端科技您的位置:首页 >财经 >

Apple从App Store收集了250个iOS数据采集应用程序

在被发现窃取用户数据后,Apple已从App Store中提取了250多个iOS应用程序。一个名为Youmi的软件开发工具包(SDK)是一个专为广告目的而设计的中文代码库,它被发现存在于数百个应用程序中,并收集了iPhone用户的详细信息,包括他们的Apple ID和电子邮件,他们安装的应用程序以及他们的硬件序列号。

Apple从App Store收集了250个iOS数据采集应用程序

苹果表示,在安全公司SourceDNA的一份报告曝光了这一漏洞之后,该公司周一推出了使用Youmi的应用程序,但没有提供哪些应用程序被删除的列表。

但是,使用SDK的应用程序主要是中国制造的,大多数开发人员都不知道Youmi正在挖掘用户数据。

Youmi设法通过调用私有API来获取数据,这是Apple因此而禁止的做法。

“这违反了我们的安全和隐私准则,”Apple的一份声明称,“使用Youmi SDK的应用程序将从App Store中删除,使用此SDK提交到App Store的任何新应用程序都将被拒绝。

“我们正在与开发人员密切合作,帮助他们快速获得对客户安全且符合我们指南的应用程序的更新版本。”

然而有趣的是,SourceDNA表示“这是我们第一次看到iOS应用成功绕过应用审核流程”。

在发现XcodeGhost恶意软件之后,这个消息也随之而来,该 恶意软件标志着受感染的iOS应用程序的第一个值得注意的实例。

“开发人员需要知道,当他们在他们的应用程序中安装SDK时,他们应对其对用户的影响负责,”SourceDNA说。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。