News WhatsApp: Nutzer können in Echtzeit den Standort teilen

ChrisM schrieb:
Dafür gibts dann fake GPS-Apps, die übernehmen den Standort dann wie man will.
Wie soll das denn funktionieren? Dienste wie Google Maps greifen doch direkt die Rohdaten der der empfangbaren GPS-Satelliten vom GPS-Sensor ab. Wie kann sich da eine Fake-App PLAUSIBEL zwischen GPS-Sensor und z.B. Google Maps hängen?
1) Das sind, dachte ich zumindest, gesicherte Bereiche des Smartphones, für die nur Lese- aber keine Schreibrechte für "nicht-android-eigene" Apps bestehen. Wie können also die Sensorwerte gefakt werden?
2) Die Daten müssten unheimlich schnell verändert werden, denn Die Zeitstempel der GPS-Signale sind auf Millisekunden genau und wenn die App jetzt auf einmal 100 ms benötigt, um die Fälschung vorzunehmen, fällt das doch auf, wenn die Zeit mit dem Google-Server verglichen wird?! Bsp.: Die Fakewerte geben Paris statt London an, aber aufgrund der hohen Zeitverschiebung, die die Fälschung gedauert hat, muss Google davon ausgehen, dass man sich aufgrund der hohen Latenz gar nicht mehr auf der Erde, sondern, rein rechnerisch, irgendwo im Erdkern befinden muss.:D
 
Nero1 schrieb:
Wer es nicht will macht es wie bisher und sendet einfach keinen Standort. Wo ist euer Problem? Wtf...macht nicht immer aus einer Mücke einen Elefanten...

So wie bei der "Online"-Funktion?
Einfach abschalten und man denkt sie ist aus?
Sie war aber weiterhin an.
Die Buttons zum Abschalten sind nur Placebos.
 
die fake gps apps funktionieren. Wie weiß ich nicht, aber du denkst wohl zu kompliziert.
 
Weyoun schrieb:
Wie soll das denn funktionieren? Dienste wie Google Maps greifen doch direkt die Rohdaten der der empfangbaren GPS-Satelliten vom GPS-Sensor ab. Wie kann sich da eine Fake-App PLAUSIBEL zwischen GPS-Sensor und z.B. Google Maps hängen?

Mit VirtualComPort.
Das OS bzw die App nimmt die Daten vom VirtualComPort und der VirtualComport nimmt die Daten vom GPS-Sensor oder vom GPS-Faker.
 
Finde es eine super Erweiterung. Anwendungsfälle wären bei mir sicher selten aber wenn benötigt ist das extrem nützlich.

@Alle Datenschutzskeptiker: Einfach WhatsApp keine Berechtigung geben. Geht aber Android 6 ganz einfach. Den Standortzugriff verlangt WA übrigens schon seit jeher.

@Bezüglich Fake-GPS: Das geht bei Android allein aus der Notwendigkeit heraus als Entwickler den Standort simulieren zu können. Kann man über die Entwickleroptionen freischalten.;)
 
Zuletzt bearbeitet:
Bolko schrieb:
Die Buttons zum Abschalten sind nur Placebos.

Wenn du meinst...man kann auch alles schlecht reden. Aber wie G00fY bereits meinte, einfach Berechtigung entziehen, geht bei Android wie auch iOS, und gut ist. Dann hat die App keinen Zugriff auf GPS Daten mehr und man brauch sich nicht über angebliche Placebos und Big Brother Google ärgern :)
 
Weyoun schrieb:
Wie soll das denn funktionieren? Dienste wie Google Maps greifen doch direkt die Rohdaten der der empfangbaren GPS-Satelliten vom GPS-Sensor ab. Wie kann sich da eine Fake-App PLAUSIBEL zwischen GPS-Sensor und z.B. Google Maps hängen?
Android stellt Apps den Standort und ein paar GPS Infos zur Verfügung, da muss kein Entwickler irgendwas mit den Rohdaten machen. Soweit ich weiß gibt es den direkten Zugriff darauf überhaupt erst seit Android 7.0.
Jedenfalls gibts schon immer (?) in den Entwickleroptionen eine Einstellung um Fake Locations zu erlauben bzw. eine App dafür festzulegen.
 
Das nennt sich GPS Spoofing und nicht Fake .

Aber egal, diese Sachen sind so alt, das gabs schon auf den ersten Nokias mit Symbian und GPS. Im Cydia Store war das auch mit das erste was es so gab anno 2008.
 
Immerhin werden die Daten nicht nur abgegriffen, sondern dem Nutzer dafür auch ein nützliches Feature geboten. Und bitte wer Android mit Google und WA nutzt und sich über Datenschutz beschwert hat doch den Schuss nicht gehört.
 
cool, endlich können alle sehen wie lange und wo jemand auf dem Scheißhaus sitzt.
 
LaZz schrieb:
Und es ermöglicht facebook die daten zu erheben

Bolko schrieb:
Ist diese Funktion auch wirklich deaktivierbar, so dass WhatsApp bzw Facebook die Daten nicht sehen?
Schließlich war der online-Status auch abrufbar, obwohl die Funktion angeblich deaktiviert war.

Bolko schrieb:
So eine Funktion kann sehr gefährlich sein.
Empfehlung: WhatsApp löschen.

waldpilzsuppe schrieb:
cool, endlich können alle sehen wie lange und wo jemand auf dem Scheißhaus sitzt.

Artikel gelesen?

WhatsApp betont dabei die Sicherheit der Daten. Die Funktion ist wie die restliche Kommunikation über den Messenger mit einer Ende-zu-Ende-Verschlüsselung geschütz
 
aodstorm schrieb:
Verschwörungsfanatiker mit Aluhüten in 3...2...1...

Also ich kann das wirklich nicht gut heißen.
Ob Alu-Hut oder nicht, aber das geht einfach zu weit.
 
icetom schrieb:
die fake gps apps funktionieren. Wie weiß ich nicht, aber du denkst wohl zu kompliziert.
Mein Problem ist: Als Ingenieur kann ich manche Dinge nur glauben, wenn ich sie verstehen kann. ;)
 
Bolko schrieb:
Connect?:lol: Und Onlinestatus != Standort...

Sly123 schrieb:
Also ich kann das wirklich nicht gut heißen.
Ob Alu-Hut oder nicht, aber das geht einfach zu weit.
Ironie?
Falls nein: Seinen Standort konnte man schon immer teilen. Nun kann man diesen optional und temporär über einen selbst bestimmten Zeitraum dynamisch teilen. Stelle ich mir extrem praktisch bei größeren Veranstaltungen vor (Festival, Stadtfest, Karneval, Kneipentour usw.) auf denen man sich mit Freunden verabredet und nicht am selben Fleck verweilt. Wie umständlich ist da teilweise die Koordination.
Manchmal habe ich das Gefühl die vermeintlichen Datenschützer haben gar keine sozialen Kontakte um die Angebote überhaupt nutzen zu können. Hockt ihr den ganzen Tag in der Bude?:D
 
Zuletzt bearbeitet:
Sly123 schrieb:
Also ich kann das wirklich nicht gut heißen.
Ob Alu-Hut oder nicht, aber das geht einfach zu weit.

du musst diese Funktion doch nicht nutzen, dich zwingt doch keiner deinen Standort über whatsapp zu teilen.
die anderen (die eine Person oder ne Gruppe) sehen ja nur deinen Standort, wenn du in mit denen teilst/frei gibst.
 
Bolko schrieb:
Mit VirtualComPort.
Das OS bzw die App nimmt die Daten vom VirtualComPort und der VirtualComport nimmt die Daten vom GPS-Sensor oder vom GPS-Faker.
Und ich dachte, dass diese Bereiche des Arbeitsspeicher, in denen solch "sensible" Daten liegen geschützt sind, dass nur der Sensor selber schreibenden Zugriff darauf hat. Zudem scheint es keinen Plausibilitätscheck zwischen den Fake-Daten und der Atomzeit des Google-Servers zu geben (sowas müsste sonst nämlich auffallen).
Ergänzung ()

G00fY schrieb:
@Bezüglich Fake-GPS: Das geht bei Android allein aus der Notwendigkeit heraus als Entwickler den Standort simulieren zu können. Kann man über die Entwickleroptionen freischalten.;)
Das heißt, die Fake-GPS-App schaltet das Smartphone in den "Entwickler-Modus" und schon sind alle zuvor als "Secure" eingerichteten Bereiche im RAM beschreibbar? Ich weiß nicht, ob mir das gefällt...
 
Fehlermeldung schrieb:
Ne super Sache wenn sich Mal auf dem Weihnachtsmarkt verliert oder so

@DarklordX

Ist Apple nicht die Marke die Klinkenstecker abgeschafft hat und trotzdem kein AptX kann?

Also mich findet man immer am Glühweinstand ;)
 
G00fY schrieb:
Connect?:lol: Und Onlinestatus != Standort...

Das ist mir auch klar.
Es ging darum, dass auch diese "Online"-Funktion angeblich deaktivierbar war, sie aber de fakto aktiviert blieb auch wenn der Button etwas anderes anzeigte.
Ergänzung ()

tek9 schrieb:
WhatsApp betont dabei die Sicherheit der Daten. Die Funktion ist wie die restliche Kommunikation über den Messenger mit einer Ende-zu-Ende-Verschlüsselung geschütz

Diese Verschlüsselung funktioniert aber nicht:

"Nachrichten von, beziehungsweise an iPhones wurden hingegen ohne die Ende-zu-Ende-Verschlüsselung verschickt."
https://www.heise.de/security/meldu...schluesselung-weitgehend-nutzlos-2629081.html

"WhatsApp: Bug erlaubt Einblick in verschlüsselte Nachrichten"
"Ende Mai habe ihm der Mutterkonzern von WhatsApp mitgeteilt, dass man den Sachverhalt kenne, aber das gegenwärtig nicht ändern wolle."
https://www.heise.de/security/meldu...k-in-verschluesselte-Nachrichten-3595611.html

Das ist kein "Bug", sondern so gewollt. Nennt man auch Backdoor oder Hintertür.
 
Zurück
Oben