欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  移动技术

不仅仅是FB与谷歌 苹果企业证书遭色情/赌博APP滥用

程序员文章站 2022-04-04 20:20:37
此前在2019年1月份,由于一个有争议性的数据收集项目,苹果已经撤销了facebook的开发者证书,并中止其发布测试版和内部ios应用。随后苹果宣布取消谷歌的企业应用测...

此前在2019年1月份,由于一个有争议性的数据收集项目,苹果已经撤销了facebook的开发者证书,并中止其发布测试版和内部ios应用。随后苹果宣布取消谷歌的企业应用测试许可的资质。

苹果取消facebook与谷歌的企业证书理由非常充分,那就是这两家企业利用该证书开发了一些收集用户数据的应用,并向用户推广(这些app如果正常登陆app store是无法通过的),但苹果发放该证书的初衷是方便企业发布内部应用。

虽然随后两家公司改正了做法并重新取得了证书,但它们并不是孤例,许多色情与赌博应用也在利用企业证书来绕过苹果app store的限制。

近日,据外媒报道,数十个色情与真钱赌博app使用企业证书绕过app store的限制,将其app带到iphone上。

外媒发现,有2种办法实现这些app的目的

首先,苹果对app新业务的审核标准比较宽松,申请者只需要填一份在线表格, 缴纳300美元后,即可获得分发违规app的权限

其次是购买“流氓证书”,许多企业的合法证书在市面上公开销售,购买这些证书后,就可以利用这些企业证书分发违规app,一张证书可以发布多达十几个app。

经过试验,外媒发现可以在iphone上轻松安装数十个违规的app,这些app可以轻易对iphone与用户造成损害。

苹果公司目前已经删除了利用企业证书开发的部分违规app,但有更多app依然可以下载使用,苹果尚未回应此问题。

不仅仅是FB与谷歌 苹果企业证书遭色情/赌博APP滥用