אפליקציות פורנו והימורים משתמשות לרעה בתהליך ה-Enterprise Certificates של אפל כדי להימנע מכללי App Store

חברות טכנולוגיה גדולות כמו פייסבוק וגוגל אינן היחידות שמנצלות את תוכנית ה-Enterprise Certificate של אפל, שכן דיווח גילה שאפליקציות ייעודיות לפורנוגרפיה והימורים משתמשות במערכת כדי לעקוף את הנחיות התוכן של חנות האפליקציות של אפל.

הצעתה של אפל את תוכנית ה-Enterprise Certificate המאפשרת לחברות להנפיק אפליקציות לעובדים נותנת לחברות דרך קלה להפיץ אפליקציות מבלי לעבור את כל התהליכים הציבוריים של אפל. עם זאת, המערכת עדיין מנוצלת לרעה על ידי חברות שבדרך כלל לא היו מופיעות ב-App Store בשל השירותים שהן מספקות.

חקירה שלTechCrunch מגלהישנן אפליקציות רבות שעקפו את תהליך האישור של App Store, על ידי מעבר לתוכנית Enterprise Certificate במקום זאת. בהסתובבות, האפליקציות, המציעות שירותים החל מפורנו ועד הימורים, אינן צריכות לציית לכללי ה-App Store, שהיו דוחים אותן באופן מיידי.

החקירה מציינת גם כי אמנם ניתן להגדיר את תעודת הארגון עם נתונים אמיתיים, אך יש גופים הולכים רחוק יותר ומנצלים את התהליך הרגוע יחסית כדי להצטרף לתוכנית כדי להסתיר את זהותם, על ידי שימוש בפרטים של חברה אחרת. הטופס דורש נתונים שניתן למצוא בקלות בגוגל, כמו כתובת עסק, וכן מספר DUNS ID באמצעות כלי שסופק על ידי אפל, שיכול לשמש גם כדי לגלות אחד המשמש חברה לגיטימית.

בחקירה, נמצא כי ניתן היה להתקין 12 אפליקציות פורנו ו-12 אפליקציות הימורים בכסף אמיתי באמצעות תהליך ה-Enterprise Certificate על גבי אייפון סטנדרטי ללא כלא. שתי צורות האפליקציות אסורות על פי הנחיות ה-App Store.

הצהרת אפל מייעצת "מפתחים המנצלים לרעה את אישורי הארגון שלנו מפרים את הסכם Apple Developer Enterprise Program והאישורים שלהם יבוטלו, ובמידת הצורך, הם יוסרו לחלוטין מתוכנית המפתחים שלנו. אנו בוחנים באופן רציף את המקרים של שימוש לרעה ומוכנים לנקוט בפעולה מיידית".

התגלית באה בעקבות דיווחיםפייסבוקוגוגלשניהם ניצלו לרעה את אותו תהליך אישורים כדי לספק אפליקציות למשתמשי קצה שלא הותרו בהחלט לפי כללי ה-App Store. שתי החברות מצאו שהגישה שלהן בוטלה אזמְשׁוּחזָר, עם פייסבוק לכאורהמושפע יותרמהצפוי בשל ביטול הגישה המהיר של אפל בגלל שכל האפליקציות הפנימיות הלגיטימיות מושבתות בו זמנית.