有米广告API收集用户数据激怒苹果 256款APP被封杀

10 月 20 日,据外媒报道,苹果已经从 App Store 下架了大量使用款有米专有 API 的应用,因为苹果发现中国广告平台有米开发的第三方广告 SDK (软件开发工具包) 利用专有 API (应用编程接口) 收集用户信息,违反了 App Store 规则。

据了解,目前至少有 256 款采用该 API 的 iOS 应用被苹果 App Store 商店下架了,这些应用都使用该 API 来收集电子邮件地址和设备标识符等数据,并把它们传输给有米管理的服务器。苹果已经证实,未来任何使用有米这款 SDK 的应用都将被封杀。

苹果同时还表示,我们在与开发者密切合作,帮助他们对应用进行更新,使之符合我们的规则,让用户能安全使用,并尽快重新上架。

代码分析厂商 SourceDNA 进行二进制分析后发现,有 256 款 App Store 应用使用了有米这款 SDK,下载量累计达到 100 万次。SourceDNA 称,除电子邮件地址和设备标识符外,API 还收集已经安装的应用列表等数据。

据悉,有米的数据收集行为似乎已经存在两年,而且随着时间的推移,这种行为变得更加肆无忌惮。有米甚至利用新的技巧隐匿收集数据的行为,绕开苹果的安全检查。苹果一直禁止使用私有 API,iOS 8 里就禁止应用读取设备序列号,而有米通过枚举电池系统等外部设备,突破了苹果的限制,以硬件标识符的方式搜集发送这些序列号。这还是第一次有人成功绕过了苹果的应用审核机制,不过最终还是被发现了。

报道指,过去 1 个月,苹果 App Store 作为一个避风港的声誉面临严重威胁,内容拦截器的缺陷, YiSpecter 和 XcodeGhost 等恶意件感染等事件都破坏了用户对苹果的信任。

极客网企业会员

免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。

2015-10-20
有米广告API收集用户数据激怒苹果 256款APP被封杀
10 月 20 日,据外媒报道,苹果已经从 App Store 下架了大量使用款有米专有 API 的应用,因为苹果发现中国广告平台有米开发的第三方广告 SDK (软件开发工具包) 利用专有 API (应用编程接口) 收集用户信息,违反了 App Store 规则。据了解,目前至少有 256 款

长按扫码 阅读全文