{"id":201118,"date":"2018-02-20T03:16:15","date_gmt":"2018-02-20T02:16:15","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=201118"},"modified":"2022-08-10T12:11:50","modified_gmt":"2022-08-10T10:11:50","slug":"finger-weg-von-der-ios-vpn-app-onavo","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/02\/20\/finger-weg-von-der-ios-vpn-app-onavo\/","title":{"rendered":"Finger weg von der iOS-VPN-App Onavo"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Facebook bietet in der iOS-Version seiner App eine Option zur Verwendung der VPN-Funktion Onavo an. Lasst einfach die Finger von dem Zeugs, das ist ein Datenstaubsauger f\u00fcr Facebook.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/1d06e8a064e04589862a7b910791ca08\" alt=\"\" width=\"1\" height=\"1\" \/>VPN-Apps versprechen ja, Internetverbindungen abgesichert \u00fcber ein <a href=\"https:\/\/de.wikipedia.org\/wiki\/Virtual_Private_Network\" target=\"_blank\" rel=\"noopener noreferrer\">Virtual Private Network<\/a> (VPN) abzuwickeln. Dies erm\u00f6glicht es, per Internet abgesichert durch einen Tunnel auf bestimmte Server und Angebote zuzugreifen. Der VPN-Tunnel durch das Internet soll eigentlich verhindern, dass Dritte wie Internet-Provider die Daten sehen, die der Benutzer mit Internet-Servern austauscht.<\/p>\n<p>Wer einen VPN-Dienst nutzt, m\u00f6chte eigentlich anonym surfen k\u00f6nnen. Die Krux: Man muss dem Anwender vertrauen \u2013 auf die Probleme hatte ich in diversen Blog-Beitr\u00e4gen hingewiesen (siehe Linkliste am Artikelende).<\/p>\n<h2>Facebook und die VPN-App Onavo f\u00fcr iOS<\/h2>\n<p>Unter diesem Aspekt ist es ja eigentlich cool von diesen netten Facebook-Leuten, in ihrer iOS-App f\u00fcr Facebook auf eine VPN-L\u00f6sung hinzuweisen. Unter dem Registerreiter <em>Protect<\/em> erf\u00e4hrt der App-Nutzer, dass eine VPN-App Onavo gibt, die man nutzen kann.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Onavo Protect VPN Security\" src=\"https:\/\/i.imgur.com\/CZ042Z0.jpg\" alt=\"Onavo Protect VPN Security\" width=\"581\" height=\"459\" \/><br \/>\n(Quelle: Test.de)<\/p>\n<p>W\u00e4hlt der Facebook-Nutzer den Link auf dem Reiter <em>Protect<\/em>, wird er netterweise sogar direkt in den iTunes-Store von Apple geleitet. Dort kann er die iOS-App Onavo herunterladen. Auf der App-Seite wird geworben:<\/p>\n<blockquote><p>Onavo Protect verleiht Ihnen Sicherheit, wenn Sie durchs Internet browsen und Informationen \u00fcber das mobile Netz teilen. Diese leistungs\u00adstarke App sch\u00fctzt Sie, Ihre Pass\u00adw\u00f6rter und privaten Informationen vor b\u00f6sartigen Webseiten, Phishing- und unsicheren mobilen Webseiten, die Ihre privaten Informationen einsehen und teilen k\u00f6nnen.<\/p><\/blockquote>\n<p>Facebook ist ja so gut zu seinen Nutzern, k\u00f6nnte man knutschen. Alles so easy und alles kostenlos.<\/p>\n<h2>Der Pferdefu\u00df: Mit Facebook im Bett<\/h2>\n<p>Die Krux bei der Sache und schon dreist: Onavo geh\u00f6rt zu Facebook und sendet dem Mutter\u00adkonzern zahlreiche Daten \u201eaus dem Tunnel\". Das Thema poppt immer mal wieder hoch \u2013 wer sucht, st\u00f6\u00dft auf einige Artikel aus 2017. So thematisiert Zeit Online <a href=\"http:\/\/www.zeit.de\/digital\/datenschutz\/2017-08\/onavo-vpn-app-spioniert-fuer-facebook\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> das Ganze unter Bezug auf das Wall Street Journal. vor einigen Tagen hat die Site Test.de (Stiftung Warentest) <a href=\"https:\/\/web.archive.org\/web\/20210919013844\/https:\/\/www.test.de\/VPN-App-Onavo-So-greift-Facebook-massiv-Nutzerdaten-ab-5288275-0\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Artikel<\/a> ver\u00f6ffentlicht.<\/p>\n<p>Dort schreibt Stiftung Warentest, dass auch Informationen zum Ger\u00e4t, dessen Stand\u00adort, welche Apps installiert sind, das Nutzungs\u00adverhalten dieser Apps und die Menge an Daten, die der Nutzer verbraucht, \u00fcber Onavo an Facebook \u00fcbermittelt werden. Wer Wert auf Daten\u00adspar\u00adsamkeit und Datenschutz legt, darf daher die App nicht verwenden, und sollte auch auf die Facebook-App verzichten (nur nebenbei gesagt). Hintergrund ist, das Facebook flei\u00dfig Daten \u00fcber Benutzer (aber auch \u00fcber nicht Facebook-Mitglieder) sammelt. Das Ganze wird sogar in der <a href=\"https:\/\/web.archive.org\/web\/20210313173447\/https:\/\/www.onavo.com\/privacy_policy\" target=\"_blank\" rel=\"noopener noreferrer\">Onavo-Datenschutzerkl\u00e4rung<\/a> (Privacy Policy) offengelegt (liest aber keiner).<\/p>\n<blockquote><p><strong>Use of Information<\/strong><\/p>\n<p>We use the information that we receive to operate and improve the Services, develop new products and services, analyze usage of our Apps and other applications on your device, to support advertising and related activities, and for other purposes.<\/p><\/blockquote>\n<p>So, nun wisst ihr es und k\u00f6nnt entsprechend handeln.<\/p>\n<h2>Erg\u00e4nzung: Diese Daten \u00fcbermittelt die App<\/h2>\n<p>Auf Media hat jemand <a href=\"https:\/\/web.archive.org\/web\/20190606030453\/https:\/\/medium.com\/@chronic_9612\/notes-on-analytics-and-tracking-in-onavo-protect-for-ios-904bdff346c0\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Artikel<\/a> (Englisch) ver\u00f6ffentlicht, der offen legt, wann Onavo welche Daten sammelt und an Facebook \u00fcbertr\u00e4gt.<\/p>\n<ul>\n<li>Wenn der Bildschirm des mobilen Endger\u00e4ts des Benutzers ein- und ausgeschaltet wird.<\/li>\n<li>Die gesamte t\u00e4gliche Nutzung der Wi-Fi-Daten in Bytes (auch wenn VPN ausgeschaltet ist).<\/li>\n<li>Die gesamte t\u00e4gliche Nutzung der Mobilfunkdaten in Bytes (auch bei ausgeschaltetem VPN).<\/li>\n<li>Den Status der periodischen Signalleuchte mit einer \"Uptime\", die angibt, wie lange das VPN schon verbunden ist.<\/li>\n<\/ul>\n<p>Unklar ist, was Facebook mit diesen Daten anstellt und warum Onavo diese sammelt, auch wenn die App nicht aktiv ist.<\/p>\n<p><strong>\u00c4hnliche Artikel<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/11\/30\/vpn-lcke-hebt-anonymisierung-auf\/\">VPN-L\u00fccke hebt Anonymisierung auf<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/02\/08\/vpn-bug-in-cisco-asa-software-wird-ausgenutzt-updaten\/\">VPN-Bug in Cisco ASA-Software wird ausgenutzt; updaten<br \/>\n<\/a><a href=\"https:\/\/borncity.com\/blog\/2017\/12\/15\/fortinets-vpn-forticlient-verrt-anmeldedaten\/\">Fortinets VPN-FortiClient verr\u00e4t Anmeldedaten<br \/>\n<\/a><a href=\"https:\/\/borncity.com\/blog\/2017\/08\/08\/teilt-hotspotshield-vpn-nutzerdaten-mit-werbefirmen\/\">Teilt Hotspot Shield VPN Nutzerdaten mit Werbefirmen?<br \/>\n<\/a><a href=\"https:\/\/borncity.com\/blog\/2017\/02\/03\/achtung-von-android-vpn-apps\/\">Sicherheit: Finger weg von freien Android VPN-Apps<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/10\/25\/deutsches-datenschutzrecht-gilt-auch-fr-facebook\/\">Deutsches Datenschutzrecht gilt auch f\u00fcr Facebook<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/02\/18\/belgisches-gericht-verbietet-facebook-das-datensammeln\/\">Belgisches Gericht verbietet Facebook das Datensammeln<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/12\/21\/facebook-erneut-im-fokus-der-datenschtzer\/\">Facebook erneut im Fokus der Datensch\u00fctzer<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/05\/18\/facebook-eu-kommission-verhngt-110-millionen-euro-strafe\/\">Facebook: EU-Kommission verh\u00e4ngt 110 Millionen Euro Strafe<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/01\/02\/bundeskartellamt-setzt-facebook-unter-druck\/\">Bundeskartellamt setzt Facebook unter Druck<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/01\/08\/facebook-telefonnummern-fr-werbekunden-einsehbar\/\">Facebook: Telefonnummern f\u00fcr Werbekunden einsehbar<br \/>\n<\/a><a href=\"https:\/\/borncity.com\/blog\/2014\/08\/03\/datenschutz-sammelklage-gegen-facebook-von-max-schrems\/\">Datenschutz-Sammelklage von Max Schrems gegen Facebook<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Facebook bietet in der iOS-Version seiner App eine Option zur Verwendung der VPN-Funktion Onavo an. Lasst einfach die Finger von dem Zeugs, das ist ein Datenstaubsauger f\u00fcr Facebook.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1440,908,440,426],"tags":[451,4321],"class_list":["post-201118","post","type-post","status-publish","format-standard","hentry","category-app","category-internet","category-ios","category-sicherheit","tag-datenschutz","tag-vpn"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/201118","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=201118"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/201118\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=201118"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=201118"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=201118"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}