蘋果商店將多款有風(fēng)險(xiǎn)的廣告攔截應(yīng)用下架

作者: 韋休  2015-10-12 15:33 [查查吧]:www.ytshengsheng.cn

   蘋果在iOS 9中引入了一套安全、私人的內(nèi)容屏蔽機(jī)制,允許iPhone和iPad上的Safari攔截廣告。但是近來一些以Been Choice為代表的應(yīng)用在這個(gè)機(jī)制的基礎(chǔ)上更進(jìn)一步,通過安裝根證書的方式攔截應(yīng)用內(nèi)廣告。由于這種方式使用根證書監(jiān)測(cè)用戶的數(shù)據(jù)流量,繞過了蘋果的加密和其他數(shù)據(jù)保護(hù)方法,蘋果決定對(duì)這類在App Store的應(yīng)用進(jìn)行下架處理。

  蘋果在聲明中表示:“蘋果致力于保護(hù)用戶的隱私和安全,我們已經(jīng)從App Store移除了一些使用根證書的應(yīng)用。這些應(yīng)用能夠監(jiān)測(cè)用戶的數(shù)據(jù),并將數(shù)據(jù)用以破解SSL/TLS安全解決方案。我們將與這些應(yīng)用的開發(fā)人員進(jìn)行密切合作,盡快讓它們重返A(chǔ)pp Store,同時(shí)確保用戶的隱私和安全不會(huì)受到危害。”

  盡管不是主觀的惡意行為,但是Been Choice等應(yīng)用的做法存在風(fēng)險(xiǎn)性。流經(jīng)的用戶信息可被第三方通過外部服務(wù)器獲取,從而被用以中間人攻擊。這已經(jīng)成為入侵攻擊的常用模式,因?yàn)楹诳涂梢詮闹蝎@取未加密流量,讀取用戶數(shù)據(jù)。

  本次Crystal和Purify等Safari攔截廣告工具沒有被蘋果從App Store下架,因?yàn)樗鼈儾⒉皇鞘褂酶C書攔截方式。被下架的Been Choice很快做出反應(yīng),表示將立即進(jìn)行更新以符合蘋果的規(guī)定。

  以上是給大家介紹的蘋果商店將多款有風(fēng)險(xiǎn)的廣告攔截應(yīng)用下架,希望對(duì)您有所幫助!

?
    發(fā)表評(píng)論

    醫(yī)療健康