Jetzt registrieren » Login
« Login

Passwort vergessen?

Jan

22

Sprachsteuerung und Vlingo telefonieren nach Hause

von Käpt'n Andreas V. am 22.01.2012 21:02:13 — 13.191 mal gelesen


(Bildquellen: Jörg Voss)

Mehr zufällig entdeckte neulich unser Admin Jörg beim Entwickeln einer App etwas in der Logcat Ausgabe des Samsung Galaxy Note, dass ihn stutzig machte. Irgendein Prozess rauschte da mit folgender Zeile durch: “I/HttpRequest-BackgroundHttpManager323(10019) …”

Neugierig geworden, untersuchte er das etwas genauer und richtete einen Filter ein, der ihm die dazu gehörenden Ausgaben etwas übersichtlicher nach Process ID (PID) auf den Bildschirm brachte. Wie sich dabei herausstellte, stammten diese Logcat-Ausgaben von der - auf dem Samsung Galaxy Note vorinstallierten - Software “Sprachsteuerung“, die auch als App „Vlingo“ im Market erhältlich ist.

Vorab einige Daten zu der verursachenden App:

APK: com.vlingo.client.samsung:
Service: com.vlingo.client.userlogging.UALService <- Das ist der verursachende Service
Speicherort: /system/app/VoiceToGo.apk
Version: 2.9.0

Nun hat er die gefilterten Daten natürlich genauer analysiert und konnte folgende Fakten feststellen:

1. Ein Auszug aus dem Logcat, der einen Teil des Übertragungszyklus darstellt:

D/UALService:Timer-323(10019): VLG_transmitting user activity data <– Hier startet der Vorgang

D/HttpManager:Timer-323(10019): VLG_Queing background http request: ActivityLog
.......
.......
D/VLServiceUtil:BackgroundHttpManager323(10019): VLG_** vlclient: <– Ab hier werden schon mal die Device Daten aufbereitet
DeviceMake=samsung;
DeviceOSName=Android;
DeviceModel=GT-N7000;
DeviceOS=2.3.6;
Language=de-DE;
ConnectionType=DirectTCP;
Carrier=T-Mobile A;
CarrierCountry=AT;
DeviceID=359532540167434;
AudioDevice=Android
........
........
D/AndroidLocationUtils:BackgroundHttpManager323(10019): VLG_Getting location <– Hier kommen die Standortdaten dazu
D/AndroidLocationUtils:BackgroundHttpManager323(10019): VLG_Found provider : network <– network Wlan als Standortquelle
........
........
D/AndroidLocationUtils:BackgroundHttpManager323(10019): <– Hier werden die Standortdaten aufbereitet
VLG_Got Lat=46.178338204999932;
Long=14.362434382504343;Alt=0.0;
GSM_MCC=232;GSM_MNC=03;CID=2107023;LAC=58400;RAC=0
.......
.......
D/HttpUtil:BackgroundHttpManager323(10019): VLG_extraHeaders: <– Hier wird der komplette HTTP Header aufgebaut
{X-vlsr=AppID=com.samsung.android.umpc,
Accept-Language=de-DE,de;q=0.7,en;q=0.5,
X-vllocation=Lat=46.178338204999932;Long=14.362434382504343;Alt=0.0;
GSM_MCC=232;GSM_MNC=03;CID=2107023;LAC=58400;RAC=0,
Accept-Charset=utf-8,ISO-8859-1;q=0.5,*;q=0.5,
X-vlsoftware=Name=SamsungVoiceUI; Version=2.9.0.B1104; AppChannel=Preinstall Free,
x-vlclientdate=Date=2012-01-21,
X-vlclient=DeviceMake=samsung;
DeviceOSName=Android; DeviceModel=GT-N7000; DeviceOS=2.3.6;
Language=de-DE; ConnectionType=DirectTCP; Carrier=T-Mobile A;
CarrierCountry=AT; DeviceID=359532540167434; AudioDevice=Android,
X-vlprotocol=Version=3.6; ResponseEncoding=text/xml,
X-vvs=Version=1.0,
Content-Type=application/octet-stream;boundary=-------------------------------1878979834,
Cache-Control=no-cache,no-store,max-age=0,no-transform}
.......
.......
I/HttpRequest-BackgroundHttpManager323(10019): VLG_** Getting new http connection. method POST hc com.vlingo.client.android.core.http.custom.AndroidVStreamConnection@40625f00
D/HttpRequest:BackgroundHttpManager323(10019): VLG_** postData=<user-log><user-id>359532540167434</user-id><setup started="
D/HttpRequest:BackgroundHttpManager323(10019): VLG_** GZip compressing post data...
D/HttpRequest:BackgroundHttpManager323(10019): VLG_** response code: 200 <– Hier wird geprüft ob der Server auch antwortet
.......
D/CookieHandler:BackgroundHttpManager323(10019): VLG_** domain: samsungvuiasr.vlingo.com
01-21 23:37:46.705: D/CookieHandler:BackgroundHttpManager323(10019): VLG_** done extracting
01-21 23:37:46.705: D/HttpRequest:BackgroundHttpManager323(10019): VLG_data len: 68
01-21 23:37:46.715: D/HttpRequest:BackgroundHttpManager323(10019): VLG_** finished <– Übertragung beendet
.......
.......
D/UALService:BackgroundHttpManager323(10019): VLG_recv user log response
D/ThreadPoolExecutor:BackgroundHttpManager323(10019): VLG_finished worker execution: <– Übertragung korrekt beendet.
com.vlingo.client.core.http.HttpManager$HttpRequestFetchTask@405b3db8

2. Diese Daten werden an folgende URL “unverschlüsselt” übermittelt:

http://samsungvuiasr.vlingo.com:80/voicepad/activitylog
(Das die Übertragung unverschlüsselt erfolgt ist an dem verwendeten Protokoll HTTP ersichtlich)

3. Die Übertragung dieser Daten erfolgt auch dann, wenn die Sprachsteuerung nicht verwendet wird!

4. Die Übertragung dieser Daten erfolgt exakt im 4 Minuten Takt.

5. Informationen zu diesen Übertragungen

Diese sollten eigentlich in den Datenschutzrichtlinien oder Nutzungsbedingungen zu finden sein.

Die URL für die Datenschutzrichtlinie : http://www.vlingo.com/wap/privacy/de
Die URL für die Nutzungsbedingungen: http://www.vlingo.com/wap/terms/de

Version der Datenschutzrichtlinien: Zuletzt aktualisiert am 08.11.11

Zur Sicherheit entzieht sich Samsung beim ersten Start der App „Sprachsteuerung“ sämtlicher Verantwortung, wie im folgenden Screenshot (links) zu sehen ist. Erst im darauffolgenden Dialog wird lediglich auf die Datenschutzrichtlinien und Nutzungsbedingungen hingewiesen, aber sein wir doch mal ehrlich: Wer liest sie sich wirklich durch? Der Durschnittsnutzer nicht!

 

In der Datenschutzrichtlinie von VLINGO sind folgende - hier im Auszug gezeigten - Aussagen zu finden:

Aussage: Ohne ausdrückliche Genehmigung werden von vlingo NIEMALS Informationen zu Ihrer Person gesammelt oder außerhalb von vlingo offen gelegt
Kommentar: Das stimmt insofern scheinbar nicht, als dass der Übermittlung der IMEI bspw. niemals zugestimmt wurde.

Aussage: Wir sammeln Namen von Personen und Unternehmen aus Ihrem Adressbuch einzig zu dem Zweck, Ihnen beim Sprechen eines Kontaktnamens eine hohe Servicequalität bieten zu können.
Kommentar: Mit den Personen Daten aus dem Adressbuch verhält es sich so, dass diese bereits beim ersten Start an VLINGO übermittelt werden.

Aussage: Wenn Sie sich für standortbasierte Services angemeldet haben, erfassen und speichern wir den Standort Ihres Mobilgeräts nur, wenn Sie sprechen
Kommentar: Das kann so definitiv nicht stimmen. Wie man in obenstehender Auflistung der an Vlingo übertragenen Parameter sehen kann, wurden Standortinformationen an Vlingo zu einem Zeitpunkt übertragen, zu dem definitiv NICHT der Vlingo Service genutzt wurde.
Darüber hinaus hat er sich NICHT bewusst für Standortbasierte Services angemeldet!

Aussage: Wir wissen nicht, wer Sie sind, wenn Sie die Standortermittlungskomponente unseres Services verwenden.
Kommentar: Auch diese Aussage erscheint nicht glaubhaft. Vlingo kennt die IMEI und den Standort. Jetzt zu behaupten nicht zu wissen wer man ist, erscheint da nicht glaubhaft.

Aussage: Vlingo sorgt mithilfe physischer, technischer und verfahrenstechnischer Methoden für die Sicherheit Ihrer personenbezogenen Informationen.
Kommentar: Hört sich nett an, stimmt aber ebenfalls nicht. Die an Vlingo übermittelten Daten werden unverschlüsselt über das Internet an einen Vlingo Server übertragen, der darüber hinaus auch noch öffentlich erreichbar ist.
Siehe: http://samsungvuiasr.vlingo.com:80/voicepad/activitylog
Inwieweit dieser Server, bzw. die dahin übermittelten Daten nun “sicher” aufbewahrt werden und vor dem Zugriff durch Dritte geschützt sind, mag sich jedermann selbst ausmalen.
Auf jedem Fall ist der von VLINGO verwendete Server nicht auf dem letzten Stand der Version und dürfte die eine oder andere Sicherheitslücke aufweisen.

Aussage: Die gesammelten Informationen werden nicht dazu verwendet (und können nicht dazu verwendet werden), Ihr Gerät oder Sie als Person zu identifizieren.
Kommentar: Auch das kann nicht stimmen, da die IMEI eine weltweit eindeutige Identifizierungsnummer des Gerätes ist, mit deren Hilfe das Gerät direkt identifiziert werden kann.

Doch es werden nicht nur informationen zum Standort und zum Gerät übertragen. Bei der erstmaligen Benutzung beginnt die ungefragte Übertragung folgender Daten an den Vlingo Server – natürlich unverschlüsselt:

6. Senden aller Namen aus den Kontakten

Wenn die App Sprachsteuerung neu gestartet wird und die beiden Hinweis-Screens bestätigt wurden, beginnt die App im Hintergrund alle Namen aus den Kontakten an Vlingo zu übertragen.

Diese Daten werden an folgende URL übermittelt:
http://samsungvuiasr.vlingo.com:80/voicepad/lmtt

Beispiel:

D/HttpRequest:BackgroundHttpManager1(24427): <LMTT><PIM t="w"><e uid="1384"><fn>WGKK</fn><ln>10/1</ln><c></c></e><e uid="147"><fn>Auskunft</fn><ln>118 676</ln><c></c></e><e uid="228"><fn>Taxi</fn><ln>60</ln><c></c></e>........

7. Senden aller Musiktitel inklusive Interpret, Titel, Speicherort, Genre, Jahr auf der SD-Karte

Wenn die App Sprachsteuerung neu gestartet wird und die beiden Hinweiss-Screens bestätigt wurden, beginnt die App im Hintergrund alle Musiktitel und damit assozierte Daten an Vlingo zu übertragen.
Diese Daten werden an folgende URL übermittelt:
http://samsungvuiasr.vlingo.com:80/voicepad/lmtt

Beispiel:

D/HttpRequest:BackgroundHttpManager2(24427): <LMTT><SU uid="58" ttl="Rebekka und ich" art="Ludwig Hirsch" cmp="Rebekka Bakken" alb="In Ewigkeit Damen" gen="" yr="2006" fld="/mnt/sdcard/Samsung/Music"/>........
I/LMTTDBUtil-BackgroundHttpManager2(24427): VLG_opened DB. got android.database.sqlite.SQLiteDatabase@405e39f8
I/LMTTChunkUpdate-BackgroundHttpManager2(24427): VLG_LMTTChunkUpdate: _ !!!! SUCCESSFUL CHUNK TRANSFER !!!!
I/LMTTChunkUpdate-BackgroundHttpManager2(24427): VLG_LMTTChunkUpdate: _ chunk had 52 lmtt items
I/LMTTChunkUpdate-BackgroundHttpManager2(24427): VLG_LMTTChunkUpdate: _ total for whole transfer is now 52
I/LMTTChunkUpdate-BackgroundHttpManager2(24427): VLG_LMTTChunkUpdate: _HttpResponse() from 'type="song,playlist" count="52,0""'
I/LMTTChunkUpdate-BackgroundHttpManager2(24427): VLG_LMTTChunkUpdate: _ALL DONE LMTT UPDATE - SUCCESS
I/LMTTChunkUpdate-BackgroundHttpManager2(24427): VLG_LMTTChunkUpdate: _ response is com.vlingo.client.core.http.HttpResponse@40527cb0

8. Gegenmaßnahmen:

1. Zunächst sollte man auf jedem Fall die Option “Standort verwenden” über die Einstellungen der Sprachsteuerung deaktivieren. Dies kann man einfach über Menü - Einstellungen der Sprachsteuerung und dort dann den Haken bei “Standort verwenden” weg nehmen. Diese Maßnahme bewirkt, dass ab sofort keine Standortinformationen mehr an Vlingo übertragen werden.

2. Wenn man über “Menü – Anwendungen - Anwendungen verwalten - Sprachsteuerung” die Daten der Anwendung löscht, hört der Datenwahnsinn auf. Es werden fortan keine Daten mehr an Vlingo gesendet. Allerdings ist dann die App Sprachsteuerung nicht mehr verwendbar.

3. Nutzer mit Rootzugriff könnten die App einfrieren, oder löschen. Allerdings ist nicht sicher, inwieweit dann weitere Funktionen in Mitleidenschaft gezogen werden.

Fazit:

Auch wenn bei der erstmaligen Verwendung ein Warnhinweis bestätigt werden muss, dass Daten im Hintergrund an Vlingo gesendet werden, ist dies kein einfacher Fauxpas mehr und lässt sich mit Serviceverbesserung nicht mehr erklären. Umso mehr, als dass der wirkliche Umfang der Datenübertragung nicht bekannt gegeben wird und es durch die unverschlüsselte Übertragung Datenschutztechnisch ein Desaster darstellt. Hier sind Missbrauch Tür und Tor geöffnet worden.

Kommentare

22.01.2012 21:11:50

Hmm, mal sehen ob die Koreaner jetzt auch ihr geliebtes Samsung verklagen...

Jedenfalls scheint Samsung schonmal Daten sammeln zu wollen, für eine kommende Sprachsteuerung.

22.01.2012 21:12:59

Zum Glück hab ich ein HTC!

22.01.2012 21:13:23

Die daten werden aber nicht an Samsung übertragen sondern an vlingo server Rene!

22.01.2012 21:18:01

Hui, das sieht ja gar nicht schön aus... Ein Glück, dass ich mit dem Cyanogenmod nicht betroffen bin.

Zum Artikel: Sehr schön aufbereitet, endlich mal wieder einer von euch, den ich komplett gelesen hab und der mich sehr interessiert hat! Großes Lob!

Wie sähe es denn eigentlich rechtlich aus, wenn man an diese Adressen zufallsgenerierte Daten schickt und damit sozusagen deren Statistik durch den Dreck zieht? Von einer Klage erwarte ich da leider nicht so viel oder gibt es da positive Vorzeigefälle?

22.01.2012 21:24:12

Das war Teamwork von Jörg und mir... Vielen Dank für das Lob Ansgar :-)

22.01.2012 21:36:27

Ich habe die Sprachsteuerung mit Hilfe von LBE Privacy so eingestellt, dass bei jedem Anfordern einer Berechtigung dies verweigert wird und mir angezeigt wird. Die Sprachsteuerung habe ich aber selbst nie geöffnet und somit die Bedingungen nicht akzeptiert, trotzdem läuft ja ein Service dafür im Hintergrund. Mit dieser Konfiguration kamen in regelmäßigen Abständen Hinweise dazu, dass die Sprachsteuerung ihre Berechtigungen nutzen wollte.

Nun die große Frage:
Hätte die Sprachsteuerung nach Hause telefoniert, wenn ich nicht Internetverbindungen für diese App blockiert hätte? Soll heissen: Sendet dieses Mistviech erst NACH der Akzeptierung der Bedingungen oder tut es das schon vorher?

22.01.2012 21:38:01

Auf dem SGS2 ist Vlingo auch vorinstalliert, habe es vorsichtshalber mal eingefroren...

22.01.2012 21:45:55

es wärebjetztbdie frage was die app vom market die nicht vorinstalliert ist macht.

22.01.2012 22:08:30

Sehr schöner Artikel, bitte mehr davon (also ich mein jetzt eigene Sachen die etwas technischer sind und nicht die tausendste Ankündigung eines neuen Handys).
Ich hoffe ihr bleibt an der Sache dran. Habt ihr Samsung/Vlingo damit schon konfrontiert und um eine Stellungnahme gebeten?

22.01.2012 22:08:48

Ich bin kein Besitzer eines Android Gerätes, trotzdem ist der Beitrag sehr gut geschrieben und sehr informativ. Großes Lob dafür!

22.01.2012 22:09:23

PS eines Samsung Gerätes meinte ich ;-)

22.01.2012 22:10:50

Würde mich auch interessieren ob die Market App auch so evil ist, dann kommt sie nämlich sofort runter, solang freeze ich sie mal.
Danke auf jeden Fall für den Blogpost.
Kennt jemand eine vergleichbare oder sogar bessere Alternative?

22.01.2012 22:13:51

vlingo biggest bullshit ever genau so wie isri
nur der mist siri funzt einigermaßen!!! leider!!!

22.01.2012 22:13:53

@ Patrick
Alice :-)

22.01.2012 22:22:42

@Andreas

Selbstverständlich werden Samsung und Vlingo um Stellungnahme gebeten. Die Antworten werden wir dann hier als Update einfügen.

22.01.2012 22:49:10

@ Marc
Woher weißt du, das Siri nicht ähnlichen Mist macht?

22.01.2012 22:50:03

Danke für den Hinweis.
Nicht nur, dass es mich seit Anfang an nervt und es extrem lästig ist dieses Tool dauernd durch doppeltes drücken der "hometaste" zu aktivieren, wenn es dazu auch noch sammelt ist es mehr als frech.
Zumal ich händeringend nach einer Möglichkeit suche das Tool, ohne Root, auszuschalten :/

22.01.2012 22:51:14

Pa Pa Paranoia? Und schon eigenes Haus verpixeln lassen?

Also ich finde lächerlich das Ganze. Ist wohl ein neues Volkssport geworden....

Auf absolute Datenschutz in Internetzeitalter zu pochen kommt mit so absurd vor als ob jemand mit allgemeiner Burka Tragepflicht Euro retten will...

22.01.2012 23:03:23

Danke sehr, vielen Dank!
Endlich weiß ich, wie die APK zu der komischen Sprachsteuerung heißt!!

Wollte ich schon lange löschen, da ich keine Sprachsteuerung verwende :)

22.01.2012 23:14:47

@msy79: Ohne root gibt es leider absolut keine Möglichkeit System-Applikationen zu entfernen oder am Arbeiten zu hindern. Solltest du Angst um Garantie haben: Keine Sorge, root lässt sich entfernen. Bei Firmware-Updates via Kies wird üblicherweise die root-Berechtigung entfernt und auch sonst gibt es da Methoden. Solange du nicht anfängst und dein Gerät mittels Übertackten zu verkohlen wird dir vermutlich auch die Garantie nicht verweigert. Das Flashen von CustomROMs geht auch ohne dass Samsung später sehen kann, also auch hier keine Gefahr (wenn man die richtige Methode benutzt :D )

22.01.2012 23:25:44

Super Artikel! 1A Nachvollziehbar, dass nen ich mal echte Aufklärung!

@ALL: Bitte Artikel twittern und auf facebook adden! So was muss einfach puplik werden! Danke!

22.01.2012 23:32:15

Immer heißt es, "mit meiner random Custom ROM passiert mir das nicht".
Finde das Vertrauen gegenüber anonymen Köchen faszinierend.

22.01.2012 23:36:53

Ist dieses Verhalten auch bei der Sprachsteuerung des Samsung Galaxy S II nachweisbar?

22.01.2012 23:39:31

Äußerst interessanter Blog von euch! Auf sowas fahr ich total ab.
Was habt ihr jetzt mit dieser Info vor? Einen Skandal auslösen? Würde ich zu gerne zuschauen. Ich hol schon mal das Popcorn.

22.01.2012 23:41:18

@leinpfad vlt weil jeder den Köchen in die Suppe schauen kann, klar inspiziert nicht jeder Genießer die Quellen aber einige interessieren sich eben für das Rezept und wenn da was gefunden wird was da nicht reingehört dann is der Skandal da.

22.01.2012 23:48:51

@Jo L. Das mit dem Galaxy S2 kann ich leider nicht testen .. ich habe noch kein S2 :( Leider ...

22.01.2012 23:59:11

Ja so ein mist. Ich habe htc und habe mir die app runtergeladen. Der Blog liest sich wie ein Krimi. Die Leute vom App sollte man verklagen. Danke für diesen Blog! Wäre klasse wenn Androidpit etwas unternehmen würde. Wäre gleichzeitig auch eine gute Werbung. :)

23.01.2012 00:03:03

Super Blogg. Danke.
Schönzu sehen, dass es bei euch auch leute gibt, die wirklich was von Technik verstehen und sich auch mal mit Code auseinandersetzen können. Nicht dass ich dies grundsätzlich abstreiten würde. Man sieht es hald nur selten.

Weiter so. Bin gespannt, wie diese Geschichte weiter geht. Bin davon zum Glück nicht betroffen. Verwende ne ICS Custom Rom Beta auf meinem Desire HD.

23.01.2012 00:03:26

Ich habe unter Sprachsteuerung nicht “Samsung powered by vlingo“, sondern Google eingestellt. Den Punkt Standorterkennung gibt es bei mir gar nicht. Abgesehen davon kennt Google sowieso meinen Standort anhand der Mobilfunkzelle.
<-- Galaxy Note

23.01.2012 00:18:43

Dumme Frage oben heißt es "Sprachsteuerung und Vlingo telefonieren nach Hause"... Was ist mit Sprachsteuerung gemeint? Das ist doch das Teil von google oder? Wie das nach hause telefoniert, davon lese ich im Beitrag nix, nur von "Vlingo"...

23.01.2012 00:34:07 — geändert am 23.01.2012 00:36:45

@Christian P. Was Du meinst ist die Spracherkennung. Nicht die Sprachsteuerung. Es gibt auf dem Note eine vorinstallierte App mit dem Namen Sprachsteuerung. Blaues Icon mit einem Micro drinnen ;)

Google weist mich vorher auf diese Dinge hin und fragt explizit danach. Diese App gibt in keiner Weise vorher Auskunft über den Umfang des Datentransfers.

23.01.2012 00:36:03

@Super Sam ... lies den Beitrag mal richtig .. schon aus dem im Beitrag erwähnten Paket Namen "com.vlingo.client.userlogging.UALService" ist ersichtlich das es sich NICHT um ein Google Produkt handelt um das es hier geht.

23.01.2012 00:41:30

es wird der Eindruck erweckt es ginge um zwei Apps wobei es ja nur um eines geht!

23.01.2012 01:05:04

sgs kann keine App "Sprachsteuerung finden"! vlingo hab ich gefreezed...

23.01.2012 01:11:20

Da wäre ich jetzt aber auch interessiert, wie es mit den vorinstallierten Vlingo-Apps auf dem Galaxy S2 aussieht. Ich habe mir die Erklärung nämlich durchgelesen, deshalb auch nicht zugestimmt und nutze sie nicht. Wenn da trotzdem Daten übermittelt würden, wäre das eine riesen Sauerei. Muss ich mir jetzt vielleicht doch langsam mal die Zeit nehmen und rooten.

23.01.2012 01:22:03

avast mobile security installiert, Firewall und Applikationsfilte (ist so wie lbe) und gut ist's...
Man kann auch andere Firewall-Apps verwenden (z.B. Droidwall) und lbe.

23.01.2012 01:35:44

DatenVersand im 4 Minuten Takt? schätze mal dass nach der Abschaltung jetzt der Akku 2 Stunden länger reicht:-)

23.01.2012 04:18:57

Sehr nett geschrieben und auf den ersten Blick auch echt skandalös...
ABER:
Ich bin der Meinung, sobald man sich via Android oder Appel IOS ins Netz begibt ist man eh durchsichtig.
Ich für meinen Teil bin ein "Durchschnittsandroiduser" und habe auf meinem HTC so ca. 150 Apps am laufen...
Ich denke wer wirklich Geheimnisse vor wem auch immer oder Paranoia hat sollte sich einfach nicht auf solchen Platformen bewegen.
Der Jenige sollte einfach via Linux im Netz unterwegs sein und kann dann auch ruhig schlafen wenn er sich ein wenig Grundwissen über Linux und seine Möglichkeiten gemacht hat.
Google ist der größte "persönliche"-Datenhändler der Welt und wächst mit jedem Tag.
Daten über Interessen© und Konsumverhalten©= € !!!

UND:
Ich sag mir: Was interessiert mich ob irgendeine Firma, irgendwo auf der Welt weiß was ich gerne kaufe, wo ich mich grade befinde und welche Farbe mein Stuhlgang hat.
Ich lebe nach dem Motto( und kann auch nur jedem empfehlen): LÄCHELN UND WINKEN, EINFACH STUR LÄCHELN UND WINKEN !!!

23.01.2012 05:19:04

Auch für mich mal einer der wenigen Berichte den ich Komplett gelesen habe!

Eine derartig komplexe Spracheerkennung wird halt derzeit kaum anders funktionieren.
(da die Daten auf einem etwas leistungsstärkeren System ausgewertet werden)

"Früher" bei meinem P1i zum Beispiel gings lokal. Jedoch musste ich das Spracherkennungssystem erst mühselig anlernen.

Weiterhin ist wohl klar, das dies auch bei Äpfeln oder Birnen so funktioniert.

23.01.2012 07:39:55

@hans k.
ja ich habe siri live in action gesehen bei nem kumpel der des 4s hat
und das teil funzt auf jedenfall besser als der vlingo mist, ich habe des 4s mal bissel getestet aber nur des siri , nicht das mich hier gleich noch wer als iphone junkie beschimpft oder so, das nurmal so vorweg.

android könnte diesbezüglich weit mehr bieten aber warum die das nicht geschissen bekommen keine ahnung leider

23.01.2012 07:46:49

wieviele User hier schon so früh auf den Beinen sind :-)

der Blog ist der Hammer.

dass eine sprachsteuerung Daten braucht um funktionieren zu können, ist klar. aber das ist ja schon "bigbrother is watching you".

da kann man ja schon mal Kreditkartennummer, Patientenverfügung, Kopie des Testaments und andere Dinge per Post an den Entwickler hinterherschicken. Viel mehr braucht der dann ja nicht mehr von einem.

Gut dass ich vlingo deinstalliert hatte nach einem ersten Test.
und gut, dass ich ein Sony Ericsson habe.

23.01.2012 08:04:09

@susie
tja das is das halt ganuso ist es wenn man sich die apps legal kauft XD da muß man seine kreditkarten info angeben schon kannste auch bei goggle verlieren was bei sony schon mehrmals passiert ist ham wa ja gesehen. da ich keine karte habe, wird mir sowas halt nicht passieren, ich komme anders an die apps ;-) wie das bleibt das sahnige geheimnis vom frschen phiadelphia XD ,würde ich preisgeben wie, dann würden hier gleich wieder alle rummjammern etc etc :-)

23.01.2012 08:07:13

*Paranoia ein*
Hilfe wir werden ausspioniert! - Gleich mal auf Facebook meinen Freunden erzählen!
*Paranoia aus*

23.01.2012 08:11:48

Im Grunde geht es nicht um die Daten, die übertragen werden, sondern um die *unverschlüsselte* Verbindung. So könnten tatsächlich Daten abgefangen werden... nix Paranoia, nur gesunde Vorsicht :-)

23.01.2012 08:35:53

Also dann mal ohne Paranoia:
Sowohl die Standortdaten, die Namen der Kontakte und auch die Lieder/Interpreten usw. sind m.M. nach unbedingt erforderlich um eine solche Anwendung zu realisieren. Wie soll denn sonst "Anrufen Max Müller", "Wie wird das Wetter heute", "Wo ist das nächste Cafe" oder "Abspielen Van Halen" funktionieren? Die IMEI ist vermutlich der einfachste Weg, solche gespeicherten Nutzerdaten bei Verwendung auch dem Gerät zuordnen zu können.
Zum Thema Übermittlung: Ich denke hier werden weder Bankdaten, noch Kreditkarteninformationen übertragen - sollte sich jemand die Mühe machen wollen, die Übertragung abzufangen nur um zu wissen welche Musik ich höre - da könnte er auch einfacher fragen, soooo geheim ist das ja nicht ;) und nachdem die Datenmenge die bei Verwendung der Spracherkennung ja nicht gerade gering ist (die Sprachdaten werden ja zur Auswertung an den Server übermittelt, würde eine Verschlüsselung unnötigerweise Zeit kosten und die CPU bzw. den Akku belasten.
Auch Siri kommt ohne diese Infos nicht aus, dort wird ja sogar der Beziehungsstatus mit übertragen ("Sag meiner Freundin ich komme später" - "SMS an Nina...:"), und nein nicht die kleine Siri im Eifon merkt sich das sondern das wird alles im unendlichen Fruchtfleisch des großen Apfels gespeichert.

23.01.2012 08:49:04

Achja:
"Vlingo kennt die IMEI und den Standort. Jetzt zu behaupten nicht zu wissen wer man ist, erscheint da nicht glaubhaft." - Meines Wissens ist die IMEI eine eindeutige Gerätekennung, die weder meinen Namen, noch persönliche Daten, Bankdaten noch sonstige Daten enthält die Rückschlüsse auf den Benutzer geben. Von mir aus darf die ganze Welt wissen, wo sich das Gerät mit der Nummer befindet - klappt ja sowieso nur wenn GPS aktiv ist (Die Ortung über WLAN´s und Funkzellen ist ja bestenfalls ne grobe Schätzung).
3. Die Übertragung dieser Daten erfolgt auch dann, wenn die Sprachsteuerung nicht verwendet wird! - Kann ich absolut nicht nachvollziehen, mein SGS2 aktiviert kein GPS, wacht nicht alle vier Minuten aus dem Tiefschlaf auf und hat laut Serverprotokoll in den letzten 48 Stunden nicht versucht mit VLINGO zu kommunizieren.

23.01.2012 08:50:31

Erste Sahne der Bericht. Weniger Applenews und mehr von dem hier und die Sache läuft :)

23.01.2012 09:28:24

Ist bei mir seit langem nicht mehr drauf. So gut wie keine Samsungs ist auf meinem S2 drauf, bis auf Foto und Videobearbeitung und die Cam. Der Rest ist unnötiger Balast und Müll ^^

23.01.2012 09:34:41

Muß ich doch auch mal ein dickes Dankeschön an den (die) Verfasser geben.
Man sollte vielleicht eine ständige Rubrik für derartiges einrichten, denn ich bin sicher: es gibt noch mehr. Wer hat sonst schon die Zeit sich so intensiv damit zu beschäftigen.....

23.01.2012 10:58:28

leute seien wa mal ehrlich das inet weiß doch eh schon alles über uns oder nicht ??
mal was bestellt die emal angegeben schon sinde die daten im netz so einfach , es könnte einem ja auch mittlerweile scheiß egal sein , manche apps brauchen halt ne verbindung sonst laufen sie nicht,das is der ganze trick an der sache

23.01.2012 11:28:58

mal abgesehen davon, ob's nun wirklich so dramatisch ist oder nicht :
hervorragender Blog von Jörg und Andreas!

23.01.2012 11:30:22

frage warum kriegt android das nicht so auffe reihe wie die honks bei apple ?? das mit siri das funzt zwar nicht zu 100% aber immerhin besser als bei isri oder vlingo das muß doch was anderes dahinterstecken , schön wäre es ja

23.01.2012 11:53:15 — geändert am 23.01.2012 11:55:17

@Chriso Schubert

Das dümmliche Grinsen würde dir spätestens dann vergehen, wenn jemand deine Daten mit z.B. KInderpornographie verknüpft und kuze Zeit später die Staatsanwaltschaft an deiner Tür klingelt.

Na, immer noch am lächeln und winken ? ...

PS:
Diesen naiven Spruch "..ich habe ja nichts zu verbergen.." kann ich echt nicht mehr hören. Wer sich so realitätsfern benimmt, hat die Konsequenzen, die sich daraus ergeben könnten, wahrlich verdient.

23.01.2012 12:35:20

Von der Imei zur Kinderpornographie - DAS nenn ich Paranoia... aber für so richtig paranoide Mitbürger gibts ja Handys die sicher nichts ins Internet melden, wo die Daten so richtig sicher sind und die auch noch einfach bedienbar sind, mit Monochrom-Display z.B. vom Marktführer (Nokia) schon ab 19 Euro, sogar ohne Vertrag - einziges Problem, die Facebook-App läuft drauf nicht ;)

23.01.2012 13:19:52 — geändert am 23.01.2012 15:03:57

Hat nichts mit Paranoia zu tun. Eher mit gesundem Menschenverstand. In deinem Smartphone/Tablet ist eine SIM-Karte eingelegt, die wiederum mit deiner Person verknüpft ist. Diese wiederum mit deiner IMEI (einer weltweit einzigartigen Seriennummer deines Gerätes). Klingelt es jetzt bei dir ?

Davon abgesehen werden, wie oben angeführt, die Inhalte deiner Kontakt-Datenbank übertragen. Wen interessiert da eine IMEI ? Die haben die Daten sozusagen im Klartext vorliegen. Die von Dir und deinen Kontakten.

Oder hast du etwa keine Personendaten auf deinem Phone gespeichert ?

So naiv kann doch keiner sein, oder ?

PS:

Die KP war nur ein Beispiel, kannst du gerne ersetzen mit anderen üblen Dingen, die man niemals im Leben wieder loswird. Und das unverschuldet, nur weil man so naiv dämlich mit seinen (oder anderen) Daten umgegangen ist.

Edit:

Und nein, Facebook und den ganzen anderen Social-Verarsche-Networks gehöre ich nicht an. Und werde ich auch nicht. Selbst Google kennt mich nicht (trotz Android).

23.01.2012 14:05:03

Ich muss auch sagen, das war der erste Artikel seit langem, den ich mal wieder komplett gelesen habe. Wirklich sehr interessant und bitte mehr solche Informationen. Das ist ungemein interessanter als die ganzen Hardware News von Gerät XY ;-)

23.01.2012 15:53:28

...die Qualität der Datenaus/-verwertung bzw. das Siri ein wenig besser funktioniert hängt doch nur von der "Intelligenz" des auswertenden Systems und den ausgewerteten Daten ab!!!

Da hinter Apfel eine doch recht imposante Firma incl. respektabler Serverfarm steht welche "Siri" als "Intelligenz" dient und mit dem entsprechend vielen Daten gefüttert wird, ist das Ergebnis("Antwort") meist erbaulicher als das der Konkurrenz.

23.01.2012 15:56:59

...wenn man von z.B. Vlingo erhofft, dass es erkennt, das man einen Papierschnipsel an der Wange hat sollte man dem Programm auch ermöglichen die Kamerabilder aus zu werten.

23.01.2012 19:49:16

Möchte ehrlich gesagt nicht wissen was andere Apps so machen mit unseren Daten...

23.01.2012 22:30:09

Und ehrlich gesagt: Ich glaube nicht das Custom-Rom-User auf der sicheren Seite sind. Die Custom-ROM kann ja noch viel mehr ausspionieren und keiner denkt die das macht...

24.01.2012 01:38:16

Ich hab schon der ersten Mitteilung nicht zugestimmt und die Sprachsteuerung wieder weggedrückt. Ist damit für mich alles klar?

24.01.2012 01:40:46

Kann man diese Zustimmung eigentlich wieder rückgängig machen?

24.01.2012 07:24:45

Hat schonmal jemand versucht das Programm zu decompilieren? Ich meine, die APK ist ja anscheinend verfügbar, entpacken und einen Dalvik Decompiler drüber laufen lassen dürfte nicht das Problem sein.

24.01.2012 10:33:01

Habt Ihr das denn mal an Vlingo / Samsung gemailt mit der Bitte um Stellungnahme?

24.01.2012 10:42:19

Ja, das haben wir. Eine Antwort steht noch aus.

26.01.2012 22:34:31

So ihr Lieben,

es gibt Neuigkeiten zu der Sache. Da es hier ein wenig zuviel wäre und es morgen noch ein extra Blogbericht dazu geben wird hier nur der Link ins Forum, mit den wichtigsten Informationen.

http://www.androidpit.de/de/android/forum/thread/450491/Information-VLingo-Der-aufgedeckte-Datenskandal#p925581

02.02.2012 09:19:29

Na klasse, ich habe schon kein WhatsApp installiert, weil ich Angst hatte die Daten würden so mir nix dir nix übermittelt und nun das. Habe Vlingo fleissig auf meinem Samsung Galaxy SII benutzt. Runter damit!

Neuen Kommentar schreiben:

Du musst Dich einloggen oder jetzt registrieren,
um einen eigenen Kommentar zu schreiben!

Als eigenloggter User kannst Du auch die Reihenfolge der Kommentare ändern.

 
Anzeige

Bookmark / E-Mail

Klicke auf ein Icon, um diesen Artikel zu bookmarken.
» Diesen Artikel per E-Mail versenden

Tags / Themen

Archiv

Android Forum

Allgemeines
Android
ASUS Android Devices
Google Nexus Android Devices
HTC Android Devices
Huawei Android Devices
LG Android Devices
Motorola Android Devices
Samsung Android Devices
Sony Ericsson Android Devices
Sonstige Android Devices
Android Tablets
Android Developer Forum

AndroidPIT unterstützen

Gefällt Dir AndroidPIT? Wir freuen uns, wenn Du uns unterstützt. Wie das geht? Klicke einfach auf die unten stehenden Links.

Weiterempfehlen

Gefällt Dir AndroidPIT? Dann empfiehl uns bitte weiter!

Fragen / Hilfe

Du hast Fragen zu AndroidPIT oder willst noch mehr erfahren? Diese Links helfen Dir vielleicht weiter...

  Du liest gerade: Sprachsteuerung und Vlingo telefonieren nach Hause - AndroidPIT. Alle Zeitangaben in UTC+02:00. Es ist jetzt 16:07 Uhr.