有些APP由于版权或者各类原因,并没有在APP Store上架,

但是可以在各自官网下载。安装这些软体,会提示「不受信任的应用程序开发者」,

如果信任这些软体,安装后会有什么风险?

(并没有越狱的情况下)


最大隐患就是私有API的使用问题了吧如果是在AppStore上架的应用,只有少数甚至极少数会使用私有API(还要做很多工作不让苹果发现)

但是未在AppStore上架,就意味著不用经历苹果审核,用户安装了不受信任的开发者的应用,就是在用户端信任了这个应用。IOS系统本身并没有对应用有功能的限制,只要你应用里有这个功能,安到了你的手机上,就能使用,不让应用能够越权去做某些事情的工作,其实是在苹果AppStore审核流程里面实现的。一旦这个流程缺失了,app是想做什么都可以得,例如调用私有API查看本机号码,查看本机通讯录、查看你安装了什么app,什么app正在运行等等等等。掌握的信息越多,他们就能越了解你,越了解你,剩下的就不用我说了吧。

当然并不是说这样的app就是一定是不好的,也有可能app开发者不会做这样的事,Google的Google Mobile就利用私用api调用了iPhone的接近感测器,但是这是为了app更加好用,但是我们没办法确保开发者都是这么想的,就如同cook自己说得:「但现实情况却是,如果你给『好人』们开了后门,坏人们也可以利用后门做坏事。」PS:Google的应用是通过了AppStore审核的

由于iOS本身的限制 即使是这些App还是可以得。风险还是要比安装apk的风险要小

未越狱的话一般都是通过企业证书安装

比如有些行业内的企业应用,使用了私有API,也不方便上架App Store,苹果允许这种分发方式

但是放到我国这种环境........一般来说给普通人用的App除非真的...都会在App Store上架,ipa哪怕使用了私有API 许可权也不是无限的 但是并不能修改系统文件 安全性还是比较好(毕竟没越狱)

苹果手机在未越狱的情况下可以安装未在App Store中上架的应用,这是通过苹果签名来实现的

苹果签名证书分为企业证书、个人证书/公司证书,用企业签名来举例。App(ipa文件)进行企业签名后在下载安装时会提示「不受信任」,那么这时需要在手机设置中进行一步信任证书操作就可以继续进行下载了。

这些软体,在App没有问题的情况下,使用是没有太大问题的,在App获取许可权的弹窗下多注意些就可以了,一般企业签名是App内测使用的,企业签名本身是不会有安全隐患的。

微导流平台可以提供内测签名服务,需要了解可以咨询官网客服:

微导流-苹果ios企业签名|TF签名|内测分发托管|免费APP封装打包?

www.wedaoliu.com图标

「不受信任的应用程序开发者」、或者是「未受信任的企业级应用」、「未受信任的企业级开发者」,这基本上都是指得一个意思,这个应用并没有上架App Store,而是使用了苹果企业签名

苹果企业签名简单来说,就是使用苹果企业开发者账号生成的企业证书对应用进行签名,就可以不经过App Store和苹果审核,也不需要越狱,直接在苹果手机上安装。

苹果企业签名和未受信任的企业级应用的详细介绍可以看看这篇文章,什么是企业签名,为什么会有不受信任的企业级应用,以及如何信任,这篇文章讲的已经很详细了。

苹果企业签名 未受信任的企业级应用是什么意思??

www.haizhuyx.com图标

至于安装后会有什么风险,一般来说,企业签名主要是用于ios内测的,与App Store只是安装渠道不同,没有什么风险,但是企业签名是不需要经过苹果审核的,这可能会给一些「特殊」应用投机取巧的机会,所以当用户安装企业签名应用时,最好还是确定一下应用来源,这样更加安全。


首先从APP Store上架的APP都会经过苹果的审核,确保APP属于合规的状态

而从其他渠道下载的APP省去了这一步骤,想要确保APP的安全性全靠开发者的良心了

不过通过「不受信任的应用程序开发者」安装的APP采用的是苹果企业开发者授权的方式分发给用户使用的,这个途径也没办法保证安装后是否会存在风险

如果您这边不放心完全可以找正规的开发者服务平台作APP风险监控,比如亥著开发者服务平台,那边会给予你合理的建议。


不请自来

首先明白一个概念:(所有)给所有苹果用户使用的应用,都需要通过苹果审核,审核通过后上架appstore给用户进行下载。

题主提到的没有上架appstore并且在各官网进行下载的应用,他们通过违规使用苹果的分发测试功能来规避苹果的审核,业内称为企业签和超级签。

企业签和超级签的本意是给个人开发者和公司开发者提供一个上架前使用自己设备测试的途径,违规的开发者通过这种方式躲避苹果审核。

回归问题:有什么风险呢?

因为使用苹果支付需要和苹果公司三七分成,所以一般违规开发者也就是为了少给三成的钱,你可以看到这种应用的支付方式都是微信和支付宝支付,这种情况下你想要对支付行为进行维权的话,苹果就没法给你保障。


推荐阅读:
相关文章