• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

Wegen Missbrauchs: Apple widerruft Enterprise-Zertifikat von Facebook

Martin Wendel

Redakteur & Moderator
AT Administration
AT Moderation
AT Redaktion
Registriert
06.04.08
Beiträge
45.136
Wegen Missbrauchs: Apple widerruft Enterprise-Zertifikat von Facebook
facebook-homescreen_flickr-700x420.jpg



Kürzlich wurde bekannt, dass Facebook sein Enterprise-Zertifikat missbraucht, um eine App außerhalb des App Stores auf den Geräten von Nutzern zu installieren. Diese Enterprise-Zertifikate stellen eigentlich eine Möglichkeit für Unternehmen dar, intern eigene Apps an ihre Mitarbeiter zu verteilen. Jene Apps unterliegen nicht der Prüfung von Apple und können auch Funktionen enthalten, die Apple sonst für über den App Store vertriebene Programme untersagt. Nach Bekanntwerden hat Apple relativ schnell reagiert und das Enterprise-Zertifikat von Facebook widerrufen.
Facebook bezahlte Teenager für Datenzugriff


Damit haben sämtliche Apps von Facebook, die über das Enterprise-Zertifikat verbreitet wurden, ihre Funktionalität verloren. Sie lassen sich schlichtweg nicht mehr ausführen. Das betrifft nicht nur die an Endkunden verbreitete App, sondern auch mehrere Apps, die das soziale Netzwerk intern an seine Mitarbeiter verteilt. Die Verärgerung scheint groß zu sein. Besonders pikant: Die Art der verbreiteten App. Es handelte sich um eine VPN-App mit dem Namen "Facebook Research". Facebook hat Nutzer von 13 bis 35 Jahren bis zu 20 US-Dollar im Monat dafür bezahlt, sich ausspionieren zu lassen.
Unmissverständliche Reaktion von Apple


Die App hatte so Zugriff auf den gesamten Datenverkehr des iPhones. Die daraus gewonnenen Informationen nutzt Facebook zur Weiterentwicklung seiner Angebote. Die Reaktion von Apple, das trotz einer kürzlich entdeckten schweren Sicherheitslücke in FaceTime-Gruppentelefonaten immer wieder die Priorität von Datenschutz betont, ist unmissverständlich:
"Wir haben unser 'Enterprise Developer Program' einzig und allein für die interne Verbreitung von Apps innerhalb einer Organisation entwickelt. Facebook hat seine Mitgliedschaft missbraucht, um eine Datensammel-App an Endkunden zu verteilen. Das ist eine eindeutige Verletzung der Vereinbarung mit Apple. Jedem Entwickler, der seine Enterprise-Zertifikate nutzt, um Apps an Endkunden auszuliefern, wird das Zertifikat widerrufen. Das haben wir auch in diesem Fall getan, um unsere Nutzer und deren Daten zu schützen."​

Google stellt seine Datensammel-App freiwillig ein


Facebook hat inzwischen bestätigt, die Research-App einzustellen. Kurz nach den Berichten wurde bekannt, dass auch Google eine ähnliche App über ein Enterprise-Zertifikat unter iOS-Nutzern verteilt – "Screenwise Meter". Google hat daraufhin eine Entschuldigung veröffentlicht. Es habe sich um einen Fehler gehandelt, dass die App über ein Enterprise-Zertifikat verteilt wurde. Google hat die App von sich aus auf iOS-Geräten deaktiviert.

Google apologizes for placing the app under Apple’s developer enterprise program pic.twitter.com/ktYoiFtCUU

— Richard Nieva (@richardjnieva) 30. Januar 2019



Artikelbild von Jan Persiel (flickr), bestimmte Rechte vorbehalten

Via MacRumors (1|2)
 

Balkenende

Manks Küchenapfel
Registriert
12.06.09
Beiträge
11.235
Was für ein Verein. Bin ich froh, niemals einen FB Account angelegt zu haben.

Die Schnüffelei und das Absaugen von Daten ist ohnehin mehr als bedenklich, das hier Praktizierte - ein vorsätzlicher Missbrauch - gelinde gesagt schon eine Schweinerei.
 

Jan Gruber

Chefredakteur Magazin und Podcasts
AT Administration
AT Redaktion
Registriert
01.11.16
Beiträge
14.763
Ich bin gespannt wie das Thema endet ,... da steckt verdammt viel Zunder drinnen.
 
  • Like
Reaktionen: dg2rbf

Macbeatnik

Golden Noble
Registriert
05.01.04
Beiträge
34.248
Zünder steckt bei dem Verein überall drin, Friendly Fraud zum Beispiel oder eben auch, das die Dienste noch weiter miteinander verzahnt werden, gerade das war ja mal Zusammenschluss Gesprächsthema.
 

Jan Gruber

Chefredakteur Magazin und Podcasts
AT Administration
AT Redaktion
Registriert
01.11.16
Beiträge
14.763
Zünder steckt bei dem Verein überall drin, Friendly Fraud zum Beispiel oder eben auch, das die Dienste noch weiter miteinander verzahnt werden, gerade das war ja mal Zusammenschluss Gesprächsthema.

Ne ich mein in der speziellen Konzentration. Ohne Frage ein übler Haufen was sich Facebook in letzter Zeit geleistet hat, aber Facebook gegen Apple könnte auch ein einige interessante Ausprägungen haben. Hab da heute einige rechtliche Einschätzungen gelesen, alles gar nicht so nett und so 100%ig für Apple ;)
 

u0679

Moderator
AT Moderation
Registriert
09.11.12
Beiträge
7.346
Unfassbar auch, dass sich Schüler und junge Menschen für 20 Dollar freiwillig ausspionieren lassen. :oops:
 

ChrisW90

Linsenhofener Sämling
Registriert
17.09.14
Beiträge
2.542
Unfassbar auch, dass sich Schüler und junge Menschen für 20 Dollar freiwillig ausspionieren lassen. :oops:

Wieso unfassbar? 20 Dollar können in dem Alter viel Geld sein und die Sensibilisierung was Datenschutz angeht ist in vielen Teilen noch längst nicht da, wo sie sein sollte.

Selbst hierzulande hört man doch ständig noch den Spruch „sollen sie meine Daten doch haben, ich habe nichts zu verbergen“.
Es ist nicht unfassbar sondern erschreckend, aber vielleicht meintest du es auch in diesem Sinne.
 

kelevra

Stahls Winterprinz
Registriert
12.07.10
Beiträge
5.165
Was für ein Verein. Bin ich froh, niemals einen FB Account angelegt zu haben.

Einen Facebook Account zu haben ist gar nicht mal notwendig, um nicht zumindest auf Grund einer Werbe ID immer wieder identifiziert zu werden. Und dann funktioniert auch sowas ganz gut:

https://www.sueddeutsche.de/digital/app-tracking-facebook-1.4269556

Oder auch sowas: Da hat offensichtlich die Wetter App von "The Weather Channel" die Standortfreigabe genutzt um Bewegungsprofile zu erstellen und diese dann verkauft.

https://www.theguardian.com/technology/2019/jan/04/weather-channel-app-lawsuit-location-data-selling
 
  • Like
Reaktionen: ottomane und dg2rbf

Balkenende

Manks Küchenapfel
Registriert
12.06.09
Beiträge
11.235
Mir völlig klar. Umso mehr gilt meine Aussage betreffs FB. Da muss man nicht noch mehr preisgeben und teilnehmen.
 
  • Like
Reaktionen: radioenrique

Mac 2.2

Schweizer Orangenapfel
Registriert
10.06.10
Beiträge
4.015
Schade das Apple nicht gleich die anderen Zertifikate für die Facebook-App, Whatsapp und Instagram mit blockiert hat - das wär mal was feines
 

ottomane

Golden Noble
Registriert
24.08.12
Beiträge
16.383
Der Aufschrei der werten Userschaft wäre schlimm und der Schuss würde nach hinten losgehen.

Die Durchschnittskunden würden dann halt kein iPhone mehr kaufen, denn schließlich laufen dort weder FB noch WA noch Insta.
 
  • Like
Reaktionen: Ulrich Reinbold