Sertifikaati kasutatakse ka võltsrakenduste, näiteks Spotify ja Minecraft versioonide levitamiseks

Kas te arvate, kas poleemikat keelatud rakenduste levitamiseks kasutatavate Apple'i ärisertifikaatide üle on viimases peatükis juba nähtud? Sa eksid.

Täna avaldatud raportis Reuters näitab teisi ebaseaduslike rakenduste kategooriaid, mille pahatahtlikud arendajad on installinud (või installivad) iPhone'i ja iPadi kasutajatele väljaspool App Store'i sertifikaatide kaudu. See on võltsversioon õigustatud ja tasulistest rakendustest ja teenustest, näiteks Spotify, Pokmon GO, Minecraft ja Vihased linnud.

Võltsitud rakendusi levitavad registreeritud arendajad selliste nimedega nagu TutuApp, Panda Helper, AppValley ja TweakBox. Neile on kasulik, kui nad lisavad võltsitud rakendustesse reklaame; Näiteks võimaldab piraat Spotify AppValley kasutajatel teenuse tasuta versiooni kasutada ilma kommertskatkestusteta, ekraanile ilmuvad ainult kurja arendaja enda reklaamid.

A Reuters ta võttis enne aruande avaldamist ühendust Apple'iga ja sellega suutis ettevõte tuvastada ja keelata mitmed agentuuri leitud rakendused. Paar päeva hiljem naasis enamik neist aga uute tunnistustega eetrisse.

Apple kordas oma avalduses, et arendajad, kes kuritarvitavad ettevõtte sertifikaate, tühistavad selle ja kui korduvaid rikkujaid leidub, võidakse nad Apple'i arendajaprogrammist jäädavalt keelustada. Lisaks nõudis Ma, et osaliselt poleemika tõttu nõuaksid kõik arendajad turvalisuse tagamiseks oma kontodel kuu lõpus kahefaktorilist autentimist.

Kas Ma peaks seda tüüpi skeemide suhtes võtma äärmuslikumaid meetmeid?

The Verge'i kaudu