תעודות אפל ארגוניות מנופות להפצת גרסאות פרוצים של אפליקציות פופולריות

דיווח ביום רביעי הוסיף להסלמה במחלוקת בנוגע לתוכנית Enterprise Certificate של אפל, ואמר כי הכלי משמש להפצת גרסאות פרוצים של אפליקציות פופולריות, ולמעשה עוקף את הנחיות ה-App Store המחמירות.

כפי שמפורט על ידירויטרס, מפיצי אפליקציות כמו TutuApp, Panda Helper, AppValley ו-TweakBoxמתעלליםאישורי מפתחים להפצת גרסאות מתוקנות, ולכן אסורות, של אפליקציות לגיטימיות למטרות רווח.

בהתאם לאפליקציה, משתמשים יכולים להזרים מוזיקה מבלי לשלם דמי מנוי, לחסום פרסומות ולעקוף רכישות בתוך האפליקציה, נכתב בדוח. הנוהג לא רק מרמה את הכנסות יצרניות האפליקציות, אלא גם פוגע בשורה התחתונה של אפל מכיוון שהחברה לוקחת קיצוץ של 15% עד 30% מכל הרכישות ב-App Store.

דוגמאות למה שנקרא אפליקציות פרוצים כוללות את Minecraft של TutuApp, שנמכרת ב-$6.99 בחנות האפליקציות, בעוד ש-AppValley מציעה גרסה של Spotify המאפשרת למשתמשים להאזין לשכבה החינמית של השירות ללא הפרעות מסחריות. מספר האפליקציות שהשתנו במחזור אינו ידוע, ואפל אינה מסוגלת לעקוב אחר ההפצה בזמן אמת.

כמו המערכה האחרונה שכללה אפליקציות לאיסוף נתונים מפייסבוק וגוגל, תוכנית ה-Enterprise Certificate של אפל נמצאת במוקד הבעיה.

תוכנית Developer Enterprise תוכננה לתת לחברות שיטה קלה להפצת תוכנה בין עובדים מבלי לעבור תחילה פיקוח קפדני של App Store. אישורי מפתחים משמשים לעתים קרובות להנפקת בטא פועלות, אפליקציות לניהול כוח אדם פנימי ותוכנות אחרות שאינן פותחו לצריכה ציבורית.

מפיצים כמו TutuApp ו-AppValley מפרים את תנאי השימוש של אפל על ידי מינוף אישורי מפתחים כדי להציע את גרסאות האפליקציה ששונו למשתמשי iOS.

רויטרסיצרה קשר עם אפל בנוגע לנושא בשבוע שעבר, והחברה הרגה לאחר מכן מספר אפליקציות שהוזכרו בדוח על ידי משיכת אישורי המפתחים ששימשו להפצתן. עם זאת, תוך מספר ימים, אותן אפליקציות גבו להורדה תחת אישורים שהושגו לאחרונה. לא ידוע בדיוק כיצד המפיצים הבלתי חוקיים יכולים לקבל גישה לאישורי מפתחים, למרות שחלקם התחזו לחברה בת ללא שם של China Mobile.

תוכנית המפתחים הארגוניים הייתה נושא לדיון חם במהלך החודש האחרון כחקירות רצופות מTechCrunchחשף את שניהםפייסבוקוגוגלהשתמשו באישורים כדי להפעיל פעולות איסוף נתונים. בשני המקרים, הרשאות ארגוניות הופעלו כדי להעמיס בצד אפליקציות VPN לניטור משתמשים באייפון של מתנדבים. בתמורה להשתתפותם, המשתמשים קיבלו פיצוי בכסף ובכרטיסי מתנה.

תַפּוּחַשלל את האישור של פייסבוקיום הדיווח עלה לאוויר, מאוחר יותרמושך את האישור של גוגלגַם כֵּן. הרשאות הוחזרו בשני המקרים.

לאחרונה, דיווח שלשום פירט מספראפליקציות פורנוגרפיה והימוריםשהשתמש בתעודות ארגוניות כפתרון עוקף לבדיקת App Store. באותה עת, אפל אמרה כי היא עוקבת אחר המצב ותנקוט בפעולה בעת הצורך. הוצאה הצהרה זהה לרויטרסביום רביעי.

"מפתחים המנצלים לרעה את אישורי הארגון שלנו מפרים את הסכם Apple Developer Enterprise Program והאישורים שלהם יבוטלו, ובמידת הצורך, הם יוסרו לחלוטין מתוכנית המפתחים שלנו. אנו בוחנים באופן רציף את המקרים של שימוש לרעה ומוכנים לעשות זאת. לנקוט בפעולה מיידית".