Regeln für Developer: Apple verbietet Speicherung von Fitnessdaten in iCloud

Der US-Konzern Apple will in Zukunft Apps aus dem App Store ausschließen, die Daten zur Gesundheit von Nutzern in Apples Cloud-Speicherdienst iCloud sichern. Das geht aus neuen Regeln für App-Entwickler(öffnet im neuen Fenster) hervor, die der iPhone-Hersteller am Dienstag im Vorfeld des neuen Betriebssystems iOS 8 veröffentlichte. Der Konzern will mit den Änderungen besser kontrollieren, wie die mit Wearables und iPhone-Sensoren gesammelten Daten verwendet werden.
Apps, die auf die für iOS 8 geplanten Developer Kits Healthkit für Gesundheitsanwendungen, Homekit für Heimgeräte sowie das Betatest-Programm Testflight zurückgreifen, müssen in Zukunft auf die Speicherung der Daten in iCloud verzichten. Auch die Anforderungen für die Nutzung der Daten verschärft der Konzern. So dürfen Gesundheitsanwendungen auf die Daten nur noch zugreifen, um direkt die Gesundheit oder Fitness zu verbessern. Die Nutzung zu medizinischen Forschungszwecken soll ebenfalls erlaubt sein.
Änderungen folgen wenige Tage nach iCloud-Attacke
In der vergangenen Woche hatte Apple bereits die Weitergabe der Daten zu Werbezwecken untersagt . Auch das mit iOS 8 verfügbare App Extension, mit dem Entwickler Funktionen und Inhalte der eigenen App anderen Anwendungen zur Verfügung stellen können, ist von den Änderungen betroffen.
Die neuen Regeln kommen wenige Tage, nachdem zahlreiche kompromittierende Fotos von US-Prominenten im Internet aufgetaucht waren. Die Bilder waren auf dem Imageboard des Forums 4Chan veröffentlicht worden. Der bislang unbekannte Hacker hatte die privaten Bilder aus den iCloud-Konten der Prominenten erbeutet. Aufgrund der Mitteilungen in einschlägigen Foren bei 4Chan wurde zunächst eine Schwachstelle in Apples Find-My-iPhone-Dienst für den Einbruch in die iCloud-Backups der betroffenen Benutzerinnen verantwortlich gemacht.
Apple hat inzwischen bekannt gegeben , dass der Diebstahl nicht über Sicherheitslücken in seinen iCloud- und Find-My-iPhone-Diensten erfolgt sei. Vielmehr habe es sich um gezielte Einzelangriffe auf die Konten der Betroffenen gehandelt. Der Angriff auf die kompromittierten Konten sei auf deren Benutzernamen, Passwörter und Sicherheitsabfragen erfolgt, hieß es.



