5Sep

IOS-пираты используют сертификаты разработчиков Apple для распространения взломанных приложений

Всего через несколько дней после того, как стало известно, что десятки азартных и порнографических приложений были заблокированы злоупотребление сертификатами предприятия распространять приложения за пределами магазина приложений Apple, Рейтер обнаружил, что пираты программного обеспечения используют тот же процесс для распространения взломанных версий популярных приложений, таких как Spotify, Шахтерское ремесло и Покемон Го. Приложения были изменены, чтобы заблокировать рекламу внутри приложения и сделать платные функции доступными бесплатно.

Незаконные распространители программного обеспечения, в том числе TutuApp, Panda Helper и AppValley, могут предоставлять эти взломанные приложения, которые в противном случае жестко контролируются внутри Apple. Магазин приложений экосистема — с помощью сертификатов корпоративных разработчиков, которые действуют как цифровые ключи и сообщают iPhone, можно ли доверять тому или иному программному обеспечению и открывать его. В соответствии с TechCrunch,

эти сертификаты относительно легко получить, и их стоимость составляет 299 долларов США. Дистрибьюторы зарабатывают деньги, взимая небольшую ежегодную плату — около 13 долларов — за доступ к «VIP»-версиям своих услуг.

Apple первоначально запретила некоторым пиратам, но через несколько дней они снова заработали, просто получив еще один сертификат. Apple заявляет, что сейчас работает над реализацией двухфакторная аутентификация — код, отправленный на телефон, а также пароль — для входа в учетные записи разработчиков, которые должны быть созданы к концу месяца. Неясно, какой доход эти приложения выкачивают из App Store и настоящих поставщиков приложений, а также сколько эти пираты заработали на своей деятельности, но Рейтерсообщает, что у этих дистрибьюторов в совокупности более 600 000 подписчиков в Твиттере, поэтому можно с уверенностью предположить, что здесь задействованы значительные цифры.