您的位置:首页 >产经 >

发现更多iOS应用滥用证书绕过App Store

2019-11-28 17:50:55   编辑:   来源:
导读 这项调查显示,Facebook和Google滥用其企业证书的调查已在双方之间掀起了一罐蠕虫。一方面,它揭示了公司在收集用户数据(甚至在此过程中向

这项调查显示,Facebook和Google滥用其企业证书的调查已在双方之间掀起了一罐蠕虫。一方面,它揭示了公司在收集用户数据(甚至在此过程中向用户支付)时会去的程度。另一方面,它也显示出苹果机甲的缺陷,可以在不进行常规筛选过程的情况下安装应用程序。现在看来,还有更多应用程序滥用了这些企业证书以进行审查,包括否则将不会在App Store上允许的副应用程序。

据报道,当成人内容和赌博应用程序可在iPhone上使用时,它之所以如此重要,是因为几乎不可能在一开始就做到这一点。虽然在Android上轻松加载此类应用太容易了,但iOS严格的安全性和筛选过程通常需要先将iPhone和iPad越狱。但是事实证明,应用程序开发人员有一个肮脏的秘密,那就是苹果现在才发现。

将企业证书授予公司,以便能够在内部测试iOS应用程序,这意味着无需进行常规的App Store审核过程即可安装这些应用程序。Facebook和Google故意滥用了这些功能,以安装收集用户数据的“研究”应用程序。TechCrunch现在报告说,还有其他方法可以获得这种证书,这一次,责任在苹果方面。

苹果的企业计划显然不够宽松,以至于即使是可疑的公司也很少接受背景调查。只需299美元,便可以说谎,等待时间长达四个星期,任何人都可以获得企业证书,并使用该证书来安装违反Apple政策的应用程序。

这些应用程序仍必须在iOS规定的技术限制内运行,但是,正如Facebook的Research应用程序已证明的那样,将数据隐藏在用户的背后并不难。鉴于这一新发现,苹果关闭Facebook和谷歌业务的热情变得可笑了,它必须迅速开展工作以恢复其形象。