AppXpose AppXpose
← Alle Scans
Verifizierter Scan · DEX

1.1.1.1 + WARP

com.cloudflare.onedotonedotonedotone · Productivity · v6.38.8

Cloudflares Privacy-DNS-App hat den überraschendsten Bytecode in diesem Batch. Version 6.38, verifiziert auf 15 Geräten (11 davon mit exakt demselben Set), enthält Google-AdMob-SDK-Klassen plus Zendesk für den Support - und das Manifest verlangt passend dazu die Werbe-ID- und Ad-Attribution-Berechtigungen. Die App zeigt keine Werbung. Der AdMob-Code kommt höchstwahrscheinlich als Play-Services-Abhängigkeit mit, aber "wir routen nur deinen Traffic" und "unser APK trägt ein Werbe-SDK und fragt nach deiner Werbe-ID" sind zwei verschiedene Sätze, und nur der zweite ist verifizierbar. Ebenfalls vorhanden: präziser Standort mit Hintergrund-Standortdienst. Der ältere 6.38.5-Build trug stattdessen Firebase und Sign-In - das SDK-Set wechselte zwischen Minor-Versionen.

2
verifizierte Tracker
2
Tracker gefunden
4
Auffällige Berechtigungen
15
Geräte
15
Verifizierte Scans
Verifizierte Befunde

15 verifizierte Scans von 15 Geräten. Neueste verifizierte Version 6.38.8, Stand August 2026.

Aus dem Bytecode gelesen.

Nichts hier beweist, dass Cloudflare dich mit Werbung monetarisiert - statische Analyse zeigt ausgelieferten Code und angefragte Berechtigungen, kein Laufzeitverhalten. Aber ein Privacy-Produkt, das ein Werbe-SDK bündelt und AD_ID-Zugriff deklariert, stellt dir eine Hausaufgabe, die das Marketing nicht stellt: Warum ist dieser Code in der Box? Wenn du WARP für Privatsphäre nutzt, ist die ehrliche Position: Deine DNS- und Traffic-Versprechen ruhen auf Cloudflares Richtlinien, nicht auf einem APK ohne Werbe-Verkabelung - denn das ist es nicht.

Das ist statische Analyse des APK-Bytecodes, wie er auf echten Geräten installiert ist: Sie belegt, welche SDK-Klassen und Manifest-Berechtigungen die App ausliefert, nicht, was die App zur Laufzeit überträgt. Traffic-Analyse ist eine andere Messung.

Tracker

2 SDKs erkannt

Versteckt im Code.

Google AdMob Ads
Zendesk Support
Berechtigungen

4 markiert

Was sie verlangt.

high
ACCESS_ADSERVICES_AD_ID

Zugriff auf die Android-Werbe-ID - in einer Privacy-App erklärungsbedürftig

high
ACCESS_FINE_LOCATION

Präziser Standort samt FOREGROUND_SERVICE_LOCATION - für Netzwerk-Features, trotzdem weitreichend für einen DNS-Client

medium
ACCESS_ADSERVICES_ATTRIBUTION

Android-Attribution-API - Install-Kampagnen-Messung

medium
READ_EXTERNAL_STORAGE

Lesezugriff auf den Speicher - für Diagnose-Uploads

Scanne 1.1.1.1 + WARP selbst.

Hol dir den vollständigen Report auf deinem Gerät - mit Echtzeit-DEX-Analyse, Berechtigungs-Audit und Breach-Monitoring. Kostenlos, ohne Konto.