IOS账号现赌博漏洞 苹果是真不知情还是有意为之?

运营商世界网 王灏/文

针对网络赌博产业的“断链行动”正如火如荼开展中,不过近日却有媒体爆料,用户依然可以通过多种渠道访问、下载赌博游戏的网站、应用。相关访问量、注册量依然旺盛。网络赌博80%已经转移到移动端,而这中,又有80%来自iOS平台。对此不仅要问,苹果公司对此是真不知情还是有意为之?

https://timgsa.baidu.com/timg?image&quality=80&size=b9999_10000&sec=1492151320024&di=18770c0f10f65d257b71e9850f84d067&imgtype=0&src=http%3A%2F%2Fupload.shunwang.com%2F2015%2F1117%2F1447753023284.jpg

相关资料显示,苹果公司向开发者提供个人、公司、企业三种账号。其中,企业账号收费299美元/年,以企业账号开发的应用不能提交到AppStore商店,但可以给应用签名并且提供下载链接,允许该应用在任何iOS设备上安装,且安装数量没有限制。

虽然苹果公司也对企业账号进行严格的使用规定,比如,“只能用于企业内部员工安装”、“不可以进行公开下载”。但苹果却没有技术手段确认下载者是否为“内部员工”。不法分子正是利用该漏洞,将大量赌博游戏通过企业账号进行签名,然后将下载链接投放在各种推广渠道。

这并并非违法产业第一次盯上苹果。此前,苹果iMessage、苹果日历都曾沦为赌博产业的推广渠道。目前已有互联网安全企业将发布相关漏洞警示。并向苹果公司投诉了近3个月,但苹果一直在推诿,始终停留在“审核问题”阶段,并且尚不清楚苹果是否会对此进行优化。

其实针对该漏洞,通过“优化证书审核机制”、“完善分发协议”应该能够有效解决。上一次苹果iMessage、苹果日历的漏洞也是拖延许久才解决,不知是否是因为近期自家产品持续下滑影响了收益,苹果公司有意拖延。

苹果公司需要对iOS平台进行技术链、推广链采取更为严格审核,才能避免类似事件的再次发生。一味的推诿,势必影响其在用户心目中的形象,到时候恐怕就不仅仅是营收不佳的问题了。


分享至:
文章关键词: 苹果 IOS账号 赌博 漏洞

关于网站