苹果禁止超过250款秘密访问用户个人信息的应用

苹果今天从其应用商店中删除了250多个应用程序,这些应用程序使用的是一家中国广告公司的软件,该公司秘密访问和存储用户的个人信息。移动安全公司SourceDNA称,这家名为Youmi的公司向应用程序制造商提供了一个软件开发工具包,可以收集用户下载了哪些应用程序、该用户的电子邮件地址以及智能手机的序列号。这些应用程序总共获得了100万次下载。...

苹果今天从其应用商店中删除了250多个应用程序,这些应用程序使用的是一家中国广告公司的软件,该公司秘密访问和存储用户的个人信息。移动安全公司SourceDNA称,这家名为Youmi的公司向应用程序**商提供了一个软件开发工具包,可以收集用户下载了哪些应用程序、该用户的电子邮件地址以及智能**的序列号。这些应用程序总共获得了100万次下载。

007Ys3FFgy1gq39ynhmo6j31ko11s7m5

依赖优米SDK的应用程序**商,大多数都是​基于​ 在中国,苹果可能不会故意违反苹果的安全和隐私准则。”我们相信这些应用程序的开发人员并没有意识到这一点,因为SDK是以二进制形式交付的,经过模糊处理,用户信息被上传到Youmi的服务器上,而不是应用程序的服务器上。我们建议开发人员在删除此代码之前停止使用此SDK。

Youmi的SDK将用户数据发送到自己的私有服务器

目前还不清楚Youmi的SDK是如何在苹果公司不引起注意的。SourceDNA认为,这家广告公司多年来可能一直在尝试利用iOS的受限应用程序编程接口(API)来收集只有苹果才能查看的信息。这通常会阻止应用程序通过审查过程。然而,当Youmi测试其SDK的局限性时,它似乎已经不知何故溜了过去,开始更大胆地收集数据。

SourceDNA只在更新自己的产品Searchlight时发现了Youmi的SDK,Searchlight检查应用程序的安全性和隐私侵犯。这个例子虽然孤立,但可能对苹果有更广泛的影响。”我们担心其他已发布的应用程序可能会使用不同但相关的方法来隐藏其恶意行为,”SourceDNA的博客文章说。

在一份提供给Verge的声明中,苹果表示,所有依赖SDK的应用程序都已被删除。它现在正与开发者合作,以确保他们的软件符合App Store指南:

We’ve identified a group of apps that are using a third-party advertising SDK, developed by Youmi, a mobile advertising provider, that uses private APIs to gather private information, such as user email addresses and device identifiers, and route data to its company server.

This is a violation of our security and privacy guidelines. The apps using Youmi’s SDK have been removed from the App Store and any new apps submitted to the App Store using this SDK will be rejected. We are working closely with developers to help them get updated versi*** of their apps that are safe for customers and in compliance with our guidelines back in the App Store quickly.

  • 发表于 2021-05-01 17:20
  • 阅读 ( 93 )
  • 分类:互联网

你可能感兴趣的文章

siri,alexa(siri, alexa)和谷歌助手(google assistant)的区别

...别–siri vs alexa vs google assistant 谷歌和谷歌的助手分别是苹果和谷歌。这三个虚拟助手都有许多技能和功能,使我们的生活更轻松。Siri,Alexa和googleassistant的关键区别在于googleassistant是最好的虚拟助手,因为它的反馈是最好和最...

  • 发布于 2020-10-20 14:37
  • 阅读 ( 340 )

ipad和iphone与android:什么最适合手机游戏?

...疑是赢家。想要在移动和桌面之间实现无缝体验吗?坚持苹果的iOS。 ...

  • 发布于 2021-03-14 18:33
  • 阅读 ( 229 )

6款有趣的iphone派对游戏,供您下次聚会之用

... 2邪恶的苹果:脏得像。 ...

  • 发布于 2021-03-22 00:32
  • 阅读 ( 216 )

俄罗斯为什么禁止电报?(这对你意味着什么)

... 俄罗斯为什么禁止电报? ...

  • 发布于 2021-03-24 22:52
  • 阅读 ( 331 )

tiktok和其他中国应用程序真的窃取了你的数据吗?

...识别和跟踪,它将解释额外的加密层。加密将阻止谷歌和苹果分析数据流量,阻止MAC地址和其他出现在雷达上的数据采集。 ...

  • 发布于 2021-03-30 14:33
  • 阅读 ( 428 )

苹果真的禁止了facebook和谷歌的应用程序吗?为什么?

据TechCrunch报道,Facebook和谷歌一直违反苹果的政策,在苹果应用商店外发布跟踪用户行为的应用程序。苹果暂时禁止Facebook和谷歌运行内部软件,发出了强烈的信息。 facebook监控用户(经同意) Facebook喜欢尽可能多地了解它的...

  • 发布于 2021-04-04 00:23
  • 阅读 ( 215 )

在covid-19大流行期间,苹果推出了iphone应用程序,推广秘密聚会

...COVID-19流感大流行期间促进了私人聚会,该应用程序已从苹果应用程序商店(Apple app Store)中删除,其在TikTok上的帐户被禁止,并删除了大部分在线服务。这款应用的创建者告诉《边缘报》,苹果是将其从应用商店中撤下的人。 ...

  • 发布于 2021-04-17 05:21
  • 阅读 ( 174 )

tiktok的竞争对手triller发现,该公司涉嫌夸大用户数量

...手蒂克托克一直是特朗普总统愤怒的目标。总统威胁说要禁止TikTok,因为它是由一家中国公司ByteDance拥有的。

  • 发布于 2021-04-17 12:11
  • 阅读 ( 142 )

在被苹果和谷歌禁止后,zynn删除了备受争议的付费观看功能

...推荐应用程序的费用,这一做法迅速将TikTok克隆版推上了苹果和谷歌应用程序商店的榜首。 支付功能正被一个名为Zynncheers的新奖励系统所取代。Zynncheers仍然为用户提供观看视频的积分(现在除了评论和喜欢视频之外...

  • 发布于 2021-04-19 03:27
  • 阅读 ( 234 )

印度已经禁止tiktok、微信和其他基于中国的应用程序

...kTok。去年,由于担心该平台上的色情内容,**指示谷歌和苹果从各自的应用商店中删除该应用。印度立法者说,TikTok鼓励了露骨内容的传播和“文化退化”。禁令在大约一周后解除。 本月早些时候,中印边境发生一起导致20名印...

  • 发布于 2021-04-19 05:21
  • 阅读 ( 238 )
be687317
be687317

0 篇文章

相关推荐