geplaatst door: Robert
https://www.macfreak.nl/modules/news/images/Facebook-iOS-icoon.jpg
Facebook en Google misbruiken Apple's certificaten (Upd.)
Dat Facebook het niet nauw neemt met privacy is inmiddels voor iedereen wel duidelijk, nieuws over hoe ver dat gaat komt met regelmaat naar buiten. Het meest recente voorbeeld is dat Facebook gebruikers tussen 13 en 35 jaar betaalde voor een ‘onderzoeks-app’.

Daarbij moeten ze erg veel van hun privacy opgeven, zo werd er bijvoorbeeld gevraagd om schermafbeeldingen van hun aankopen bij Amazon. Daarbij werd gebruik gemaakt van Enterprise certificaten, iets wat door Apple in het leven is geroepen om het makkelijker te maken voor bedrijven om binnenshuis data te verzamelen, en snel (zonder de omweg via de App Store) updates binnen een bedrijf rond te kunnen sturen.

https://cdn.vox-cdn.com/thumbor/gYMk12GuuwRrntDjT6bYaICXE-A=/0x0:3000x2000/1820x1213/filters:focal(1904x784:2384x1264)/cdn.vox-cdn.com/uploads/chorus_image/image/62965766/944480672.jpg.0.jpg
Facebook en Google misbruiken Apple's certificaten (Upd.)


Bij Apple waren ze dan ‘not amused’, en Apple heeft deze app van Facebook ook niet alleen al in de ban gedaan, alle certificaten voor Facebook zijn onmiddellijk ingetrokken. Dat betekent dat ze intern geen apps meer kunnen distribueren en dat ze nu de eerder genoemde omweg via de App Store moeten gebruiken. Een daar zullen ze binnen Facebook beslist niet blij mee zijn.


Google ook schuldig

Dat Facebook onder vuur ligt is zeker verdiend, maar het is beslist niet het enige bedrijf dat zich schuldig maakt aan dit soort praktijken. Zo trok gisteren Google’s de app Screenwise Meter in, nadat TechCrunch ontdekt had dat ook hierbij certificaten gebruikt werden die daar helemaal niet voor bedoeld waren. Omdat Google snel zelf deze app teruggetrokken heeft ontloopt het misschien het intrekken van alle certificaten, er is nog geen reactie van Apple over dit geval.

https://techcrunch.com/wp-content/uploads/2019/01/google-certs1.png
Facebook en Google misbruiken Apple's certificaten (Upd.)


De reactie van Apple op wat Facebook gedaan heeft is in ieder geval overduidelijk:

Citaat
We designed our Enterprise Developer Program solely for the internal distribution of apps within an organization. Facebook has been using their membership to distribute a data-collecting app to consumers, which is a clear breach of their agreement with Apple. Any developer using their enterprise certificates to distribute apps to consumers will have their certificates revoked, which is what we did in this case to protect our users and their data.


Update: Na het intrekken van de certificaten voor Facebook deed Apple hetzelfde bij Google, allebei werden dus aangepakt voor misbruik van een functie die daar duidelijk niet voor bedoeld is. Inmiddels zijn, na overleg met beide bedrijven, zowel voor Facebook als Google de certificaten weer geactiveerd. Werknemers bij die bedrijven kunnen dus weer interne apps testen zonder dat ze daar de App Store voor nodig hebben.
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
antw: Facebook en Google misbruiken Apple's certificaten (Upd.)
1 februari 2019 - 10:08    reactie #1
geplaatst door: het ModeratorTeam
Er is een update bij dit nieuwsbericht gezet.
met vriendelijke groet, het ModeratorTeam
antw: Facebook en Google misbruiken Apple's certificaten (Upd.)
1 februari 2019 - 12:44    reactie #2
geplaatst door: Jurriaan
En wie spint bij dergelijk nieuws garen, juist Apple. Zolang de hoge hoed van FB nog niet leeg gevist is door media blijft Apple hier van profiteren. En FB heeft de eer de meeste wind uit de zeilen van andere tech giganten te nemen.
En de consument? Er is een lichte Trent te zien van FB afhakers te zien. (Die er bij Insta weer bijkomen...)
MBA '20 M1| SE1 & 2 iOS 15/17 | Mini6 iPadOS 17 | ATV 4K MKI  TVOS17|