Snake Off

Downloads: 5.000.000+
Version: 2.5.4
Werbung: ja
In-App-Käufe: ja
Kategorie:
Game Action

Testbericht

Diese App schneidet beim Schutz Ihrer Privatsphäre unterdurchschnittlich ab. Folgende Punkte bewerten wir als problematisch:

Die App überträgt Daten ohne Transportverschlüsselung an die Drittanbieter Umeng Analytics/Beijing Ruixin Lingtong Technology Co., Ltd. und Unity Technologies Inc. Angreifer können Daten aus einer solchen unsicheren Verbindung nicht nur abfangen, sondern darüber auch schädlichen Code auf das Gerät einschleusen. Damit verfehlt die App den Mindeststandard bei der Datensicherheit.

Mehr als drei Drittanbieter, darunter Google und Facebook, erhielten im Test neben Informationen über die App-Nutzung (z. B. Zeitpunkt, Dauer) mit der Werbe-ID auch ein eindeutiges Erkennungsmerkmal des Gerätes. Die damit verknüpften Informationen können einem bestehenden Personenprofil zugeordnet werden, aus dem dann Interessen und Vorlieben abgeleitet werden können.

Hinweis: Die Übertragen von Daten an Hosting- und Cloud-Anbieter wie Amazon Cloud sind normalerweise dem App-Anbieter zuzuordnen.

Die App nahm insgesamt Kontakt zu 14 Drittanbietern auf, davon erhielten fünf Anbieter relevante Daten. In der untenstehenden Liste sehen Sie eine Übersicht über alle versendeten Daten und die Empfänger.


Wer bekommt welche Daten?

Verbindungsaufbau
 unverschlüsselt
Verbindungsaufbau
 TLS verschlüsselt
AppLovin Corp.
Performance Marketing
Verbindungsaufbau
 TLS verschlüsselt
Facebook Inc.
Werbenetzwerk
Verbindungsaufbau, Werbe-ID
 TLS verschlüsselt
Google LLC
Werbenetzwerk
Werbe-ID
 TLS verschlüsselt
jQuery
Java Script Library
Verbindungsaufbau
 TLS verschlüsselt
Liftoff Mobile Inc.
Performance Marketing
Verbindungsaufbau
 TLS verschlüsselt
Moat, Inc.
Werbedienstleister
Verbindungsaufbau
 TLS verschlüsselt
Verbindungsaufbau
 TLS verschlüsselt
Verbindungsaufbau, Werbe-ID
 TLS verschlüsselt
Verbindungsaufbau
 unverschlüsselt
Unity Technologies Inc.
Dienstleister für App-Entwicklung
Verbindungsaufbau,
 TLS verschlüsselt
Vungle Inc.
Marketing
Verbindungsaufbau, Werbe-ID
 TLS verschlüsselt
Verbindungsaufbau
 unverschlüsselt

Berechtigungen

Auf alle Netzwerke zugreifen
android.permission.INTERNET
 normal
Bilder und Videos aufnehmen
android.permission.CAMERA
 zustimmungspflichtig
Google Play-Rechnungsdienst
com.android.vending.BILLING
 normal
Konten auf dem Gerät suchen
android.permission.GET_ACCOUNTS
 zustimmungspflichtig
Konten auf dem Gerät verwenden
android.permission.USE_CREDENTIALS
 normal
Konten hinzufügen oder entfernen
android.permission.MANAGE_ACCOUNTS
 normal
Laufende Anwendungen abrufen. Ungültig ab Android 5.0.
android.permission.GET_TASKS
 normal
Netzwerkverbindungen abrufen
android.permission.ACCESS_NETWORK_STATE
 normal
Nur für System-Apps und vorinstallierte Apps
android.permission.WRITE_SETTINGS
 normal
Ruhezustand deaktivieren
android.permission.WAKE_LOCK
 normal
SD-Karteninhalte lesen
android.permission.READ_EXTERNAL_STORAGE
 normal
Telefonstatus und Identität abrufen
android.permission.READ_PHONE_STATE
 normal
Vibrationsalarm steuern
android.permission.VIBRATE
 normal
WLAN-Verbindungen abrufen
android.permission.ACCESS_WIFI_STATE
 normal
WLAN-Verbindungen herstellen und trennen
android.permission.CHANGE_WIFI_STATE
 normal
Zugriff auf LED-Leuchte, ohne auf Kamera zuzugreifen
android.permission.FLASHLIGHT
 normal