Fog Reveal: Wie aus unseren Apps ein Überwachungsnetz entsteht

Wie aus alltäglichen Apps ein kommerzielles Überwachungsnetz entstehen kann – und warum „anonymisierte" Standortdaten oft weniger anonym sind, als es zunächst wirkt.

Wir nehmen unser Smartphone praktisch überallhin mit: zur Arbeit, zum Arzt, zu Freunden, zu Demonstrationen, in den Urlaub. Häufig wissen wir dabei nicht genau, wie viele digitale Spuren wir hinterlassen. Zahlreiche Apps und digitale Dienste können erfassen, wo sich ein Gerät befindet, wann es dort ist und welche Orte es als Nächstes besucht – aus einzelnen Standortpunkten kann so ein Bewegungsprofil entstehen, und aus einem Bewegungsprofil ein Verhaltensprofil.

Genau hier setzt die Debatte um Fog Reveal an: ein von Fog Data Science entwickeltes Analysewerkzeug, das kommerziell verfügbare Standortdaten von Mobilgeräten für Ermittlungs- und Analysezwecke nutzbar macht. Die Brisanz liegt dabei nicht nur in der Software selbst, sondern vor allem darin, wo diese Daten überhaupt herkommen: aus ganz gewöhnlichen Apps auf ganz gewöhnlichen Smartphones.

Dieser Artikel ordnet ein, was Fog Reveal ist, wie aus einzelnen Standortpunkten ein Bewegungsprofil wird, warum das gerade an sensiblen Orten und in persönlichen Beziehungen heikel werden kann – und was du konkret tun kannst, um weniger Standortdaten preiszugeben.

Was ist Fog Reveal?

Ein Smartphone begleitet die meisten Menschen praktisch überallhin – zur Arbeit, nach Hause, zum Arzt, zu Freunden, zu Demonstrationen, in den Urlaub. Aus vielen einzelnen Standortpunkten kann dabei etwas Aussagekräftigeres entstehen als ein einzelner Ort: ein Bewegungsprofil. Und aus einem Bewegungsprofil kann sich wiederum ein Verhaltensprofil ergeben. Genau hier setzt die Debatte um Fog Reveal an.

Fog Reveal ist eine von Fog Data Science entwickelte Analyseplattform, die kommerziell verfügbare Standortdaten von Mobilgeräten für Ermittlungs- und Analysezwecke nutzbar macht. Fog beschreibt Reveal selbst als Werkzeug, mit dem qualifizierte Organisationen Geräte-Standortdaten untersuchen, historische Bewegungen analysieren, wiederkehrende Aufenthaltsorte erkennen und geografische Beziehungen zwischen Geräten herstellen können.

Wichtig ist dabei eine Unterscheidung: Fog Reveal ist nicht dasselbe wie ein klassischer Cell-Site-Simulator (umgangssprachlich oft „Stingray“), der über Funktechnik Geräte in seiner Umgebung erfasst. Fog Reveal funktioniert grundlegend anders – es basiert auf bereits vorhandenen kommerziellen Daten. Die entscheidende Frage lautet deshalb nicht „zapft Fog mein Smartphone direkt an?“, sondern: Wer hat meine Standortdaten vorher gesammelt, und an wen wurden sie weitergegeben?

Von Standortpunkten zum Bewegungsprofil ("Pattern of Life")

Ein einzelner Standortpunkt wirkt harmlos. Eine Koordinate allein sagt wenig aus. Aber eine Abfolge wie „Montag 08:03 Uhr → Ort A, 08:47 Uhr → Ort B, 17:12 Uhr → Ort C, 22:41 Uhr → Ort D“ erzählt bereits eine Geschichte – und wenn sich dieses Muster über Wochen oder Monate wiederholt, entsteht daraus ein sogenanntes Pattern of Life: ein wiederkehrendes Bewegungs- und Verhaltensmuster.

Aus einem ausreichend umfangreichen Profil lässt sich möglicherweise ableiten, wo jemand wohnt und arbeitet, wann er schläft, welche Wege er regelmäßig zurücklegt, welche Personen sich häufig am selben Ort aufhalten und welche Orte er wiederholt besucht. Die University of Richmond nennt in ihrer rechtlichen Einordnung ausdrücklich sensible Orte wie Proteste, Gotteshäuser und Gesundheitseinrichtungen als Beispiele dafür, was mit solchen Daten sichtbar werden kann. Die Software muss dabei nicht wissen, dass jemand Mitglied einer bestimmten Organisation ist – es reicht unter Umständen, dass ein Gerät regelmäßig an einem entsprechenden Ort auftaucht.

Sensible Orte, Beziehungen und der „Chilling Effect"

Besonders sensibel wird es, wenn Standortdaten Aufenthalte an Orten wie Gesundheitseinrichtungen, Beratungsstellen, religiösen Einrichtungen oder Demonstrationen offenbaren können. Ein einzelner Besuch sagt wenig; wiederholte Besuche können jedoch Rückschlüsse ermöglichen, die niemand bewusst preisgegeben hat. Auch Beziehungen zwischen Geräten können sichtbar werden: Tauchen zwei Geräte regelmäßig gemeinsam an denselben Orten auf, kann daraus – mit aller gebotenen Vorsicht bei der Interpretation – eine statistisch auffällige Verbindung entstehen. Das ist besonders heikel bei Beziehungen, die bewusst vertraulich bleiben sollen, etwa zwischen Journalisten und ihren Quellen.

Aus dieser Möglichkeit kann ein sogenannter Chilling Effect entstehen: Menschen ändern ihr Verhalten, weil sie befürchten, beobachtet oder registriert zu werden – etwa indem sie eine Demonstration meiden oder von einem Beratungsgespräch absehen. Die EFF und die University of Richmond weisen genau auf diese Problematik hin. Damit ist Standortprivatsphäre nicht nur eine Frage privater Geheimnisse, sondern auch eine Frage von Presse-, Versammlungs- und Bewegungsfreiheit.

Warum ein VPN dich nicht schützt

Ein naheliegender Gedanke lautet: „Ich lösche meine Advertising ID oder nutze ein VPN, also bin ich unsichtbar.“ Das greift zu kurz. Neben dem Werbe-Identifier existieren weitere Datenquellen – IP-Adresse, Account-IDs, Cookies, Geräteinformationen und vor allem die von der App selbst über ihre Standortberechtigung gesammelten Positionsdaten.

Ein VPN kann die gegenüber bestimmten Internetdiensten sichtbare IP-Adresse verändern. Es verhindert aber nicht, dass eine App, der du Standortzugriff erlaubt hast, ihre GPS- oder fusionierten Standortdaten weiterhin über ihre eigenen Berechtigungen erfasst. GPS ist eben nicht dasselbe wie IP-Geolocation: Ein VPN ändert die sichtbare IP-Adresse, nicht die tatsächlichen GPS-Koordinaten des Geräts. Genau darauf weist auch der Anbieter Private Internet Access in seiner eigenen Einordnung von Fog Reveal ausdrücklich hin – ein VPN allein schützt nicht vor einer auf Advertising IDs und App-Standortdaten basierenden Analyseplattform.

Praktischer Schutz: Was du konkret tun kannst

Vollständige Unsichtbarkeit ist unrealistisch – aber eine deutlich geringere Datenpreisgabe ist ein erreichbares Ziel. Ein paar konkrete Hebel:

Fazit: Die Überwachungsökonomie beginnt bei der App

Fog Reveal ist als einzelnes Produkt weniger interessant als das, wofür es steht: ein Beispiel dafür, was möglich wird, wenn eine bereits existierende kommerzielle Datenökonomie für Ermittlungs- oder andere Zwecke zugänglich gemacht wird. Ein Staat muss eine solche Überwachungsinfrastruktur nicht selbst aufbauen – es kann genügen, Zugriff auf Daten zu kaufen, die durch Apps, SDKs, Werbenetzwerke und Datenbroker längst entstanden sind.

Daraus folgt eine unbequeme, aber wichtige Konsequenz: Datenminimierung schützt nicht nur vor der heutigen Nutzung eines Datensatzes, sondern auch vor zukünftigen – niemand weiß heute sicher, welche Behörden oder Unternehmen in einigen Jahren Zugriff auf einen bestimmten Datensatz erhalten oder welche Datenquellen dann miteinander kombiniert werden können. Du musst nicht erst überwacht werden, um Privatsphäre zu verlieren – es reicht mitunter schon, wenn über Jahre hinweg genügend Standortdaten über dich zusammenkommen. Deshalb beginnt Datenschutz nicht erst bei einer Analyseplattform wie Fog Reveal, sondern bei der Frage, welche Berechtigung du der nächsten App überhaupt erteilst.

🔗 Passend dazu: Wer die Datensammlung schon auf Geräteebene reduzieren möchte, findet im PRO6SELLER-Shop entgooglete und gerootete Smartphones, ohne die üblichen Tracking- und Werbe-SDKs der Hersteller.

Wie sich digitale Überwachung auch bei privater Kommunikation umgehen lässt, zeigt unser Artikel Chatkontrolle & Ende-zu-Ende-Verschlüsselung.