Apple heeft ongeveer 250 apps uit de App Store verwijderd, omdat zij software van een Chinees advertentiebedrijf bevatten waarmee heimelijk persoonlijke informatie werd vergaard. De bewuste apps zijn gemaakt met een ontwikkelkit die de naam Youmi draagt.
De apps die persoonlijke informatie vergaarden zijn ontdekt door het beveiligingsbedrijf SourceDNA. Het stelde in totaal 256 apps te hebben gevonden die privé-api's aanriepen, iets dat volgens de ontwikkelrichtlijnen van Apple verboden is. Daarbij ontdekte SourceDNA dat de apps die in privégegevens snuffelden allemaal ontwikkeld waren met behulp van software die door Youmi beschikbaar is gesteld. Youmi is een Chinees advertentiebedrijf dat onder andere een ontwikkelaarskit aanbiedt voor iOS. Ook is bekend dat de verzamelde gegevens werden verstuurd naar servers van het advertentiebedrijf.
Volgens SourceDNA achterhaalde de software gegevens zoals de lijst met geïnstalleerde applicaties, serienummers en het AppleID van de gebruiker. Waarschijnlijk wilde Youmi deze informatie gebruiken voor marketingdoeleinden, al is er over de motieven van het bedrijf niets bekendgemaakt.
In een reactie aan The Verge heeft Apple aangegeven dat de applicaties die zijn gebouwd met de sdk van Youmi zijn verwijderd uit de App Store. Ook zullen toekomstige apps die zijn gemaakt met de sdk worden geweerd uit de applicatiewinkel. In totaal zouden de verwijderde applicaties ongeveer een miljoen maal zijn gedownload, waarschijnlijk voornamelijk door gebruikers in China.