Apple hält Hunderte von Anwendungen für den Diebstahl von persönlichen Daten von 1 Million Benutzern


Mehr als 250 iOS-apps wurden gefunden in Verletzung der Datenschutzbestimmungen von Apples App Store, raffte Daten von einer Millionen Nutzern geschätzt um die problematische apps heruntergeladen haben.

SourceDNA, ein Analytics-Service, der dieses Verhalten schäbig app gefunden, dass die apps wurden Apple-ID des Benutzers e-Mail-Adressen sammeln, sowie eine Liste aller apps-Nutzer, Seriennummern installiert hatte, aufgedeckt und andere Informationen, die verwendet werden kann, persönlich zu identifizieren und Benutzer zu verfolgen.

Die apps wurden Verletzung der Privatsphäre durch Abrufen von Daten aus privaten APIs in einer Verletzung so geheim, dass die app-Entwickler selbst nicht über es gekannt haben dürften. Chinesische Firma Youmi angeblich privaten APIs die apps über ein Drittanbieter-Werbung-SDK, die die Daten gespeichert und an ihren eigenen Servern gesendet zugegriffen, und anscheinend Youmi ist schon ziehen Daten von Geräten seit etwa zwei Jahren Berichte Ars Technica.

Nach SourceDNA umgangen Youmi Apples app-Review-Prozess indem Sie testen, was apps könnte durch schleichen, dann verwendet die gleiche Technik der Verschleierung Benutzerdaten anfordern. SourceDNA festgestellt, dass während Apple hinunter auf privaten APIs zu verhindern, dass apps iOS 8, Youmi umgangen es aufzählen von Peripheriegeräten, die Plattform Seriennummer reinkommen sperren war wie die Batterie System, dann schickte die Seriennummern als eine Hardware-Kennung.

Apple hat da seine Genehmigungsverfahren zur Vermeidung zukünftiger apps mit einer ähnlichen Technik ab, in den App Store gepatcht. Das Unternehmen veröffentlichte daraufhin eine Stellungnahme bestätigt die Ergebnisse SourceDNA sagen, dass sie "eng zusammenarbeiten mit den Entwicklern zu helfen, sie aktualisierte Versionen ihrer apps zu erhalten, die sicher für Kunden sind." Hier ist die gesamte Anweisung:

Wir haben eine Gruppe von Anwendungen identifiziert, die eine Drittanbieter-Werbung SDK, entwickelt von Youmi, mobile Werbung Anbieter, die privaten APIs verwendet, um private Daten wie e-Mail-Adressen der Benutzer und Gerätekennungen und Streckendaten zu seinem Unternehmensserver sammeln verwenden. Dies ist ein Verstoß gegen unsere Sicherheits- und Datenschutzrichtlinien. Die apps mit den Youmi SDK aus dem App Store entfernt wurden und keine neuen apps im App Store mit diesem SDK eingereicht werden abgelehnt. Wir arbeiten eng mit den Entwicklern zu helfen, sie aktualisierte Versionen ihrer apps zu erhalten, die sicher für Kunden und in Übereinstimmung mit unseren Richtlinien zurück in den App Store schnell.

Man würde hoffen, dass Apple für diese Art der Sache screening wurden haben sollte. Der SourceDNA Blog-Post nicht die entsprechenden apps namentlich aufgeführt, aber privat stellte eine Liste an Apple, so ist es auf sie, um sicherzustellen, dass die app-Review-Prozess fängt diesen Drittfirmen wetteifern um unsere Info.

[Ars Technica über SourceDNA]

Bild: Jason Howie/Flickr

Verwandte Artikel

Shutterfly gratulierte nur Hunderte von zufälligen Benutzern auf ein Baby

Dank was ist entweder die größte Folge der ich nicht weiß, dass ich schwanger war immer eine ganz andere Art von Unfall, die Leute bei Shutterfly haben oder hatten einen sehr anstrengenden Vormittag. Und Sie würde auch, wenn Sie nur würde gratulierte Hund...

Wie unterscheidet sich Apple Musik tatsächlich von Spotify (oder irgendwas anderes)?

Ja, ja, in Ordnung! Hier sind wir! Wir haben Apple Music jetzt, noch ein weiteres Abonnement Musik-Streamingdienst. Dieses Mal ist es aber von Apple. Lohnt sich der Umstieg auf? Na ja, vielleicht. Wir bekommen jetzt nur unsere Hände auf sie. Aber unter un...

AT&T lassen Sie Betrüger stehlen persönliche Daten von mindestens 280.000 Kunden

Fast 280.000 AT&T Kunden hatten ihre persönlichen Daten von Betrügern, einschließlich die letzten vier Ziffern der Sozialversicherungsnummern und andere identifizierende Informationen gestohlen. Die große Verletzung passiert, wenn mindestens drei AT&a...

Neue Kardashian Webseiten persönliche Daten von fast 1 Million Benutzern ausgesetzt

Berühmt für sein berühmt ist nicht einfach. Im Tandem mit der Veröffentlichung von apps, mit denen Fans Handel Geld für exklusive Inhalte, lanciert die Kardashian-Jenner-Schwestern neue Websites in dieser Woche. Jedoch verließ sie die persönlichen Daten v...

HealthCare.gov sendet persönliche Daten an Dutzende von Tracking-Websites

EFF Forscher haben unabhängig voneinander bestätigt, dass diese healthcare.gov persönliche Gesundheitsdaten an mindestens 14 Dritt-Domänen senden ist, selbst wenn der Benutzer verfolgen nicht aktiviert hat. Die Informationen werden über den Referrer-Heade...

Chinesische Beamte haben bereits beschlagnahmt Hunderte von Schmuggelware iPhone 6 s

China ist seit langem beherbergt eine boomende "illegalen" für neue iPhones über Häfen wie Hong Kong oder Shanghai ins Land geschmuggelt. Und das iPhone 6 ist keine Ausnahme: Zollbeamte haben berichtet, dass Hunderte von 6 s und 6 Pluspunkte wur...

Hunderte von unter-13 s in England und Wales verfügen über Schrotflinte Genehmigungen

Home-Office-Statistiken zeigen erstmals, dass 313 Kinder in dieser Altersgruppe Zertifikate haben Hunderte von Kindern im Alter von 13 und unter Schrotflinte Zertifikate in England und Wales, Home-Office-Zahlen zeigen. Es gab insgesamt 313 Jugendlich...

Forscher entdeckten nur Hunderte von Galaxien versteckt hinter der Milchstraße

Astronomen entdeckt nur Hunderte von versteckten Galaxien nur 250 Millionen Lichtjahre von der Erde entfernt – auch innerhalb unserer eigenen galaktischen Nachbarschaft. Aber wie sie blieb unbekannt für so lange? Der Fehler ist nicht mit ihnen, sondern mi...

Hunderte von Genen Frühjahr wieder zum Leben in den Tagen nach dem Tod

Wir gehen davon aus, dass alle biologischen Prozesse zu einem Ende kommen, wenn wir sterben, aber neue Forschung zeigt, dass viele Gene für bis zu vier Tage nach klinischer Tod aktiv bleiben. Diese Zombie-Gene können keine Person wieder zum Leben erwecken...

Hunderte von Studenten verlassen ihres Zimmers spät in der Nacht etwas atemberaubendes zu tun

Nach einem langen Tag beim All-State-Chor-Wettbewerb in Louisville, Kentucky wettbewerbsfähige, 500 talentierte Schülerinnen und Schüler gesäumt von den Balkonen der 18-geschossige Hotel und für eine magische Performance zusammengetan. Das ist, wenn Hunde...

Warum war diese Familie So überglücklich, dass Hunderte von fremden Sohn Geburtstag abgestürzt

Dieser Artikel ursprünglich auf ABC News erschienen und wurde mit freundlicher Genehmigung nachgedruckt. Wenn Traci Eubank eine offene Einladung auf Facebook letzte Woche erstellt, um Menschen zu ihrem Sohn Geburtstagsparty nach dem Laden besorgt darüber,...

Hunderte von Väter zeigen, bis zu jubeln auf Grundschule Kinder vor den Prüfungen

Wir haben gesehen, wie Männer, die Rallye für Sportspiele und Superhelden-Filme, aber nur selten sehen wir die gleiche Menge an Begeisterung für Bildung. Zugegeben, ist es niemand Schuld; Es ist schwer zu gepumpt bekommen, über die Einnahme eines Tests ab...

Ein Offizier gerettet Hunderte von suizidalen Menschen an der Golden Gate Bridge

Die Golden Gate Bridge ist ein Wahrzeichen von San Francisco. Leider ist es auch eines der beliebtesten Orte in der Welt, Selbstmord zu begehen. Nur wenige wissen das besser als Kevin Briggs, ein Feldwebel mit der California Highway Patrol. Briggs hat Hun...

Nach gemobbt, links ein Mädchen Hunderte von Post-It Notes um ihrer Schule.

Als kanadische Teenager Caitlin Prater-Haacke das Opfer war von Mobbing, wütend nicht sie. Sie wollte sogar erhalten. Stattdessen drehte sie es in etwas Positives. Im vergangenen Monat brach eine Kommilitonin in George McDougall High School in Caitlins Sp...