【羊八妹聊App推廣】有米SDK風波,APP合作如何避免受誅連


          Warning: Invalid argument supplied for foreach() in /data/cxweb/www/gupowang.com/public/article/view.html on line 71
          8年前

           

          81bOOOPICa1.jpg

          10月20日,美國網絡安全公司SourceDNA稱,有256個使用有米SDK的APP因“收集用戶個人數據”而遭蘋果下架。有米隨即回應稱從未采集任何直接的個人身份識別信息,SDK插件只是用于“幫助廣告主、開發者防作弊。”而據360團隊數據:截止11月3日,共有1035個App受到有米SDK影響,受影響App主要集中在游戲和教育類。

           

          640_wx_fmt=jpeg&tp=webp&wxfrom=5&wx_lazy=1.webp.jpg

          有米官網當天便貼出了回應

          接到SourceDNA的報告后,蘋果方面給出回應:“我們發現一批App涉嫌使用私人API收集用戶個人信息,包括郵件地址、設備認證信息以及路由數據,而這些App都使用了有米開發的第三方廣告SDK。此行為違反了我們的安全和隱私準則,凡使用有米SDK的App均將做下架處理,新App如果使用了該SDK也將遭到拒絕。”

          更多App擔心的是:ASO、App間技術對接會不會觸犯蘋果的底線?八妹首先帶大家了解一下兩個概念:防作弊SDK、私有API。

           


          1、什么是API


          API全稱是Application Programming Interfaces,譯為應用程序編程接口。它是用于管理應用程序之間數據溝通、功能實現的規范化交流方式。App能通過它實現對硬件的控制或與其它App的互動協作,如將一首音樂分享到微信朋友圈。而私有API指的是在蘋果開發文檔中沒有提供的、可能會被AppStore拒接的編程接口。


          近年來,由于移動廣告投放過程中衍生的作弊行為層出不窮,一些廣告平臺強化了SDK防作弊模塊,增加更多設備驗證的信息。


          所謂的防作弊的SDK通常也需要調動私有的API。但是,私有API技術并不是成熟和通用的開發者手段,蘋果無法控制其讀取用戶信息的內容,因此,蘋果通常不允許APP使用私有API。而因為調用私有API而在審核中遭到拒絕的現象并不少見。


          而SDK本身也會存在著安全威脅,除了會獲取用戶隱私信息,如收集設備ID、獲取用戶位置信息外,還存在著更嚴重的安全問題。比如某些SDK具有主動接收服務器指令的功能,它會根據需要收集短信、通話記錄和聯系人等敏感信息。


          2、無辜的APP開發者:只是跟人合作用了個SDK就被下架了


          SourceDNA的報告中表示,此次被連累下架的app對此并不知情,因為開發包是以二進制代碼的方式提供給開發者,采集到的用戶信息也并未上傳到移動軟件的后臺,而是上傳到了有米廣告平臺的服務器上。


          但媒體報道的題目都是這樣:“國產APP被蘋果下架:山寨應用涉嫌竊取隱私信息”、“蘋果下架250余款應用涉嫌收集用戶隱私”……不了解內情的讀者很容易誤讀是應用開發者竊取用戶隱私。


          此次下架風波讓不少App成為驚弓之鳥,短時間內不敢做合作推廣,特別是涉及技術對接的合作行為。如何確認自己不會在蘋果規則中變成受殃池魚,八妹覺得小白推廣者們其實可以簡單從以下幾個方面考量:


          辨別方式1:是否需要在你的App內植入SDK?


          首先抓基本概念,沒有SDK嵌入式合作的行為目前都是安全的,肯定不會涉及到搜集用戶信息上傳。如友錢(iyouqian.com)類的廣告平臺對接,是平臺自身通過IDFA對用戶做標記過濾,這類正常的對接屬于蘋果允許范圍內。


          辨別方式2:是否有DMP平臺進行用戶信息上傳和分析?


          DMP的全稱是Data-Management Platform,譯為數據管理平臺。是很多廣告平臺的價值門檻所在,數據管理平臺能夠幫助所有涉及廣告庫存購買和出售的各方管理其數據、更方便地使用第三方數據、增強他們對所有這些數據的理解、傳回數據或將定制數據傳入某一平臺,以進行更好地定位。如果你的合作方對DMP平臺有所建樹,就要對SDK的內容做一些溝通了解,確認其是否有上傳蘋果不允許讀取的用戶信息內容。

          辨別方式3:合作方訪問了你的哪些內容?

          在對接過程中,了解對方的訪問需求,以及是什么內容會被你家APP上傳到對方的服務器上?以友錢(iyouqian.com)為例,對接過程中主要是和CP的服務端發送請求,隨后由CP的后臺對信息進行跟蹤,不會去影響客戶的服務端安全。


          本文轉自APP推廣鋪子

           

          大家都愛搜:互聯網資訊 類類有話說 App推廣 運營經驗 線下推廣 活動推薦 微信營銷 姑婆專題 姑婆圈 ASO 校園推廣 地推 ASO100 渠道刷量 校園運營團隊

          姑婆那些事兒(www.3377on.com)是互聯網推廣運營知識分享平臺,關注移動推廣(android,ios)運營,網站推廣運營、校園推廣及互聯網領域最新動態 。歡迎關注我們的微信(gupo520),新浪微博(姑婆那些事兒)。


          收藏

          {{favCount}}

          個人收藏

          投稿請戳這里!投稿
          0

          次分享

          文章評論(0)

          {{ user.nickname }}
          發表評論
          登錄 進行評論
          加載更多 正在加載中... 沒有更多了