Firebase-Desaster: Googles Code-Patzer killt Tausende iPhone-Apps

Ein einziger fehlerhafter Server-Payload bei Google Analytics for Firebase hat am Montagabend weltweit Tausende iOS-Apps beim Start zum Absturz gebracht. Während Entwickler hilflos zusahen, schossen die Crash-Zahlen millionenfach in die Höhe. Google hat den Backend-Fehler mittlerweile behoben, doch die Panne offenbart eine gefährliche Abhängigkeit im App-Ökosystem.
Ein nil-Key provoziert den fatalen iOS-Crash
Am 29. September 2026 um 00:41 UTC lieferte Googles Analytics-Infrastruktur eine fehlerhafte Antwort auf die HTTP-POST-Anfrage [https://app-analytics-services.com/sdk-exp](https://app-analytics-services.com/sdk-exp) aus. Dieser Endpunkt versorgt iOS-Apps gewöhnlich mit Konfigurationen für A/B-Tests. Ein leerer Schlüssel (nil) im Server-Payload brachte das Firebase iOS SDK ins Straucheln. In der Objective-C- und Swift-Laufzeitumgebung löste das Einfügen des ungültigen Keys in ein NSDictionary sofort eine unbeeinflussbare NSInvalidArgumentException aus.
In der Warteschlange APMExperimentWorkerQueue krachte es konkret bei der Methode -[GULMutableDictionary setObject:forKeyedSubscript:]. Von SDK-Version 10.22.0 bis 12.14.0 stürzten Apps wie DoorDash flächendeckend ab. Anders als wenn bei WhatsApp ein Crash-Fix ein lokales Update erfordert, traf dieser serverseitige Patzer bereits installierte App-Builds ohne jegliche Vorwarnung.
Rollout des Server-Fixes beendet den Spuk
Google-Ingenieur Nick Cooke bestätigte den Vorfall auf GitHub und gab den zeitlichen Ablauf bekannt. Um 19:52 US/PDT (02:52 UTC) hatten Googles Techniker einen korrigierten Payload ausgerollt. Da die Ursache rein im Datenpaket lag, mussten Entwickler keine neuen Binärdateien in den App Store hochladen.
Durch lokale Caching-Effekte im Firebase SDK speicherten manche App-Instanzen den fehlerhaften Payload noch bis zu vier Stunden ab. Bis 23:52 US/PDT (06:52 UTC) lösten sich alle Restfälle automatisch auf.
Warum ein Analyse-SDK nicht die ganze App killen darf
Der Vorfall zeigt drastisch, wie verwundbar iOS-Apps durch Drittanbieter-Bibliotheken sind. Wenn Google Schnittstellen auf Apple-Geräten blockiert oder fehlerhafte Server-Antworten ausliefert, steht der Betrieb still. Es ist unverständlich, warum ein reines Hintergrund-Analysetool fehlerhafte Server-Antworten nicht abfängt, sondern die gesamte Hauptanwendung mitreißt.
Selbst wenn Google den Apple-Assistenten aufrüstet und riesige Server-Flotten betreibt: Entwickler müssen Telemetrie-SDKs künftig strikter isolieren, damit serverseitige Bug-Einschläge im Client stumm abgefangen werden.
Schmidtis Blog zu Deiner bevorzugten Quelle bei Google hinzufügen
Links mit einem * sind Partner-Links. Durch einen Klick darauf gelangt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalte ich eine kleine Provision. Für euch ändert sich am Preis nichts. Danke für eure Unterstützung!
