Apple en Google verwijderen VPN-apps die surfgedrag volgen

News Wireless Global 1 FEB 2019
Apple en Google verwijderen VPN-apps die surfgedrag volgen

Apple heeft de Research VPN-app van Facebook geblokkeerd en het Enterprise-certificaat ingetrokken waardoor Facebook de app kon verspreiden zonder door de App Store te gaan, meldt TechCrunch. De omstreden app, Facebook Research, zorgt ervoor dat alle dataverkeer vanaf de smartphone wordt doorgeleid via Facebook-servers. Apple heeft daarna ook apps van Google afgesloten. Medewerkers van de bedrijven konden tijdelijk niet meer bij testversies van hun eigen iOS-apps. 

Uit het onderzoek van TechCrunch bleek dat Facebook sinds 2016 het onderzoeksprogramma op iOS en Android beheert, onlangs onder de naam Project Atlas. Het bedrijf wierf 13-35-jarigen aan en betaalde hen een maandelijks bedrag plus verwijzingsbonussen om de app te installeren. 

Via de app kunnen Facebook en zijn adverteerders alle IP-activiteit over de VPN analyseren, inclusief web browsing, apps en gebruik van apps en een ontsleuteling van gecodeerd verkeer. Facebook gebruikte de gegevens om concurrenten te volgen, trends te beoordelen en nieuwe producten en diensten te plannen. 

TechCrunch stelt na onderzoek dat Facebook mensen daadwerkelijk betaalde om de app te installeren, zodat ze hun activiteit konden volgen, en dat ten minste 5 procent van deze mensen tieners waren. Facebook stelt in reactie dat minder dan 5 procent van de gebruikers minderjarig was. 

Enterprise certificaten ingetrokken

Apple geeft Enterprise-certificaten uit aan developers, bedoeld voor intern gebruik. Een developer of een ander bedrijf kan daarmee apps bouwen en verspreiden naar medewerkers, terwijl die apps (nog) niet zijn goedgekeurd voor publicatie in de iTunes App Store. Dit kunnen testversies zijn van commerciële apps, maar ook apps bedoeld voor de eigen bedrijfsvoering.

Apple zei dat Facebook blijkbaar de app heeft gedistribueerd aan consumenten, in strijd met de overeenkomst tussen de twee bedrijven, en deze gebruikt om gebruikersactiviteiten bij te houden voor marketing- en productontwikkelingsdoeleinden. Facebook weerlegde de beweringen maar haalde wel de  Facebook Research-app van iOS.

De Facebook Research App bevat dezelfde code als Onavo. Facebook moest in augustus 2018 zijn vergelijkbare Onavo Protect-app verwijderen nadat Apple zijn beleid had gewijzigd om de gegevensverzamelingspraktijken van de VPN-app te verbieden. 

Apple sluit Google-apps af

Vrijwel gelijktijdig meldt TechCruncg dat Google zijn eigen achterdeur-app Screenwise Meter zal verwijderen uit het Apple Enterprise Certificate-programma en de app zal uitschakelen op iOS-apparaten zal uitschakelen. Deze app is qua bouw en werking vergelijkbaar met de Facebook Research-app. 

Screenwise werd voor het eerst gelanceerd in 2012 en laat gebruikers cadeaubonnen verdienen voor het downloaden van de VPN-app. Google kan vervolgens verkeer en gegevens controleren en analyseren. De leeftijdsgrens voor de app is 13 jaar of ouder. 

TechCrunch meldt dat Google en Facebook tijdelijk interne apps niet meer konden gebruiken, zoals de bètaversies van bestaande apps voor iOS. Facebook blijkt ook eigen apps te hebben via het Enterprise certificaat, zoals een app waarmee een medewerker een shuttlebus kan bestellen om naar een andere locatie te gaan. Dit leidde tot problemen voor medewerkers die op een iPhone werken - wat bij Google waarschijnlijk minder is dan bij Facebook. Zowel bij Google als bij Facebook is deze blokkade kort daarna ongedaan gemaakt. 


 

Related Articles