Praktisch jedes Handy

ADINT: Überwachungsfirmen können Menschen mit „anonymen“ Werbe-IDs ausspionieren

Meist im Verborgenen bereiten Unternehmen Daten aus der Online-Werbung für Geheimdienste auf. Manche prahlen damit, praktisch jedes Handy verfolgen zu können. Eine Recherche von Le Monde gewährt seltene Einblicke in eine Branche, die auch europäische Sicherheitsbehörden umwirbt.

Überwachungsfirmen, die auf Daten aus der Online-Werbeindustrie zurückgreifen, umwerben offenbar offensiv europäische Sicherheitsbehörden. Das geht aus einer am 22. Januar veröffentlichten Recherche von Le Monde (€) hervor. Die französische Zeitung konnte mehreren vertraulichen Werbe-Präsentationen unterschiedlicher Hersteller beiwohnen und Gespräche mit französischem Sicherheitspersonal führen.

Die Recherche zeigt, wie aktiv mehrere sogenannte ADINT-Firmen auch in Europa für ihre Dienste werben. Die Abkürzung steht für advertising-based Intelligence, werbebasierte Erkenntnisse. Es geht um einen anscheinend wachsenden Zweig der globalen Überwachungsindustrie, der sich darauf spezialisiert hat, Daten aus dem Ökosystem der Online-Werbung für staatliche Akteure aufzubereiten. Insbesondere für Handy-Standortdaten ist die Online-Werbebranche wohl eine Goldgrube, wie nicht zuletzt unsere Databroker-Files-Recherchen gezeigt haben.

Le Monde gibt nun neue Einblicke in die Selbstvermarktung einer sonst verschlossenen Branche. „Jedes Gerät, jederzeit, überall“, so lautet beispielsweise der Slogan einer ADINT-Firma. „Wir sammeln permanent Daten“, rühmt sich der Vertreter einer anderen. Mindestens eine Person aus französischen Sicherheitsbehörden hat das dem Bericht zufolge beeindruckt.

Von wegen anonym: Daten sammeln, Menschen finden

Für ADINT machen sich Firmen und Behörden zunutze, dass die Online-Werbeindustrie in den vergangenen Jahrzehnten den wohl größten Überwachungsapparat der Menschheitsgeschichte aufgebaut hat. Im Mittelpunkt stehen populäre Handy-Apps. Von dort fließen Standortdaten und andere Informationen in einem unübersichtlichen Ökosystem aus hunderten bis tausenden Firmen, für die Betroffenen weitgehend unkontrolliert. Tracking-Unternehmen, Datenhändler und ADINT-Dienstleister sammeln diese Daten auf unterschiedlichen Wegen ein und gründen darauf ihr Geschäft.

Insgesamt habe LeMonde um die 15 Firmen gezählt, die ADINT-Dienstleistungen anbieten. Darunter mehrere Anbieter mit Sitz in Israel oder den USA wie Penlink, Rayzone, Cognyte und Wave Guard. Doch auch das italienische RCS Lab biete mit seinem Produkt Ubiqo laut Bericht ADINT-Services an. Die genannten Anbieter ließen eine Presseanfrage von netzpolitik.org unbeantwortet.

Eine Vertriebsperson von RCS Lab soll dem Bericht zufolge in einer vertraulichen Präsentation damit geprahlt haben, man könne mit hoher Trefferquote Personen hinter pseudonymen Werbe-IDs identifizieren. Das sind einzigartige Kennungen, die mobile Betriebssysteme von Apple und Google ihren Nutzer*innen verpassen. Apps schicken diese Kennungen ins Werbe-Ökosystem, oftmals gemeinsam mit Standortdaten. Gelegentlich werden solche IDs als „anonym“ bezeichnet.

Laut Le Monde wolle RCS Lab mithilfe von Werbedaten angeblich 95 Prozent der italienischen Handys de-anonymisieren können. Die Zeitung bezieht sich dabei auf Aussagen eines Verkäufers. Auf offizielle Anfrage habe das Unternehmen das gegenüber Le Monde jedoch „vehement“ bestritten.

Durchwachsene Datenqualität

Wie leicht es möglich ist, konkrete Personen mithilfe von Standortdaten aus der Werbe-Industrie zu identifizieren, zeigen die Databroker-Files-Recherchen von netzpolitik.org, dem Bayerischem Rundfunk und Partnermedien. Mit verhältnismäßig einfachen Mitteln und kostenlosen Vorschaudatensätzen ist das mehrfach gelungen. Welcher Aufwand notwendig wäre, um dies im großen Stil zu machen, lässt sich nur schätzen.

Laut Le Monde haben jedoch auch andere Firmen mit ihren Fähigkeiten geworben, Personen gezielt zu identifizieren. Auf der Fachmesse für innere Sicherheit Milipol habe etwa das Unternehmen Wave Guard im Jahr 2025 seine „ADINT-Deanonymisierungsplattform“ vorgestellt. Auch Rayzone und Cognyte hätten demnach ähnliche Fähigkeiten versprochen. Penlink wiederum solle Ermittlern gesagt haben, es nutze gehackte und geleakte Daten aus dem Internet, um Standortdaten und Werbe-IDs echten Personen zuzuordnen.

Im Widerspruch zu vollmundigen Marketing-Versprechen der Branche steht die mangelhafte Qualität der Daten aus der Online-Werbeindustrie. Einer Studie des NATO-Forschungszentrums Stratcom aus 2021 zufolge könnten wohl nur 50 bis 60 Prozent der kursierenden Werbe-Daten als präzise angesehen werden. Die Vertriebsperson eines israelischen Unternehmens habe gegenüber Le Monde geschätzt, dass sogar 80 bis 85 Prozent der Daten, die sie sammeln, unbrauchbar seien.

Realistischerweise könne man weltweit etwa zehn oder 15 Prozent der Handys mit ADINT überwachen, soll eine andere anonyme Quelle geschätzt haben, wie Le Monde berichtet. Für Strafverfolgung eigne sich das weniger, für Geheimdienste jedoch mehr.

Zur Zielgruppe zählt offenbar auch der private Sektor

Beworben werden solche Überwachungsprodukte offenbar auch als Werkzeuge, um Migrant:innen ins Visier zu nehmen. So berichtet Le Monde aus einer vertrauliche Präsentation des Unternehmens Rayzone, das sein ADINT-Produkt als Waffe im „Kampf gegen illegale Migration“ angepriesen haben soll. Durch das gezielte Sammeln von Werbe-IDs an bekannten Grenzübergängen für Geflüchtete sollen Behörden demnach in die Lage versetzt werden, Telefone zu identifizieren, die dort regelmäßig auftauchen. So könnten etwa Schleuser gefunden werden. Gegenüber Le Monde habe Rayzone mitgeteilt, Kund:innen streng zu prüfen. Das Produkt könne nur für bestimmte Zwecke eingesetzt werden, etwa um Kriminalität oder Terror zu verhindern.

Bekannt ist, dass in den USA die paramilitärische ICE-Truppe bereits ADINT-Dienstleister nutzt, um Menschen für die Deportation aufzuspüren. Neu ist hingegen, dass ADINT-Firmen ihre Produkte offenbar nicht nur an staatliche Abnehmer verkaufen. Dem Bericht von Le Monde zufolge soll beispielsweise Wave Guard seine Dienste auch als Werkzeug für Finanzinstitute vermarkten – für „verbesserte Sicherheit und Betrugsprävention“.

Ob auch deutsche Behörden ADINT-Produkte beziehen, ist nicht öffentlich bekannt. Expert:innen halten das für wahrscheinlich, da diese Praxis in anderen europäischen Ländern wie Norwegen und den Niederlanden bereits belegt ist. Erst im Dezember verweigerte die Bundesregierung jedoch der Bundestagsabgeordneten Donata Vogtschmidt (Die Linke) eine Antwort auf diese Frage.

Ingo Dachwitz ist Journalist und Kommunikationswissenschaftler. Seit 2016 ist er Redakteur bei netzpolitik.org und u.a. Ko-Host des Podcasts Off/On. Er schreibt häufig über Datenmissbrauch und Datenschutz, Big Tech, Plattformregulierung, Transparenz, Lobbyismus, Online-Werbung, Wahlkämpfe und die Polizei. 2024 wurde er mit dem Alternativen Medienpreis und dem Grimme-Online-Award ausgezeichnet. Ingo ist Mitglied des Vereins Digitale Gesellschaft sowie der Evangelischen Kirche. Seit 02/2025 ist sein Buch erhältlich: “Digitaler Kolonialismus: Wie Tech-Konzerne und Großmächte die Welt unter sich aufteilen”. Kontakt: E-Mail (OpenPGP), Mastodon, Bluesky, FragDenStaat. Dieser Beitrag ist eine Übernahme von netzpolitik, gemäss Lizenz Creative Commons BY-NC-SA 4.0.

Praktisch jedes Handy – Beueler-Extradienst

#Netzpolitik:
"
ADINT: Überwachungsfirmen können Menschen mit „anonymen“ Werbe-IDs ausspionieren
"
"Meist im Verborgenen bereiten Unternehmen Daten aus der Online-Werbung für Geheimdienste auf. Manche prahlen damit, praktisch jedes Handy verfolgen zu können. .."

https://netzpolitik.org/2026/adint-ueberwachungsfirmen-koennen-menschen-mit-anonymen-werbe-ids-ausspionieren/

27.1.2026

#ADINT #BigBrother #Daten #Geheimdienst #GläsernerBürger #ICE #Internet #LeMonde #Mobiltelefon #Rayzone #RCSLab #Smartphone #Stratcom #Überwachung #WaveGuard #Werbung #WerbeID

ADINT: Überwachungsfirmen können Menschen mit „anonymen“ Werbe-IDs ausspionieren

Meist im Verborgenen bereiten Unternehmen Daten aus der Online-Werbung für Geheimdienste auf. Manche prahlen damit, praktisch jedes Handy verfolgen zu können. Eine Recherche von Le Monde gewährt seltene Einblicke in eine Branche, die auch europäische Sicherheitsbehörden umwirbt.

netzpolitik.org
Für Anfänger/Bequeme: Werbung und Tracker unter iOS/Android systemweit verbannen

Mit einfachen Mitteln können Android- und iOS-Nutzer Werbung, Tracker und Co. systemweit (in allen Apps) loswerden. Die größtenteils rechtswidrige Datensammlung- bzw. -erhebung muss niemand hinnehmen.

#WetterOnline ist die #DSGVO scheißegal, sammelt, aggregiert und verkauft die Userdaten inklusive der #WerbeId und #Standort-Abfragen.
Auf dem freien #Datenmarkt lassen sich damit besuche in (Entzugs)kliniken, Ärzten, Job, Wohnort, Demos, ... nicht mehr sonderlich geheim halten.
Datenauskunft der eigenen Daten? Fehlanzeige. "Zu aufwändig"

Aber gut, das dieser Anbieter ein #Privacy-Fiasko ist, wird seit Jahren gepredigt, aber nicht geglaubt. Jetzt mal schwarz auf weiß.

https://noyb.eu/de/wetteronline-sees-disproportionate-effort-complying-gdpr

WetterOnline sieht “unverhältnismäßigen Aufwand” in Einhaltung der DSGVO

WetterOnline teilt die persönlichen Daten ihrer Nutzer:innen zu Werbezwecken mit mehr als 800 Drittunternehmen. Darunter befinden sich auch höchst präzise Standortdaten

noyb.eu
Ach ja, besonders wichtig war auch, sowohl auf dem Smartphone als auch auf dem Tablet die #WerbeID zu löschen. Bis vor ein paar Tagen wusste ich gar nicht, was das ist und wo man die findet 🤷‍♀️

@sebmeineck
Waaas, ihr habt eure #Google #WerbeID noch nicht gelöscht?!?

Dann bitte auf allen euren Android-Geräten:
- Einstellung -> Google-Dienste (-> alle) -> Werbung aufrufen
- wenn da etwas von „neue Werbe-ID erzeugen“ steht, ist alles gut, keinesfalls eine neue Werbe-ID erzeugen!
- wenn da etwas von „Werbe-ID zurücksetzen“ und „Werbe-ID löschen“ steht, die ganz unten ganz klein angezeigte Werbe-ID in den Databroker-Checker eintippen und prüfen, dann löschen

Man fragt sich unabhängig von sicherkeitsbedenken,
ob das Werbesystem und die damit perDesign verknüpften handy-ortungen nicht total bankrott ist. #AdBasedCrap
Und da kann man auch alle #tracker und werbe-cookies auf websites mit einbeziehen.

Fast Jeder hat eine #werbeID aktiv (ich habe meine gerade gelöscht)
#38c3 #netzpolitik
#DatabrokerFiles

https://media.ccc.de/v/38c3-databroker-files-wie-uns-apps-und-datenhndler-der-massenberwachung-ausliefern

Databroker Files: Wie uns Apps und Datenhändler der Massenüberwachung ausliefern

Databroker verschleudern unsere Daten. Über einen Datenmarktplatz konnten wir 3,6 Milliarden Handy-Standortdaten aus Deutschland ergatter...

media.ccc.de

Werbe-IDs damals und heute: Wer nicht aufpasst, wird getrackt

Die Werbe-ID ist wie ein Klarname.

Und die ID wird neu berechnet, wenn wir wir ein gebrauchtes Gerät neu aufsetzen. Ab dann begleitet sie uns wie ein Nummernschild durch den App-Kosmos.

Zum Beispiel schicken viele Spiele-, Wetter-, Navigations- oder Datings-Apps unsere personenbezogenen Daten an Hunderte bis Tausende Werbepartner auf einmal, so Sebastian Meinecke auf #netzpolitik
#WerbeID #Werbung
https://netzpolitik.org/2024/werbe-ids-damals-und-heute-wer-nicht-aufpasst-wird-getrackt/?via=nl

Werbe-IDs damals und heute: Wer nicht aufpasst, wird getrackt

Tracking-Firmen können verfolgen, was wir mit unseren Handys tun, und zwar durch individuelle Werbe-IDs. In den letzten 15 Jahren haben Apple und Google immer wieder Privacy-Funktionen für iOS und Android ergänzt. Doch nach wie vor behält das Tracking die Oberhand. Eine Historie.

netzpolitik.org

@sebmeineck @roofjoke
#WerbeID #profil #standort

Es sind ja nicht nur die Standortdaten, die gesammelt werden. Wie der ganze Werberummel funktioniert, kann hier nachgelesen werden:
https://stolzenwaldt.de/2024/07/16/geld-regiert-die-digitale-welt/

Geld regiert die digitale Welt – Stolzenwaldt

Auf der Website von @netzpolitik_feed kann man mit dem "Databroker-Checker" 🗃️ prüfen, ob die WerbeID des eigenen Smartphones (zusammen mit 11 Mio. anderen Kennungen) im Web verkauft wird (inklusive der Standortdaten).
Hier der Link:
https://netzpolitik.org/2024/databroker-files-jetzt-testen-wurde-mein-handy-standort-verkauft/
Zumindest in DEM Datenpaket war meine ID nicht dabei (was aber leider nicht viel heißen mag: es gibt viele andere...).
#Datenschutz #WerbeID #DatabrokerFiles
Databroker Files: Jetzt testen: Wurde mein Handy-Standort verkauft?

Unsere Recherche mit dem BR zeigt: Datenhändler verkaufen die Standortdaten von Millionen Menschen in Deutschland. Uns liegt ein Datensatz mit Kennungen von bis zu 11 Millionen Geräten vor. Mit diesem Databroker-Checker kannst du jetzt testen, ob auch dein Gerät getrackt wurde.

netzpolitik.org