Mit IMEI Handy tracken?

N

nizeazz

Fortgeschrittenes Mitglied
10
Ein Freund von mir hat den Verdacht, dass sein Arbeitgeber ihn ausspioniert/trackt.

Mit einer eigens programmierten App bekommen die IT Spezialisten im Unternehmen Zugriff auf das Handy. Soviel ich weiss hat er das Handy einmal abgeben müssen, damit die App auf dem Handy läuft und mit Teamviewer QuickSupport haben die auch schon Fernwartungen durchgeführt. Die IMEI haben sie auch, jetzt ist die Frage was können die mit der IMEI machen? Handy orten, oder reicht das nicht aus? Vielleicht Trojaner App installiert womit sie vollen Zugriff auf das Gerät haben? Mit sehr hoher Wahrscheinlichkeit wird er getrackt wo er sich aufhält (GPS/ oder über Daten).

Die App wird wohl benötigt um Aufträge zu empfangen/abzuschicken, jedoch wird Missbrauch vermutet. Kennt sich jemand in dem Bereich aus und kann weiterhelfen.

Ist über die IMEI ein Ortung OHNE Polizeiliches ansuchen/Netzprovider Erlaubnis möglich das Gerät zu tracken? Wie kann man feststellen ob eventuell ein Trojaner installiert wurde? Gutes Antivirus Programm?
 
Entsprechende MDM-Software kann selbstverständlich den Client sperren & lokalisieren & Firmendaten löschen, allerdings muss der User darauf hingewiesen werden, das so etwas drauf ist, und selbst dann ist die Lokalisierung nur auf Anforderung, mit lokaler Benachrichtigung, sowie ausdrücklicher Bestätigung und Log auf dem Server.

Die IMEI nutzt einem Privatmann gar nix, den Provider interessiert sie nicht.
Die IMSI dagegen ist für den PRovider zu Abrechnugszwecken wichtig.
"Behörden" können via IMSI-Catcher im Nahbereich direkt lauschen, Fernbereich müsste der Provider machen, für beides ist ein richterlicher Beschluss nötig.

Wenn überhaupt wird eine App drauf sein, aber wenn sie gut ist kann sie auch via AV nicht entdeckt werden.
Was legales ist immer sichtbar.
Wenn da also Verdacht ist, hilft nur komplettes abschalten.
 
@katersalatohr Danke für die Antwort.
Wenn GPS aus ist, ksnn der Arbeitsgeber das Handy nicht orten, außer er macht es entweder per spyapp an oder man muss aktiv jedes mal zustimmen, richtig?

Wie kann man so eine Spy App finden bzw. Löschen?
 
Zuletzt bearbeitet:
MDM-Ortung ist Admin und macht die Standortdienste einfach an, außerdem brauchts dazu keine GPS, MobFu, Bluetooth und WLAN reicht auch schon auf wenige Meter, wenn man Glück hat.
Aber ja, bei legaler Ortung des AG muss der Admin ein geloggtes Kreuzchen machen (wegen Datenschutz und Persönlichkeitsrechten), außerdem macht das Gerät "pling - Ortung aktiviert".
Einfach so mal eben ist nicht.

Eine ordentlich versteckte Rootkit-App muss das natürlich nicht machen, ist aber verboten, da gewinnt man vor Gericht.
Und finden kannst du die gar nicht, wenn sie gut ist.
Mit vollem Flashreset und neu flashen ginge es vielleicht, aber womöglich ist es im gelockten Bootloader versteckt, dann bist du gearscht.
Daher: Wenn du den Alten betuppen willst, muss das Händy aus. Weit weg, und lange vorher, sonst verraten dich die Metadaten.
 
Das heisst wenn der AG nicht komplett illegal unterwegs sein möchte (ohne rootkit) dann bekomme ich immer wenn er mein Handy orten möchte eine Benachrichtigung, richtig? Muss man da jedes Mal zustimmen oder reicht das wenn man ganz am Anfang beim einrichten zugestimmt hat?

Das mit dem rootkit klingt für mich mehr als alarmierend. Uns wird die DSGVO vorgeschrieben, die größtenteils sowas von übertrieben ist und für viele Unternehmen (Selbständige und Kleinunternehmer) ein großes Problem darstellt, aber große Konzerne können ohne dass man irgendwas merkt ausspähen.
Allein schon dass es ausreicht nur mit einem Kreuzchen seine Privatsphäre und Identität abzugeben ist skandalös...
 
nizeazz schrieb:
Muss man da jedes Mal zustimmen oder reicht das wenn man ganz am Anfang beim einrichten zugestimmt hat?
Du wirst unterrichtet, wenn das von deinem AG bereitgestellte Gerät solche Software bekommt.
Die Zustimmung für jede einzelne Ortung muss der ortende Admin machen "Ich bestätige das die Ortung in Übereinkunft mit den geltenden Gesetzen bla bla", bei dir geht nur eine Benachrichtigung los.
Wäre ja auch doof, wenn der Dieb oder Finder das Gerät erst bestätigen müsste damit die Polizei kommt ;)
nizeazz schrieb:
aber große Konzerne können ohne dass man irgendwas merkt ausspähen
Behörden. Und Verbrecher. Und in beiden Fällen ist es Malware.
"man" kann passende Software auf dem Schwarzmarkt bekommen, zur Überwachung von Kindern, Frauen oder Mafiakollegen, aber wie gesagt vor Gericht gewinnt man empfindlich damit, weil es einfach gegen z.B. die DsGVO verstößt.
Was meinst du was der Staats-/Bundestrojaner ist?
nizeazz schrieb:
Allein schon dass es ausreicht nur mit einem Kreuzchen seine Privatsphäre und Identität abzugeben ist skandalös.
Du und dein Vertragspartner sind beide bei klarem Verstand. Wenn du unterschreibst....
Und wie gesagt: selbst wenn du unterschreibst ist eine Ortung nur mit Wissen der Möglichkeit und einer Benachrichtigung für jedes einzelne Mal möglich & erlaubt, wenn die Firma nicht mit einem Bein im Bau stehen will.
Damit ist Tracking nicht möglich, aber im Verlustfall kann man gezielt suchen.
 
  • Danke
Reaktionen: nizeazz

Ähnliche Themen

L
  • linuxnutzer
Antworten
14
Aufrufe
424
linuxnutzer
L
Lacke
  • Lacke
Antworten
0
Aufrufe
57
Lacke
Lacke
Zurück
Oben Unten