Wird bei gewissen Programmen die Telefonnummer oder ähnliches übertragen?

  • Antworten:3
Gelöschter Account
  • Forum-Beiträge: 3.701

04.08.2009, 17:16:19 via Website

Dieser Thread hat mich zum überlegen gebracht.

Eigentlich müsste Jörg vollkommen recht haben und es werden keinerlei Nutzerbezogenendaten übertragen. Doch so ganz lassen mich folgende zwei Punkte das nicht glauben:

1. Das aktzeptieren der Market Nutzungsbedingungen funktioniert scheinbar nur, wenn man den Market über das Handynetz aufruft und nicht über WLAN

2. Das Tool Vodafone Quickcheck verlangt bei der Einrichtung niemals die Handynummer oder ähnliches - woher weiß das Tool dann aber, wessen Daten angezeigt werden müssen...

beide Tools haben logischweiße auf "Netzwerkkommunikation - Uneingeschränkter Internetzugriff" eine Berechtigung, aber wieso haben beide Tools auf "Anrufe - Telefonstatus lesen" eine Berechtigung?

bitte um mögliche Erklärungen - hat vielleicht jmd. nen guten Kontakt zu Vodafone und kann die mal fragen anhand was das Tool die Daten ausgibt?

Antworten
Gelöschter Account
  • Forum-Beiträge: 5.136

05.08.2009, 07:46:14 via Website

Moin Mario,

zunächst möchte ich Deine Aussage etwas korrigieren.

Es dürfen seitens Deines Providers keine Nutzerbezogenen Daten ins Web übertragen werden die nicht von Dir geliefert werden. (via Web-request bspw.)
Irgendeine App darf das theoretisch schon, sofern Du das bei der Installation der App bestätigst.

Zur Erklärung:

Dein Handy meldet sich bei einer Funkzelle an, die GPRS, Edge oder UMTS unterstützt. Diese Prozedur wird im Handy vom sogn. Basebandmodul abgewickelt, das für alle Daten und Telefonie-Verbindungen zuständig ist.
Die auf diesem Layer stattfindenden Prozesse sind in der Regel nicht vom User beeinflussbar (wie wir alle schon leidvoll erfahren haben als Entwickler)

Im Rahmen dieses Prozesses wird der Funkzelle auch die sogn. IMSI (International Mobile Subscriber Identity) usw. übermittelt. Diese benötigt der Provider um feststellen zu können ob dieses Handy / Simkarte überhaupt berechtigt ist diese Dienste in Anspruch zu nehmen, sowie diese korrekt verrechnen zu können.
(Aus der IMSI sind im übrigen dann auch mit anderen Daten über die Dein Provider verfügt Telnummer usw. ableitbar)
Dieser Loginprozess ist im wesentlichen hier nachlesbar:
http://www.umtslink.at/index.php?pageid=GSM_einbuchen_in_gsmzelle

Vorangegangenes geklärt, geht es darum Deine Anfrage ins Web weiterzurouten. Allerdings auf einem anderen Protokoll-Layer nämlich dem TCP/IP-Layer. Dieser ist nun befreit und völlig getrennt von den Informationen über welche die Funkzelle verfügt.

Nun kann eine Applikation natürlich auch mehr als nötige Informationen ins Web übertragen. Das auch auf Wegen, die es für Dich zunächst schwierig machen zu erkennnen was da wirklich übertragen wird.
Eine App kann für Dich völlig unsichtbar Daten an dritte weitergeben.
Darum ist es unter anderem wirklich angesagt, sich SEHR GENAU anzusehen welche Berechtigungen eine Applikation auf dem System hat und ob man das wirklich möchte. Eine Game App wird in der Regel keine Zugriffsberechtigung für Kontakte benötigen ... Da sollte man schnell hellhörig werden.

Im Fall QuickCheck gibts zwei Möglichkeiten. Grundsätzlich wird diese App eine Webapplikation auf einem Webserver aufrufen. (Hoffentlich über SSL, also abhörsicher) Dieser Webserver hat nun verschiedene Möglichkeiten die Identität des Aufrufers zu ermitteln.

1. Die von der Funkzelle an das Handy vergebene IP-Adresse ist Vodafone - seitig eindeutig dem Benutzer/der Sim-Karte zuzuordnen. Der Webserver könnte also im Hintergrund, serverseitig über eine Datenbankabfrage abklären wer Du bist und somit Deine Benutzerdaten an Dich übermitteln.

2. Die App könnte Deine IMEI auslesen und an den Webserver übermitteln. Hierfür benötigt sie auf dem Telefon normalerweise die Berechtigung : READ_OWNER_DATA die im Manifest der App erteilt werden muss und welche dir vor der Installation der App aus dem Market präsentiert werden sollte.

3. Eine Kombination aus beidem, was am sichersten wäre und vermutlich auch so gemacht werden wird.

Wesentlich mehr Möglichkeiten dürfte es kaum geben um die von Dir erwähnten Funktionen auszuführen.

Ich hoffe ich konnte Dir Deine Frage beantworten.

lg
Voss

— geändert am 05.08.2009, 07:50:00

lg Voss

Antworten
Gelöschter Account
  • Forum-Beiträge: 5.136

05.08.2009, 09:08:30 via Website

Re Mario,

danke für das Kompliment und "Gern geschehen ! " Freut mich wenn ich helfen konnte ;)

lg

Voss

lg Voss

Antworten