最近,蘋果App Store的審核機制受到了一大波內置移動廣告平臺App的挑戰。這些App雖然在官方App Store中上架,但是依然可以手機用戶的應用列表、ID、郵件地址和個人數據。SourceDNA公司表示,這些應用來來自于一家名為有米的第三方廣告平臺,并且成功的繞過了蘋果App Store的官方審核機制。
據悉,這些搭載有米廣告平臺的App一共有256款,目前累計下載數量已經突破了100萬,并且大多數出現在中國區的App Store中。雖然數量和下載次數都不多,但是有米的SDK可以輕松的掩蓋掉采集用戶數據的代碼,而這就導致了有可能內涵惡意代碼的App出現在官方App Store中。不過這對于App的開發者來說似乎略顯無辜,因為這些SDK收集到的數據被上傳到的有米的服務器上而并非是這256款App的服務器,而許多App的開發者表示對這個情況甚至毫不知情。而蘋果也表示,雖然目前已經對這256款App進行下架處理,但是目前已經與開發者們取得了聯系,希望幫助開發者確保App安全后重新繼續上架。
蘋果為此,發表了一份官方聲明,全文如下:
目前我們已經確定有一批應用程序使用了第三方廣告平臺有米的SDK,并且這個平臺會借助私有API搜集包括郵件地址、設備標識符和應用列表等用戶個人隱私數據,并且將這些數據傳回公司服務器,而這樣這違反了我們的安全與隱私政策。
目前,這些使用有米SDK的應用在App Store中將被進行下架處理,并且我們也不會接受任何使用該SDK的新應用上架。同時我們正在與開發者緊密合作,幫助他們升級應用版本,以確保對用戶是安全的,并符合我們的指導政策,并盡快回到App Store中來。