Categories: MobileSmartphone

Forscher ermitteln Smartphone-Standort ohne GPS und WLAN

Forscher der Princeton University haben eine PinMe genannte Technik entwickelt, die es ihnen erlaubt, die Standorte von Smartphone-Nutzern zu ermitteln und ihren Bewegungen zu folgen, selbst wenn GPS und WLAN abgeschaltet sind. Dafür kombinieren sie Daten, die das Smartphone beliebigen Apps ohne besondere Berechtigungen zur Verfügung stellt, mit öffentlich verfügbaren Daten. Sie fordern nun eine Verschärfung der Datenschutzeinstellungen und mehr Transparenz gegenüber Nutzern.

Wie The Register berichtet, verwendeten die Forscher Arsalan Mosenia, Xiaoliang Dai, Prateek Mittal und Niraj Jha „Sensor- und nicht Sensordaten, die auf dem Smartphone gespeichert sind“. In die erste Kategorie fallen Daten vom Barometer und vom Kompass. Zur zweiten Kategorie gehören Angaben zur Zeitzone, dem Netzwerkstatus und die IP-Adresse. Diese Daten kombinierten die Forscher unter anderem mit Flugplänen, Fahrplänen öffentlicher Verkehrsmittel und Landkarten, um den Standort und die Reiseroute eines Nutzers zu ermitteln.

Als Datenquellen dienten ein iPhone 6, ein iPhone 6S und ein Samsung Galaxy S4. Zudem unterstellten sie in ihrem Versuch, dass die Daten von einer schädlichen App gesammelt werden. Ein Beispiel sei eine Fitness-App, die „ohne Verdacht zu erregen erhebliche Mengen an Sensor- und nicht Sensordaten sammeln und hochladen kann, die anschließend weiterverarbeitet werden, um wichtige Informationen über den Nutzer zu gewinnen“, heißt es im Bericht der Forscher (PDF).

Eine schädliche App habe auch ohne Zustimmung des Nutzers Zugriff auf die Zeitzone, die IP-Adresse und den Netzwerkstatus. Auch Beschleunigungssensor, Kompass und Barometer seien nicht durch Berechtigungen geschützt, so die Forscher. Zum Teil über APIs verarbeiteten sie zudem Daten von OpenStreetMap, Google Maps, OpenFlights und Fahrplänen öffentlicher Verkehrsmittel.

Die IP-Adresse liefere einen ersten groben Hinweis auf den Standort des Nutzers. Die Daten des Barometers zeigten anhand schneller Luftdruckveränderungen, ob der Nutzer gerade mit einem Flugzeug gelandet sei. Ein Abgleich mit den Flugplänen ergebe dann den Flug inklusive Ankunftsflughafen. Bei Tests habe PinMe „akkurat“ zu allen Flügen die korrekten Flughäfen geliefert.

Reise der Nutzer danach per Zug weiter, zeige der Kompass nur wenige Richtungsänderungen. Auch hier sei wieder ein Abgleich mit Fahrplänen möglich, um das Ziel der Reise zu ermitteln. Die Richtungsänderungen bei einer Autofahrt ließen sich mit Kartendaten abgleichen, wobei die Genauigkeit mit der Dauer der Fahrt zunehme. Dies testeten die Forscher in den Orten Princeton und Trenton im US-Bundesstaat New Jersey sowie in Philadelphia in Pennsylvania.

Smartphone-Hersteller forderten sie auf, Nutzern die Möglichkeit zu geben, die Sensoren ihrer Geräte abzuschalten. Alternativ könne ein Privatsphäremodus die Sampling-Rate und auch die Genauigkeit reduzieren, um Techniken wie PinMe unbrauchbar zu machen.

Whitepaper

Studie zu Filesharing im Unternehmen: Kollaboration im sicheren und skalierbaren Umfeld

Im Rahmen der von techconsult im Auftrag von ownCloud und IBM durchgeführten Studie wurde das Filesharing in deutschen Unternehmen ab 500 Mitarbeitern im Kontext organisatorischer, technischer und sicherheitsrelevanter Aspekte untersucht, um gegenwärtige Zustände, Bedürfnisse und Optimierungspotentiale aufzuzeigen. Jetzt herunterladen!

Tipp: Wie gut kennen Sie das iPhone? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

AMD steigert Umsatz und Gewinn im ersten Quartal

Server-CPUs und Server-GPUs legen deutlich zu. Das Gaming-Segment schwächelt indes.

3 Stunden ago

Google stopft schwerwiegende Sicherheitslöcher in Chrome 124

Zwei Use-after-free-Bugs stecken in Picture In Picture und der WebGPU-Implementierung Dawn. Betroffen sind Chrome für…

2 Tagen ago

Studie: 91 Prozent der Ransomware-Opfer zahlen Lösegeld

Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…

2 Tagen ago

DMA: EU stuft auch Apples iPadOS als Gatekeeper ein

Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…

2 Tagen ago

Chips bescheren Samsung deutlichen Gewinnzuwachs

Das operative Ergebnis wächst um fast 6 Billionen Won auf 6,64 Billionen Won. Die Gewinne…

2 Tagen ago

Chrome: Google verschiebt das Aus für Drittanbietercookies

Ab Werk blockiert Chrome Cookies von Dritten nun frühestens ab Anfang 2025. Unter anderem gibt…

3 Tagen ago