edtime von eurodata - Verbindung zu Amazon Server?

  • Hallo, ihr hier!
    Mir ist etwas aufgefallen. In unsere Firma setzen wir zur Arbeitszeiterfassung eine Stempeluhr auf Cloudbasis ein. Die Firma greift auf die edtime/edpep von eurodata zurück. Ich bekomme in dieser App meinen Dienstplan, kann meinen Urlaub einreichen, kann mich krank melden usw. Es gibt auch eine Ablage für Stundenzettel. Diesen kann man sich jeder Zeit als PDF-Dokument herunterladen.
    Soweit, so gut. Als unsere Filiale diese App im September 2018 eingeführt hat, habe ich meine Bedenken wegen Datensicherheit geäußert. Mir wurde versichert das die GPS-Daten nur dafür benötigt werden das ich mich nicht z.B. von Unterwegs einstempeln kann, auch würden die Daten in Deutschland bleiben, schließlich ist die eurodata nach ISO/IEC 27001 zertifiziert und die Server stehen in Saarbücken.
    Das GPS verwendet werden muss, hat mich ja schon immer geärgert. Ich kann mich nur im Umkreis von c.a. 100 Meter von meiner Arbeitsstätte ein und ausloggen. Doch wer sagt denn das eurodata nicht auch mal so schaut, wo ich gerade bin? Im Google Play Store habe ich dem Entwickler-Team den Vorschlag unterbreitet, dass man doch auf GPS verzichten könne, wenn man z.B. das ganze mit einem NFC Tag, der in der Firma hängt, lösen kann. Handy daranhalten, einstempelt fertig. Doch dieser Vorschlag wurde bisher ignoriert.
    Doch was ich jetzt gefunden habe ist eine Riesen Sauerei!
    Ich habe auf meinem Handy den Datenverkehr mitgeschnitten und dabei explizit nur die App „edpep“ gefiltert, anschließend habe ich mir die Pakete mit Wireshark angesehen. Die Verbindung der „edpep“ ist TLSv1.2 verschlüsselt – gut. Es wird immer die gleiche IP angesprochen und mit „nslookup“ konnte ich sehen, dass dies ein Server von edtime ist. Aber es wird auch eine IP von Amazon angesprochen. Hierbei sind mit 3 verschiedene IPs aufgefallen. Zum Paket mitschnitt habe ich 3 Lösungen eingesetzt. Lösung 1: Fritzbox (hier wurde nicht die App gefiltert, sondern der ganze Datenverkehr des Handys aufgezeichnet), Lösung 2: die App tPaketCapture Pro, Lösung 3: PCAP Remote.
    Was könnte es also sein? Was wird da an Amazon übertragen, meine Idee, es ist Amazon Tracking.
    Was habt ihr für eine Idee was es sein könnte? Wie soll ich mich verhalten? – Soll ich einfach mal eurodata anschreiben, mein Arbeitgeber sagt ich soll die Finger von lassen und keinen Wind machen.

    Ich habe auch eine *.pcap in meine Onedrive gepackt wer schauen möchte: https://1drv.ms/u/s%21ArMwBeVao4wVtBGvT1Rv3X4EQjD_?e=xDPsj7


    X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

    Früh aufstehen ist der erste Schritt in die falsche Richtung.

    Uri Geller verbiegt Löffel. Na und, Maggi macht Knoten rein!

    Ich bin im WH Forum seit dem 11.05.2003 ... wow

  • Ist das ne App auf dem Diensthandy oder wie? Dann kannste es ja nach der Arbeit ausschalten. Oder zumindest der App Location-Permissions entziehen.


    Was habt ihr für eine Idee was es sein könnte? Wie soll ich mich verhalten? – Soll ich einfach mal eurodata anschreiben, mein Arbeitgeber sagt ich soll die Finger von lassen und keinen Wind machen.

    Mach mal Wind. Finde die Haltung des Arbeitgebers untragbar, der hat auch eine Fürsorgepflicht. Wäre es möglich, dass das eine Amazon AWS Instanz (Cloud) ist?

    „Zitate von sich selbst in der Signatur sind doof.“ Chrisse, 2009
    „Hmm... mal was aus 2010 reinnehmen“ Chrisse, 2010
    „Ach, wie die Zeit vergeht...“ Chrisse, 2011
    „Bin immernoch dagegen“ Chrisse, 2012
    „Jetzt auch mit 2013“ Chrisse, 2013
    „2021 ich komme“ Chrisse, 2014
    „Ab jetzt wieder länger“ Chrisse, 2015
    „Gut Ding will Weile haben“ Chrisse, 2016
    „Meine Signatur: Öfter geupdated als mein Windows“ Chrisse, 2017
    „Klicken sie weiter, hier gibt es nichts zu lesen“ Chrisse, 2018
    „Dieser Post kann Spuren von Sarkasmus enthalten“ Chrisse, 2019
    „Reinstate Chiaki“ Chrisse, 2020
    „2021 ist eine Coverstory der Moderation und nie passiert!“, Chrisse, 2022


  • Ist das ne App auf dem Diensthandy oder wie? Dann kannste es ja nach der Arbeit ausschalten. Oder zumindest der App Location-Permissions entziehen.

    Nein die App habe ich auf meinem privat Handy, dafür dürfen wir WLAN nutzen und unsere Handys auf Arbeit laden.

    WLAN nutze ich in der Firma nicht ich traue den APs nicht ... klar könnte ich nen VPN machen aber neee

    X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

    Früh aufstehen ist der erste Schritt in die falsche Richtung.

    Uri Geller verbiegt Löffel. Na und, Maggi macht Knoten rein!

    Ich bin im WH Forum seit dem 11.05.2003 ... wow

  • Also das würd ich persönlich nicht machen. Schon gar nicht wenn begründete Zweifel an der Seriosität des Programms bestehen. Deinstallier' das Ding einfach.

    „Zitate von sich selbst in der Signatur sind doof.“ Chrisse, 2009
    „Hmm... mal was aus 2010 reinnehmen“ Chrisse, 2010
    „Ach, wie die Zeit vergeht...“ Chrisse, 2011
    „Bin immernoch dagegen“ Chrisse, 2012
    „Jetzt auch mit 2013“ Chrisse, 2013
    „2021 ich komme“ Chrisse, 2014
    „Ab jetzt wieder länger“ Chrisse, 2015
    „Gut Ding will Weile haben“ Chrisse, 2016
    „Meine Signatur: Öfter geupdated als mein Windows“ Chrisse, 2017
    „Klicken sie weiter, hier gibt es nichts zu lesen“ Chrisse, 2018
    „Dieser Post kann Spuren von Sarkasmus enthalten“ Chrisse, 2019
    „Reinstate Chiaki“ Chrisse, 2020
    „2021 ist eine Coverstory der Moderation und nie passiert!“, Chrisse, 2022

  • was hat der Anbieter davon dich an Amazon zu tracken? klingt ehert so als würde der Anbieter AWS Services von Amazon nutzen

    Meine Main Geräte

    Spoiler anzeigen


    Main PC

    MSI X99-pro-Gaming-Carbon
    Intel XEON E5 2630 V4 20 Threads, 36 MB L3 Cache 2,21 Ghz 2,8 Ghz Turbo
    64 GB DDR4 2400 Mhz Quad Channel (8*8GB)
    2* AMD RX 580 8 GB Crossfire X (Pulse Bios 1250 Core 1950 MEM,) (Dual Bios)
    Samsung 960 pro 500 GB NVME @PCIE X4
    Samsung 2 TB SATA III HDD
    Crucial MX 500 1 TB SSD
    Sandisk pro 250 GB SSD
    Soundblaster Z @PCIE x2
    NEC USB 3.1 COntroller Card @ PCIE x2
    Corsair Obsidian 800D Case
    2* EIZO 4K S-IPS TFT + Oculus Rift CV1

    Notebook primär

    HP Zbook 14 G2
    Intel I5 5300U 4 Threads, 1,9 Ghz Turbo bis 2,66 Ghz
    16 GB DDR 3 1600 Mhz Ram
    Intel HD 5500 + AMD Fire pro MV4150 1GB
    Sandisk SSD 500 GB 2,5 Zoll SATA III
    Transcend SSD NVME 256 GB 2260
    14 Zoll S-VA Samsung Panel 1600*900
    LTE 150 Mbits, Intel AC WIFI Gigabit Lan, BT 4.1, NFC
    4* USB 3.0, 1 Smartcard, 1*PCIE SD card Reader, Sound, DP, Dockport, NT
    4 Cell primär Akku 45 WH + Unterschnall Akku 4 Cell 59 WH bis 14,5H


Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!