OnePlus sammelt detaillierte Nutzungsdaten UPDATE: 26.01.2018

AcmE85

AcmE85

Enthusiast
5.702
OnePlus OxygenOS built-in analytics

OnePlus sammelt seit etwa einem Jahr Nutzungsdaten per Systemdienst und sendet diese an https://open.oneplus.net/cloud/pushdata

Davon betroffen sind scheinbar alle Geräte ab dem OP2.
Getrackt wird unter anderem wann ihr euer Gerät entsperrt und welche Apps zu welchem Zeitpunkt und wie lange genutzt werden,
inkl. der Seriennummer, IMEI, genutztem Netzwerk und MAC Adresse.

Reading through the Reddit thread, we learn that the code responsible for this data collection is part of the OnePlus Device Manager and the OnePlus Device Manager Provider, which run the OneplusAnalyticsJobService under the OnePlus System Service. In my case, these services had sent 16MB of data in approximately 10 hours.

Using pm to locate the application package files, we find that it is located at /system/priv-app/OPDeviceManager/OPDeviceManager.apk

Laut aktuellen Berichten trift dies aber nur zu wenn man am "Kundenzufriedenheitsprogramm" von OnePlus teilnimmt.
Dies lässt sich bei der ersten Einrichtung, sowie unter Einstellungen - Erweitert an-/abwählen.
Hier der entsprechende Auszug aus der Privay Policy:
Imgur: The most awesome images on the Internet
Mir ist jedoch kein Weg bekannt diese auf meinem Gerät anzeigen zu lassen.
Auf der OnePlus Webseite finde ich dazu auch nichts.

Einen möglichen Einfluss auf die Akkulaufzeit kann man wahrscheinlich nicht ausschließen.

edit: Ich habe die Systemapp "OnePlus System Service" bereits per Titanium Backup deaktiviert gehabt seit dem letzten clean flash.
Dieser beinhaltet den Device Manager Dienst.
Beides läuft auch nicht im Hintergrund bei mir. Einschränkungen habe ich keine festgestellt.

edit2:
Das ganze wurde wohl bereits vor einem Jahr gepostet, ohne irgendeine Aussage von OnePlus
reddit: the front page of the internet

edit3:
Ohne Root soll folgender ADB Befehl funktionieren:
adb shell pm uninstall -k --user 0 net.oneplus.odm

edit4:

Magisk Modul (nicht von mir getestet)
OP5analyticsdisabler.zip

edit5:
OnePlus mit Daten-Sammelei in der Kritik
Demnach ist es optional.

Ich habe den Ursprungspost etwas an die aktuelle Sachlage angepasst.

edit6:
Zwischenfazit:
OnePlus übeträgt auch weiterhin nicht anonymisierte Daten wenn man nicht an dem "Kundenzufriedenheitsprogramm" teilnimmt.
Das haben sie mit Ihrer Aussage (XDA Artikel) bestätigt. Weiterhin wurde dies von mehreren Usern per Tools verifiziert.

edit7: 22.11.2017
Wie @Idroit bereits verlinkt hat wurde eine weitere App gefunden die konstant Daten loggt und an einen Server sendet:
Twitter

edit8: 11.01.2018
Nun hat sich herausgestellt dass OnePlus mit ihrem in der letzen Beta 20/29 für das OP3/T hinzugefügten "Zwischenablage" Feature erneut Daten sammelt
und diese an einen chinesischen Server weiterleitet: OnePlus 3T beta sent clipboard data to Alibaba controlled servers

Das senden zum Server soll wohl ein "Überbleibsel" aus HydrogenOS sein und mit der kommenden OxygenOS Beta entfernt werden.

edit9: 26.01.2018
Twitter
No, OnePlus is still not sending your clipboard data to China
 
Zuletzt bearbeitet:
  • Danke
Reaktionen: arashi, Morphi, Cliff123 und 3 andere
Uncool.

Da bin ich mal gespannt auf die Reaktion...
 
Das wird doch bei der Ersteinrichtung abgefragt, oder irre ich?! Ich installiert schon lange nicht mehr so oft neu wie früher.
Mal abgesehen von der Menge und Umfang der Daten, aber den Haken kenne ich noch aus Zeiten als ich CyanogenMod auf dem HTC Sensation installiert hab - was war das nochmal CyanogenMod 9. :huh:
 
  • Danke
Reaktionen: AcmE85
@TomTim Ja, habe den Post entsprechend angepasst. Darauf ist der ursprüngliche Bericht leider nicht eingegangen und das wurde in den Kommentaren auf Reddit leider auch erst später erwähnt.
Dennoch finde ich es komisch wie viel OnePlus sammelt in Verbindung mit einer klaren Zuordnung zum User.
Denn IMEI -> Namen und Adresse ist ja ein Kinderspiel wenn man im OP Store gekauft hat.

Was das dann mit dem beschönigenden Titel "Kundenzufriedenheitsprogramm" zu tun hat erschließt sich mir auch nicht wirklich.

Ich kann ja nachvollziehen dass OnePlus gewisse Daten sammeln möchte um zB Abstürze von
bestimmten Apps zu erkennen, zu fixen und somit OOS zu verbessern.
Das können sie aber auch problemlos ohne genaue Zuordnung ihrer User machen.
 
Zuletzt bearbeitet:
Hat man ja im temporären E-Garantie Eintrag gesehen, wo jeder User in den Einstellungen der Beta sein eigenes Kaufdatum und somit die Garantiedauer einsehen konnte. Da sind die Daten auch verknüpft gewesen. Hmm...
 
Android Police hat dazu ein wenig befriedigendes Statement von OP erhalten!

We securely transmit analytics in two different streams over HTTPS to an Amazon server. The first stream is usage analytics, which we collect in order for us to more precisely fine tune our software according to user behavior. This transmission of usage activity can be turned off by navigating to ‘Settings’ -> ‘Advanced’ -> ‘Join user experience program’. The second stream is device information, which we collect to provide better after-sales support.

Bestätigt zumindest die Annahme zum ersten Punkt. Letzteres ist ziemlich nichts sagend :thumbdn:

[Never Settle] OnePlus found to be collecting massive amounts of personally identifiable analytics data from phone owners
 
Zuletzt bearbeitet:
  • Danke
Reaktionen: AcmE85
AcmE85 schrieb:
edit: Ich habe die Systemapp "OnePlus System Service" bereits per Titanium Backup deaktiviert gehabt seit dem letzten clean flash.
Dieser beinhaltet den Device Manager Dienst.
Beides läuft auch nicht im Hintergrund bei mir. Einschränkungen habe ich keine festgestellt.

Habs auch deaktiviert und danach hat sich der Display Nachtmodus nicht mehr automatisch deaktiviert. Zufall?
 
@oif Ich prüfe das mal nach, aber ich hatte damit eigtl. keine Probleme bisher. Derzeit habe ich den aber deaktiviert.

edit: Eben testweise den Nachtmodus von 12:12 bis 12:14 automatisch ein- und ausschalten lassen.
Hat problemlos funktioniert. Ich hatte das Display dabei an. (Open Beta 24)
 
Zuletzt bearbeitet:
Automatisch von Sonnenuntergang bis -aufgang hat nicht funktioniert. Werde das heut Abend mal beobachten
 
@oif
Evtl. musst du hierfür einmalig den Standortdienst aktivieren damit das System weiß wann die Sonne auf/unter geht.
War zumindest früher unter CyanogenMod auch so.
Habe es jetzt auch mal testweise auf automatisch gestellt.
 
Hab ich aktiviert... Funktioniert nicht mehr...

Edit: funktioniert doch. War anscheinend Zufall gestern...
 
Warum nicht gleich so? Datensammelei wird eingestellt! Aber das immer erst findige User auf so was aufmerksam machen müssen...

By the end of October, all OnePlus phones running OxygenOS will have a prompt in the setup wizard that asks users if they want to join our user experience program. The setup wizard will clearly indicate that the program collects usage analytics. In addition, we will include a terms of service agreement that further explains our analytics collection. We would also like to share we will no longer be collecting telephone numbers, MAC Addresses and WiFi information.

Let's Talk About OxygenOS Analytics

Gesehen bei
OnePlus äußert sich zu Schnüffel-Vorwürfen, verspricht Besserung
 
  • Danke
Reaktionen: AcmE85, Zappel.12 und TomTim
Aha, so geht das also: Twitter

Aber wie abstellen ohne Root?

Ich poste mal ein paar Textstellen:

Let's talk about the OPBugReportLite found in your phone.
This app is a pre-installed system app which sends silently, every 6 hours, the battery stats, kernel panics, watchdogs, ANRs and all crashes of your device to Singapore.

To check if you have this app, go to Settings -> Apps -> Show system apps -> Search BugReportLite in the list. 
This app has 13 permissions: INTERNET, READ_LOGS, READ_FRAME_BUFFER, WRITE_SECURE_SETTINGS, ACCESS_NETWORK_STATE, READ_EXTERNAL_STORAGE…

When you boot your device, the OPReportReceiver start the BugReportLiteService. In the BugReportLiteService OnCreate method, they check if you are a beta user and set flag accordingly.
By default, it log the system crashes, watchdogs and the power consumption of your device

Did I forget to mention that they can modify this configuration remotely. Yes, you heard me REMOTELY! It’s a global mechanism they implemented in the Android framework and they used it a lot. I will come back to that in another thread.

Let’s say these guys are nice and “only” dump your battery stats. They can access very detailed information with the command “dumpsys batterystats”: get the list of installed apps, which apps are most active,…

Every 6 hours, these logs are zipped in /sdcard/oem_log/OPBRLite.zip and upload to a server located in Singapore.

In the code, you can also find some unused methods and variables like getMediaFile (seriously?), TYPE_LOGGING_TCPDUMP, TYPE_LOGGING_BT, TYPE_LOGGING_CAMERALOG, TYPE_LOGGING_GPS. Imagine all the data they used to dump before…

Are these logs transmitted if you turn on this option or logs are sent in any case
Join_user_experience_program.jpg


Any case
To which server? Or ip? Asking so that I can block.
opbr2.1plus.io

Thanks. Blocked with dns66.

I heard they take information from beta user to improve there OS if your not a beta you guyz no need to worry

It's for everybody, not only beta users.



So, und jetzt kommts:

  1. Suryakumar Divyanath‏ @suryakumar97 5 Std.vor 5 Stunden
    Antwort an @fs0c131y @oneplus
    I heard they take information from beta user to improve there OS if your not a beta you guyz no need to worry


    Elliot Alderson‏ @fs0c131y 39 Min.vor 39 Minuten


    It's for everybody, not only beta users.
    1. Zach‏ @z_rayburn 6 Std.vor 6 Stunden

    Antwort an @fs0c131y @oneplus
    Is this regardless of the user agreement to send analytical data? Because battery stats do seem to be analytical.

  2. Elliot Alderson‏ @fs0c131y 40 Min.vor 40 Minuten



    Yes it's not related to the user agreement to send data. You have no way to opt out. Moreover, they can remotely enable it

    1. deniska‏ @den_mcfly 9 Std.vor 9 Stunden

    Antwort an @fs0c131y @oneplus
    Fuck.. it send ~450 mb since October 15. How can I stop this?

  3. Elliot Alderson‏ @fs0c131y 9 Std.vor 9 Stunden


    Disable it
  4. deniska‏ @den_mcfly 9 Std.vor 9 Stunden

    Can I disable it without root? Please, send me some simple instructions, I'm not very advanced user.

  5. John Daniels‏ @Jda372 9 Std.vor 9 Stunden



    You can't I don't think. Not without root. I may be wrong
  6. Sarad‏ @VenomSarad 5 Std.vor 5 Stunden

    Yup. Root is necessary.
*heul* ...... ich will aber kein Root. Oder vielleicht root holen, App disablen und Root wieder entfernen!?!?









DPLU65CVoAAk7kS.jpg
 
Zuletzt bearbeitet von einem Moderator:
Bearbeitet von: AcmE85 - Grund: Threads zusammengeführt, Thema Datenschutz... Lg AcmE85
  • Danke
Reaktionen: AcmE85
Entfernen ohne root per ADB sollte so gehen:

pm uninstall -k --user 0 com.oneplus.opbugreportlite

Ich hab das vorhin auch gelesen.
Im Grunde setzt diese App völlig außer Kraft was man mit dem Schalter für das Benutzerprogramm an/abwählt,
was zudem wieder die Glaubwürdigkeit von OnePlus in Frage stellt.

Abgesehen von der Datenschutzgeschichte und was OnePlus vielleicht oder vielleicht nicht damit macht,
finde ich es auch für die Akkulaufzeit und evtl. auch den mobilen Datenverbrauch nicht rosig
wenn ständig im Hintergrund geloggt wird und das dann übertragen wird.
Ein User spricht wieder von 450 mb Logs innerhalb eines Monats, was nicht gerade wenig ist.
 
  • Danke
Reaktionen: Idroit
Moin Leute,

das Loggen kann man so ohne weiteres nicht abschalten, aber scheinbar hat der gute Elliot zu viel Mr. Robot geguckt, denn den Uploads kann man sehr wohl widersprechen. Einem findigen Reddit-User ist dies aufgefallen.

OnePlus - Doch kein Datenleck?

MfG Malte
 
  • Danke
Reaktionen: Kunstvoll und Zappel.12
Als Fake News würde ich das nun nicht gleich bezeichnen, nur weil ein Detail der ansich korrekten Meldung nicht ganz korrekt war. Schlimm genug, das OnePlus zum wiederholten Mal durch solche Praktiken auffällt, nachdem man es früher schon abstellen wollte.
Und "opt. out" ist auch nicht die feine Art, erst Recht nicht, dass prinzipiell erstmal alles schön gesammelt und "bereitgestellt" wird.
Mir persönlich ist und bleibt diese "Firma" nachwievor suspekt und unseriös.
Zu viele Kontroversen, zu wenig Professionalität (Service)..letztlich wollen die auch nur noch Geld verdienen.
 
@mindscout "Somit ist die Aussage von @fs0c131y, dass man keine Möglichkeit hat dem Upload zu widersprechen, schlicht und ergreifend "Fake News"." Die spezielle Aussage ist definitiv inkorrekt.

Ich erwähne in dem Artikel ja auch, dass das Sammeln vielleicht etwas zu weit geht. Aber die Panik um den Upload von Daten ohne, dass der Nutzer es stoppen kann, ist schlicht und ergreifend falsch.
 
Also ist das jetzt eine Teil-Fake News, oder hat der Nutzer lediglich zu der bereits bestehenden News "OnePlus sammelt mal wieder Daten" als ergänzung die Aussage "nicht widersprechbar" getätigt?
sprich kommt die ganze (auch der richtige Teil) der News von dem user, oder nur der Kommentar der nicht-Widersprechbarkeit? Ich bin verwirrt. Also im ersteren Fall ist es keine Fake News (denn das bezieht sich ja auf die News als Ganzes), sondern nur eine falsche Aussage. UIm zweiten Fall ist der Begriff Fake News dann berechtigt.
 

Ähnliche Themen

H
Antworten
0
Aufrufe
127
Helfersyndrom
H
IceMan87
  • IceMan87
Antworten
2
Aufrufe
217
Busterk
Busterk
H
Antworten
0
Aufrufe
188
Helfersyndrom
H
Zurück
Oben Unten