0
本文作者: 劉芳平 | 2015-10-27 11:11 |
10月19日晚首先由國外媒體報道的一起安全事件——研究機(jī)構(gòu)SourceDNA發(fā)現(xiàn)眾多使用有米SDK的App在收集用戶個人數(shù)據(jù),因而遭蘋果下架。之后,在有米聯(lián)系了SourceDNA之后,該網(wǎng)站對之前的文章進(jìn)行了更新,修正了此前有米收集用戶郵箱的說法。
SourceDNA核實(shí)后發(fā)現(xiàn) “appleIDClientIdentifier:”的值并非郵件地址。但我們也認(rèn)為這不是一串隨機(jī)的數(shù)字??雌饋磉@應(yīng)該是與AppleID關(guān)聯(lián)的一串?dāng)?shù)值。
有米承認(rèn)SDK中包含私有API,同時表示正開發(fā)不包括私有API的SDK。
有關(guān)此事件完整報道:
《App使用有米SDK遭下架事件分析:使用私有API就代表隱私侵犯?》
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。