ViewRanger

Augmentra
com.augmentra.viewranger.android
Downloads:
5.000.000+
Kategorie:
Health and Fitness

Werbung:
nein
In-App-Käufe:
nein
Tracker:
3

Testbericht, Version 10.11.72 vom 17.01.2022

Diese App schneidet beim Schutz Ihrer Privatsphäre unterdurchschnittlich ab. Folgende Punkte bewerten wir als problematisch:

Im Test haben wir ein Nutzerkonto mit E-Mail-Adresse und Passwort angelegt. Beide Daten gingen an den Anbieter der App, Augmentra, was bei diesem Vorgang üblich und legitim ist. Weiterhin fragte der App-Anbieter den vollen Namen ab und erfasste den genauen Standort des Gerätes, sofern die Standortberechtigung freigegeben wurde. Diese Informationen sind für die Authentifizierung eines Nutzerkontos nicht nötig. Aus dem Standortverlauf können sensible Informationen über Sie abgeleitet werden. Daher bewerten wir dieses Verhalten als nicht ganz unproblematisch.

Im Test baute die App eine unverschlüsselte Internetverbindung zum App-Anbieter, Augmentra, auf. Über diese unsichere Verbindung übermittelte die App unter anderem das Passwort und die E-Mail-Adresse, die wir zur Anmeldung eingegeben hatten. Angreifer*innen können Daten dabei nicht nur leicht abfangen, sondern eventuell auch schädlichen Code auf das Gerät einschleusen. Damit verfehlt die App den Mindeststandard bei der Datensicherheit.

Die Drittanbieter Facebook Inc. und Google LLC erfassten im Test neben Informationen über die Nutzung (zum Beispiel Dauer und Zeitpunkt) auch eine eindeutige Kennummer aus dem Gerät (hier: Werbe-ID). Damit können die gesammelten Informationen einem bestehenden Personenprofil zugeordnet werden, aus dem dann Interessen und Vorlieben abgeleitet werden können.

Eine Übersicht mit allen relevanten Informationen, die im Test übertragen wurden, sowie die Besitzer aller kontaktierten Internetadressen, sehen Sie in der Tabelle weiter unten.


Wer bekommt welche Daten?

Facebook Inc.
WerbedienstleisterKonzern
Verbindungsaufbau, Werbe-ID
TLS verschlüsselt
Google LLC
WerbedienstleisterKonzern
Nutzername des Google-Kontos, Verbindungsaufbau, Werbe-ID
TLS verschlüsselt
Augmentra
Anbieter dieser App
Eigene E-Mail-Adresse, Nachname (Nutzerangabe), Passwort (verschlüsselt), Standortdaten (GPS-basiert), Ungefährer Standort (IP-basiert), Verbindungsaufbau, Vorname (Nutzerangabe)
TLS verschlüsselt
Eigene E-Mail-Adresse, Passwort (verschlüsselt), Verbindungsaufbau
unverschlüsselt
Thunderforest by Gravitystorm Ltd.
Inhalteanbieter (Geodaten / Karten)
Verbindungsaufbau
TLS verschlüsselt
Twitter MoPub
Werbenetzwerk
Verbindungsaufbau
TLS verschlüsselt

Berechtigungen

Auf alle Netzwerke zugreifen
android.permission.INTERNET
nicht zustimmungspflichtig
Auf genauen Standort zugreifen
android.permission.ACCESS_FINE_LOCATION
zustimmungspflichtig
Auf ungefähren Standort zugreifen
android.permission.ACCESS_COARSE_LOCATION
zustimmungspflichtig
Bilder und Videos aufnehmen
android.permission.CAMERA
zustimmungspflichtig
Netzwerkverbindungen abrufen
android.permission.ACCESS_NETWORK_STATE
nicht zustimmungspflichtig
Ruhezustand deaktivieren
android.permission.WAKE_LOCK
nicht zustimmungspflichtig
SD-Karteninhalte ändern oder löschen (ungültig ab Android 10.0)
android.permission.WRITE_EXTERNAL_STORAGE
nicht zustimmungspflichtig
SD-Karteninhalte lesen (ungültig ab Android 10.0)
android.permission.READ_EXTERNAL_STORAGE
nicht zustimmungspflichtig
Vibrationsalarm steuern
android.permission.VIBRATE
nicht zustimmungspflichtig
Vordergrunddienst ausführen
android.permission.FOREGROUND_SERVICE
nicht zustimmungspflichtig
WLAN-Verbindungen abrufen
android.permission.ACCESS_WIFI_STATE
nicht zustimmungspflichtig