{"id":30238,"date":"2023-06-16T12:11:25","date_gmt":"2023-06-16T10:11:25","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=30238"},"modified":"2023-06-16T12:11:25","modified_gmt":"2023-06-16T10:11:25","slug":"gps-agps-supl-tracking-protection","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/gps-agps-supl-tracking-protection\/30238\/","title":{"rendered":"Spionieren Geolokalisierungsdienste Sie aus?"},"content":{"rendered":"<p>Die Nachricht, dass Qualcomm, ein f\u00fchrender Anbieter von Smartphone-Chips, Benutzer mit seinem Geolokalisierungsdienst <a href=\"https:\/\/technewsspace.com\/qualcomm-chips-caught-secretly-spying-on-users\/\" target=\"_blank\" rel=\"noopener nofollow\">verfolgt hatte<\/a>, sorgte k\u00fcrzlich in der Tech-Presse f\u00fcr leichtes Aufsehen. In diesem Beitrag werden wir die Wahrheit von dem Unsinn dieser Geschichte trennen und dar\u00fcber sprechen, wie Sie die unerw\u00fcnschte Verfolgung von Geolokalisierungen tats\u00e4chlich minimieren k\u00f6nnen. Schauen wir uns zun\u00e4chst an, wie die Geopositionierung tats\u00e4chlich funktioniert.<\/p>\n<h2>So bestimmen mobile Ger\u00e4te Ihren Standort<\/h2>\n<p>Die traditionelle Methode zur Geolokalisierung besteht darin, ein Satellitensignal von den Systemen GPS, GLONASS, Galileo oder Beidou zu empfangen. Anhand dieser Daten f\u00fchrt der <em>Empf\u00e4nger<\/em> (der Chip im Smartphone oder Navigationsger\u00e4t) Berechnungen durch und bestimmt seinen Standort. Dies ist eine ziemlich genaue Methode, bei der das Ger\u00e4t keine Informationen \u00fcbertr\u00e4gt, sondern nur empf\u00e4ngt. Diese Geolokalisierungsmethode hat jedoch erhebliche Nachteile: Sie funktioniert nicht in Innenr\u00e4umen und dauert lange, wenn der Empf\u00e4nger nicht t\u00e4glich verwendet wird. Dies liegt daran, dass das Ger\u00e4t den genauen Standort der Satelliten kennen muss, um die Berechnung durchf\u00fchren zu k\u00f6nnen. Es muss also den sogenannten <a href=\"https:\/\/en.wikipedia.org\/wiki\/GPS_signals#Almanac\" target=\"_blank\" rel=\"noopener nofollow\">Almanach<\/a> herunterladen, der Informationen \u00fcber die Position und Bewegung der Satelliten enth\u00e4lt. Der Abruf dauert zwischen f\u00fcnf und zehn Minuten, wenn der Download direkt vom Satellit erfolgt.<\/p>\n<p>Als viel schnellere Alternative zum direkten Download vom Satellit k\u00f6nnen Ger\u00e4te den <em>Almanach<\/em> mithilfe einer Technologie namens A-GPS (Assisted GPS) innerhalb von Sekunden aus dem Internet herunterladen. Gem\u00e4\u00df der urspr\u00fcnglichen Spezifikation werden nur die aktuell verf\u00fcgbaren und unmittelbaren Satellitendaten \u00fcbertragen, aber mehrere Entwickler haben eine w\u00f6chentliche Vorhersage der Satellitenpositionen hinzugef\u00fcgt, um die Berechnung der Koordinaten zu beschleunigen, selbst wenn der Empf\u00e4nger tagelang keine Internetverbindung hat. Die Technologie ist als Predicted Satellite Data Service (<a href=\"https:\/\/barbeau.medium.com\/decoding-android-gnss-navigation-messages-93bc62e2eb00\" target=\"_blank\" rel=\"noopener nofollow\">PSDS<\/a>) bekannt und der bereits erw\u00e4hnte Qualcomm-Dienst ist die bisher beeindruckendste Implementierung. Der 2007 eingef\u00fchrte Dienst erhielt den Namen \u201egpsOne XTRA\u201c, wurde 2013 in \u201eIZat XTRA Assistance\u201c umbenannt und in seiner j\u00fcngsten Version wieder in \u201eQualcomm GNSS Assistance Service\u201c umbenannt.<\/p>\n<h2>Wie der Empfang von Satellitensignalen in Innenr\u00e4umen funktioniert und was SUPL ist<\/h2>\n<p>Wie bereits erw\u00e4hnt, besteht ein weiteres Problem bei der Geopositionierung mithilfe eines Satellitensignals darin, dass es in Innenr\u00e4umen m\u00f6glicherweise nicht verf\u00fcgbar ist. Daher gibt es andere M\u00f6glichkeiten, den Standort eines Smartphones zu bestimmen. Die klassische Methode aus den 90er Jahren besteht darin, zu \u00fcberpr\u00fcfen, welche Mobilfunk-Basisstationen am aktuellen Standort empfangbar sind, und den ungef\u00e4hren Standort des Ger\u00e4ts durch Vergleich der Signalst\u00e4rke zu berechnen, wobei die genaue Position der Stationen bekannt ist.<\/p>\n<p>Mit geringf\u00fcgigen Modifikationen wird dies auch von modernen LTE-Netzen unterst\u00fctzt. Au\u00dferdem k\u00f6nnen Smartphones nach WLAN-Hotspots in der N\u00e4he suchen und deren ungef\u00e4hre Position bestimmen. Dies wird in der Regel durch zentralisierte Datenbanken erm\u00f6glicht, in denen Informationen \u00fcber WLAN-Zugangspunkte gespeichert sind und die von bestimmten Diensten wie dem Google Location Service bereitgestellt werden.<\/p>\n<p>Alle existierenden Geopositionierungsmethoden werden durch den SUPL-Standard (Secure User Plane Location) definiert, der von Mobilfunkanbietern und Entwicklern von Smartphones, Mikrochips und Betriebssystemen unterst\u00fctzt wird. Jede Anwendung, die den Standort des Benutzers kennen muss, erh\u00e4lt diesen vom mobilen Betriebssystem mithilfe der schnellsten und genauesten Kombination von derzeit verf\u00fcgbaren Methoden.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Welche Informationen der Smartphone-Anbieter erh\u00e4lt, wenn GPS oder GLONASS auf Ihrem Telefon aktiviert sind.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fm213&amp;text=Welche+Informationen+der+Smartphone-Anbieter+erh%C3%A4lt%2C+wenn+GPS+oder+GLONASS+auf+Ihrem+Telefon+aktiviert+sind.+\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<h2>Kein Datenschutz garantiert<\/h2>\n<p>Der Zugriff auf SUPL-Dienste muss nicht unbedingt zu einer Verletzung der Privatsph\u00e4re der Benutzer f\u00fchren, aber in der Praxis werden Daten h\u00e4ufig durchgesickert. Wenn Ihr Telefon Ihren Standort mithilfe von Basisstationen in der N\u00e4he bestimmt, wei\u00df der Mobilfunkanbieter genau, welcher Teilnehmer die Anfrage gesendet hat und wo er sich gerade befindet. Google monetarisiert seine Ortungsdienste, indem es den Standort und die Kennung des Benutzers <a href=\"https:\/\/techcrunch.com\/2022\/11\/14\/google-pay-391-5-million-location-tracking-settlement\/\" target=\"_blank\" rel=\"noopener nofollow\">aufzeichnet<\/a>; technisch ist dies jedoch nicht erforderlich.<\/p>\n<p>Was A-GPS anbelangt, so k\u00f6nnen Server theoretisch die erforderlichen Daten bereitstellen, ohne die Kennung der Teilnehmer zu sammeln oder ihre Daten zu speichern. Viele Entwickler tun jedoch beides. Die Android-Standardimplementierung der SUPL <a href=\"https:\/\/blog.wirelessmoves.com\/2014\/08\/supl-reveals-my-identity-and-location-to-google.html\" target=\"_blank\" rel=\"noopener nofollow\">sendet dem Smartphone eine IMSI<\/a> (eindeutige SIM-Nummer) als Teil einer SUPL-Anfrage. Der Qualcomm XTRA-Client auf dem Smartphone <a href=\"https:\/\/www.qualcomm.com\/site\/privacy\/services\" target=\"_blank\" rel=\"noopener nofollow\">\u00fcbermittelt den Teilnehmern \u201etechnische Kennungen<\/a>\u201e, einschlie\u00dflich der IP-Adressen. Laut Qualcomm \u201ede-identifizieren\u201c sie die Daten; das hei\u00dft, sie l\u00f6schen nach 90 Tagen Datens\u00e4tze, die eine Verkn\u00fcpfung von Teilnehmerkennungen und IP-Adressen enthalten, und verwenden sie anschlie\u00dfend ausschlie\u00dflich f\u00fcr bestimmte \u201egesch\u00e4ftliche Zwecke\u201c.<\/p>\n<p>Ein wichtiger Punkt: <strong>Die Daten einer A-GPS-Anfrage k\u00f6nnen nicht dazu verwendet werden, den Standort des Benutzers zu bestimmen.<\/strong> Der auf dem Server verf\u00fcgbare Almanach ist \u00fcberall auf der Erde derselbe \u2013 es ist das Ger\u00e4t des Benutzers, das den Standort berechnet. Mit anderen Worten, die Besitzer dieser Dienste k\u00f6nnen nur Informationen \u00fcber den Benutzer speichern, der zu einem bestimmten Zeitpunkt eine Anfrage an den Server sendet, nicht aber den Standort des Benutzers.<\/p>\n<h2>Die Vorw\u00fcrfe gegen Qualcomm<\/h2>\n<p>Qualcomm kritisierende Ver\u00f6ffentlichungen berufen sich auf die <a href=\"https:\/\/www.nitrokey.com\/news\/2023\/smartphones-popular-qualcomm-chip-secretly-share-private-information-us-chip-maker\" target=\"_blank\" rel=\"noopener nofollow\">Forschung<\/a> einer bestimmten Person namens <em>Paul Privacy<\/em>, die auf der Nitrokey-Website ver\u00f6ffentlicht wurde. Das Papier behauptet, dass Smartphones mit Qualcomm-Chips die pers\u00f6nlichen Daten der Benutzer ohne deren Wissen \u00fcber ein unverschl\u00fcsseltes HTTP-Protokoll an die Server des Unternehmens senden. Dies geschieht angeblich, ohne dass es von jemandem kontrolliert wird, da die Funktion auf Hardware-Ebene implementiert ist.<\/p>\n<p>Trotz der oben genannten Datenschutzprobleme, unter denen beispielsweise der GNSS-Assistenzdienst von Qualcomm leiden, erschreckt die Forschung die Benutzer in gewisser Weise und f\u00fchrt die Benutzer in die Irre, w\u00e4hrend sie eine Reihe von Ungenauigkeiten enth\u00e4lt:<\/p>\n<ul>\n<li>In alten Smartphones konnten Informationen tats\u00e4chlich \u00fcber das unsichere HTTP \u00fcbertragen werden, aber im Jahr 2016 hat Qualcomm <a href=\"https:\/\/wwws.nightwatchcybersecurity.com\/2016\/10\/04\/advisory-cve-2016-5348-2\/\" target=\"_blank\" rel=\"noopener nofollow\">diese XTRA-Schwachstelle geschlossen<\/a>.<\/li>\n<li>Laut Lizenzvertrag k\u00f6nnen Informationen wie eine Liste der installierten Anwendungen \u00fcber die XTRA-Dienste \u00fcbertragen werden, praktische Tests (Paketuntersuchung und Untersuchung des Android<a href=\"https:\/\/android.googlesource.com\/platform\/frameworks\/base\/+\/ac6d896222051ceeb68dcdd4283f3aee18ec1046\/services\/core\/java\/com\/android\/server\/location\/GpsXtraDownloader.java\" target=\"_blank\" rel=\"noopener nofollow\">-Quellcodes<\/a>) ergaben jedoch keinen Beweis daf\u00fcr.<\/li>\n<li>Entgegen den anf\u00e4nglichen Behauptungen der Forscher ist die Funktion zur gemeinsamen Nutzung von Daten nicht in den Mikrochip (Baseband) eingebettet, sondern auf Betriebssystemebene implementiert, sodass sie durchaus kontrolliert werden kann: sowohl von den Betriebssystementwicklern als auch von der Modding-Community. Das Ersetzen und Deaktivieren bestimmter SUPL-Dienste auf einem Smartphone ist <a href=\"https:\/\/forum.xda-developers.com\/t\/tweak-ultimate-agps-cab-google-or-nokia-server-generic-update-06-08-10.544421\/page-4\" target=\"_blank\" rel=\"noopener nofollow\">seit 2012<\/a> eine bekannte Fertigkeit, aber dies wurde nicht aus Datenschutzgr\u00fcnden, sondern aus Gr\u00fcnden der schnelleren GPS-Funktion vorgenommen.<\/li>\n<\/ul>\n<h2><\/h2>\n<h2>Spionageschutz: f\u00fcr alle und f\u00fcr besonders vorsichtige Personen<\/h2>\n<p>Qualcomm verfolgt uns also (wahrscheinlich) nicht. Das Tracking per Geolokalisierung ist jedoch m\u00f6glich, aber auf einer ganz anderen Ebene: <a href=\"https:\/\/thenextweb.com\/news\/weather-apps-are-secretly-selling-your-location-data-to-the-highest-bidder\" target=\"_blank\" rel=\"noopener nofollow\">Wetter-Apps<\/a> und andere scheinbar harmlose Programme, die Sie t\u00e4glich verwenden, tun dies systematisch. Wir empfehlen jedem, eine einfache, aber wichtige Sache zu tun: <a href=\"https:\/\/www.kaspersky.de\/blog\/location-tracking-sdks\/25700\/\" target=\"_blank\" rel=\"noopener\">Minimieren Sie die Anzahl der Apps, die Zugriff auf Ihren Standort haben<\/a>. Schlie\u00dflich k\u00f6nnen Sie einen Ort manuell ausw\u00e4hlen, um die Wettervorhersage abzurufen, und die Eingabe einer Lieferadresse beim Online-Shopping ist keine so gro\u00dfe Sache.<\/p>\n<p>Diejenigen unter Ihnen, die verhindern m\u00f6chten, dass ihr Standort irgendwo aufgezeichnet wird, sollten einige zus\u00e4tzliche Schutzma\u00dfnahmen ergreifen:<\/p>\n<ul>\n<li>Deaktivieren aller Geolokalisierungsdienste au\u00dfer dem guten alten GPS auf Ihrem Smartphone.<\/li>\n<li>Verwenden erweiterter Tools, um den Zugriff Ihres Telefons auf SUPL-Dienste zu blockieren. Je nach Smartphone-Modell und Betriebssystemtyp kann dies durch eine <a href=\"https:\/\/www.kaspersky.de\/blog\/secure-dns-private-dns-benefits\/29824\/\" target=\"_blank\" rel=\"noopener\">Filterung des DNS-Servers<\/a>, eine System-Firewall, einen <a href=\"https:\/\/pi-hole.net\/\" target=\"_blank\" rel=\"noopener nofollow\">Filter-Router<\/a> oder dedizierte <a href=\"https:\/\/grapheneos.org\/faq#default-connections\" target=\"_blank\" rel=\"noopener nofollow\">Smartphone-Einstellungen<\/a><\/li>\n<li>Es ist am besten, auf die Verwendung von Mobiltelefonen zu verzichten, und zwar ganz! Auch wenn Sie alle oben genannten Ma\u00dfnahmen ergreifen, kennt der Mobilfunkanbieter jedoch jederzeit Ihren ungef\u00e4hren Standort.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Erfahren Sie, wie Geolokalisierungsdienste funktionieren und wer von Ihrem Standort erf\u00e4hrt, wenn Ihr Smartphone ihn ermittelt.<\/p>\n","protected":false},"author":2722,"featured_media":30239,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2287],"tags":[109,122,4074,39,703,453,129,4075,645,635],"class_list":{"0":"post-30238","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-technology","8":"tag-apple","9":"tag-datenschutz","10":"tag-glonass","11":"tag-google","12":"tag-gps","13":"tag-qualcomm","14":"tag-smartphones","15":"tag-standort","16":"tag-technologie","17":"tag-tracking"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/gps-agps-supl-tracking-protection\/30238\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/gps-agps-supl-tracking-protection\/25679\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/gps-agps-supl-tracking-protection\/21098\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/gps-agps-supl-tracking-protection\/28326\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/gps-agps-supl-tracking-protection\/25978\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/gps-agps-supl-tracking-protection\/26394\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/gps-agps-supl-tracking-protection\/28879\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/gps-agps-supl-tracking-protection\/27794\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/gps-agps-supl-tracking-protection\/35267\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/gps-agps-supl-tracking-protection\/11627\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/gps-agps-supl-tracking-protection\/48175\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/gps-agps-supl-tracking-protection\/20680\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/gps-agps-supl-tracking-protection\/21368\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/gps-agps-supl-tracking-protection\/34068\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/gps-agps-supl-tracking-protection\/26251\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/gps-agps-supl-tracking-protection\/31985\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/gps-agps-supl-tracking-protection\/31674\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/gps\/","name":"GPS"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/30238","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2722"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=30238"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/30238\/revisions"}],"predecessor-version":[{"id":30241,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/30238\/revisions\/30241"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/30239"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=30238"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=30238"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=30238"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}