Spyware Detector - Anti Spy Privacy Scanner (4.3@48,311) Ǥ 11
6
- Message Spy Remover (Anti Spy) (4.3@1,027) 7
2
- McAfee App Advisor (4.3@762) Ǥ 22
3
LastUpdate: 2016-12-31 what does it need those perms for?
- Defenx Privacy Advisor (4.3@6) Ǥ 10 1
LastUpdate: 2017-07-24
- [ROOT] Privacy Assistant (4.3@6) 9
LastUpdate: 2019-07-14
- Privacy Scanner (AntiSpy) Free (4.2@1,817) 1
/ Privacy Scanner (AntiSpy) Pro (3.7@88) Ǥ 3
- Anti Spy (SpyWare Removal) (4.2@1,736) 3
2
- PrivacyProxy (4.2@22) Ǥ 10 1
LastUpdate: 2018-05-24 giving you control of what information is sent out from your device
- Anti Spy Mobile Free (4.1@20,596) 0
/ Anti Spy Mobile PRO (4.1@1,573; ~EUR 5.00) Ǥ 3
AppThread@XDA-Forum
- Cameraless - Camera Blocker (4.1@6,789) Ǥ 14
3
blocks camera access
- tSpyChecker (4.1@1,733) 0
LastUpdate: 2017-03-27
- NoSpy MyPhone: Anti Spy (4@588) 11
LastUpdate: 2015-09-29
- Privacy Guard (4@192) Ǥ 6
1
- Anti Spy for Paranoids (4@169) 3
2
- MyPermissions Privacy Cleaner (3.9@6,147) Ǥ 9
6
LastUpdate: 2019-04-07 Intro 3/2016; alarms you as soon as an app accesses your private data (but not before)
- Anti Spy Detector Free (3.9@208) 0
/ Anti Spy Detector Pro (3.6@24; ~EUR 2.00) 0
- SpyCamBlocker Free (beta) (3.9@197) 2
LastUpdate: 2014-03-14 Disables camera access
- Hidden Apps Detector - spyware finder (3.8@2,777) 5
3
- Androlyzer - Privacy Scanner (3.8@85) 4
LastUpdate: 2016-11-05 Detection of malware, spyware, trojans and undesired data leaks; see website
- Lumen Privacy Monitor (3.6@205) 15
3
- Clueful Privacy Advisor (3.5@79) 4 LastUpdate: 2017-05-17 shows potential risks, but excludes its own from the lists
- Warden (0@0) 8
GitLab; Vorstellung 7/2020; tracker checker and nuker; needs root (to nuke)
- Vigilante (0@0) 6
Github; alerts you when an app accesses camera or microphone
Andere Schnüffel-Detektoren
- Privacy Indicators - iOS14 recording indicators (4.7@100) 1
Github; notifies you when an app accesses camera or microphone
- Beacon Scope (4.5@31) 7
1
- Scam Apps Detector (4.3@8) 2
3
LastUpdate: 2017-05-11
- WireTap Detection (Anti Spy) (4.2@6,137) 9
2
- Fake Hotspot Detector -AntiSpy (4.2@277) 12
2
- SpyWare Removal (Anti Spy) (4.2@10) 3
2
- HttpCanary — HTTP Sniffer/Capture/Analysis (4.1@5,102) Ǥ 8
/ HttpCanary (Premium) (3.6@708; ~EUR 6.00) Ǥ 6
User Manual
- Cell Spy Catcher (Anti Spy) (4.1@3,088) 9
2
detect Stingray Cell Phone Trackers („IMSI catchers“)
- WireTap and Spy Removal (4.1@2,923) 11
2
Needs your location to detect wiretaps?
- GSM Spy Finder (4@2,914) Ǥ 14 26
detect Stingray Cell Phone Trackers („IMSI catchers“), but spies itself (see included trackers)
- Skewy - anti eavesdropping (4@21) 2
Github; prevent eavesdropping and ultrasonic access of your smart phone
- Beacon Monitor (4@6) 8
LastUpdate: 2018-01-23
- [root] Pry-Fi (3.8@6,864) Ǥ 10
LastUpdate: 2014-02-17 Vorstellung 2/2014; Intro 2/2014; Test 3/2014; protects against being WiFi-sniffed
- SnoopSnitch (3.8@3,676) 16
Intro 1/2015 | 4/2015; Vorstellung 2015 | 4/2018; Video Demo 11/2016; Mike’s favorite; detect Stingray Cell Phone Trackers and missing security patches
- Wi-Fi Privacy Police (3.8@1,206) 5
LastUpdate: 2016-10-08 Github; Vorstellung 1/2015; protects against WiFi tracking
- Beacon Scanner (3.8@447) Ǥ 8
3
check whether a place is bugged with Bluetooth beacons
- CrappaLinks (0@0)
LastUpdate: 2014-10-05 Video Review 4/2014; Kurzvorstellung 10/2014; Github; Remove link masking/tracking from various apps
Weiterführende Links:
- Rubrik Ad-Blocker
- Rubrik Anti-Virus, Anti-Malware, Anti-Wechisses
- Rubrik App-Berechtigungen (Permissions)
- Rubrik App-Locker
- Warnungen vor „Schnüffel-Modulen“ in den Hilfe-Seiten
- MobilSicher AppCheck
- PrivacyGrade: Grading The Privacy Of Smartphone Apps
- Das inoffizielle Android Handbuch: Risiken werbefinanzierter Apps / Privacy / Verbindungsdaten
- Privacy settings with Google: Google Settings Is a Super Useful Android App You've Probably Ignored
- Warum der Satz „Ich habe doch nichts zu verbergen“ falsch ist: 7 Videos a 15min von DoNotTrack
- Video (~3min): What Is Privacy?
- Checkliste: Apps richtig beurteilen
- How it should be done: New insights into clean analytics (3/2021)
- Wie Daten von kommerziellen Apps an den Staat gelangen (12/2020)
- Android Security: How to Stay Private With Your Phone (6/2020)
- Wie im Internet Geld verdient wird – Markt und Macht der Werbebranche (2/2020)
- Video: Was tut eine App wirklich? Wie MobilSicher Datentraffic analysiert (2/2020)
- Datenhandel mit Dating-Apps: Wir Konsumroboter taz.de (1/2020)
- New study: The advertising industry is systematically breaking the law (1/2020)
- How ultrasonic tracking apps may be listening to you and how to block them (10/2019)
- IMSI-Catcher: So lassen sich Informationen übers Handynetz abfangen (8/2019)
- Video from CCCamp2019 (~6min): Lightning Talk: Android! Privacy is not a Luxury (8/2019)
- Wie Apps Sicherheitsmechanismen umgehen: 1 | 2 (8/2019)
- Warum das Verweigern von App-Berechtigungen nicht ausreicht (und man FOSS apps den Vorzug geben sollte): More than 1,000 Android apps harvest data even after you deny permissions (7/2019)
- Alphonso: Smartphone-Apps hören uns legal für Werbung ab (6/2019)
- In Stores, Secret Surveillance Tracks Your Every Move (Bluetooth Beacons; 6/2019)
- How do tracking companies know what you did last summer? (4/2019)
- App-Werbung: Betrug mit verdeckten Videos (3/2019)
- Podcast Tracking: Ein Tag im Internet - welche Spuren hinterlasse ich (2/2019)
- Tausende Android-Apps umgehen unerlaubt die Werbe-ID (2/2019)
- Geschwätzige Android-Apps senden detaillierte Daten an Facebook (12/2018)
- Werbe-Apps: Von nervig bis gefährlich (12/2018)
- Wenn das Smartphone wissen will, was im Fernsehen läuft (11/2018)
- Study: Third Party Tracking in the Mobile Ecosystem (PDF; 10/2018)
90% der untersuchten 1M Playstore-Apps transportieren Daten zurück zu Google; deutsche Zusammenfassung - Apps kommunizieren mit Nutzern – auch wenn sie deinstalliert sind / Now Apps Can Track You Even After You Uninstall Them (10/2018)
- Mobile app data sharing 'out of control' (10/2018)
- Apps: Datenschutzerklärung vs. tatsächlich gesammelte Daten (9/2018)
- Zu Hülf: Meine App spioniert mich aus! (6/2018)
- Werbe-ID ändern: So verwischen Sie Ihre Spuren (5/2018-7/2020)
- App-Module (SDKs): So tracken Apps ihre Nutzer (5/2017-11/2018)
- App-Module als Sicherheitsrisiko (4/2018)
- Study finds over 3,300 Android apps improperly tracking kids (4/2018)
- Android: Facebook-Wanze in vielen Apps (4/2018)
- Datenlobby kämpft mit Tracking-Brandbrief gegen ePrivacy (3/2018)
- Android: Elegante Lösung gegen WLAN-Tracking (3/2018)
- LightsOut und Co.: Android-Adware im Google Play Store (1/2018)
- To Avoid Malware, Try the F-Droid App Store (1/2018)
- Anyone can buy online ads and track your location in real time (10/2017)
- App AGB: Diese Vertragsklauseln sind unzulässig (6/2017)
- Schnüffel-Module in Apps: Das können Sie tun (5/2017 - 1/2019)
- Tracking im Internet: Cookies, Cache & Co (3/2017)
- So bekommen Sie mehr Privatsphäre bei Android (3/2017)
- Datenhändler: Wir sind gläsern – Datensammler (Artikelserie, Start 1/2017)
- The Terrifying Cost of »Free« Websites (12/2016) Watch this!
- Wie im Internet Geld verdient wird – Markt und Macht der Werbebranche (10/2016)
- Warum Datenschutz jeden angeht (und nicht nur diejenigen, die etwas angestellt haben) (7/2016)
- Ortsdaten von zwei Apps reichen, um Nutzer zu identifizieren (4/2016)
- Tausende Apps scheffeln mit unsichtbarer Werbung Geld (7/2015)
- Is Advertising Morally Justifiable? The Importance of Protecting Our Attention (Summary; 7/2015)
- Free Apps May Be Tracking Your Phone Without Your Consent (5/2015)
- Privatsphäre auf dem Smartphone: So schützt Ihr Eure Daten (4/2015 - 3/2019)
- Invisible Infrastructures : Online Trackers (3/2015)
- The Android Apps That Collect the Most Data on You (12/2014)
- Hallo, Datenkrake! – So formt die Werbeindustrie detaillierte Nutzerprofile 1 | 2 | 3 (7/2014)
- 2013: Zielgruppenspezifische Malware und der Aufstieg (und Niedergang) von Adware (2/2014)
- Die Privatsphäre als Produkt: Datenschutz als Geschäftsmodell (2/2014)
- Apps sammeln immer aggressiver Nutzerdaten (2/2014; Artikel riecht ein wenig nach BitDefender-Promo; beworbene Apps also besser "ausblenden")
- Studie: Kostenlose Apps verbrauchen bis zu 75 % der Energie für Werbung (3/2012)