Gemini
Das Gemini-APK ist eine Hülle. Über 14 verifizierte Scans enthält es etwas über 5.000 Klassen - Signal liefert das Zwölffache - und genau ein erkennbares SDK: Google Sign-In. Das Manifest verlangt fast nichts: kein Standort, keine Kamera, keine Kontakte. Das liegt nicht daran, dass Gemini wenig sammelt. Der eigentliche Assistent läuft in der Google-App und in den Google Play Services, wo ein Scan dieses Pakets nicht hinsieht, und die Datensammlung passiert serverseitig gegen dein Google-Konto. Der ehrliche Befund ist die Architektur: In diesem APK gibt es nichts zu fangen, weil die interessanten Teile woanders leben.
Aus dem Bytecode gelesen.
Lies ein SDK nicht als einen Datenfluss. Dieses APK ist ein Thin Client: Was Gemini über dich lernt, bestimmen deine Google-Kontoeinstellungen, verarbeitet auf Google-Servern - außerhalb dessen, was ein On-Device-Scan dieses Pakets belegen kann. Statische Analyse ist hier ehrlich über ihre Grenzen: Das Binary ist sauber, weil das Binary fast nichts tut.
Das ist statische Analyse des APK-Bytecodes, wie er auf echten Geräten installiert ist: Sie belegt, welche SDK-Klassen und Manifest-Berechtigungen die App ausliefert, nicht, was die App zur Laufzeit überträgt. Traffic-Analyse ist eine andere Messung.
Versteckt im Code.
Weiter lesen.
The anatomy of a background ping: what your phone tells Google at 3am
Most Android phones send data while you sleep. Here's what one hour of nighttime pings revealed about Google Play Servic...
The False Negative Problem: Why Most Spyware Scans Miss What Matters
Most Android spyware detection tools check the wrong things. Here's why 73% of privacy violations hide in plain sight an...
Ähnliche Risikoprofile.
Scanne Gemini selbst.
Hol dir den vollständigen Report auf deinem Gerät - mit Echtzeit-DEX-Analyse, Berechtigungs-Audit und Breach-Monitoring. Kostenlos, ohne Konto.