Trotz Apples Bemühungen, den Datenschutz für iOS-Apps zu verbessern, haben Anzeigennetzwerke offenbar eine Möglichkeit gefunden, weiterhin Besitzer eines iPhone oder iPad auszuspähen. Wie das Wall Street Journal berichtet, lesen Anbieter mobiler Anzeigen nun die sogenannte Open Device Identification Number (ODIN) aus, mit der die Mobilfunk-Komponente des iPhone eindeutig identifiziert wird. Außerdem sollen sie die OpenUDID für ihre Zwecke verwenden, die sich in der Copy-and-paste-Funktion von iOS findet.

Im vergangenen Jahr hatte Apple App-Entwicklern untersagt, iOS-Nutzer über die UDID (Unique Device Identifier) eines iPhone zu verfolgen. Damit sollte die Privatsphäre verbessert und die Informationen, die Entwickler über Verhalten von Nutzern sammeln, eingeschränkt werden. Die UDID kam unter anderem für das Einblenden verhaltensbasierter Werbung in Apps zum Einsatz.


Protect My Privacy schützt sensible Daten des iOS-Anwenders. Es steht allerdings nur im Cydia-Store zur Verfügung, den man nur erreichen kann, wenn auf dem iOS-Gerät ein Jailbreak durchgeführt wurde.

Seit März 2012 weist Apple alle Anwendungen ab, die die UDID weiterhin auslesen, was von Entwicklern kritisiert wurde. „Das ist ein Problem“, schrieb Chris Adamson damals. Sechs Monate seien zwar genug, um eine einfache App anzupassen, es könne aber nicht erwartet werden, dass jeder seine Anwendungen schon umgestellt habe.

Einer Studie des Werbenetzwerks MoPub zufolge verloren Softwareentwickler durch Apples erhöhten Datenschutz für iOS-Apps erheblich an Einnahmen. Der Tausend-Kontakt-Preis verringerte sich über einen Zeitraum von drei Monaten hinweg um 0,18 Dollar oder 24 Prozent auf 0,58 Dollar. Laut Wall Street Journal könnten Werbenetzwerke „Millionen Dollar Umsatz pro Woche“ verlieren, falls sie keinen anderen Weg finden, Nutzer zu verfolgen.

Apples wichtigstes Anliegen war es jedoch, die Privatsphäre seiner Kunden zu schützen. Experten befürchten, dass eine Analyse der UDID eines Nutzers zu viele Informationen preisgibt und es unter Umständen sogar erlaubt, eine Person zu identifizieren. Datenschützer, die mit dem Wall Street Journal gesprochen haben, gehen davon aus, dass das auch mit einer ODIN möglich ist.

Anwender, die auf ihrem iOS-Gerät einen Jailbreak durchgeführt haben, können ihre Privatsphäre hingegen deutlich besser schützen. Im Cydia-Store steht mit Protect My Privacy (PMP) eine App zur Verfügung, die Anwendungen daran hindert, ungefragt Daten des Nutzers zu sammeln. PMP bietet eine zusätzliche Sicherheitsebene zwischen Anwendungen und dem Betriebssystem, wodurch eine Steuerung durch den Benutzer möglich wird. Wenn eine App auf sensible Daten zugreift (Geräte-ID, Kontakte, Standort, Musik), wird eine Warnmeldung angezeigt, die den Anwender auffordert, den Zugriff zu erlauben oder zu verbieten. Wird der Zugriff auf bestimmte Datensätze verboten, sendet PMP falsche Informationen als Ersatz, wie zufällig generierte Ansprechpartner oder einen falschen Standort.

ZDNet.de Redaktion

Recent Posts

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

9 Stunden ago

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

2 Tagen ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

2 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

2 Tagen ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

3 Tagen ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

3 Tagen ago