苹果公司不断宣传其在应用程序和App Store安全方面所采取的广泛措施。它拥有一大批人工审查员和工具来审查提交的应用程序。然而,开发者仍然会让恶意应用程序通过检查。以下是他们使用的一些技术,以及苹果可以采取哪些措施来阻止他们。
v9XevLs
(65|QA 苹果公司采用全面的安全措施来保护其应用程序免遭恶意软件和篡改。用户只能从App Store下载iOS和iPadOS应用程序,这些应用程序首先要经过全面的审查。这项全面的工作结合了自动化系统和人工审核人员,以保持高安全标准。公司的应用程序审查团队由500多名专家组成,他们每周必须对大约132500个提交的应用程序进行评估,并使用各种工具检测潜在的欺诈和侵犯隐私行为。尽管做出了这些努力,但仍有一些恶意应用程序漏网。
uh&Qdy!I lnv&fu`1P 今年夏天早些时候,9to5Mac曾报道过一款伪装成照片管理工具的盗版流媒体应用程序,通过使用基于位置的功能来隐藏其真实目的,从而成功绕过了苹果公司的App Store审核团队。
*:8,w?Nt 0i~?^sT' 一款名为"收集卡片:Store Box"在App Store上架一年多,最终成为巴西下载量第二大的免费应用程序,随后被下架。该应用向美国苹果公司的审核人员展示了一个简单的界面,同时提供来自Netflix、Disney+、Amazon Prime Video、HBO Max甚至其他地区Apple TV+的盗版内容。通过向美国用户隐藏所有与流媒体相关的功能,苹果员工只看到了一个以照片和视频为主的简化版本。
QW=
X#yrDO
dlCmSCp% 尽管采取了各种预防和筛选措施,苹果公司仍在不停地应对着猫捉老鼠的游戏,试图在把开发者的应用程序放到商店之前识别并挫败他们的欺骗手段。不难想象,Google也面临着类似的问题,它每年都会在Google Play上清除数以百计的不良应用程序。
|^C35 6M> )| 0(#R 不过,苹果公司已经阻止了很多欺诈活动。去年,苹果公司因欺诈和滥用行为封杀了超过1.53亿个虚假用户账户,停用了近3.74亿个开发者账户。苹果还表示,在过去的12个月里,它发现并阻止了盗版店面上的4.7万多个非法应用程序接触用户。不幸的是,不良分子不断改进他们的方法,试图通过诱骗战术和隐藏功能等复杂技术规避苹果公司的保护措施。
!MEA@^$# )W |_f 另一个基于位置的欺骗案例发生在2017年,Uber被指控在苹果公司库比蒂诺总部周围建立了一个"地理围栏"。对于在该区域内使用该应用的任何人,包括苹果公司的审查团队,该应用会自动禁用Uber用来在网络上对用户进行指纹识别和追踪的代码。
Hl=M{)q@
~As_O6JI 除了基于位置的功能外,不法开发商还有更多的方法可以利用。这些方法利用了苹果审查程序的局限性,即无法在不同地点或长时间对应用程序进行彻底的测试。
w<Ot0&