10月10日据外媒消息称,由于部分应用程序存在安全隐患,苹果已对部分应用采取紧急下架App Store措施。
据了解,此次隐患主要在于“存在数据安全外泄给第三方的可能”,具体来说,涉事应用安装了自主根证书,允许开发者绕过加密等数据保护措施查看用户的加密流量信息,而其中就包含部分广告拦截工具。
据悉,问题广告拦截工具和苹果允许在iOS 9使用的内容拦截工具不同,其方法是通过VPN式策略,即让用户的流量通过应用开发商的服务器来执行移除操作,从而最终实现广告内容在网络流量中的移除。在传统VPN应用中,用户可以清楚地知道流量来自于外部服务器发送,而内容拦截应用则不同,这些应用之所以被苹果移除,很可能是因为它们使用了第三方根证书,并通过外部服务器发送流量来执行操作,此举完全违背了苹果的应用安全政策。
综上,尽管出于善意,但涉事应用确存在一定的数据安全隐患,为恶意第三方通过外部服务器读取、攻击用户的信息库提供了可能。目前,以Been Choice为首的部分拦截工具现已被下架。对此,苹果公开表示正与开发者合作,争取让这些应用重新在App Store上架。
“苹果十分注重保护用户的隐私和安全。我们已经从App Store中移除了一些应用,这些应用安装了根证书,后者能够监测用户的网络数据,并将数据用于破解SSL/TLS安全解决方案。我们正与这些应用的开发者密切合作,争取迅速让应用重新在App Store上架,并同时确保用户的隐私和安全不被置于风险中”
苹果本次在iOS 9升级中通过官方框架扩大了对VPN应用的支持,同时开放了内容拦截应用的发展空间,然而由于没有提供统一的开发框架,开发者如何调整如今成了一个需要思考的度。
上一新闻:面对史上最严广告法,开发商是这么做的……
下一新闻:新《广告法》 噱头之外 内容为王