Reolink Android App kommt mit drei chinesischen Trackern

[English]Reolink bietet Überwachungskameras für diverse Aufgaben an. Zum Zugriff auf die Kamera steht die Reolink-App für Android zur Verfügung. Die neuesten App-Versionen kommen aber mit drei chinesischen Trackern daher, die im Oktober 2024 stillschweigend integriert wurden.


Anzeige

Reolink Überwachungskameras

Die Firma Reolink bietet ein ganzes Sammelsurium an Überwachungskameras für den Home- und Objektbereich an und ist auch in Deutschland auf dem Markt (direkt und über Plattformen wie Amazon oder Händler) vertreten.

Reolink

Laut eigener Aussage ist die im Jahr 2009 gegründete Firma Reolink ein innovativer Marktführer im Bereich intelligenter visueller Technologie für das Zuhause. Laut der Webseite der Firma ist es das Unternehmensziel, die Haussicherheit durch bahnbrechende, zuverlässige und kundenorientierte Lösungen in die Zukunft zu führen.

Die Firma ist in chinesischer Hand und in Hongkong angesiedelt, wie ich dem Impressum der Webseite entnommen habe. Außerhalb Chinas tritt Reolink selbst mit einer Webseite auf, hat aber auch Distributoren, die die Produkte vertreiben. Ich habe mal auf Trustpilot geschaut, bei 2031 Bewertungen wird ein Wert von 3,2 (drei Sterne) bezüglich der Kundenzufriedenheit erreicht.


Anzeige

Die Reolink Android-App

Zum Zugriff auf die Sicherheits- und Überwachungskameras bietet das Unternehmen Software und Apps an. Für Android gibt es eine Reolink-App, die über eine Million mal aus dem Google Play Store heruntergeladen wurde.

Reolink Android App

In der App-Beschreibung wird die Reolink-App als eine einfach zu bedienende "Sicherheitskamerasystem Überwachung App" angepriesen. Die App ermöglicht Nutzern lokal oder aus der Ferne einen Zugriff auf Kameras und Aufzeichnungsgeräte (NVR) mittels mobiler Geräte. Nutzer können Live-Streaming von den überwachten Objekten überall und jederzeit beobachten. Wenn ich es richtig sehe, speichert die App die Videobilder der Kameras in der Reolink-Cloud.

Die App kommt mit chinesischen Trackern

Ein Blog-Leser hat mich in einer privaten Nachricht auf Facebook auf eine neu entstandene Diskussion rund um die Reolink Android App hingewiesen (danke dafür). Auf reddit.com gibt es seit zwei Tagen den Thread Reolink Android App now includes 3 chinese trackers, auf den ich hier mal hinweisen möchte.

Der Thread-Starter fragt sich, ob es einem der App-Nutzer aufgefallen ist, dass die seit dem 24.10.2024 ausgerollte Version 4.50.0.4 der Reolink Android App mit drei chinesischen Trackern daher kommt. Reolink habe diese stillschweigend in seine Android App integriert.

Exodus: Reolink Android App

Der Thread-Ersteller verweist auf die Auswertung von Exodus, die im Code der Android-App Signaturen von folgenden Trackern gefunden haben.

Bezüglich WeChat Location heißt es, dass dieser Dienst an Tencent und die chinesische Regierung angegliedert sei.

Der Thread-Starter fragt auf reddit.com berechtigt, warum die Reolink Android-App auf drei chinesische Ortungsdienste zurückgreifen muss, wenn die Sicherheits- oder Überwachungskamera außerhalb Chinas betrieben wird.

Aber die Geschichte geht noch weiter, denn die App fordert von Android neu Berechtigungen an, die es ich in sich haben. Dazu gehören Berichtigungen wie READ_PHONE_STATE (Telefonstatus und Identität lesen), oder READ_PRIVILEGED_PHONE_STATE, und RECEIVE_BOOT_COMPLETED. Auch DOWNLOAD_WITHOUT_NOTIFICATION, RECORD_AUDIO oder ACCESS_FINE_LOCATION hören sich nicht wirklich harmlos an.

Die Liste der 38! Berechtigungen lässt sich auf der Exodus-Auswerteseite einsehen. In der Exodus-History lässt sich erkennen, dass ursprünglich nur Google Analytics als Tracker verwendet wurde und es wurden auch weniger Berechtigungen angefordert.

Warum braucht die Reolink Android-App diese Berechtigungen? Manche Berechtigungen hängen vermutlich mit App-Funktionen zusammen. So kann der App-Besitzer per Smartphone mit Door-Bell-Kameras kommunizieren und mit dem Besucher vor der Türe sprechen.

Aber der Thread-Starter fragt in meinen Augen berechtigt, ob die Reolink Android App nun nicht nur Eindringlinge an den überwachten Objekten verfolgt, sondern auch den Nutzer der App trackt. Nutzt wer aus der Leserschaft die Reolink-Kameras und die Reolink-Software? Falls ja, wie sichert ihr das im Unternehmensumfeld ab? Gibt es alternative Software, um die Videosignale der Kameras abzugreifen und lokal aufzuzeichnen?


Anzeige

Dieser Beitrag wurde unter Android, App, Sicherheit abgelegt und mit , , , verschlagwortet. Setze ein Lesezeichen auf den Permalink.

Eine Antwort zu Reolink Android App kommt mit drei chinesischen Trackern

  1. Oli sagt:

    Ich gestehe … ich nutze mehrere Reolink-Kameras im privaten Bereich, da mich die Qualität der Geräte und Aufnahmen absolut überzeugt. Allerdings "nur" als IP-Geräte mit entspr. Open-Source Software auf dem PC.

    Eine chinesische App kommt mir nicht auf's Smartphone bzw. Tablet … never ever!

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros). Kommentare abseits des Themas bitte unter Diskussion.

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.