Firebase-Desaster: Googles Code-Patzer killt Tausende iPhone-Apps

Google 2025 G Logo
Quelle: Google
Verpasse keine News, folge mir auf WhatsApp, Mastodon oder Google News

Ein einziger fehlerhafter Server-Payload bei Google Analytics for Firebase hat am Montagabend weltweit Tausende iOS-Apps beim Start zum Absturz gebracht. Während Entwickler hilflos zusahen, schossen die Crash-Zahlen millionenfach in die Höhe. Google hat den Backend-Fehler mittlerweile behoben, doch die Panne offenbart eine gefährliche Abhängigkeit im App-Ökosystem.

Ein nil-Key provoziert den fatalen iOS-Crash

Am 29. September 2026 um 00:41 UTC lieferte Googles Analytics-Infrastruktur eine fehlerhafte Antwort auf die HTTP-POST-Anfrage [https://app-analytics-services.com/sdk-exp](https://app-analytics-services.com/sdk-exp) aus. Dieser Endpunkt versorgt iOS-Apps gewöhnlich mit Konfigurationen für A/B-Tests. Ein leerer Schlüssel (nil) im Server-Payload brachte das Firebase iOS SDK ins Straucheln. In der Objective-C- und Swift-Laufzeitumgebung löste das Einfügen des ungültigen Keys in ein NSDictionary sofort eine unbeeinflussbare NSInvalidArgumentException aus.

In der Warteschlange APMExperimentWorkerQueue krachte es konkret bei der Methode -[GULMutableDictionary setObject:forKeyedSubscript:]. Von SDK-Version 10.22.0 bis 12.14.0 stürzten Apps wie DoorDash flächendeckend ab. Anders als wenn bei WhatsApp ein Crash-Fix ein lokales Update erfordert, traf dieser serverseitige Patzer bereits installierte App-Builds ohne jegliche Vorwarnung.

Rollout des Server-Fixes beendet den Spuk

Google-Ingenieur Nick Cooke bestätigte den Vorfall auf GitHub und gab den zeitlichen Ablauf bekannt. Um 19:52 US/PDT (02:52 UTC) hatten Googles Techniker einen korrigierten Payload ausgerollt. Da die Ursache rein im Datenpaket lag, mussten Entwickler keine neuen Binärdateien in den App Store hochladen.

Durch lokale Caching-Effekte im Firebase SDK speicherten manche App-Instanzen den fehlerhaften Payload noch bis zu vier Stunden ab. Bis 23:52 US/PDT (06:52 UTC) lösten sich alle Restfälle automatisch auf.

Warum ein Analyse-SDK nicht die ganze App killen darf

Der Vorfall zeigt drastisch, wie verwundbar iOS-Apps durch Drittanbieter-Bibliotheken sind. Wenn Google Schnittstellen auf Apple-Geräten blockiert oder fehlerhafte Server-Antworten ausliefert, steht der Betrieb still. Es ist unverständlich, warum ein reines Hintergrund-Analysetool fehlerhafte Server-Antworten nicht abfängt, sondern die gesamte Hauptanwendung mitreißt.

Selbst wenn Google den Apple-Assistenten aufrüstet und riesige Server-Flotten betreibt: Entwickler müssen Telemetrie-SDKs künftig strikter isolieren, damit serverseitige Bug-Einschläge im Client stumm abgefangen werden.

Google bevorzugte Quelle Schmidtis Blog Schmidtis Blog zu Deiner bevorzugten Quelle bei Google hinzufügen

Links mit einem * sind Partner-Links. Durch einen Klick darauf gelangt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalte ich eine kleine Provision. Für euch ändert sich am Preis nichts. Danke für eure Unterstützung!

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert