2019年2月28日 星期四

iOS 企業開發者證書成為分發盜版軟體的方式


Eric Chan

早兩天才報導過有色情、賭博類服務濫用 Apple 的企業開發者證書來分發內容,然而 Reuters 更發現這情況更被用來分發盜版或被駭客改裝過的 app,像是 Spotify、Minecraft 和 Pokemon Go,讓使用者可以突破 iAP 的步驟來得到相關的收費項目和封鎖廣告。
被發現濫用企業者證書的,包括有 TutuApp、Pada Helper 和 App Valley。據指那些非法分銷商會收取顧客們 13 美元的年費,來換取獲得 VIP 身份下載這些經改裝的 app。
Apple 雖然已經採取行動取締這些服務,但他們很快就死灰復燃,原因是獲得了另一張企業開發者證書。

Apple 表示他們快將在本月底加入兩步驟認證來防止企業者證書能夠輕易被分發出去。

目前仍未知道這些非法行為影響了多少收入,但據 Reuters 的說法,光是這些服務商在 Twitter 的追蹤者已經有超過 60 萬人。

沒有留言: