Ang Mga Sertipiko ng Enterprise ay Patuloy na Ginagamit upang Mag-ispya sa Mga Gumagamit ng iPhone

Natagpuan mo ba na ang kontrobersya ay tapos na sertipiko ng negosyo hindi wastong ginamit ng App Store tapos na ang mga developer? Dahil mali ang akala nila.





Ang Mga Sertipiko ng Enterprise ay Patuloy na Ginagamit upang Mag-ispya sa Mga Gumagamit ng iPhone

Ang mga Lookout security analyst ay natagpuan pa ang isa pang hanay ng mga application na hindi naaangkop na ginamit ang mga sertipiko, at sa oras na ito na may higit pang mga problemang may problemang: tiktik sa mga gumagamit, pagkolekta ng data tulad ng mga tawag, larawan, lokasyon, at higit pa - na lahat ay ipinasa bilang mga operator ng app.



Ang mga app na pinag-uusapan ay ipinamahagi sa Italya at Turkmenistan at inaalok para sa pag-download nang direkta mula sa Safari - mga sertipiko ng negosyo, tulad ng alam nating lahat, ay ginagamit upang mai-install ang mga app sa labas ng App Store, karaniwang ng mga empleyado ng isang kumpanya.

Ang mga application na ito, mula sa mga utility ng carrier, ay nagkunwaring nag-aalok ng mga karagdagang tampok sa mga plano sa telephony ng mga gumagamit, ngunit maaaring makuha ang lahat ng data mula sa aparato at kahit magtala ng mga tawag.



Hindi alam kung eksakto kung sino ang nasa likod ng mga app, ngunit pinaniniwalaan na mayroong paglahok ng isang Italyano na kumpanya na tinawag Connexxa , na dating lumikha ng isang Android surveillance application - na tinatawag na Exodus - na kasalukuyang ginagamit ng gobyerno ng Italya. Parehas ang paggamit ng parehong mga app backend , na nagpapahiwatig na pinag-uusapan namin ang parehong mga tagalikha.



Ang TechCrunch ipinadala ang mga natuklasan kay Appleat inulit ng kumpanya ang karaniwang pahayag na ang ganitong uri ng sertipiko ng paggamit ay isang paglabag sa kanilang mga patakaran. Ang mga pinag-uusapan na app ay hindi na pinagana at ang sertipiko ng developer ay binawi.

Walang sinuman ang nagulat na pagkatapos ng mga natuklasan sa Google, Facebook, at ang gaming at porn apps, ang mga sertipiko ng negosyo ay nagpatuloy na maling magamit. Ano ang nakakuha ng pansin dito ay ang pagkawalang-kilos ng Apple: hindi ba ito ang kaso na, sa ngayon, naisip muli ng kumpanya ang pagpapatakbo ng mga sertipiko na ito? Ang kasalukuyang modelo, pagkatapos ng lahat, ay malinaw na hindi gumagana.