News vom 01.02.2019

Google und Facebook dürfen keine Nutzerdaten mehr vom iPhone sammeln

Ein Artikel von , veröffentlicht am 01.02.2019

Facebook und Google haben spezielle Apps an Nutzer von iPhones und iPads verteilt, um Informationen von Apple-Nutzern zu sammeln. So konnte die App „Facebook Research“ sogar auf verschlüsselte Kommunikation zugreifen. Damit verstießen die Konzerne gegen Nutzungsbedingungen von Apple, beide Apps wurden eingestellt.

Das Apple-eigene Betriebssystem iOS, das auf iPhones und iPads läuft, macht es anderen Firmen schwer, bestimmte Nutzungsdaten zu sammeln. Zum Beispiel, welche anderen Apps auf dem Gerät installiert sind, oder welche Webseiten der Nutzer aufruft.

Facebook umging Verbot von Apple

Apple verbietet in seinem App-Store die Verbreitung von Apps, die diese besonders geschützten Informationen von iPhones oder iPads sammeln. So musste Facebook erst im Sommer 2018 seine VPN-App „Onavo“ aus Apples Store entfernen, weil sie das Surfverhalten von Nutzern analysierte.

Wie das US-Technikmagazin „Techcrunch“ am Mittwoch aufdeckte, umging Facebook dieses Verbot mit einer List: Apple gibt sogenannte Firmen-Zertifikate heraus, mit denen es möglich ist, Apps auch von außerhalb des offiziellen App-Stores auf iPhones zu installieren. Diese Zertifikate sind eigentlich für Firmen gedacht, die zum Beispiel ihre Dienst-iPhones mit eigenen Apps ausstatten wollen.

Bis zu 20 Dollar pro Monat gegen Nutzerdaten

Facebook besorgte sich so ein Zertifikat und nutze es, um seine sogenannte Marktforschungs-App „Facebook Research“ – hinter Apples Rücken – zu verbreiten. Mit Gutscheinen im Wert von bis zu 20 Dollar im Monat soll der Konzern Nutzer für die App gelockt haben.

Installieren mussten sie sich die App über eine Drittfirma. Die Zugriffsmöglichkeiten dieser App waren sehr weitreichend: Sogar verschlüsselte Kommunikation hätte sie abgreifen können, so der Sicherheitsforscher Will Strafach gegenüber Techcrunch.

Erbost über den Missbrauch des Firmen-Zertifikats hat Apple dieses inzwischen gesperrt und die App damit lahmgelegt.

Auch Google sammelte Daten von iPhones mit eigener App

Einen Tag nach seiner Facebook-Enthüllung legte das Magazin Techcrunch mit einem Bericht über Google nach: Auch Google hat gezielt Daten von iPhone-Nutzern gesammelt, mit einer App namens "Screenwise Meter".

Dazu bediente sich der Konzern desselben Tricks wie Facebook und schleuste die App über ein Firmen-Zertifikat an Apples App Store vorbei auf die Nutzergeräte. Auch hier wurden Nutzer mit Belohnungen in Form von Gutscheinen gelockt.

Google hat gegenüber Techcrunch erklärt, das Zertifikat nicht mehr einsetzen zu wollen und hat sich für das Vorgehen entschuldigt. Der Konzern erklärte weiterhin, man habe mit der App keinen Einblick in verschlüsselte Datenverbindungen gehabt.

Facebook und Google haben noch weitere Tricks um unbemerkt Daten zu sammeln. Zum Beispiel über eingebaute Module in Apps. Alles dazu erfahren Sie im Beitrag Facebooks unsichtbare Datensammlung

Die Autorin

E-Mail

m.ruhenstroth@mobilsicher.de

PGP-Key

0xAC27FCDCF277F1E4

Fingerprint

E479 C1CD 0FC9 E373 A4B3 F5DB AC27 FCDC F277 F1E4

Miriam Ruhenstroth

Projektleiterin. Miriam Ruhenstroth hat mobilsicher.de seit Beginn des Projektes begleitet – zuerst als freie Autorin, später als Redakteurin. Seit Januar 2017 leitet sie das Projekt. Davor arbeitete sie viele Jahre als freie Technik- und Wissenschaftsjournalistin.

Weitere Artikel

Start mit Android 

App-Stores für Android: Sie haben die Wahl

Beim Android-Betriebssystem können Nutzer ihre Apps aus unterschiedlichen Quellen beziehen. Meist ist der Play-Store von Google die erste Wahl. Es gibt aber lohnenswerte Alternativen. Das Risiko ist überschaubar – wenn man ein paar Regeln beachtet. Wir stellen die wichtigsten Angebote vor.

Mehr
Backup 

Backup-App Helium kurz vorgestellt

Bilder und Musik vom Smartphone lassen sich einfach auf dem eigenen Rechner sichern. Bei Apps und App-Daten – zum Beispiel Spielständen – ist das schwieriger. Mit „Helium“ funktioniert es zumindest für viele Apps. Wir zeigen, wie es geht.

Mehr
Ratgeber 

Mit dem Smartphone sicher auf Reisen – 7 Tipps

Auch im Urlaub ist das Smartphone immer dabei. Doch einige Tricks und Maschen von Kriminellen zielen besonders auf ahnungslose Touristen. Wer sein Smartphone in der Ferne nutzen möchte, sollte daher ein paar Punkte beachten. Hier kommen unsere Tipps.

Mehr
App-Test 

Fruchtbarkeits-App MyNFP: Empfehlenswert

Die Zyklus-App MyNFP misst die fruchtbaren und unfruchtbaren Tage der Nutzerinnen nach der wissenschaftlich validierten NFP-Methode. Die App ist nach 30 Tagen kostenpflichtig und überträgt keinerlei Nutzerdaten. Unser Fazit: Empfehlenswert!

Mehr