Apple repareert een jarenlange bug in ouderlijk toezicht waardoor kinderen webfilters konden omzeilen

Voor ouders kan het lijken alsof het gemakkelijk is om hun kinderen de iPad te laten gebruiken dankzij de ingebouwde functie voor ouderlijk toezicht, Screen Time. Maar het systeem is ook onmiskenbaar gebrekkig, zoals de meeste ouders zullen beamen. Nu repareert Apple een van de ergste softwarefouten: een ogenschijnlijk obscure bug die kinderen de slechtste delen van het internet laat zien, ondanks instellingen om dit te stoppen, meldt Joanna Stern voor De Wall Street Journal.

De bug gaat als volgt: kinderen kunnen inhoudsbeperkingen omzeilen door een bepaalde reeks tekens in de browserbalk van Safari te typen. Beveiligingsonderzoekers Andreas Jägersberger en Ro Achterberg meldden deze bug in 2021 twee keer en kregen beide keren te horen dat het geen beveiligingsfout was, schrijft Stern. Ze merkt ook op dat deze fout niet wijdverbreid lijkt te zijn.

De onderzoekers kregen de afgelopen drie jaar blijkbaar meerdere keren te horen dat dit geen beveiligingsprobleem was en werden doorverwezen naar Apple’s feedbacktool voor softwarefouten. Maar nadat ze contact hadden opgenomen met Stern om hun bevindingen en hun gevecht met Apple te melden, vertelde het bedrijf haar dat er een oplossing zou komen in de volgende iOS-software-update. Stern schrijft dat het bedrijf “volhoudt dat de fout een softwareprobleem is, en geen beveiligingsfout.” Goed. Het wordt tenminste beter.

Het verhaal benadrukt dat de software voor ouderlijk toezicht van Apple jammerlijk onderbenut blijft. Hoewel het die geweldige Apple-glans heeft, wordt de functie functioneel gehinderd door bugs zoals die welke Stern noemt: het niet accepteren van verzoeken om meer tijd bijvoorbeeld, of af en toe een lege schermgebruikstabel. Dit zijn de belangrijkste functies die Screen Time nuttig maken. (Stern merkt op dat Apple verschillende problemen heeft opgelost in recente software-updates.)

Wat dit nog erger maakt, is dat Apple niet veel concurrentie heeft, schijnbaar door het ontwerp. Het beperkte of verwijderde app-alternatieven van derden voor zijn ecosysteem in 2019 nadat het Screen Time voor het eerst introduceerde in iOS 12. Destijds zei het bedrijf dat de apps op ongepaste wijze misbruik maakten van bedrijfsgerichte profielen voor mobiel apparaatbeheer (MDM) die controle mogelijk maken over door het bedrijf uitgegeven iPhones. Apple verbiedt de verwijdering van apps die gebruik maken van de krachtige beheerfunctie – geen onredelijke zet gezien de zeer reële gevaren van een dergelijke aanpak.

Maar het gebruik van een app voor ouderlijk toezicht van derden kan een stuk ingewikkelder zijn dan het gebruik van het ingebouwde systeem. Het opzetten van een app die daadwerkelijk iets biedt dat lijkt op Screen Time-integratie vereist bijvoorbeeld veel rondspringen: in de Qustodio-app moest ik bijvoorbeeld de app voor mijn telefoon downloaden en een account aanmaken. Ik moest toen een aparte app aanschaffen voor het apparaat van mijn kinderen, daarop inloggen met het account dat ik had aangemaakt en vervolgens het MDM-profiel downloaden en installeren. Om dit met een ander apparaat te doen, zou ik die stappen helemaal opnieuw moeten herhalen. Een officiële API zou dit gemakkelijker maken, en ik vermoed dat dit proces veel ouders ervan weerhoudt andere apps uit te proberen, waardoor Apple feitelijk zonder concurrentie achterblijft – en ouders met een slechte ervaring.

Apple reageerde niet onmiddellijk op een verzoek om commentaar.