Jak Apple radzi sobie z fałszywymi aplikacjami, które próbują przedostać się do App Store


Problem wprowadzających w błąd aplikacji w App Store pojawił się w tym tygodniu po wczorajszym Incydent z LastPass. Twórcy popularnego menedżera haseł musieli ostrzec klientów, że aplikacja o nazwie LassPass udaje LastPass. Choć jest to dość rażący przykład tego, co może prześlizgnąć się przez recenzję, pomocne może okazać się poznanie szerszego kontekstu dotyczącego typowego funkcjonowania App Store.

Wytyczne

App Store zaprojektowano tak, aby zapewnić klientom bezpieczeństwo poprzez zasady. W tym tygodniu wyśmiewano to, co było zabawnym wsadem, ale nadal jest prawdą.

Jeśli chodzi o aplikacje-oszustów, to jest to szczegółowe wytyczne dotyczące App Store na które programiści wyrażają zgodę podczas dystrybucji aplikacji za pośrednictwem App Store:

Wytyczne dotyczące przeglądu App Store 4.1 wyjaśniają, że podszywanie się pod inne aplikacje lub usługi jest uznawane za naruszenie naszych zasad i może skutkować usunięciem z App Store i programu Apple Developer Program.

Chociaż pierwszą linią obrony przed przestępcami jest proces przeglądu, oczywiście może się zdarzyć, że od czasu do czasu przemknie się przez nie zły aktor – nawet jeśli dla niektórych oszustwo jest oczywiste.

Co się stanie, jeśli to nastąpi? Wyciągana jest nie tylko szkodliwa aplikacja. Całe konto programisty zostaje usunięte z powodu naruszenia warunków korzystania z usług Apple. To właśnie przydarzyło się kontu programisty stojącemu za zwodniczą aplikacją LassPass.

Reklama

Raportowanie

Co więc mogą zrobić programiści, jeśli znajdą w App Store fałszywą aplikację imitującą ich własną? Doniesienia prasowe oczywiście poruszają tę kwestię na dużą skalę, ale nie wszyscy programiści mogą przyciągnąć taką samą uwagę mediów. (Wątpię, czy Apple też podoba się ta ścieżka, ale z pewnością jest to opcja dla programistów, którzy nie czują się wystarczająco szybko wysłuchani.)

W obu przypadkach istnieje oficjalny kanał zgłaszania osób naruszających zasady zgłaszanie sporów dotyczących treści i sporów dotyczących nazw. W przypadku LastPass programiści tak naprawdę nie zwrócili się do prasy, aby przyspieszyć problem. Zamiast tego po prostu ostrzegali swoich użytkowników przed ryzykiem oszustwa, co oczywiście przyciągnęło uwagę mediów.

Według liczb…

Przydatne jest również umieszczenie incydentu LastPass w kontekście. Oparte na publicznie udostępniane dane w maju 2023 r., który obejmuje cały 2022 r., Apple aktywnie atakował konta, które naruszają zabezpieczenia App Store przed oszustwami. Jednocześnie Apple odnotowuje mniejszą liczbę osób naruszających zasady z roku na rok, co wynika ze zmian wprowadzonych w procesach.

W 2021 r. Apple zamknął ponad 802 000 kont programistów z powodu potencjalnie oszukańczych działań. W 2022 r. liczba ta spadła do 428 000, częściowo dzięki nowym metodom i protokołom, które pozwalają App Store zapobiegać tworzeniu potencjalnie fałszywych kont. Ponadto prawie 105 000 rejestracji w programie Apple Developer Program zostało odrzuconych ze względu na podejrzenia oszukańczych działań, co uniemożliwiało tym złym podmiotom przesyłanie aplikacji do App Store.

Chociaż nie widzieliśmy takich samych danych za 2023 r., prawdopodobnie możemy spodziewać się, że nowe liczby pojawią się jeszcze w tym roku. W każdym razie dane te stawiają wysiłki Apple przeciwko fałszywym aplikacjom w szerszym kontekście. Wiesz, nawet jeśli incydent z LastPass jest w tej chwili łatwym wsadem.

FTC: Korzystamy z automatycznych linków partnerskich generujących dochód. Więcej.



Source link

Advertisment

Więcej

ZOSTAW ODPOWIEDŹ

Proszę wpisać swój komentarz!
Proszę podać swoje imię tutaj

Advertisment

Podobne

Advertisment

Najnowsze

Podcast Apple @ Work: Webex pojawia się w Apple TV i Vision Pro

Usługa Apple @ Work jest dostarczana wyłącznie przez firmę Mosyle, jedyna zunifikowana platforma Apple. Mosyle to jedyne rozwiązanie, które integruje w jednej...

ASRock przedstawia karty graficzne z serii Radeon RX 7900 GRE

ASRock, wiodący światowy producent płyt głównych, kart graficznych i mini komputerów PC, wprowadził dziś na rynek nowe karty graficzne z serii Steel Legend...

Cozy Bear i inne APT zmieniają taktykę wraz ze wzrostem wykorzystania chmury

Podmioty zagrażające powiązane z państwem rosyjskim zmieniają swoją taktykę w miarę migracji coraz większej liczby organizacji do infrastruktury opartej na chmurze, ale dobra...
Advertisment