為防隱私洩露,App Store一夜間下架多個App
蘋果昨夜緊急下架部分App,原因是這些App會自動在使用者的行動裝置中安裝根憑證。
安裝根憑證意味著使用者對該憑證以下簽發的憑證表示信任,而在未經使用者授權的前提下安裝根憑證有可能導致數據被第三方監控。
此次的下架App包括一些廣告攔截工具。該工具能使用根憑證,繞過加密和其它數據保護方式,通過外部服務器發送流量來執行操作。
對此蘋果是這樣表示的:
「蘋果密切關注使用者的隱私及信息安全問題。我們已經移除了一些自動下載根憑證的App,它們會監測使用者的網絡數據,並用於破解SSL/TLS安全解決方案。我們正與App的開發者進行合作,爭取讓App早日重新上架,同時確保使用者的隱私安全不受風險。」
蘋果並未公佈下架App的具體名稱及數量。雖然蘋果表示會和開發者協調,但基於前者並未提出官方解決方案,App要「重見天日」似乎遙遙無期。
消息來源:9to5Mac
延伸影片閱讀: