»
首页
|
手机数码
|
汽车资讯
|
游戏硬件
|
评测专题
|
手机壁纸
|
海淘值得买
|
度假
|
求职招聘
|
广告联系
» 您尚未登录:请
登录
|
注册
|
标签
|
帮助
|
小黑屋
|
TGFC Lifestyle
»
Apple 专区
» 256个App收集用户信息将下架
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
256个App收集用户信息将下架
lsy
小黑屋
帖子
9588
精华
0
积分
18213
激骚
943 度
爱车
19款forester
主机
三家
相机
都丢了
手机
主力机永远是iPhone
来自
哈尔滨
注册时间
2007-7-15
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2015-10-21 05:54
显示全部帖子
posted by wap, platform: iPhone
据国外媒体报道,安全分析公司SourceDNA公布的一项研究发现,超过250个App违反苹果App Store的隐私政策,收集用户的邮件地址、装机应用、序列号以及其它可以跟踪用户的信息。这些App都使用了国内移动广告提供商有米的SDK。
苹果迅速发出声明确认了此事:
我们发现一批App使用私人API收集用户个人信息,包括邮件地址、设备认证信息以及路由数据,这些App都使用了有米开发的第三方广告SDK,而收集的信息被传到公司的服务器。这种行为违反了我们的安全和隐私准则。使用有米SDK的App将从App Store下架,而新App如果使用了这个SDK也将被拒绝。我们正和开发者紧密联系,帮助他们升级到安全的版本,早日回归App Store。
这些使用了有米SDK的App多数来自中国,其中包括中国版麦当劳App。这是继XcodeGhost事件后App Store中国区爆发的又一安全事件。
SourceDNA的研究人员发现这些App收集的数据主要包括以下四类:
1、用户安装在手机上的应用列表信息;
2、在用户运行旧版iOS时,收集设备的平台序列号;
3、在运行新版iOS时,收集设备的硬件组件及组件序列号;
4、用户的Apple ID邮箱。
App使用有米的SDK来展示广告,而有米则通过它来收集用户信息。这些数据收集行为已经持续了大概一年,最初从收集App列表开始,之后越来越猖狂,发展到现在的版本。通过收集组件序列号,有米就可以获得每一台设备的独特身份信息。
除了麦当劳,SourceDNA的博文并未贴出其它App的名字。我们从有米的官方网站发现其合作伙伴还包括唯品会和淘宝网等知名App。
UID
83977
帖子
9588
精华
0
积分
18213
交易积分
0
阅读权限
1
来自
哈尔滨
在线时间
3289 小时
注册时间
2007-7-15
最后登录
2022-10-19
查看详细资料
TOP
控制面板首页
密码修改
积分交易
积分记录
公众用户组
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计