Telefonstatus lesen = Spionage?

Q

qwertzy

Neues Mitglied
0
warum brauchen so viele Apps eigentlich die Berechtigung:
Anrufe Telefonstatus lesen und identifizieren?

zusammen mit:
Netzwerkkommunikation Uneingeschränkter Internetzugriff

habe ich das ungute Gefühl, dass hier Daten ohne mein Wissen und meiner Zustimmung übertragen werden können.

"Telefonstatus lesen..." nutzen so viele (z.T. auch ohne "Uneingeschränkter Internetzugriff"), das kann doch nix schlimmes sein, oder?

Wirklich beunruhigend finde ich, wenn "Ihre persönlichen Informationen Eigentümerdaten, Kontaktdaten lesen" gefordert werden.
Was will eine App, die diese Rechte für ihre Funktionalität offensichtlich nicht braucht, mit meinen Kontaktdaten?
Ich nehme an, absaugen und versilbern?
 
Telefonstatus lesen wird z.B gebraucht um ein Spiel automatisch zu pausieren, wenn ein Anruf reinkommt.

Die Internetkommunikation braucht man für viele Sachen. Highscore hochladen, wenn Werbung drin ist, sowieso, Daten von einem Server laden und verwerten, usw.

Wirklich beunruhigend finde ich, wenn "Ihre persönlichen Informationen Eigentümerdaten, Kontaktdaten lesen" gefordert werden.
Was will eine App, die diese Rechte für ihre Funktionalität offensichtlich nicht braucht, mit meinen Kontaktdaten?
Ich nehme an, absaugen und versilbern?
Könnte sein, dass man damit z.B die IMEI auslesen kann und für das Gerät feste Lizenzen vergeben kann.
 
Ah ok, danke.
Dann ist es also doch nicht so einfach, die "schwarzen Schafe" zu erkennen.
Schade. Wegen meiner Paranoia...
 
Wie gesagt, wenn eine App die Rechte verlangt, obwohl sie die eigentlich nicht braucht, wäre ich vorsichtig.

Wenn eine Telefonbuch App die Daten verlangt, ist klar, wieso, diese App kann dann aber als Schein trotzdem die Daten versenden.

Am Ende ist man nie sicher. Kann man auch nicht wirklich sinnvoll sicher machen. Auf PCs vertraust du den Programmen, die du installierst auch und dort wird nichtmal angezeigt, was das Programm macht.
 
"Telefonstatus lesen und identifizieren" ist in den meisten Fällen unbedenklich. Trotzdem würde ich auch hier nicht alles ohne zweiten Blick installieren, denn diese Berechtigung reicht, um deine IMEI auszulesen. Meistens wird es aber wirklich nur für eine "Pause" Funktion bei ankommendem Anruf gebraucht.

Gerade Apps, die Eigentümerdaten lesen wollen, würde ich auch nicht so ohne weiteres installieren. Ich habe bisher auf jede App verzichtet, die diese Berechtigung haben wollte. Das sind Daten, die haben Apps von Drittherstellern in der Regel nicht zu interessieren. Zu Identifikation dienen die jedenfalls nicht, das kann eigentlich nur Datensammler interessieren.
 
Android könnte eine Funktion gebrauchen, mit der man einzelnen Apps den Kontakt nach draussen verbieten kann. Diese Ungewissheit schmeckt mir gar nicht.
Das mit dem Vertrauen ist so eine Sache. Auf meinem PC läuft aus gutem Grund Linux mit Open Source Software statt Windows + Warez.
Ich bin an der Stelle doch enttäuscht von Android und würde mir mehr Kontrolle wünschen...
 
qwertzy schrieb:
Auf meinem PC läuft aus gutem Grund Linux mit Open Source Software statt Windows + Warez.
Weil es unter Windows auch keine Open Source Software gibt. :eek:
 
wuerg schrieb:
Weil es unter Windows auch keine Open Source Software gibt. :eek:

Weil es unter Windows auch nur Warez gibt. :rolleyes:

Die Berechtigung "Telefonstatus lesen" bekommen Apps übrigens aus Kompatibilitätsgründen automatisch ob sie sie brauchen oder nicht, wenn sie kompatibel für API-Level 3 erstellt werden (also Android 1.5 bzw. Cupcake), was für den Großteil der Apps zutreffen dürfte.
 
gado schrieb:
Telefonstatus lesen wird z.B gebraucht um ein Spiel automatisch zu pausieren, wenn ein Anruf reinkommt.

Die Internetkommunikation braucht man für viele Sachen. Highscore hochladen, wenn Werbung drin ist, sowieso, Daten von einem Server laden und verwerten, usw.


Könnte sein, dass man damit z.B die IMEI auslesen kann und für das Gerät feste Lizenzen vergeben kann.

Die IMEI gehört zum Telefonstatus.
 
  • Danke
Reaktionen: gado
Echt? Also vor einigen Jahren gab es schon einige gute Open Source Produkte auch für Windows. Mag sein, dass sich das heute geändert hat. ;)
Ich finde es aber sinnvoll, diesen tollen Programmen auch eine entsprechende Umgebung zu gewähren. Sorry, ich schweife ab...
 
qwertzy schrieb:
Echt? Also vor einigen Jahren gab es schon einige gute Open Source Produkte auch für Windows. Mag sein, dass sich das heute geändert hat. ;)

Du hast die Ironie in seinem Beitrag nicht erkannt :cool2:
 
Ich habe mir LBE Privacy Guard und DroidWall installiert um die Berechtigungen etwas besser im Blick zu haben und kontrollieren zu können. Letztlich läuft es aber auch da darauf hinaus daß man diesen Anwendungen vertrauen muß da sie dank Rootrechten noch viel mehr anrichten können als normale Apps. Neuere Cyanogenmod-Versionen haben so eine Funktion auch gleich eingebaut. Eine weitere Sicherheitsmaßnahme ist der Einsatz einer Prepaidkarte.

"Telefonstatus lesen" hielt ich ursprünglich für unbedenklich - die Infromation, ob gerade ein Gespräch stattfindet/ankommt, ist ja schließlich für alle Apps wichtig, die dann z.B. ihre Soundausgabe pausieren müssen. Daß da die IMEI und weitere Daten auch darunter fallen ist schon ein starkes Stück.

Laut LBE Privacy Guard greifen recht viele Apps auf diese Daten zu. So wollte z.B. das aus Neugier installierte "Instant Heart Rate" IMEI und SIM card serial haben - vermutlich um bei zu niedrigem gemessenen Herzschlag selbigen zu erhöhen durch das Ärgern darüber...aTilt 3D Labyrinth Free (ansonsten tolles Spiel, das sich sehr gut bedienen läßt und Spaß macht) genehmigte sich auch die IMEI. Und das sind nicht die einzigen. Insbesondere Spiele scheinen da sehr datenhungrig zu sein...die meisten habe ich aus Platzmangel aber mittlerweile wieder heruntergeworfen. Vermutlich wird der Datenzugriff überwiegend für Werbung, Bindung der App ans Gerät (bei den kostenlosen Apps sollte das eigentlich egal sein...) und für Statistikzwecke genutzt.
 
Ich habe mit dem LBE Privacy Guard auch erst einmal pauschal allen Apps das Lesen des Telefonstatus verboten und bisher noch keine Nachteile feststellen können.
 
Naja mit LBE hab ich mal sämtlichen Apps untersagt meine IMEI auszulesen und das sind beinahe alle Apps die die haben wollen, anschliessend ging ein Teil an Spiele/Programmen nicht mehr, womit mir klar wurde das sie die IMEI brauchen um die Lizenz für's Spiel meinem Handy zuzuordnen.
Als ich über meine eigene zusammengebastelte Erklärung nachdachte, wurde mir klar das das so nicht ganz stimmen kann.
Wieso gingen dann die überwiegende Mehrheit der Apps/Spiele denn noch? Also entweder LBE sperrt die Daten nicht so wie gewünscht und die kommen trotzdem an die IMEI, so das das Spiel funktioniert, oder die brauchen die IMEI nur einmalig beim aktivieren des Spiels, was aber nicht so ist, denn sperrt man nachdem erstmaligen Start des Spiels die IMEI zu senden, gehen die Apps auch nicht.

Tjoa, jetzt frag ich mich die ganze Zeit wieso ein Teil der Apps ging, wo ich die IMEI per LBE sperrte und ein Teil nicht ging ...

Wie auch immer, am Ende bleibt es dem Gefühl zu vertrauen, das alle so tutti ist, was die an Berechtigungen verlangen, oder man sagt sich "Finger weg" ...
 
Was die ganze Sache noch heikler macht ist das "Telefon status lesen" von manchen Programmen nur benötigt wird weil die eingebunden Werbungs Funktion sie benötigt. Im Prinzip gibt man damit genau den Leuten die Erlaubnis an die eigenen Telefonnummer zu kommen von denen man nie einen Anruf haben will.
 
gado schrieb:
Telefonstatus lesen wird z.B gebraucht um ein Spiel automatisch zu pausieren, wenn ein Anruf reinkommt.

Das steht zwar so auf vielen Webseiten, ist aber Unsinn. Wenn ein Anruf eingeht bekommt jede App automatisch die Nachricht vom System, das sie in den Pausemodus gehen soll, dazu ist keine besondere Berechtigung nötig und die App muss auch nicht wissen warum sie pausieren soll oder gar den Telefonstatus lesen.

Mehr dazu hier:
Berechtigung Telefonstatus lesen und identifizieren.
 
lieber trurl, auch hier poste ich dieselbe antwort wie in dem anderen thread, wo du mehr oder weniger exakt dasselbe gepostet hast, vor allem denselben halbseidenen link als "Quelle" - wenn ich auf deine postingzahl gucke - zwei - und dass du dann beides mal gezielt bei themen dieser art denselben link geposted hast, gehe ich davon aus dass das deine seite ist.

dennoch:
ob das was du jetzt da als "Quelle" zitierst, auf der anderen Seite aber auch sooooo seriös und vertrauenswürdig ist... ^^

ich zitiere hier mal Kranki aus [edit]DIESEM Thread ( https://www.android-hilfe.de/forum/...nstatus-lesen-spionage.37753.html#post-451671 ), das ist ein wenig aufschlussreicher (und vertrauenswürdiger):
"Die Berechtigung "Telefonstatus lesen" bekommen Apps übrigens aus Kompatibilitätsgründen automatisch ob sie sie brauchen oder nicht, wenn sie kompatibel für API-Level 3 erstellt werden (also Android 1.5 bzw. Cupcake), was für den Großteil der Apps zutreffen dürfte."
was dein "erdenkriecher" da oben also verzapft hat, ist zwar nicht komplett falsch, allerdings hat er seine schlussfolgerung ohne weiter nachzudenken eben in die falsche richtung gezogen.
und ja - natürlich kann man sagen, alte Android-versionen seien "irrelevant", das werden aber leute die noch sehr erfolgreich diese Versionen NUTZEN, sicherlich anders sehen - und wer bist Du bzw. der Schreiber dieser seltsamen Seite, um das zu entscheiden?

aber, ja - tendenziell KANN diese berechtigung IMEI etc. auslesen. also immer mit vorsicht geniessen.
 
Zuletzt bearbeitet:
Lieber fantomas,

Telstat & id wird NICHT benötigt um eine app zu pausieren.

Ist auch problemlos zu beweisen:
Verwende zb MX Player (Video) & Du wirst sehen, dass dieses Programm pausiert - OHNE telstat & id auszulesen.

Da das leider nach wie vor unzählige User glauben, antworte ich auch auf diesen uralt thread auf den ich eben gestoßen bin, um anderen die Möglichkeit zu geben es einfach ausprobieren
 

Ähnliche Themen

Matze61
Antworten
0
Aufrufe
322
Matze61
Matze61
S
Antworten
0
Aufrufe
664
Suso
S
S
Antworten
1
Aufrufe
875
Rak
Rak
Zurück
Oben Unten