APPLE 媒體通知 2019 年 4 月 28 日

有關(guān)分級(jí)保護(hù)控制 App 的事實(shí)

Apple 一直相信家長(zhǎng)應(yīng)具備各種工具來(lái)管理孩子的裝置使用情況。正因如此,我們創(chuàng)製了「螢?zāi)皇褂脮r(shí)間」功能,並不斷求進(jìn)。App Store 上的眾多其他 app,包括 Balance Screen Time by Moment Health 及 Verizon Smart Family,都讓家長(zhǎng)得以在科技的益處和其他協(xié)助孩子學(xué)習(xí)及成長(zhǎng)的活動(dòng)之間取得平衡。
我們最近從 App Store 移除了一些分級(jí)保護(hù)控制 app,而原因只有一個(gè),就是防止它們?yōu)橛脩舻乃诫[和安全帶來(lái)風(fēng)險(xiǎn)。而我們認(rèn)為,讓大眾了解這個(gè)情況發(fā)生的原因和過(guò)程,是非常重要的。
在過(guò)去一年,我們留意到一些分級(jí)保護(hù)控制 app 在使用名為流動(dòng)裝置管理 (MDM) 這種高度侵入性技術(shù)。MDM 技術(shù)讓第三方得以控制和存取裝置資訊及其最敏感的資料,包括用戶定位、app 使用情況、電郵帳戶、相機(jī)使用權(quán)限,以及瀏覽紀(jì)錄。我們?cè)珈?2017 年初便開(kāi)始研究非企業(yè)開(kāi)發(fā)者使用 MDM 技術(shù)的情況,並在 2017 年中根據(jù)研究結(jié)果更新了我們的指引。
事實(shí)上,MDM 技術(shù)存在合法用途。一些企業(yè)會(huì)在其企業(yè)裝置上安裝 MDM,以便更妥善管控其專(zhuān)利數(shù)據(jù)和硬件。但對(duì)於專(zhuān)注於消費(fèi)者服務(wù)的私人企業(yè)而言,在顧客的裝置上安裝 MDM 控制技術(shù)是風(fēng)險(xiǎn)極高的做法,而且顯然違反 App Store 的政策。研究顯示,除了這些 app 有能力控制用戶裝置之外,駭客更可能透過(guò) MDM 描述檔來(lái)獲取裝置權(quán)限,以作惡意攻擊。
我們不應(yīng)讓家長(zhǎng)因?yàn)閾?dān)心孩子的裝置使用情況而被迫承諾私隱和安全的風(fēng)險(xiǎn),而 App Store 亦不應(yīng)成為迫使他們作出如此選擇的平臺(tái)。除了你之外,任何人都不應(yīng)隨意存取並管理你孩子的裝置。
發(fā)現(xiàn)違反有關(guān)指引的情況後,我們會(huì)聯(lián)絡(luò)這些違規(guī)的 app 開(kāi)發(fā)者,並給予他們 30 天時(shí)間以提交更新的 app,以免其 app 無(wú)法在 App Store 上提供。部分開(kāi)發(fā)者已為 app 提供更新,以符合有關(guān)指引的規(guī)定。而未有作出更新的 app 則已從 App Store 上移除。
我們創(chuàng)製 App Store,是為了營(yíng)造安全具充滿活力的市場(chǎng)環(huán)境,讓開(kāi)發(fā)者和企業(yè)家能與世界各地的用戶分享創(chuàng)作意念;並為用戶帶來(lái)信心,以安心使用各款符合 Apple 安全和責(zé)任標(biāo)準(zhǔn)的 app。
Apple 一直都支持第三方開(kāi)發(fā)者,在 App Store 上推出協(xié)助家長(zhǎng)管理孩子裝置的 app 。與 The New York Times 上週末的報(bào)導(dǎo)剛剛相反,是次移除分級(jí)保護(hù)控制 app 並非關(guān)乎競(jìng)爭(zhēng)的問(wèn)題,而是安全性的問(wèn)題。
無(wú)論是分級(jí)保護(hù)控制 app,還是其他所有 app 類(lèi)別,我們都致力提供充滿競(jìng)爭(zhēng)性和創(chuàng)新的 app 生態(tài)系統(tǒng)。App Store 上有眾多非常成功的 app,所提供的功能和服務(wù)類(lèi)型均與 Apple 的相似,包括訊息、地圖、電郵、音樂(lè)、網(wǎng)頁(yè)瀏覽、相片、筆紀(jì) app、聯(lián)絡(luò)人管理及付款系統(tǒng)等,多不勝數(shù)。我們致力為這些 app 提供可蓬勃發(fā)展的地方,讓所有人的使用體驗(yàn)得以提升。

傳媒聯(lián)絡(luò)人

Apple 媒體聯(lián)絡(luò)

media.hk@apple.com