一批应用程序被发现因使用一家移动广告平台的第三方广告SDK(软件开发工具包)而存在安全漏洞,苹果因此日前紧急下架了App Store上的256款应用。
网络安全机构SourceDNA近日发布调查报告称,App Store上256款应用违反了苹果相关隐私条例,存在暗中收集用户邮件地址、装机应用、序列号以及其他私人信息等行为,而造成本次安全问题的原因,分析称是这些应用都使用了国内移动广告提供商有米所提供的第三方广告SDK。
苹果公司近日证实,发现一批App涉嫌使用私人API收集用户个人信息,而这些App都使用了有米开发的第三方广告SDK,因而对使用问题SDK的App均将做下架处理。该公司表示,“目前正和开发者紧密联系,以帮助他们升级到安全的版本,早日回归App Store。”有机构数据称,上述被撤架的这些软件累计下载次数超过了100万次。这也是继XcodeGhost事件后,iOS平台爆出的又一起安全事件。相关安全专家同时表示,在问题代码删除之前,建议iOS开发者暂停使用有争议的开发包工具。(记者 任笑元)
[责任编辑: 李振]