苹果封杀256款应用 疑侵犯用户隐私
DoNews10月20日消息(记者 王金宝)苹果公司发表声明称,因发现中国广告平台有米开发的第三方广告SDK(软件开发工具包)利用专有API(应用编程接口)收集用户信息,违反了App Store规则,苹果公司已经从App Store下架了256款使用该SDK的应用,并发表声明称,今后也将不接受使用此SDK的新应用。
网络安全公司SourceDNA证实,有256款iOS应用通过使用名为有米的中国第三方广告SDK,收集了用户的个人身份信息,包括Apple ID电子邮件地址和设备识别码,用户的个人信息通过私密API获取,然后通过有米的中国服务器发送,据该公司的二进制代码分析发现,这256款App Store应用下载量累计高达100万次。
SourceDNA已经将受到影响的应用名单全部发送给苹果公司,但该公司并未对外公布具体名单,开发者可以使用该公司的Searchlight工具查看应用是否受到了影响。该公司表示,多数使用该SDK的开发者都位于中国,开发者很可能没有意识到这一威胁,因为该工具箱是以较复杂的二进制形式进行传输的。
苹果随后发布声明称,已经移除了这类应用,未来还将封杀任何使用该SDK的应用,同时,苹果正在与开发者密切合作,帮助开发者对应用进行更新,使之符合App Store的规则,能尽快上架并能让用户能安全使用。
在过去的一个月时间里,苹果苹果App Store安全港的声誉曾面临严重威胁,内容拦截器中的缺陷,以及YiSpecter和XcodeGhost恶意件感染等事件严重影响了用户对苹果的安全信任。(完)