Project Atlas: Apple sperrt Facebooks Forschungs-App

Apple blockiert seit gestern Abend Facebooks Research-App, die Nutzer mit 20 Dollar pro Monat belohnt, die der App Root-Rechte einräumen und somit Zugriff auf praktisch alle Daten auf ihren iPhones gewähren. Wie TechCrunch berichtet hat Apple zudem Facebooks Enterprise-Zertifikat für ungültig erklärt, die es dem Social Network erlaubte, die App außerhalb von Apples App Store zu vertreiben und Profile auf iPhones anzulegen.

Apple gibt Enterprise-Zertifikate eigentlich nur zu einem Zweck aus: damit Unternehmen interne Apps an Mitarbeiter verteilen können. Die Weitergabe der damit zertifizierten VPN-App Facebook Research an bezahlte externe Tester stellte also von Anfang an einen Verstoß gegen Apples Richtlinien dar.

„Wir haben unser Enterprise Developer Program ausschließlich für die interne Verteilung von Apps innerhalb eines Unternehmens entwickelt. Facebook hat ihre Mitgliedschaft genutzt, um eine App zur Datenerfassung an die Verbraucher zu verteilen, was einen klaren Verstoß gegen ihre Vereinbarung mit Apple darstellt“, heißt es in einer Stellungnahme von Apple Jeder Entwickler, der seine Unternehmenszertifikate verwende, um Anwendungen an Verbraucher zu verteilen, verliere seine Zertifikate um Benutzer und ihre Daten zu schützen.

Facebook erklärte gestern, dass es die iOS-Version des Forschungsprogramms mit sofortiger Wirkung eingestellt habe. Dass Apple zuvor die App bereits gesperrt und das benötigte Zertifikat zurückgezogen hatte, ließ Facebook laut TechCrunch in seiner Erklärung unerwähnt.

Das fehlende Zertifikat hat aber noch weitreichendere Folgen für Facebook. Das Social Network bestätigte dem Blog, dass seitdem Facebooks eigene interne Apps nicht mehr funktionieren. Darunter sind offenbar interne Testversionen der Facebook- und Instagram-App sowie Anwendungen für die interne Zusammenarbeit. Auch eine App, mit der Facebook-Mitarbeiter den Speiseplan der Kantine einsehen können, soll nicht mehr zur Verfügung stehen. Facebook erklärte gegenüber TechCrunch man stehe bereits mit Apple in Kontakt, um das Problem zu lösen.

Für Android ist die Research-App laut TechCrunch weiterhin erhältlich, aber offenbar nur in den USA und Indien. Bezahlt werden Nutzer aber nicht nur für ihre Daten, sie können auch Freunde und Bekannte für das Forschungsprogramm anwerben – für weitere 15 Dollar pro Person.

Whitepaper

SAP S/4HANA trifft ECM: Was Sie für eine erfolgreiche Migrationsstrategie beachten sollten

Ceyoniq beleutet in diesem Whitepaper anhand von sechs Thesen die wichtigsten Aspekte zum Thema und gibt Tipps für eine erfolgreiche Migrationsstrategie.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

2 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

2 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

2 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

3 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

3 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

3 Tagen ago