{"id":193322,"date":"2017-08-23T09:49:00","date_gmt":"2017-08-23T07:49:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=193322"},"modified":"2022-03-14T16:02:46","modified_gmt":"2022-03-14T15:02:46","slug":"erwischt-accuweather-sendet-nutzerstandort","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/08\/23\/erwischt-accuweather-sendet-nutzerstandort\/","title":{"rendered":"Erwischt: AccuWeather sendet Nutzerstandort"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Die popul\u00e4re Wetter-App AccuWeather sendet den Standort des Benutzers (unabh\u00e4ngig von den Benutzereinstellungen) an die Server einer Firma. Diese Firma ist auf die Monetarisierung solcher Standortdaten spezialisiert.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/482536b7cb344564826f4899c5e7cf50\" alt=\"\" width=\"1\" height=\"1\" \/>Die meisten Nutzer von Mobilger\u00e4ten kennen wohl die App AccuWheather und setzen diese vermutlich ein. Bei <a href=\"https:\/\/itunes.apple.com\/us\/app\/accuweather-weather-for-life\/id300048137?mt=8\" target=\"_blank\" rel=\"noopener noreferrer\">iTunes<\/a> wird die App sehr gut bewertet. Unter Android gibt es \u00e4hnliche Ratings im <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.accuweather.android&amp;hl=de\" target=\"_blank\" rel=\"noopener noreferrer\">Google Play Store<\/a>. Auch unter Windows ist die App verf\u00fcgbar. Es gibt einen freie Version mit Werbung und eine werbefreie Bezahlversion. Der Standort des Benutzers ist relevant, wenn man eine lokale Wettervorhersage abrufen m\u00f6chte. Das weckt nat\u00fcrlich Begehrlichkeiten.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Accu Wheather Popup\" src=\"http:\/\/i.imgur.com\/Yq6w8NJ.jpg\" alt=\"Accu Wheather Popup\" width=\"349\" height=\"327\" \/>(Quelle: ZDNet.com\/AccuWeather)<\/p>\n<p>Beim Einrichten der App erscheint wohl ein Popup (siehe oben), wo nachgefragt wird, ob der Standort abgefragt werden darf, auch wenn die App nicht im Vordergrund aktiv ist. Ich denke, jemand, der Wert auf Privatsph\u00e4re legt, wird die Option zum Blockieren der Standortabfrage w\u00e4hlen.<\/p>\n<p>Im iTunes-Store ist AccuWeather eine der popul\u00e4rsten Apps mit mehreren Millionen Downloads. Allerdings gibt es aktuell in den iTunes-Bewertungen mehrere 1 Stern-Rezensionen, die auf ein Problem mit der App hinweisen:<\/p>\n<blockquote><p><strong>OPEN YOUR EYES, PEOPLE.<\/strong><\/p>\n<p>by KrisaidenThis app is tracking your information at all times the moment you agree to their policies, whether you click to allow info tracking or not, and selling it to advertisers! This is a violation of both our privacy and the Apple Developer requirements. If you are to install, only do so to further this information to others!<\/p>\n<p>Steals your location data! Do NOT use<\/p>\n<p>by Artiste212Previously, I gave this app a great review. Now, I've removed it from my phone. Why? Because it has been revealed that this app reports your location data even when you have location service turned off for this app.<\/p><\/blockquote>\n<p>Hintergrund ist wohl, dass die App den Ger\u00e4testandort an einen Server schickt, egal, welche Benutzereinstellungen gesetzt wurden. Wie ZDNet.com <a href=\"http:\/\/www.zdnet.com\/article\/accuweather-caught-sending-geo-location-data-even-when-denied-access\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier schreibt<\/a>, hat Sicherheitsforscher Will Strafach den Datenaustausch eines iPhone, auf dem die neueste Version von AccuWeather l\u00e4uft, <a href=\"https:\/\/web.archive.org\/web\/20170823030521\/https:\/\/medium.com\/@chronic_9612\/advisory-accuweather-ios-app-sends-location-information-to-data-monetization-firm-83327c6a4870\" target=\"_blank\" rel=\"noopener noreferrer\">analysiert<\/a>. Dabei fand er heraus, dass die App einen Server von Reveal Mobile kontaktiert, und Daten verschickt. Er gibt folgende Daten an:<\/p>\n<ul>\n<li>Die genauen GPS-Koordinaten, einschlie\u00dflich Geschwindigkeit und H\u00f6he<\/li>\n<li>Den BSSID-Namen des WLAN-Routers, der mit anderen \u00f6ffentlichen Daten zur Standortbestimmung benutzt werden kann.<\/li>\n<li>Die Information, ob das Ger\u00e4t Bluetooth aktiviert hat.<\/li>\n<\/ul>\n<p>ZDNet.com schreibt zudem, dass die MAC-Adresse \u00fcbertragen werde. Die Daten sollen alle paar Stunden \u00fcbertragen werden, auch wenn der Zugriff auf den genauen Standort verboten ist. Die Firma Reveal Mobile ist auf die Monetarisierung dieser Daten spezialisiert. Die Firma schreibt auf <a href=\"https:\/\/revealmobile.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">ihrer Webseite<\/a>:<\/p>\n<blockquote><p>We convert mobile location signals into high value audiences. You generate more mobile revenue, with or without ads.<\/p><\/blockquote>\n<p>und pr\u00e4zisiert auf <a href=\"https:\/\/revealmobile.com\/profit-data-location-mobile-shoppers\/\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Seite<\/a>:<\/p>\n<blockquote><p>By expanding the use case of location data to pre- and post-shopping experiences, entirely new possibilities open up for online and offline retailers. The value lies in understanding the path of a consumer and where they go throughout the day. Traveling from home to work to retail to soccer practice to dinner is vital to knowing the customer, and represents the new opportunity of mobile location data. \u2026<\/p>\n<p>Location data also informs the home and work location of customers. Pairing this information with existing demographic targeting criteria allows retailers to target consumers with a high propensity to visit based upon two of their most relevant locations.<\/p><\/blockquote>\n<p>Der Seite l\u00e4sst sich zudem entnehmen, dass wohl hunderte Apps mit der RevealMobile-Technologie bzw. den betreffenden Frameworks ausgestattet sind, um solche Daten abzugreifen und an revealmobile.com zu senden.<\/p>\n<p>Das k\u00f6nnte noch \u00c4rger geben, da die Federal Trade Commission FTC im August 2016 bereits einen \u00e4hnlichen Fall aufgegriffen hat (<a href=\"https:\/\/web.archive.org\/web\/20220307203621\/https:\/\/www.ftc.gov\/news-events\/blogs\/techftc\/2016\/08\/deep-dive-mobile-app-location-privacy-following-inmobi-settlement\" target=\"_blank\" rel=\"noopener noreferrer\">A deep dive into mobile app location privacy following the InMobi settlement<\/a>). Als Benutzer w\u00fcrde ich die App auf jeden Fall von meinen Mobilger\u00e4ten verbannen (ich habe nachgeschaut, die App war wohl nur zum Testen auf meinen Android-Ger\u00e4ten).<\/p>\n<p>Erg\u00e4nzung: Ich habe gerade gesehen, dass heise.de gestern <a href=\"https:\/\/www.heise.de\/mac-and-i\/meldung\/AccuWeather-iPhone-App-uebermittelt-Standortdaten-an-Werbeanbieter-3809784.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Artikel<\/a> ver\u00f6ffentlicht hat. In den Datenschutzbestimmungen wird die Datenweitergabe wohl erw\u00e4hnt. Der Bericht des Sicherheitsforschers bezieht sich auf iOS, ob unter Android etwas \u00e4hnliches passiert, kann ich nicht beantworten. Nat\u00fcrlich wird behauptet, dass die Daten nur anonym weiter gegeben werden. Bei der Kommunikation ist die IP-Adresse des Ger\u00e4ts im Datenstrom, welche zur Identifizierung des Nutzers verwendet werden k\u00f6nnte.<\/p>\n<p>Eine Alternative k\u00f6nnte m\u00f6glicherweise die App <a href=\"http:\/\/www.dwd.de\/DE\/leistungen\/warnwetterapp\/warnwetterapp.html\" target=\"_blank\" rel=\"noopener noreferrer\">WarnWetter<\/a> vom Deutschen Wetterdienst sein. Die kostenlose App steht f\u00fcr <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=de.dwd.warnapp&amp;hl=de\" target=\"_blank\" rel=\"noopener noreferrer\">Android<\/a>, <a href=\"https:\/\/itunes.apple.com\/de\/app\/warnwetter\/id986420993?mt=8\" target=\"_blank\" rel=\"noopener noreferrer\">iOS<\/a> und Windows 10 zur Verf\u00fcgung, d\u00fcrfte aber auf Deutschland begrenzt sein.<\/p>\n<h2>Erg\u00e4nzung: AccuWeather nimmt Stellung<\/h2>\n<p>Die Artikel haben wohl etwas Staub aufgewirbelt. AccuWeather nimmt in <a href=\"https:\/\/web.archive.org\/web\/20180316205125\/https:\/\/www.accuweather.com\/en\/press\/69041756\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Pressebeitrag <\/a>Stellung zum Thema. Tenor: Man hat von allem nichts gewusst und stellt tempor\u00e4r die Datensammlung ein. Man hat eine neue Version der App freigegeben, die den Reveal SDK-Code nicht mehr enth\u00e4lt. Bei heise.de gibt es <a href=\"https:\/\/www.heise.de\/mac-and-i\/meldung\/Stille-Weitergabe-von-iPhone-Ortsdaten-AccuWeather-schiebt-Schuld-auf-Drittanbieter-3811686.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesen deutschsprachigen Artikel<\/a> zum Thema.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die popul\u00e4re Wetter-App AccuWeather sendet den Standort des Benutzers (unabh\u00e4ngig von den Benutzereinstellungen) an die Server einer Firma. Diese Firma ist auf die Monetarisierung solcher Standortdaten spezialisiert.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1440,426],"tags":[4346,471,4328],"class_list":["post-193322","post","type-post","status-publish","format-standard","hentry","category-app","category-sicherheit","tag-app","tag-privatsphare","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/193322","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=193322"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/193322\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=193322"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=193322"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=193322"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}