Apple verwijdert enkele adblockers die rootcertificaat installeerden
Apple heeft uit privacyoverwegingen enkele apps uit de App Store verwijderd die hun eigen rootcertificaat installeerden, waaronder enkele adblockers. De apps konden verkeer via eigen servers laten lopen om advertenties te filteren, wat privacyproblemen met zich meebrengt.
In een verklaring aan iMore stelt Apple dat enkele apps uit de App Store die rootcertificaten installeerden verwijderd zijn: "Dit stelde de apps in staat netwerkdata van klanten te monitoren, wat op zijn beurt gebruikt kan worden om inbreuk te maken op ssl/tls-beveiliging." Het bedrijf zegt samen te werken met de ontwikkelaars om de risico's ongedaan te maken en de apps terug te brengen naar de App Store.
Het gaat onder andere om adblockers zoals Been Choice. Dit soort apps stuurt verkeer van gebruikers via vpn door naar hun eigen servers om advertenties grondig te kunnen filteren, niet alleen uit de browser maar ook uit apps. Apple biedt vanaf iOS 9 wel de mogelijkheid aan ontwikkelaars om apps te maken die advertenties blokkeren, maar dan alleen in Safari. De huidige maatregel treft niet dit soort apps.
Om advertenties in andere apps dan de browser te verwijderen verzonnen ontwikkelaars omwegen, waarvoor het installeren van root-certificaten nodig was. Het doorsturen van verkeer van gebruikers stelt die ontwikkelaars in staat als man-in-the-middle gevoelige gegevens te monitoren. Niet duidelijk is waarom Apple de apps in eerste instantie toestond. Been Choice heeft al aangegeven zijn app zo aan te passen dat deze geen reclame in onder andere de apps van Google, Facebook en Pinterest meer verwijderd.
Reacties