有些ios用戶可能會(huì)安裝到一些內(nèi)測(cè)分發(fā)APP,通常是不通過App Store,直接點(diǎn)擊鏈接進(jìn)入下載,那么內(nèi)測(cè)分發(fā)app安全嗎?是否會(huì)竊取用戶信息?下面我們就來說說內(nèi)測(cè)分發(fā)app安全嗎。
當(dāng)ios用戶不通過App Store安裝時(shí),且沒有越獄,通常是因?yàn)閼?yīng)用使用了蘋果簽名,當(dāng)安裝時(shí)需要在【設(shè)置】-【描述文件與設(shè)備管理】中信任證書時(shí),那就是使用了企業(yè)簽名,如果不需要信任證書,那么有可能是使用了超級(jí)簽名。
一般來說,正規(guī)應(yīng)用是安全的,因?yàn)閼?yīng)用在上架之前必須經(jīng)過內(nèi)測(cè),排除明顯、嚴(yán)重的bug,這是一個(gè)必須經(jīng)歷的過程,也是一個(gè)很正常的過程。
但是我們?cè)诎惭b內(nèi)測(cè)應(yīng)用的時(shí)候,還是需要注意,現(xiàn)在很多APP,不管是不是內(nèi)測(cè)的,不管是不是內(nèi)測(cè)的,在第一次使用的時(shí)候經(jīng)常會(huì)要求獲取讀取照片、讀取聯(lián)系人等等權(quán)限,很多人不注意就直接點(diǎn)同意了,那么可能就會(huì)泄露手機(jī)里的其他信息。所以在安裝APP的時(shí)候一定要謹(jǐn)慎。
很多平臺(tái)簽名或者分發(fā)對(duì)應(yīng)用類型是沒限制的,平臺(tái)說白了就是個(gè)工具,不會(huì)審核每一個(gè)APP是否安全。
不過正規(guī)平臺(tái)的客服一般會(huì)在簽名前問一下應(yīng)用是什么類型的,如果是明顯具有違規(guī)行為的灰色應(yīng)用,直接就拒絕了,為了提高簽名證書的穩(wěn)定性,還有可能會(huì)對(duì)應(yīng)用的類型和數(shù)量,甚至內(nèi)容進(jìn)行限制,有一定保障,但不絕對(duì),用戶還是要先確定內(nèi)測(cè)應(yīng)用的來源,再考慮是否安裝。
對(duì)于開發(fā)者來說,內(nèi)測(cè)分發(fā)App是比較安全的,無論是借助第三方平臺(tái)進(jìn)行內(nèi)測(cè)分發(fā),還是自行搭建分發(fā)系統(tǒng),只需要把App上傳到服務(wù)器,由分發(fā)系統(tǒng)自行生成下載二維碼和鏈接,并不需要任何其他資料,也不會(huì)要求你上傳App的源碼,只需要提供App的IPA以及APK格式的文件,即可進(jìn)行內(nèi)測(cè)分發(fā)。
所以對(duì)于用戶來說,內(nèi)測(cè)分發(fā)app安全嗎這個(gè)問題,小微給的建議是不能完全信任,最好提高警惕,不要隨意安裝來路不明的內(nèi)測(cè)分發(fā)app。