IT之家 5月12日消息 蘋果公司今日表示,自從在iPhone上推出App Store的第一天起,各類威脅就一直存在,而且隨時(shí)間推移規(guī)模越來(lái)越大、手段也越來(lái)越高明。為應(yīng)對(duì)這些威脅,蘋果加大了行動(dòng)規(guī)模,不懈努力對(duì)抗用戶和開發(fā)者所面臨的風(fēng)險(xiǎn)。
蘋果表示,其在幕后付出大量的資源,確保這些危險(xiǎn)分子無(wú)法利用用戶最敏感的信息,如位置和支付詳情。
IT之家了解到,蘋果披露的數(shù)據(jù)顯示,僅在2020年,蘋果便保護(hù)顧客免受金額超過(guò)15億美元的潛在欺詐交易,阻止試圖盜竊金錢、信息和時(shí)間的行為,并為他們排除將近100萬(wàn)款有風(fēng)險(xiǎn)和漏洞的新App。
App審核制度
為了保證新上架的App能給用戶提供最佳體驗(yàn),蘋果App審核團(tuán)隊(duì)會(huì)審核每一款A(yù)pp和其更新。審核的標(biāo)準(zhǔn)主以蘋果的指導(dǎo)原則為主,其中包括隱私、安全和重復(fù)發(fā)布問(wèn)題。不過(guò)指導(dǎo)原則也不是一成不變,它會(huì)隨著時(shí)間的推移作出調(diào)整,以便地應(yīng)對(duì)新的欺詐手段。
僅2020一年,就有將近100萬(wàn)款不符合指導(dǎo)原則的新App被App Store拒絕上架,另有100萬(wàn)款存在類似問(wèn)題更新的App被下架。
在這近100萬(wàn)款拒絕上架的App中,有部分App可能會(huì)嚴(yán)重?fù)p害用戶利益。例如App審核團(tuán)隊(duì)發(fā)現(xiàn)有4.8萬(wàn)款A(yù)pp含有隱藏或未記錄的功能;有15萬(wàn)款A(yù)pp由于被查出存在重復(fù)發(fā)布、抄襲或?yàn)椴倏v用戶付費(fèi)而誘導(dǎo)他們等行為。
有些開發(fā)者采用掉包手段,在App通過(guò)審核以后徹底改變其運(yùn)作方式,從而規(guī)避指導(dǎo)原則,好進(jìn)行違規(guī)甚至是犯罪行為。此類App一經(jīng)發(fā)現(xiàn),便會(huì)拒絕上架或從App Store中立即下架,而開發(fā)者將被通報(bào)需要進(jìn)行14天上訴流程,否則他們的賬戶被永久關(guān)停。
去年,約95000款A(yù)pp因采用這類調(diào)包手段被App Store下架。其中包括真錢賭博App、掠奪性放貸和色情平臺(tái);使用游戲內(nèi)信號(hào)促成毒品交易;以獎(jiǎng)勵(lì)手段引導(dǎo)用戶通過(guò)視頻聊天直播不正當(dāng)和色情內(nèi)容。
另外一個(gè)App被拒絕上架的常見(jiàn)理由是他們要求用戶提供比他們所需更多的數(shù)據(jù),或是對(duì)收集的數(shù)據(jù)處理不當(dāng)。2020年,App審核團(tuán)隊(duì)由于這些隱私違規(guī)情況拒絕了超過(guò)215000款A(yù)pp上架。
應(yīng)對(duì)欺詐性評(píng)分與評(píng)論
據(jù)介紹,App Store的評(píng)分和評(píng)論可以幫助許多用戶決定下載哪些App,幫助開發(fā)者推出新功能以回應(yīng)用戶反饋。蘋果采用一套結(jié)合機(jī)器學(xué)習(xí)、人工智能和專家人工審核的先進(jìn)系統(tǒng)來(lái)監(jiān)督這些評(píng)分和評(píng)論,確保它們的準(zhǔn)確性以及用戶的信任度。2020年以來(lái),蘋果已處理超過(guò)10億評(píng)分和1億評(píng)論,其中超過(guò)2.5億評(píng)分和評(píng)論由于不符合監(jiān)督規(guī)定被移除。蘋果近期將驗(yàn)證評(píng)分和評(píng)論賬戶真實(shí)性的新工具投入使用,分析這些文字評(píng)論檢查是否有欺詐跡象,并確保禁用賬戶的內(nèi)容全部被移除。應(yīng)對(duì)賬戶欺詐
蘋果表示,不幸的是,許多開發(fā)者賬戶創(chuàng)建目的就是用于欺詐行為。如果開發(fā)者的違規(guī)行為十分嚴(yán)重或是重復(fù)發(fā)生,違規(guī)者將被排除App Store開發(fā)者計(jì)劃,他們的賬戶也會(huì)被關(guān)停。
2020年,蘋果關(guān)停了47萬(wàn)個(gè)開發(fā)者賬戶,并出于欺詐風(fēng)險(xiǎn)拒絕了另外20500個(gè)開發(fā)者申請(qǐng),這樣便能很大程度上阻止這些危險(xiǎn)分子在App Store中申請(qǐng)發(fā)布App。
蘋果指出,盡管欺詐者在掩飾其目的時(shí)手段十分高明,蘋果嚴(yán)格的監(jiān)控措施意味著這些賬戶在創(chuàng)建后平均只需一個(gè)月的時(shí)間便會(huì)被關(guān)停。
蘋果的工作會(huì)確保用戶在App Store之外也可安全地下載App。過(guò)去12個(gè)月,蘋果發(fā)現(xiàn)并攔截了盜版商店將近11萬(wàn)款不正當(dāng)App。這些商店會(huì)分發(fā)外觀故意模仿熱門App(或未經(jīng)其開發(fā)者允許擅自改動(dòng)的熱門App)的惡意軟件,同時(shí)避開了App Store的安全防護(hù)。
僅僅過(guò)去一個(gè)月,蘋果就通過(guò)Apple Developer Enterprise Program攔截了超過(guò)320萬(wàn)次通過(guò)不正當(dāng)方式分發(fā)App的情況。該項(xiàng)目的設(shè)計(jì)初衷是讓公司企業(yè)等大型組織開發(fā)內(nèi)部使用的App,并將其私密地分發(fā)給員工,內(nèi)容不會(huì)向公眾開放。欺詐者試圖通過(guò)這種方式繞開嚴(yán)格的App審核流程來(lái)分發(fā)App,或操縱內(nèi)部人員泄露認(rèn)證信息來(lái)發(fā)行不正當(dāng)內(nèi)容,將正規(guī)企業(yè)卷入其中。
除了欺詐性開發(fā)者賬戶以外,蘋果還會(huì)識(shí)別和禁用欺詐性用戶賬戶。僅在2020年,蘋果就因?yàn)槠墼p或?yàn)E用行為禁用了2.44億消費(fèi)者賬戶,以及攔截了4.24億次創(chuàng)建賬戶的嘗試。
應(yīng)對(duì)支付與信用卡詐騙
財(cái)務(wù)和交易信息是用戶在線分享的數(shù)據(jù)中最敏感的一類。蘋果投入了大量的資源建設(shè)更安全的支付技術(shù),如Apple Pay和StoreKit;App Store中超過(guò)90萬(wàn)款A(yù)pp都在使用通過(guò)這些技術(shù)銷售商品和服務(wù)。比如,Apple Pay中的信用卡信息絕不會(huì)與商家分享,這樣便排除了支付交易過(guò)程中的風(fēng)險(xiǎn)因素。
讓人頭疼的是,在線數(shù)據(jù)泄露越來(lái)越常見(jiàn),所以這些保護(hù)機(jī)制對(duì)于用戶的安全來(lái)說(shuō)更是至關(guān)重要。但用戶可能意識(shí)不到他們的信用卡信息何時(shí)從其他來(lái)源泄露或失竊,欺詐者可能會(huì)為了洗錢或不正當(dāng)目的,試圖利用App Store這樣的在線商店購(gòu)買商品和服務(wù)。
僅在2020年,先進(jìn)技術(shù)和人工審查就攜手阻止了超過(guò)300萬(wàn)失竊的信用卡被用于購(gòu)買被盜商品或服務(wù),并且禁止將近100萬(wàn)個(gè)賬戶再次進(jìn)行交易。