返回 登录
0

百万中国应用被下架,开发者账户地址被篡改,苹果这是怎么了?

阅读13988

相较过往的 Apple 秋季发布会,今年的发布会似乎增添了一丝隆重感也积蓄了众多开发者前所未有的期待,毕竟 iPhone 迎来了它的第一个十周年。

据各大媒体及开发者猜测,本次发布会在硬件方面,将会带来四款新品,分别是新一代 iPhone 7s、蜂窝数据版 Apple Watch 以及 4K 版 Apple TV,压轴登场的无疑就是十周年纪念款的 iPhone 8 或是 iPhone X。在软件方面,苹果将带来系统大升级,包括 iOS 11、macOS High Sierra、watchOS 4 和 tvOS 11 正式版的发布时间。这可能是新品“保密性”做得最不好的一年了。不过一切还得等 9 月 12 日(北京时间 9 月 13 日凌晨 1 点)秋季新品发布会才能尘埃落定,今年发布会的 slogan 为”Let’s meet at our place” ,十周年之际,发布会选在自己家的新总部“史蒂夫·乔布斯剧院”与大家见面。

然而距离发布会仅剩几天的时间,苹果于今天早晨就被爆出系列问题,引发中国开发者的强烈不满及对其安全性的担忧,到底是怎么回事?接下来,笔者为你一一道来。

App Store 莫名撤下中国应用达 100 万个,开发者崛地而起怒控苹果

自今年以来,Apple 公司从中国应用商店撤下了应用程序相比美国多了近 20 万个,苹果对于中国开发者的区别对待的态度不断激发了开发者们的愤怒情绪,最终,忍无可忍的应用设计者们二次向 iPhone 制造商提出合法诉讼。

在此,一位来自成都四川的约会应用开发者陈文表示:“苹果曾有很好的声誉,但是近期他们的行为,例如对中国开发者的不平等对待,让很多人不满意。”

根据科技研究公司 ASO 100 调查显示,今年年初 Apple 公司就开始在全球范围内打击非法应用程序,截至今年年底,该公司从 App Store 中移除了超过 100 万个中国应用。

Apple 通常会定期对 App Store 进行清理,且一次性删除数万个应用也并不少见。但是,今年 Apple 删除的中国应用比美国多了近 20 万个,同时 Apple 拒绝对删除中国应用的具体数量发表任何评论。

上个月,一家位于北京的律师事务所 Dare&Sure 代表 28 位开发者提交了首份针对苹果的反垄断起诉书。现在案件原告人数扩大至 50 多位开发者。此外,四川成都也有一家律师事务所代表 23 位开发者提出类似指控。上周四川法也律师事务所向中国商务和经济监管机构提出的监管投诉,表示:“我们共同的目标是为中国开发者争取公平的业务关系。”

其实针对 Apple 下架中国应用一案,在今年的 8 月份,北京市达晓律师事务所就已向国家发改委、工商总局进行了第一次诉讼,举报苹果公司“滥用市场支配地位”,请求执法机构对苹果公司进行立案调查。其中列举 App Store 在中国滥用市场支配地位的行为包括:

  • 拒绝交易:没有正当理由下架 App 软件、以及不恢复上架甚至是封禁开发者账户。
  • 差别待遇:对来自美国的权利人的投诉和来自中国的权利人的投诉采取不同的待遇。在苹果公司所提供的服务相同的基础上,对有的应用程序的收入课以30%的提成,有的应用程序则未课以30%的提成。
  • 附条件交易即搭售:苹果公司不允许使用第三方支付系统来完成应用程序的付费下载、以及不允许应用程序内置第三方支付系统来进行应用内购买。
  • 定价过高。所有苹果公司视其为“应用内购买”(IAP)的行为,会收取其交易金额的30%作为提成。作为该相关市场具有绝对的市场支配地位者,其提出的30%的定价没有提供合理依据,没有提供磋商程序。

这一次,Apple 公司的回应依然是按照了第一次被起诉的评论:“App Store 已经发布了适用于我们经营所在国家的所有开发者的指南,我们遵守当地的法律法规,”苹果表示,自己一直致力于确保开发人者获得成功。

北京的 Dare & Sure 和成都四川法也律师事务所都指控苹果滥用对 iOS Apple Store 控制,在没有充分理由的情况下随意删除应用。中国开发者称,他们常常没收到警告就被删除,要求苹果解释时也得不到有用的回应。

Dare & Sure 律师事务所表示:“当对苹果很重要的公司提出某些应用侵权应删除时,苹果在证据很少甚至没有证据的情况下就删除了。”

自由职业开发者 Gu Cheng 表示:“一些苹果开发者有垄断权力,可以为所欲为,只要他们愿意能删除任何应用。”很多开发者称,一些可能看起来似乎是抄袭的应用常常针对不同的用户和地区,他们不理解苹果如何确定哪些应用是原创的。

苹果开发者网站持续几小时无法访问,被黑客攻击了?

昨天晚上,苹果开发者网站被爆出已经连续几个小时无法访问,最初有报告称是因为需要维护。不过现在一些开发者在 Twitter 上透露,苹果开发者网站可能正在被黑客攻击。一位名为 David Negron 的开发者表示,自己的开发者账户地址被更改为了俄罗斯,这可能意味着网站被攻击,或者严重的内部错误。

另一外开发者 Kais Karim 表示,自己已经检查了四个不同的苹果开发者账号,并且都发现了相同的地址。



随后,苹果开发者支持团队出来表示:“由于我们的帐户管理应用程序中的错误,您的地址信息在 Apple 开发者网站上的帐户详细信息中暂时显示不正确。所有受影响的开发者都显示相同的错误地址。 底层的代码级错误很快得到解决,您的地址信息现在显示正确。 苹果开发者网站没有安全漏洞,应用程序或服务在任何时候都不受影响,您的 Apple Developer 账号资料也不会被任何人访问,并共享或显示给任何人。“

目前还不清楚在此期间有多少开发人员的帐户地址已更改。 开发者门户网站在短暂的关闭“维护”后,现在已经备份并运行。

其实早在 2013 年,苹果网站就遭到黑客攻击,安全系统被攻破,导致网站无法访问,入侵者窃取了部分开发者的姓名、邮寄地址和电子邮件地址等个人信息。

基于以上的安全问题,笔者也不由想起近期 iPhone 用户频繁接到的 XXXXXX@163.com 的 Facetime 电话。当接通该电话之后,对方画面处于一片漆黑的状态,而自己的画面则显示出清晰的头像。

对此苹果中国客服人员表示,通过拨打 Facetime 电话获取对方苹果 ID 进行盗号技术上不存在可能性!

但由于如今很多支付 App 上已上线“人脸识别”生物识别技术,让用户直接“刷脸”支付,而不法分子利用 FaceTime 录制用户脸部视频,借以通过“人脸识别”验证,进而盗取用户的支付账户的财产。

因此安全不单是开发者的问题,用户本身更应小心应对。

总结

从今年年初禁止 JSPatch、Weex、 ReactNative 等热更新技术开始,就不难看出苹果逐步加强了 App Store 审核力度。而作为开发者,既然同意了苹果开发者协议和 App Store 审核条款,就应该遵守苹果的规定,但面对 Apple 公司的区别对待,中国 iOS 开发者的下一步该如何走?

因系统相对封闭,素来以安全性著称的苹果的移动操作系统真的就那么安全么?

评论