虽然 Apple App Store 对上架的 App 有相当严格的审查机制,但被 App Store 禁止发布的色情和赌博软件,仍有其他管道可以散布到用户的 iPhone 之上,即透过“企业软件测试安装机制”。
Apple 企业内部软件测试安装机制,原是 Apple 提供给企业用来对其员工发布测试与内部专用软件的管道,但最近因 Facebook 和 Google 滥用此机制,让一般用户安装流量与使用行为监控软件,此机制因而为大众关注。
资安厂商Sophos指出,由于此管道可绕过App Store的严格审查,不少色情和赌博软件经此管道让用户安装。
这些未经审查的 App 可能造成相当大的资安风险,包括用户资料、使用行为的外流,用户还可能曝露在恶意软件的直接威胁。
Apple 在发现 Facebook 与 Google 滥用该机制后,曾一度取消提供给这两家公司的凭证,使得这两家公司的测试开发与日常运作出现混乱;在 Facebook 和 Google 移除对外部用户发行的软件后,Apple 恢复了凭证;不过 Sophos 指出,截至该公司发稿为止,仍有不少色情与赌博软件尚未被 Apple 取消发行凭证。
