乐鱼体育揭秘苹果App灰产温床:涉赌、涉黄App竟可通过这种方式分发

2024-11-12

  Bianews报道相对于安卓系统,人们对于苹果iOS系统上的App,印象往往是更加安全、监管更加严格。

  这是因为通常情况下,苹果手机上的App,是通过上架苹果AppStore,分发给苹果用户下载安装的。而App上架AppStore需要经过苹果的审核,没有通过审核则不能上架。

  然而,却有一些App可以绕过苹果审核,无需上架AppStore即可发布,并且供任何苹果用户下载使用。

  比如1月15日发布的三款“挑战微信”的社交软件中,“马桶MT(后改名MT)”就并未上架AppStore。

  首先,通过Safari进入官网,点击下载链接,将App安装到手机上。此时,如果你试图打开该App,会跳出“未受信任的企业级开发者”通知界面。

  通过“设置”——“通用”——“设备管理”来找到该App的证书并选择信任,就可以打开并使用该App了,使用起来体验与通过AppStore下载的App并没什么区别,App中内购充值、交易等等也并不受限制。

  在感叹“这样也行?”的同时,不知你是否想过,如果这样也行,那么对其他按部就班申请审核的企业来说是否公平?

  事实上,苹果iOS系统有一套完善的加密方案,在不越狱破解的情况下,非AppStore下载的App需要证书签名,才能在iOS上运行。

  像MT这样,通过Safari下载,信任证书后即可正常使用的App就是用了企业账号,即企业级开发者证书。

  根据苹果官网信息,只要公司拥有邓白氏(Data Universal Numbering System)编码,填报信息通过审批,每年只要299美元,就可以获得企业级开发者资格。

  比如企业开发的内部人员OA系统,用于员工考勤、收发邮件等等;又如一些公司自主开发的App推出新版本之前进行测试时,不能直接上架AppStore测试,有了企业级证书,就可以通过网页直接在员工内部分发Beta版本,对所开发App进行测试。

  那么,为什么用于企业内部的企业级开发者证书,却能够出现在大众的视野里,用于一些面向公众的App分发呢?

  根据苹果规定,这种行为当然是不允许的,所以可以说,所有面向大众分发的企业级开发者应用都是违反了苹果规定的。

  但苹果对企业级开发者证书是否真的被用于开发企业内部App的监管,似乎有那么一些瑕疵。

  首先,当你的App内容不像是能过审的样子时,企业级开发者往往证书可以为您解忧——比如一些博彩App。

  在微博上,比如一些体育或电子竞技类微博下,经常可以看到一些小号,在发布此类宣传博彩App的广告。

  打开广告链接,即可直接通过手机浏览器下载相关博彩App。这些App也是通过企业级证书进行下载安装,下载后会遇到“未信任的企业级开发者”提示,解决方法也如出一辙。

  有了赌,黄自然也不甘落后,部分涉及色情或擦边的直播类App也会利用企业级证书偷偷分发。

  除此之外,也有部分App本身内容并没有什么不妥,实际可以上架AppStore。但由于包含内购,App开发方不想分成给苹果,于是也会选择通过企业证书来分发。

  根据苹果规定,如App内购买的虚拟物品是用于App本身的,比如手机游戏付费道具,或直播平台充值、会员充值等,就需要接入并且只能接入苹果的应用内购买(In-App Purchase,IAP),但通过苹果IAP产生的内购收益需要分给苹果三成。

  这也是部分游戏、直播平台内购产品在iOS系统上的价格要高于安卓价格的原因。

  而部分App为了更高的利润,希望避开给苹果分成的环节,直接使用微信、支付宝等第三方支付,就会用企业证书来分发App。

  上文所述博彩App中的内购交易系统界面如下。通过企业证书应用进行交易,就可以避开苹果的抽成。

  而不管是将一些内容违规(赌博、色情、版权、隐私等)不能上架的App外发给用户,还是试图绕过内购收益分成,对苹果来说,都属于滥用企业证书的行为。

  苹果公司不允许滥用企业证书,一旦发现,苹果会吊销企业证书,企业证书被吊销后,企业自己发布的App就不能用了。

  此外,苹果还可能将开发者(个人或公司)列入黑名单。列入黑名单后,审核通常会非常慢。不仅仅是违规App,这个开发者名下的所有App审核都会变得非常慢。

  正常情况下,App平均审核时间是两三天。但黑名单上的开发者,有时会审核几周,甚至几个月。几个月不能发布新版。


本文由:乐鱼app官方网站提供