Egy ravasz fejlesztői trükknek köszönhetően egy kalóz streaming alkalmazás több mint egy évig működött az App Store-ban, míg az Apple végül felfedezte és eltávolította.
Illik hozzá egy tok? Rendeld meg most!
Az Apple szigorú iránymutatásokat állított fel a fejlesztők számára, hogy biztosítsák az alkalmazások minőségét és biztonságát az App Store-ban. Az App Store Review csapat keményen dolgozik, hogy ellenőrizze, minden alkalmazás megfelel-e ezeknek a szabályoknak. Azonban időnként előfordul, hogy egyes alkalmazások trükkökkel próbálják meg kijátszani a rendszert, hogy jóváhagyást kapjanak. Egy ilyen példa nemrég egy kalóz streaming alkalmazással történt meg, amely az "Collect Cards: Store box" néven jelent meg az App Store-ban.

Hogyan trükközött az "Collect Cards: Store box"?
A "Collect Cards: Store box" alkalmazás már több mint egy éve elérhető volt az App Store-ban, látszólag egy egyszerű fotó- és videókezelő alkalmazásnak tűnve. Azonban, amint a felhasználók letöltötték az alkalmazást, az egy teljesen más platformmá alakult át, amelyen keresztül illegálisan lehetett hozzáférni olyan streaming szolgáltatások tartalmaihoz, mint a Netflix, Disney+, Amazon Prime Video, HBO Max és még az Apple TV+ is.
Ez az alkalmazás csendben működött, amíg nemrégiben a brazil App Store legtöbbet letöltött ingyenes alkalmazásai között a második helyre nem került. De hogyan sikerült a fejlesztőknek kijátszaniuk az App Store szigorú felülvizsgálati folyamatát? A 9to5Mac jelentése szerint az alkalmazás helymeghatározási adatokat használt annak érdekében, hogy eldöntse, milyen felületet jelenítsen meg a felhasználók számára. Például az Egyesült Államokban élő felhasználók csak az alap fotó- és videókezelő felületet látták, míg más régiókban, például Brazíliában, a kalóz streaming felület jelent meg.
Az Apple reagálása és Az App Store felülvizsgálati folyamata
Az Apple gyorsan lépett, miután a cikk megjelent, és eltávolította az alkalmazást az App Store-ból. Az ilyen esetek rávilágítanak arra, hogy a fejlesztők folyamatosan keresik a módját annak, hogy kijátsszák az App Store irányelveit. Ez nem az első eset, hogy egy alkalmazás helymeghatározási adatokat használ az Apple becsapására. 2017-ben az Uber is hasonló taktikát alkalmazott, amikor az Apple cupertinói központjának geofence-jén belül futtatott alkalmazásuk automatikusan letiltotta az ujjlenyomatvételre és a felhasználók nyomon követésére használt kódokat.
Az Apple által közzétett dokumentumok szerint az App Store felülvizsgálati csapatának több mint 500 szakértője van, akik hetente több mint 100 000 alkalmazást vizsgálnak felül. Az alkalmazások túlnyomó többsége azonban először automatizált folyamatokon megy keresztül, mielőtt manuális ellenőrzésre kerülne sor. Az ilyen esetek, mint az "Collect Cards: Store box" mutatják, hogy az automatizált rendszerek és a manuális ellenőrzési folyamatok sem mindig képesek kiszűrni a szabályokat kijátszó alkalmazásokat.

Tanulságok és jövőbeli kilátások
Ez az eset ismét felhívja a figyelmet az online biztonság és az alkalmazások felügyeletének fontosságára. Az Apple-nek továbbra is fejlesztenie kell felülvizsgálati folyamatait és technológiáit, hogy hatékonyabban kiszűrje a szabályokat kijátszó alkalmazásokat. A felhasználóknak pedig mindig érdemes körültekintőnek lenniük, és alaposan megnézniük az alkalmazásokat, mielőtt letöltik azokat.
Az Apple még nem kommentálta hivatalosan az esetet, de a gyors intézkedésük azt mutatja, hogy komolyan veszik az ilyen visszaéléseket. Az "Collect Cards: Store box" esetéből tanulva remélhetőleg sikerül tovább erősíteni az App Store integritását és biztonságát, hogy a felhasználók továbbra is megbízható és minőségi alkalmazásokhoz férhessenek hozzá.

