Некоторые разработчики получают по электронной почте отчеты Search Ads для чужих приложений

В результате довольно неловкой ошибки некоторые разработчики получают электронные письма с отчетами Search Ad Basic, содержащие сведения о приложениях, которые им не принадлежат. Это включает обычно конфиденциальную информацию, такую как количество установок из рекламной кампании, а также затраты.

Похоже, это не какая-то системная утечка данных Apple ID; это просто ошибка почтового демона, который рассылает некорректную информацию разным людям.

В прошлом ошибки iTunes Connect позволяли разработчикам входить в чужие учетные записи. Эта проблема не кажется столь серьезной, хотя и представляет собой небольшой риск безопасности и, очевидно, раскрывает конфиденциальную деловую информацию в отчетах о приложениях, которые отправляются не тем получателям.

В ошибочных письмах отправляются сводки эффективности Search Ads Basic за январь, такие как CPI, загрузки приложений и общие расходы за месяц. Для тех, кого это затронуло, невозможно получить доступ к исходной учетной записи, поэтому большая часть критически важной информации остается конфиденциальной.

Я получил вчера январский отчет для своих собственных приложений, но мое письмо было точным, так что это влияет не на всех, но далеко не является единичным случаем. Вот лишь несколько твитов от разработчиков, говорящих, что они получили информацию, предназначенную для глаз других:

https://twitter.com/renefouquet/status/960829093276274688

https://twitter.com/merafaelcosta/status/960828421130551297

Search Ads Basic — это новая ветвь App Store Search Ads, где разработчики платят только в том случае, если пользователь устанавливает приложение. Она была представлена ​​в конце 2017 года, так что она все еще относительно новая (и, очевидно, настолько новая, что в системе есть некоторые ошибки).


Посетите 9to5Mac на YouTube для получения новостей об Apple: