Hlavní navigace

Facebook i Google podvedli Apple, firma jim za to vypnula interní aplikace

Sdílet

David Slížek

Nejnovější skandál kolem Facebooku má zajímavou dohru, která se dotkla interního fungování firmy. Podle zjištění serveru TechCrunch Facebook zneužil firemní vývojářský účet u Applu (Apple Developer Enterprise Program) k tomu, aby koncovým uživatelům distribuoval aplikaci Facebook Research pro sbírání dat o tom, jak používají své telefony.

Developer Enterprise Program je ale určený pouze k distribuci aplikací uvnitř firmy – například k testovacím účelům. Tyto aplikace přitom neprocházejí kontrolou Applu. Jejich distribuce uživatelům je tak jasným porušením podmínek programu a nejspíše snahou Facebooku obejít omezení, kvůli kterým by „výzkumná“ aplikace veřejným App Store neprošla.

Facebook Research totiž vyžadovala od uživatelů udělení velmi širokých oprávnění k jejich telefonu a instalovala VPN, která přesměrovala veškerý datový provoz přes servery Facebooku. Byla tak schopná zaznamenávat řadu údajů o chování uživatelů. Facebook jim za to platil asi 20 dolarů měsíčně ve formě kupónů. Uživatelé se rekrutovali z věkové skupiny 13 – 35 let (teenagerů bylo podle Facebooku asi 5 %).

Apple po zveřejnění kauzy zrušil certifikát k Developer Enterprise účtu Facebooku. Zakázal tak jednak další distribuci Facebook Research mimo veřejný App Store, zároveň ale firmě znemožnil používání všech dalších aplikací, které v rámci vývojářského programu provozovala. Jsou mezi nimi jak testovací verze různých aplikací, tak interní aplikace sloužící například ke sdílení produktových informací, objednávání dopravy nebo sledování jídelníčku ve firemních jídelnách.

Podle serveru TechCrunch není Facebook jedinou firmou, která stejným způsobem obcházela omezení Applu. Podobnou aplikaci Screenwise Meter provozovala přes vývojářský účet také firma Google. Ta po zveřejnění informace oznámila, že aplikaci znepřístupnila. Také Googlu Apple zneplatnil certifikát k Developer Enterprise Programu.

Aktualizace 1. 2. 2019: Apple po asi dvou dnech oběma firmám certifikáty obnovil, informuje server TechCrunch.