最近,苹果App Store的审核机制受到了一大波内置移动广告平台App的挑战。这些App虽然在官方App Store中上架,但是依然可以手机用户的应用列表、ID、邮件地址和个人数据。SourceDNA公司表示,这些应用来来自于一家名为有米的第三方广告平台,并且成功的绕过了苹果App Store的官方审核机制。
据悉,这些搭载有米广告平台的App一共有256款,目前累计下载数量已经突破了100万,并且大多数出现在中国区的App Store中。虽然数量和下载次数都不多,但是有米的SDK可以轻松的掩盖掉采集用户数据的代码,而这就导致了有可能内涵恶意代码的App出现在官方App Store中。不过这对于App的开发者来说似乎略显无辜,因为这些SDK收集到的数据被上传到的有米的服务器上而并非是这256款App的服务器,而许多App的开发者表示对这个情况甚至毫不知情。而苹果也表示,虽然目前已经对这256款App进行下架处理,但是目前已经与开发者们取得了联系,希望帮助开发者确保App安全后重新继续上架。
苹果为此,发表了一份官方声明,全文如下:
目前我们已经确定有一批应用程序使用了第三方广告平台有米的SDK,并且这个平台会借助私有API搜集包括邮件地址、设备标识符和应用列表等用户个人隐私数据,并且将这些数据传回公司服务器,而这样这违反了我们的安全与隐私政策。
目前,这些使用有米SDK的应用在App Store中将被进行下架处理,并且我们也不会接受任何使用该SDK的新应用上架。同时我们正在与开发者紧密合作,帮助他们升级应用版本,以确保对用户是安全的,并符合我们的指导政策,并尽快回到App Store中来。