Anzeige schließen

Das Analyseunternehmen Sensor Tower hat heimlich Daten von iOS- und Android-Nutzern gesammelt. Buzzfeed News berichtete, dass das Unternehmen dazu VPN- und AdBlock-Anwendungen nutzte, was die Installation eines Root-Zertifikats in Safari erforderte.

Dem Bericht zufolge besaß Sensor Tower im Jahr 2015 mindestens 20 Apps für iOS und Android. Insgesamt haben mehr als 35 Millionen Menschen diese Apps heruntergeladen. Einer davon, Adblock Focus, war bis vor kurzem im AppStore erhältlich, LunaVPN ist zum Zeitpunkt des Schreibens noch verfügbar. Ein Apple-Sprecher bestätigte, dass viele Sensor Tower-Apps aufgrund von Verstößen gegen die Nutzungsbedingungen bereits aus dem AppStore entfernt wurden. Die Untersuchung ist jedoch noch nicht abgeschlossen und es wird erwartet, dass LunaVPN und möglicherweise auch anderen entdeckten Anwendungen das gleiche Schicksal widerfahren wird.

Interessanterweise war keine einzige App direkt mit Sensor Tower verbunden. Stattdessen wurden sie unter anderen Firmennamen veröffentlicht. Die Verbindung zu Sensor Tower wurde erst von der Redaktion von Buzzfeed News entdeckt, wonach die Apps Code von Entwicklern enthielten, die für Sensor Tower arbeiten.

Randy Nelson, ein Vertreter von Sensor Tower, sagte, dass die überwiegende Mehrheit der Apps entweder nicht funktioniert oder bald eingestellt wird. Natürlich gab er nicht zu, dass die Anwendungen aufgrund der Entfernung aus dem AppStore und Google Play nicht funktionieren. Gleichzeitig wies er den Vorwurf der Erhebung von Nutzerdaten zurück.

Das Problem besteht jedoch darin, dass die Anwendung die Installation eines Stammzertifikats erforderte, mit dem das Unternehmen auf die über das Gerät übertragenen Daten zugreifen konnte. Normalerweise erlaubt Apple keine Installation durch Dritte. Sensor Tower hat dies jedoch umgangen, indem es über den Safari-Browser installiert hat. Im Fall von LunaVPN wurde den Nutzern beispielsweise mitgeteilt, dass sie YouTube-Werbung entfernen würden, wenn sie das Add-on auf ihrem Telefon installieren würden. Und das wurde anschließend erfüllt, es startete aber auch die Installation des Root-Zertifikats.

.