10月10日據外媒消(xiāo)息稱,由於部分應用程序存在安全隱患,蘋果已對部分應用采取緊(jǐn)急下架App Store措施。

據了解,此次隱患主要在於“存在數據安全外泄給第三方(fāng)的可能”,具體來說,涉事應(yīng)用(yòng)安裝了自主根證書,允許開發者繞過加密等數據保護(hù)措施查看用戶的加密流量信息,而其中就包含部分廣告攔截工具。
據悉,問題(tí)廣告攔(lán)截工具和蘋果允許在ioses 9使用的內容攔截工具不同(tóng),其方法是通過VPN式策略,即讓用戶的流量(liàng)通過應用開(kāi)發商的(de)服務器來執行移除操作,從而最終實現廣告內容在網絡流量中的移除。在傳統VPN應用中,用戶可以清楚地知道流(liú)量來自於外部服務(wù)器發送,而內容攔(lán)截應用則不同,這些應用之所以被蘋果移除,很可能是因為它們使用了第(dì)三方根證書,並通過外部服務器發送流量來執行操作,此舉完全違(wéi)背了蘋果的應用安全政策。
綜上,盡管(guǎn)出於善意,但(dàn)涉事應用確存在一定的數據安全(quán)隱患(huàn),為(wéi)惡意第三方通過外部服(fú)務器讀取、攻擊用戶的信息庫提供了可能。目前,以Been Choice為首的部分攔截工具現已被下架。對此,蘋果公(gōng)開表示正與開發者合作,爭取讓這些應用重新在App Store上架。
“蘋果十分注重保護用戶的隱私(sī)和安全。我們已經從App Store中(zhōng)移除了一些應用,這些應用安裝了根證書,後者能夠(gòu)監測用戶(hù)的網絡數據(jù),並將(jiāng)數據用於破解SSL/TLS安全解決方案(àn)。我們正與這些應用的開發者密切合作,爭取迅速讓應用重新(xīn)在App Store上(shàng)架,並同時確(què)保用戶的隱私和安全不(bú)被置於風險(xiǎn)中”
蘋果本次在ioses 9升級中通過官方框架擴大了對VPN應用的(de)支持,同時開放了內容(róng)攔截應用的發展空間,然而由於沒有提供統一的開(kāi)發框架,開發者(zhě)如何調整如今成了一個需要思(sī)考(kǎo)的度。
網站首頁 | 公司簡介 | 新(xīn)聞資訊 | 產品展示 | 成功(gōng)案(àn)例(lì) | 人才招聘 | 在線留言 | 聯係我們 | 法律聲(shēng)明
上(shàng)海星空无限传媒红桃视频廣告有限公司 版(bǎn)權所有 2007-2018 滬ICP備08101459號
電話:021-55221417 傳真:021-55092206 QQ:858581411 543366767 Email:shyichen#126.com