Aurora Store
Aurora Store ist ein quelloffener Google-Play-Client, der explizit auf Privatsphäre setzt - umso bemerkenswerter ist der Fund von 1 verifizierten Tracker (Meta SDK) in 4 Scans auf 4 Geräten. Die SDK-Kategorie ist als unbekannt hinterlegt, was eine genaue Einschätzung der Reichweite erschwert; der Bytecode enthält den Code jedoch unabhängig davon. Die Berechtigungen ergeben für einen App-Installer ein stimmiges Bild: REQUEST_INSTALL_PACKAGES, REQUEST_DELETE_PACKAGES, QUERY_ALL_PACKAGES und MANAGE_EXTERNAL_STORAGE decken die zentralen Install- und Update-Workflows ab. RECEIVE_BOOT_COMPLETED ermöglicht Hintergrund-Updates nach dem Systemstart.
Aus dem Bytecode gelesen.
Aurora Store vermarktet sich als datenschutzfreundliche Alternative zum Play Store - daher lohnt ein genauer Blick auf das Meta SDK im Bytecode. Die statische Analyse bestätigt, dass der Code ausgeliefert wird; ob er zur Laufzeit initialisiert wird oder Daten überträgt, lässt sich damit nicht sagen. Die unbekannte SDK-Kategorie macht eine saubere Einordnung (Analytics, Werbung, Login) schwierig. Wer Aurora Store gerade deshalb nutzt, um Google- und Meta-Kontaktpunkte zu reduzieren, sollte diesen Befund in sein Bedrohungsmodell einbeziehen. Die Installer-Berechtigungen (INSTALL, DELETE, QUERY_ALL_PACKAGES) sind für diese App-Kategorie funktional notwendig und erwartbar.
Das ist statische Analyse des APK-Bytecodes, wie er auf echten Geräten installiert ist: Sie belegt, welche SDK-Klassen und Manifest-Berechtigungen die App ausliefert, nicht, was die App zur Laufzeit überträgt. Traffic-Analyse ist eine andere Messung.
Versteckt im Code.
Was sie verlangt.
Ermöglicht es der App, alle installierten Pakete auf dem Gerät aufzulisten. Für einen Store-Client, der installierte Apps und Updates erkennen muss, ist das erwartbar.
Notwendig, um APKs außerhalb des System-Installers zu installieren. Kernfunktion von Aurora Store - hier erwartet.
Ermöglicht es der App, Deinstallationen programmatisch anzustoßen. Für einen vollständigen Store-Ersatz erwartbar.
Gewährt umfassenden Lese- und Schreibzugriff auf den gesamten externen Speicher - über READ/WRITE_EXTERNAL_STORAGE hinaus. Wird hier für APK-Downloads genutzt, ist aber breiter als bei den meisten Apps üblich.
Erlaubt der App, den Doze-Modus zu umgehen und Hintergrundaufgaben uneingeschränkt auszuführen. Sinnvoll für Update-Checks, gewährt aber dauerhaft erhöhte Hintergrundlaufzeit.
Startet eine Komponente automatisch nach dem Gerätestart. Für einen App-Store mit Hintergrund-Update-Funktion erwartbar.
Weiter lesen.
How to Check If an Android App Is Safe Before Installing
Before you install any Android app, here is how to check if it is safe: permissions, trackers, developer reputation, and...
What is a tracker in an app, and why should you care
A tracker is third-party code the developer bundled in. It reads device IDs, coarse location and your app list, with no ...
Ähnliche Risikoprofile.
Scanne Aurora Store selbst.
Hol dir den vollständigen Report auf deinem Gerät - mit Echtzeit-DEX-Analyse, Berechtigungs-Audit und Breach-Monitoring. Kostenlos, ohne Konto.