Mit iOS 12 hat Apple im vergangenen Jahr im Rahmen seiner "Digital Health" Initiative auch die neue Screentime-Funktion eingeführt. Interessierte Nutzer können sic h hierüber über ihr Nutzungsverhalten am iPhone informieren, dieses daraufhin anpassen oder auch Nutzungszeiten für bestimmte Apps festlegen. Für Eltern ist die neue Funktion insbesondere interessant, da sie über die Funktion auch das Nutzungsverhalten ihrer Kinder im Auge behalten und allgemeine oder auch auf bestimmte App-Genres begrenzte Nutzungszeiten festlegen. Prinzipiell waren ähnliche Funktionalitäten auch schon vor iOS 12 über bestimmte Apps möglich, die diese bereitstellten. Seit der Veröffentlichung von iOS 12 geht Apple allerdings verstärkt gegen eben diese Apps vor und entfernt sie sogar teilweise ohne Vorwarnung aus dem AppStore, wie ein aktueller Bericht der New York Times offenlegt.
Die betroffenen Entwickler reagieren natürlich entsprechend empört, beraubt sie Apple mit dem Vorgehen teilweise gleich ihrer kompletten Einkommensquelle. Mit Kaspersky geht unter anderem ein namhaftes Unternehmen diesbezüglich gegen Apple vor und klagt gegen die Ausnutzung der eigenen Position, die Apple auf diese Weise umsetzen würde. Nach dem Artikel der New York Times wandte sich schließlich der MacRumors-Leser in einer E-Mail an Apple CEO Tim Cook, um seinen Unmut zum Ausdruck zu bringen. Die Antwort bekam er schließlich von Apples Marketing-Chef Phil Schiller mit dem folgenden Wortlaut:
Thank you for being a fan of Apple and for your email.
I would like to assure you that the App Store team has acted extremely responsibly in this matter, helping to protect our children from technologies that could be used to violate their privacy and security. After you learn of some of the facts I hope that you agree.
Unfortunately the New York Times article you reference did not share our complete statement, nor explain the risks to children had Apple not acted on their behalf. Apple has long supported providing apps on the App Store, that work like our ScreenTime feature, to help parents manage their children’s access to technology and we will continue to encourage development of these apps. There are many great apps for parents on the App Store, like “Moment - Balance Screen Time” by Moment Health and “Verizon Smart Family” by Verizon Wireless.
However, over the last year we became aware that some parental management apps were using a technology called Mobile Device Management or “MDM” and installing an MDM Profile as a method to limit and control use of these devices. MDM is a technology that gives one party access to and control over many devices, it was meant to be used by a company on it’s own mobile devices as a management tool, where that company has a right to all of the data and use of the devices. The MDM technology is not intended to enable a developer to have access to and control over consumers’ data and devices, but the apps we removed from the store did just that. No one, except you, should have unrestricted access to manage your child’s device, know their location, track their app use, control their mail accounts, web surfing, camera use, network access, and even remotely erase their devices. Further, security research has shown that there is risk that MDM profiles could be used as a technology for hacker attacks by assisting them in installing apps for malicious purposes on users’ devices.
When the App Store team investigated the use of MDM technology by some developers of apps for managing kids devices and learned the risk they create to user privacy and security, we asked these developers to stop using MDM technology in their apps. Protecting user privacy and security is paramount in the Apple ecosystem and we have important App Store guidelines to not allow apps that could pose a threat to consumers privacy and security. We will continue to provide features, like ScreenTime, designed to help parents manage their children’s access to technology and we will work with developers to offer many great apps on the App Store for these uses, using technologies that are safe and private for us and our children.
Thank you,
Phil
Den Worten Schillers zufolge geht es Apple also angeblich weniger darum, die eigene Implementierung der Screentime-Funktion gegenüber den Drittanbieter-Apps zu bevorzugen, sondern durch diese Apps entstehenden Datenschutzproblemen einen Riegel vorzuschieben. Diese nutzen offenbar Apples Mobile Device Management (MDM) Technologien aus, um die eigentlich für andere Apps nicht einsehbaren Nutzungsstatistiken auf dem Gerät auszulesen und auszuwerten.
Ob man dieser Begründung Glauben schenken möchte, muss jeder selbst entscheiden. Etwas merkwürdig mutet in diesem Zusammenhang der Zeitpunkt an, seit dem Apple gegen die Drittanbieter-Apps vorgeht. Hatte man sie vor der Veröffentlichung von iOS 12 offenbar noch toleriert, sieht dies nach der Veröffentlichung und der damit verbundenen Einführung von Apples Screentime komplett anders aus. Auf der anderen Seite ist Apple durchaus dafür bekannt, die Privatsphäre seiner Nutzer zu schützen und auch nach außen zu verteidigen. Dies betont man dann auch noch einmal in einem weiteren in der vergangenen Nacht ausgegebenen offiziellen Statement, welches man als Pressemitteilung veröffentlicht hat. Dort schreibt Apple, dass man vor zwei Jahren überhaupt erst darauf aufmerksam wurde, dass einige Apps MDM-Technologien auszunutzen, um ihre Funktion zur Verfügung zu stellen, woraufhin man seine AppStore-Richtlinien entsprechend anpasste und begann, gegen diese vorzugehen:
Apple has always believed that parents should have tools to manage their children’s device usage. It’s the reason we created, and continue to develop, Screen Time. Other apps in the App Store, including Balance Screen Time by Moment Health and Verizon Smart Family, give parents the power to balance the benefits of technology with other activities that help young minds learn and grow.
We recently removed several parental control apps from the App Store, and we did it for a simple reason: they put users’ privacy and security at risk. It’s important to understand why and how this happened.
Over the last year, we became aware that several of these parental control apps were using a highly invasive technology called Mobile Device Management, or MDM. MDM gives a third party control and access over a device and its most sensitive information including user location, app use, email accounts, camera permissions, and browsing history. We started exploring this use of MDM by non-enterprise developers back in early 2017 and updated our guidelines based on that work in mid-2017.
MDM does have legitimate uses. Businesses will sometimes install MDM on enterprise devices to keep better control over proprietary data and hardware. But it is incredibly risky—and a clear violation of App Store policies—for a private, consumer-focused app business to install MDM control over a customer’s device. Beyond the control that the app itself can exert over the user's device, research has shown that MDM profiles could be used by hackers to gain access for malicious purposes.
Parents shouldn’t have to trade their fears of their children’s device usage for risks to privacy and security, and the App Store should not be a platform to force this choice. No one, except you, should have unrestricted access to manage your child’s device.
When we found out about these guideline violations, we communicated these violations to the app developers, giving them 30 days to submit an updated app to avoid availability interruption in the App Store. Several developers released updates to bring their apps in line with these policies. Those that didn’t were removed from the App Store.
We created the App Store to provide a secure, vibrant marketplace where developers and entrepreneurs can bring their ideas to users worldwide, and users can have faith that the apps they discover meet Apple’s standards of security and responsibility.
Apple has always supported third-party apps on the App Store that help parents manage their kids’ devices. Contrary to what The New York Times reported over the weekend, this isn’t a matter of competition. It’s a matter of security.
In this app category, and in every category, we are committed to providing a competitive, innovative app ecosystem. There are many tremendously successful apps that offer functions and services similar to Apple’s in categories like messaging, maps, email, music, web browsers, photos, note-taking apps, contact managers and payment systems, just to name a few. We are committed to offering a place for these apps to thrive as they improve the user experience for everyone.
Das Timing gibt dem ganzen Vorgehen dann allerdings doch ein kleines G'schmäckle, zumal verschiedene Entwickler sich auch darüber beschwerten, dass sich Apple auch auf mehrmalige Nachfrage äußerst unkooperativ zeigte und keine konkreten Antworten auf die Frage, was man denn genau an seiner App ändern solle, um sie wieder AppStore-kompatibel zu machen, lieferte.
Phil Schiller betont in seiner oben zu lesenden Antwort allerdings auch, dass Apple mit den betroffenen Entwicklern inzwischen daran arbeite, künftig entsprechende Möglickeiten anzubieten, dass auch sie auf legale Art und Weise die benötigten Daten für die Auswertung erhalten können. Die einzige Möglichkeit hierzu wäre wohl die Einführung von entsprechenden APIs, auf die die Entwickler zugrifen können. Genau dies fordert übrigens auch der ehemalige hochrangige Apple-Manager Tony Fadell (auch gerne als "Vater des iPod" bezeichnet) in mehreren Tweets. Ob Apple dieser Forderung bereits mit iOS 13 nachkommen wird, erfahren wir wohl spätestens Anfang Juni auf der diesjährigen WWDC.
