Nachstehend ein Gastbeitrag von https://urban-privacy.com/de, der dieses rechtlich brisante Thema aus technischer Sicht behandelt.
Smartphones sind aus dem Alltag nicht mehr wegzudenken, Weit über 90% aller Bürger nutzen die Geräte für Social Media, Shopping, Organisation etc. Doch die Bequemlichkeit, die wir damit gewinnen, bezahlen wir mit unseren Informationen. Nicht zuletzt unsere Bewegungsprofile sind von großem Wert, da sie Rückschlüsse auf unser Verhalten, Kontakte, Beruf und Hobbies ermöglichen. Dies ist vor allem für Konzerne, teilweise aber auch für Regierungen von Interesse.
Wir sind das Modelabel URBAN PRIVACY. Für uns ist das ein Eingriff in die Privatsphäre und das Recht auf informationelle Selbstbestimmung. Seit 2017 beschäftigen wir uns mit digitalen Rechten und arbeiten daran, Menschen wieder mehr Souveränität zu ermöglichen. Mit Kollektionen gegen biometrische Erkennungssysteme und Accessoires gegen Smartphone-Tracking wollen wir Privatsphäre und Datenschutz in den Alltag integrieren.
«Belauscht mich mein Handy heimlich?» ist sicherlich eine der Fragen, die sich jeder schon einmal gestellt hat. Es gibt eine gute und eine schlechte Nachricht.
Die gute Nachricht: anscheinend gibt es, bis auf Ausnahmen (Link zu Apples Lauschskandal: https://www.forbes.com/sites/jeanbaptiste/2019/08/28/apple-apologizes-for-eavesdropping-on-customers-keeping-siri-recordings-without-permission/), keinen flächendeckenden «Lauschangriff» durch Smartphones.
Die schlechte Nachricht: den braucht es auch nicht. Allein die astronomische Datenmenge, die wir freiwillig hinterlassen, seien es Angaben zu Interessen in sozialen Medien, Bewegungsprofile in Tracking-Apps, Suchhistorien etc., reichen schon, lückenlose Profile über uns anzulegen.
Das soll aber nicht heißen, dass Mikrofone für Werbetreibende wertlos sind. Eine Gruppe Forscher der TU Braunschweig hat untersucht, ob und wie Endgeräte (Smartphones, Tablets etc.) dazu genutzt werden können, das Verhalten ihrer Nutzer auszuspionieren. Sie fanden heraus, dass in Werbung so genannte «beacons» eingesetzt werden, über die bestimmte Apps herausfinden können, wo sich die Nutzerinnen befinden. Diese beacons sind im Prinzip Geräusche an der oberen Grenze des menschlichen Hörbereiches, 18-20 kHz (beinahe Ultraschall). Ein durchschnittlicher Mensch ab einem Alter von 30 Jahren hört in diesem Bereich in der Regel nicht mehr oder nur schwer. Da die Mikrofone bspw. in Smartphones aber für den menschlichen Sprach- und Hörbereich (bis 20 kHZ) gebaut sind, können sie diese Frequenz aber noch aufnehmen. Daraus ergibt sich sozusagen ein «freier Frequenzbereich», den zwar das Gerät, nicht aber die Nutzer*innen hören.
Aber welchen Sinn hat das ganze? Die Forscher beschreiben in der Studie 4 Anwendungsfälle:
- Media Tracking: Dabei werden Tonspuren von Medien (das könnten Songs, Werbung, Podcasts, etc. sein) mit solchen beacons versehen. Liegt nun das Smartphone in der Nähe, kann das Mikrofon die beacons aufnehmen und weiß so, dass es sich in der Nähe der Quelle befunden hat. Werden die beacons mit Zeitstempel oder Ortsinformation versehen, lässt sich die Zuordnung noch verfeinern. Das perfide daran ist, dass die Person gar nicht mitbekommt, das diese Informationen gesammelt werden. Werden diese beacons beispielsweise in politischen Werbespots oder pornographischen Angeboten gespielt, lassen sich daraus nach und nach problemlos Interessenprofile erstellen.
- Cross-Device Tracking: Befinden sich mehrere Geräte in einem Raum, kann das über die beacons festgestellt werden. Daraus kann man schließen, dass sie derselben Person gehören. Nutzt du beispielsweise ein privates Smartphone zum Shoppen und Youtube, hast aber auch ein Dienstgerät, mit dem du berufliches erledigst, kann man mit den Informationen beider Geräte ein umfängliches Profil erstellen.
- Positionstracking: Beacons werden beispielsweise auch in Geschäften eingesetzt. Das kann am Eingang oder in der Nähe von Sonder- oder Saisonangeboten sein. Lauft ihr dort vorbei, kann euer Smartphone das erkennen und Werbetreibende den Ort und die Zeit mit Euch verknüpfen.
Okay, soviel zur Theorie. Aber wie weit verbreitet ist diese Methode? Die Studie wurde 2017 durchgeführt. Dabei hatten die Forscher 35 Geschäfte in 2 europäischen Städten untersucht. In 4 davon fanden sie beacons, die von Smartphones empfangen werden können. Sie untersuchten weiterhin, wie viele Apps überhaupt in der Lage sind, von der Funktionalität Gebrauch zu machen. So waren im April 2015 nur sechs Apps mit der entsprechenden Fähigkeit bekannt. Im Dezember des gleichen Jahres waren es schon 45 und zum Zeitpunkt der Studie bereits 243. Was erst einmal nach wenig klingt, relativiert sich schnell, wenn man bedenkt, dass darunter Apps bekannter Marken wie McDonalds sind, die millionenfach heruntergeladen werden. Und natürlich: Wir müssen beim Installieren den Programmen die Berechtigung für Daten, Bilder, Mikrofon etc. geben. Aber wie viele von uns denken an der Stelle «Ne. Lieber doch nicht.» Immerhin versprechen wir uns ja etwas davon.
Die Studie kann hier nachgelesen werden (Englisch): https://www.sec.cs.tu-bs.de/pubs/2017a-eurosp.pdf
Fühlst du dich von unserem Vorhaben angesprochen und hast Lust, mehr über uns und die Themen digitale Freiheitsrechte zu erfahren? Wir haben eine Crowdfunding Kampagne auf Startnext gelauncht und würden uns sehr über deine Unterstützung freuen! https://www.startnext.com/urbanprivacy
Zeit, sich was anzuziehen. Denn ohne Privatsphäre sind wir nackt