Arendajad kasutavad Apple’i sertifikaate pornograafia- ja hasartmängurakenduste levitamiseks

Eelmise kuu lõpus puhkes Facebookis ja Google’is poleemika, kui avastati, et mõlemad ettevõtted kasutasid oma Apple’i ettevõttesertifikaate (mis on mõeldud rakenduste installimiseks ainult töötajate seadmetesse, väljaspool App Store’i), et seadistada otsingutulemite rakendusi, mida Apple pole heaks kiitnud. kasutajatele.

Ettevõtted palusid tuhat korda vabandust ja teoreetiliselt oli imbroglio lahendatud, kuid – arvake ära – tundub, et auk läheb järjest alla.

Aruanne TechCrunch leidis, et mõned arendajad kasutavad oma ettevõtte sertifikaate pornograafia- või hasartmängurakenduste installimiseks kasutajate iPhone’idesse ja iPadidesse väljaspool App Store’i – millel on teadaolevalt range täiskasvanute sisupoliitika ja mis kiidavad heaks mängurakendused. ainult konkreetse ja rangelt kontrollitud reeglistiku alusel.

See sait leidis ja kontrollis 24 sellist rakendust; pool pornograafilise sisuga ja pool hasartmängudega, mis hõlmavad pärisraha tehinguid. Ja see on vaid jäämäe tipp: tuhanded muud ebausaldusväärsed saidid reklaamivad oma ebaseaduslikke rakendusi ideaalselt iOS-i jaoks, kasutades sama meetodit.

Avastusega selgus, et Apple’i ettevõtte sertifikaatide programm vajab muutmist. Praegu on sellise sertifikaadi saamiseks vaja vaid täita veebivorm ja maksta Apple’ile 300 dollari suurune liikmemaks; Arendaja lubas luua ainult sisekasutuseks mõeldud rakendusi ega jaganud neid kasutajatega, kuid Apple (ilmselt) ei kontrollinud hiljem, kas neid põhireegleid järgitakse.

Uuritud taotluses TechCrunch, on kasutatava sertifikaadiga seotud arendajal sageli võltsitud aadressid ja märge tegevusest, mis on rakenduse eesmärgist täielikult lahti ühendatud. Mõni tarkvara oli uurimise ajal blokeeritud, kuid teine ​​töötab seni normaalselt.

Apple’i pressiesindaja tegi järgmise avalduse:

Arendajad, kes kuritarvitavad meie ettevõtte sertifikaate, rikuvad Apple’i arendaja sertifikaatide programmi ja nende lepingud tĂĽhistatakse; vajaduse korral eemaldatakse need meie arendajaprogrammist jäädavalt. Uurime alati väärkohtlemise juhtumeid ja oleme valmis viivitamatult tegutsema.

Rakendused testitud TechCrunch ei kujuta ohtu kasutajate seadmetele, kuid see ei tähenda, et arendajad ei kasutaks sertifikaate ära pahatahtlike rakenduste loomiseks, mis võivad andmeid hõivata või installida pahavara oma iPhone’is või iPadis. Seetõttu on hea, kuni Apple teeb energilisemaid samme, põgeneda kõigist rakendustest, mida saab installida väljaspool App Store’i.

MacRumorsi kaudu