Categories: MobileSmartphone

Sensordaten erlaubten Tracking von iOS- und Android-Nutzern

Forscher der University of Cambridge haben eine neue Technik namens SensorID entwickelt, mit der es möglich ist, digitale Fingerabdrücke von Nutzern von iOS- und Android-Geräten zu erstellen. Das Fingerprinting wiederum erlaubt es, deren Aktivitäten im Internet zu verfolgen. Die benötigten Daten liefern in Smartphones verbaute Sensoren.

Apps oder Websites können unter Android und iOS ohne Wissen eines Nutzers Daten zur Sensor-Kalibrierung anfordern – spezielle Berechtigungen werden dafür nicht benötigt. Auf iPhones und iPads werden Daten vom Gyroskop und Magnetometer abgefragt. Unter Android kommen noch Kalibrierungsdaten vom Beschleunigungssensor hinzu.

Die Technik basiere auf einer sorgfältigen Analyse dieser Daten, erklärten die Forscher. Unsere Analyse zieht Schlüsse aus den Kalibrierungsdaten, die die Hersteller für jedes Gerät in die Firmware einbetten, um Produktionsfehler in den Sensoren ihrer Geräte auszugleichen.“ Diese Daten lieferten somit ein eindeutiges Merkmal, um Nutzer zu Werbezwecken oder für Analytics im Web zu identifizieren.

Den Forschern zufolge stehen die Daten sogar bei einem Wechsel vom Browser zur App eines anderen Anbieters zur Verfügung. Dass soll es Analytics-Firmen ermöglichen, einen vollständigen Eindruck der Gerätenutzung zu erhalten.

Ein weiterer Vorteil ist offenbar, dass äußere Faktoren wie Temperaturen oder Standort keinen Einfluss auf die Kalibrierungsdaten haben. Selbst nachdem ein Gerät auf die Werkseinstellungen zurückgesetzt wurde soll sich die SensorID nicht ändern. Damit wäre dieser digitale Fingerabdruck der eindeutigen Gerätekennung IMEI gleichzusetzen.

Apple und Google informierten die Forscher im August beziehungsweise Dezember 2018 über das Problem. Apple stellte im März mit iOS 12.2 ein Update zur Verfügung, das den Sensordaten ein zufälliges Rauschen hinzufügt – iPhones und iPads liefern somit bei jeder Abfrage andere Kalibrierungsdaten. Außerdem können Websites über den Browser Safari nicht mehr auf die Kalibrierungsdaten zugreifen. Google soll indes nur mitgeteilt haben, man untersuche den Bericht.

Allerdings ist Apple von dem Problem deutlich stärker betroffen als Android. Vor allem Hersteller günstiger Android-Geräte kalibrieren ihre Sensoren nicht, während Apple dies bei allen iPhones und iPads macht. Android-Geräte im gehobenen Preissegment sind jedoch anfällig. Unter anderem generierten die Forscher erfolgreich Fingerabdrücke für Pixel-2- und Pixel-3-Geräte. Für Nutzer, die ihre iPhones selbst testen wollen, haben die Forscher eine Demo-Website eingerichtet.

Whitepaper

Studie zu Filesharing im Unternehmen: Kollaboration im sicheren und skalierbaren Umfeld

Im Rahmen der von techconsult im Auftrag von ownCloud und IBM durchgeführten Studie wurde das Filesharing in deutschen Unternehmen ab 500 Mitarbeitern im Kontext organisatorischer, technischer und sicherheitsrelevanter Aspekte untersucht, um gegenwärtige Zustände, Bedürfnisse und Optimierungspotentiale aufzuzeigen. Jetzt herunterladen!

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

UPDF: PDF-Software zu einem Viertel des Preises von Adobe

PDF-Bearbeitungssoftware jetzt im Black Friday Sale mit 50 Prozent Rabatt!

4 Minuten ago

Neuer Bedarf an Workplace Services durch DEX und KI

ISG untersucht deutschen Workplace-Services-Markt. Digital Employee Experience (DEX) gilt als Schlüssel für neues Wachstum.

24 Minuten ago

SEO-Beratung von Spezialisten wie WOXOW: Deshalb wird sie immer wichtiger

Wer bei Google mit den passenden Suchbegriffen nicht in den Top-Rankings gefunden wird, der kann…

1 Tag ago

Umfrage: Weniger als die Hälfte der digitalen Initiativen sind erfolgreich

Unternehmen räumen der Entwicklung technischer und digitaler Führungskompetenzen ein zu geringe Priorität ein. Gartner fordert…

1 Tag ago

Google schließt zwei Zero-Day-Lücken in Android

Betroffen sind Android 12, 13, 14 und 15. Google sind zielgerichtete Angriffe auf die beiden…

2 Tagen ago

Gefährliche Weiterentwicklung der APT36-Malware ElizaRAT

Schadprogramm der pakistanischen Hackergruppe APT36 weitet seine Aktivitäten aus und verbessert seine Techniken.

2 Tagen ago