Gegevensbescherming - Speedchecker-apps verzenden WLAN en locatiegegevens

In de afgelopen jaren heeft de Kwaliteit van de mobiele communicatie in Duitsland aanzienlijk toegenomen. Toch zijn er nog vaak schokkerige streams en laden websites onderweg nauwelijks. Speedchecker apps die de snelheidsbeloftes van providers kunnen controleren zijn daarom erg populair. Volgens een test van het onlinetijdschrift mobilsicher verzamelen veel van deze apps echter gevoelige gegevens. Gegevens van hun gebruikers.

De redactie van Mobilsicher.de analyseerde in totaal 14 speed checker apps voor Android. De basisfunctie is altijd hetzelfde voor deze gereedschappen. Er wordt een verbinding gemaakt met een meetserver, van waaruit een bepaalde hoeveelheid gegevens wordt overgedragen. De app berekent vervolgens de transmissiesnelheid uit de benodigde tijd.

Monitoring van WLAN's en locaties

Een groot deel van de apps registreert echter ook gegevens die irrelevant zijn voor de eigenlijke snelheidsmeting. Zes van de apps slaan de basic service set identifier (BSSID) van het WLAN op. Dit is een uniek adres dat in veel routers wordt berekend op basis van het Mac-adres. BSSID-naar-Geo-databases maken het mogelijk de locatie van de gebruiker te bepalen zonder toestemming te hoeven geven op de smartphone.

De gegevens in de talrijke BSSID-to-Geo-databases komen meestal van apps die de GPS-locatiegegevens kunnen opvragen en de BSSID kunnen lezen. Beide kunnen dan worden opgeslagen in een Database aangesloten. Vier van de door Mobilsicher.de geteste apps geven de BSSID door aan derden.

Locatiegegevens en Internationale Mobiele Abonnee Identiteit (IMSI) verzonden

De Etrality-apps van het bedrijf sturen ook locatiegegevens door naar het advertentienetwerk Mopub (Twitter) en het Franse reclamebedrijf Smart, als de gebruikers daarvoor toestemming geven. In totaal hebben de drie apps van Etrality 16 miljoen downloads in de Play Store van Google.

Het bedrijf V-SPEED.eu, wiens app gebruik maakt van de International Mobile Subscriber Identity (IMSI), gaat nog verder. Dit is het unieke nummer van de gebruikte SIM-kaart. Het bedrijf vertelde Mobilsicher.de dat deze informatie niet wordt gebruikt voor reclame of om een gebruikersprofiel op te stellen, maar alleen om de dekkingskaarten te registreren. V-SPEED.eu heeft echter niet uitgelegd waar de IMSI voor nodig is.

Breedbandmeting en aanbevolen Librespeed

Vanuit het oogpunt van gegevensbescherming zijn alleen de apps Librespeed en Breitbandmessung der Bundesnetzagentur (BNetzA) aan te bevelen, die reclamevrij en gratis zijn. Tijdens de test heeft Librespeed alleen de technisch noodzakelijke gegevens verzameld en geen toestemmingen gevraagd. De open source app is beschikbaar op F-Droid beschikbaar.

De app van het BNetzA vraagt wel locatie om een aantal extra functies aan te bieden, maar werkt zonder toestemming. Beschikbaar in de Google Play Store. Volgens de talrijke gebruikersbeoordelingen en de Mobilsicher.de test zijn de enige negatieve aspecten enkele crashes van de tool.  

Huidige artikelen