AppXpose AppXpose
← Alle Scans
Verifizierter Scan · DEX

Aurora Store

com.aurora.store · v4.8.1-preload

Aurora Store ist ein quelloffener Google-Play-Client, der explizit auf Privatsphäre setzt - umso bemerkenswerter ist der Fund von 1 verifizierten Tracker (Meta SDK) in 4 Scans auf 4 Geräten. Die SDK-Kategorie ist als unbekannt hinterlegt, was eine genaue Einschätzung der Reichweite erschwert; der Bytecode enthält den Code jedoch unabhängig davon. Die Berechtigungen ergeben für einen App-Installer ein stimmiges Bild: REQUEST_INSTALL_PACKAGES, REQUEST_DELETE_PACKAGES, QUERY_ALL_PACKAGES und MANAGE_EXTERNAL_STORAGE decken die zentralen Install- und Update-Workflows ab. RECEIVE_BOOT_COMPLETED ermöglicht Hintergrund-Updates nach dem Systemstart.

1
verifizierte Tracker
1
Tracker gefunden
6
Auffällige Berechtigungen
4
Geräte
4
Verifizierte Scans
Verifizierte Befunde

4 verifizierte Scans von 4 Geräten. Neueste verifizierte Version 4.8.1-preload, Stand Juli 2026.

Aus dem Bytecode gelesen.

Aurora Store vermarktet sich als datenschutzfreundliche Alternative zum Play Store - daher lohnt ein genauer Blick auf das Meta SDK im Bytecode. Die statische Analyse bestätigt, dass der Code ausgeliefert wird; ob er zur Laufzeit initialisiert wird oder Daten überträgt, lässt sich damit nicht sagen. Die unbekannte SDK-Kategorie macht eine saubere Einordnung (Analytics, Werbung, Login) schwierig. Wer Aurora Store gerade deshalb nutzt, um Google- und Meta-Kontaktpunkte zu reduzieren, sollte diesen Befund in sein Bedrohungsmodell einbeziehen. Die Installer-Berechtigungen (INSTALL, DELETE, QUERY_ALL_PACKAGES) sind für diese App-Kategorie funktional notwendig und erwartbar.

Das ist statische Analyse des APK-Bytecodes, wie er auf echten Geräten installiert ist: Sie belegt, welche SDK-Klassen und Manifest-Berechtigungen die App ausliefert, nicht, was die App zur Laufzeit überträgt. Traffic-Analyse ist eine andere Messung.

Tracker

1 SDKs erkannt

Versteckt im Code.

Meta SDK Unknown
Berechtigungen

6 markiert

Was sie verlangt.

medium
QUERY_ALL_PACKAGES

Ermöglicht es der App, alle installierten Pakete auf dem Gerät aufzulisten. Für einen Store-Client, der installierte Apps und Updates erkennen muss, ist das erwartbar.

medium
REQUEST_INSTALL_PACKAGES

Notwendig, um APKs außerhalb des System-Installers zu installieren. Kernfunktion von Aurora Store - hier erwartet.

medium
REQUEST_DELETE_PACKAGES

Ermöglicht es der App, Deinstallationen programmatisch anzustoßen. Für einen vollständigen Store-Ersatz erwartbar.

high
MANAGE_EXTERNAL_STORAGE

Gewährt umfassenden Lese- und Schreibzugriff auf den gesamten externen Speicher - über READ/WRITE_EXTERNAL_STORAGE hinaus. Wird hier für APK-Downloads genutzt, ist aber breiter als bei den meisten Apps üblich.

medium
REQUEST_IGNORE_BATTERY_OPTIMIZATIONS

Erlaubt der App, den Doze-Modus zu umgehen und Hintergrundaufgaben uneingeschränkt auszuführen. Sinnvoll für Update-Checks, gewährt aber dauerhaft erhöhte Hintergrundlaufzeit.

medium
RECEIVE_BOOT_COMPLETED

Startet eine Komponente automatisch nach dem Gerätestart. Für einen App-Store mit Hintergrund-Update-Funktion erwartbar.

Scanne Aurora Store selbst.

Hol dir den vollständigen Report auf deinem Gerät - mit Echtzeit-DEX-Analyse, Berechtigungs-Audit und Breach-Monitoring. Kostenlos, ohne Konto.