Downloads:
500.000+
Kategorie:
Music and Audio

Werbung:
ja
In-App-Käufe:
nein

Testbericht, Version 6.0.6 vom 17.12.2020

Bei dieser App gibt es ein sehr hohes Risiko für Ihre Privatsphäre – wir können von der Nutzung nur abraten. Die wichtigsten Kritikpunkte:

Die Drittanbieter frontend.streamonkey.net und cdn.nrjaudio.fm erhielten im Test den Standort des Gerätes, sofern der App die Zugriffsberechtigung "Standort" gewährt wurde. Zusätzlich erfassten sie eine oder mehrere eindeutige Kennnummern des Testgerätes (hier: die Werbe-ID). Anhand dieser Kennnummern können die Daten mit bestehenden Personenprofilen verknüpft werden, aus denen dann Interessen und Vorlieben abgeleitet werden können. Mit Standortdaten lassen sich Bewegungsprofile erstellen, die Rückschlüsse auf eine Person ermöglichen. Daher bewerten wir das Risiko für Ihre Privatsphäre bei diesem Verhalten als sehr hoch.

Ohne Transportverschlüsselung werden hier von der App Daten an den Drittanbieter cdn.nrjaudio.fm übertragen. Angreifer sind in der Lage, Daten aus einer solchen unsicheren Verbindung nicht nur abzufangen, sondern sie können darüber hinaus auch schädlichen Code auf das Gerät einschleusen. Damit hat die App den Mindeststandard bei der Datensicherheit nicht erfüllt.

Die App nimmt insgesamt Kontakt zu acht Drittanbietern auf, fünf der Anbieter haben im Test persönliche Daten erhalten. Alle relevanten, im Test übermittelten Informationen, sowie die Besitzer*innen aller kontaktierten Internetadressen, sind in der Tabelle weiter unten aufgeführt.


Wer bekommt welche Daten?

Standortdaten (GPS-basiert), Verbindungsaufbau, Werbe-ID
unverschlüsselt
Facebook Inc.
Werbenetzwerk
Verbindungsaufbau, Werbe-ID
TLS verschlüsselt
Standortdaten (GPS-basiert), Verbindungsaufbau, Werbe-ID
TLS verschlüsselt
Google LLC
Werbenetzwerk
Werbe-ID
TLS verschlüsselt
Standortdaten (GPS-basiert), Verbindungsaufbau
TLS verschlüsselt
AdsWizz
Anbieter für Audiowerbung
Verbindungsaufbau
TLS verschlüsselt
Verbindungsaufbau
TLS verschlüsselt
Radio ENERGY
Anbieter dieser App
Verbindungsaufbau
TLS verschlüsselt
Verbindungsaufbau
TLS verschlüsselt

Berechtigungen

Auf alle Netzwerke zugreifen
android.permission.INTERNET
nicht zustimmungspflichtig
Auf Bluetooth-Einstellungen zugreifen
android.permission.BLUETOOTH_ADMIN
nicht zustimmungspflichtig
Auf genauen Standort zugreifen
android.permission.ACCESS_FINE_LOCATION
zustimmungspflichtig
Auf ungefähren Standort zugreifen
android.permission.ACCESS_COARSE_LOCATION
zustimmungspflichtig
Beim Start ausführen
android.permission.RECEIVE_BOOT_COMPLETED
nicht zustimmungspflichtig
Browserverlauf und Bookmarks lesen (bis Android 5)
com.android.browser.permission.READ_HISTORY_BOOKMARKS
kritisch
Einträge in Browserverlauf und Bookmark-Liste schreiben
com.android.browser.permission.WRITE_HISTORY_BOOKMARKS
nicht zustimmungspflichtig
Kopplung mit Bluetooth-Geräten durchführen
android.permission.BLUETOOTH
nicht zustimmungspflichtig
Netzwerkverbindungen abrufen
android.permission.ACCESS_NETWORK_STATE
nicht zustimmungspflichtig
Nur für System-Apps und vorinstallierte Apps
android.permission.WRITE_SETTINGS
nicht zustimmungspflichtig
Ruhezustand deaktivieren
android.permission.WAKE_LOCK
nicht zustimmungspflichtig
SD-Karteninhalte ändern oder löschen (ungültig ab Android 10.0)
android.permission.WRITE_EXTERNAL_STORAGE
nicht zustimmungspflichtig
SD-Karteninhalte lesen (ungültig ab Android 10.0)
android.permission.READ_EXTERNAL_STORAGE
nicht zustimmungspflichtig
Verknüpfung hinzufügen
com.android.launcher.permission.INSTALL_SHORTCUT
nicht zustimmungspflichtig
Vibrationsalarm steuern
android.permission.VIBRATE
nicht zustimmungspflichtig
Vordergrunddienst ausführen
android.permission.FOREGROUND_SERVICE
nicht zustimmungspflichtig
WLAN-Verbindungen abrufen
android.permission.ACCESS_WIFI_STATE
nicht zustimmungspflichtig
WLAN-Verbindungen herstellen und trennen
android.permission.CHANGE_WIFI_STATE
nicht zustimmungspflichtig