Clock
Samsung Clock enthält 1 verifizierten Tracker - das Meta SDK - bestätigt durch 10 Scans auf 8 verschiedenen Geräten. Für eine vorinstallierte Uhr-App mit Wecker, Timer und Weltzeituhr ist dieses SDK keine offensichtliche Wahl. Auch die Berechtigungsliste wirft Fragen auf: Neben erwartbaren Einträgen wie RECEIVE_BOOT_COMPLETED (damit Wecker nach einem Neustart erhalten bleiben) deklariert die App INTERNET-Zugang und einen breiten Satz an Medien-Leseberechtigungen für Bilder, Audio, Video und Medienstandorte. Die statische Analyse zeigt, welcher Code im Paket steckt - ob das Meta SDK zur Laufzeit aufgerufen wird und ob dabei Daten übertragen werden, lässt sich daraus nicht ableiten.
Aus dem Bytecode gelesen.
RECEIVE_BOOT_COMPLETED braucht die App, damit deine Wecker nach einem Neustart noch aktiv sind - das ist nachvollziehbar. INTERNET ist weniger eindeutig: Timer und Wecker funktionieren offline, und Weltzeituhr-Daten könnten fest eingebettet sein. Die Medienberechtigungen für Bilder, Audio, Video und Medienstandort lassen sich möglicherweise mit der Auswahl von Klingeltönen oder Hintergrundbildern erklären, die Breite fällt aber auf. Für das Meta SDK gibt es in einer Produktivitäts-Uhr keine offensichtliche Funktion. Sein Vorhandensein beweist nicht, dass Daten das Gerät verlassen - es bedeutet aber, dass Facebook-naher Code in einer App steckt, die die meisten Nutzerinnen und Nutzer nie bewusst installiert haben.
Das ist statische Analyse des APK-Bytecodes, wie er auf echten Geräten installiert ist: Sie belegt, welche SDK-Klassen und Manifest-Berechtigungen die App ausliefert, nicht, was die App zur Laufzeit überträgt. Traffic-Analyse ist eine andere Messung.
Versteckt im Code.
Was sie verlangt.
Erlaubt vollständigen Netzwerkzugang. Für Wecker und Timer, die offline funktionieren, keine offensichtliche Anforderung.
Erlaubt der App, sich über andere Apps zu legen. Für Wecker-Popups, die auf jedem Bildschirm erscheinen müssen, ist das nachvollziehbar.
Liest Audiodateien aus dem Speicher. Für die Auswahl eigener Klingeltöne plausibel, zusammen mit Bild- und Videozugang aber ein breiter Umfang.
Liest Bilddateien. Könnte der Hintergrund- oder Widget-Anpassung dienen, ist aber keine Kernfunktion einer Uhr-App.
Liest Videodateien aus dem Speicher. Kein offensichtlicher Kernanwendungsfall in einer Uhr- oder Wecker-App.
Liest in Mediendateien eingebettete Standortmetadaten. Zusammen mit den anderen Medienberechtigungen kommt geografischer Datenzugang hinzu.
Weiter lesen.
How to Check If an Android App Is Safe Before Installing
Before you install any Android app, here is how to check if it is safe: permissions, trackers, developer reputation, and...
What is a tracker in an app, and why should you care
A tracker is third-party code the developer bundled in. It reads device IDs, coarse location and your app list, with no ...
Ähnliche Risikoprofile.
Scanne Clock selbst.
Hol dir den vollständigen Report auf deinem Gerät - mit Echtzeit-DEX-Analyse, Berechtigungs-Audit und Breach-Monitoring. Kostenlos, ohne Konto.