Facebook并不是唯一发现滥用苹果企业证书系统的科技公司,据外媒报道。谷歌在自家的应用程序上同样滥用了证书,这与Facebook现在被关闭的“研究”应用程序性质相似。
苹果的企业证书是为公司而非公众使用而设计的,但是在Facebook滥用证书的应用被撤销后,谷歌已经被发现做了几乎相同的事情。它之前发布了名为Screenwise Meter的iOS应用程序。
就像现在被封锁的Facebook Research应用程序一样,Screenwise允许用户通过应用程序来获取礼品卡,以换取Google监控用户的网络流量和数据。而与Facebook的应用程序一样,Screenwise Meter通过企业证书被安装到iOS设备上。
根据苹果的规定,企业开发人员证书适用于公司内部而非公共用途。要将该类应用程序推向公众,开发人员必须通过App Store来进行,而App Store有必须遵守的严格隐私规则,或者将程序作为Apple TestFlight beta计划的一部分提供。
谷歌表示它已禁用Screenwise Meter iOS,并补充说它不应该在企业开发者证书下运行:Screenwise Meter iOS应用程序不应该在苹果的开发人员企业计划下运行。这是一个错误,我们道歉。我们已在iOS设备上停用此应用。这个应用程序完全是自愿的,而且一直都是。我们一直在向用户介绍我们在此应用中使用数据的方式,并且我们也无法访问应用和设备上的加密数据,用户可以随时选择退出该计划。
……