Apple wciąż nie łapie oszukańczych aplikacji, a tym razem są na Macu

Apple wciąż nie łapie oszukańczych aplikacji, a tym razem są na Macu

Łowca/programista oszustów, Kosta Eleftheriou, znany z wyłapywania skandalicznych oszustw, które przechodzą przez proces recenzji Apple, po raz kolejny zwrócił uwagę na nowy zbiór podejrzanych aplikacji sprzedawanych w App Store. Tym razem są na Macu i używają wyskakujących okienek, które bardzo utrudniają zamknięcie aplikacji bez zgody na wygórowane ceny subskrypcji — wszystko bez zauważenia przez Apple, pomimo argumentu, że proces przeglądu aplikacji zatrzymuje urządzenia i użytkowników bezpieczna. Aplikacja, która rozpoczęła polowanie, która wydaje się być odkryty przez Edoardo Vacchi, nazywa się Mój Metronom. Według Vacchi, Eleftheriou i opinii użytkowników aplikacja blokuje się i nie pozwala na jej zamknięcie za pomocą skrótów klawiaturowych lub paska menu, dopóki nie zgodzisz się na subskrypcję 9,99 USD miesięcznie. (Może to jednak być wymuszone zamknięcie.) Eleftheriou powiedział The Verge, że „wydaje się, że ten programista przez lata eksperymentował z różnymi technikami, aby uniemożliwić ludziom zamknięcie paywalla”, wskazując nam kilka innych aplikacji, które wciąż są na sklep z podobnym zachowaniem — do nich przejdziemy za chwilę. Jakiś czas po Eleftheriou napisał na Twitterze o My Metronomeaplikacja została pozornie usunięta ze sklepu. Próba otwarcia linku wyskakuje z komunikatem, że nie jest już dostępny w moim regionie. (Chociaż, żeby było jasne, prawdopodobnie nie powinieneś próbować pobierać go ani żadnej z aplikacji, o których będziemy rozmawiać.) Apple nie odpowiedział na prośbę The Verge o komentarz na temat tego, czy to on wziął aplikacja nie działa lub jak przeszła przegląd aplikacji w pierwszej kolejności. Na tym jednak historia się nie kończy. Jako programista Jeff Johnson odkryty, firma Music Paradise, LLC, która stworzyła aplikację metronomu, ma połączenie z innym deweloperem App Store, Groove Vibes. Polityka prywatności wymieniona na obu stronach internetowych deweloperów (do których linki znajdują się na ich stronach App Store) mówi, że są oni zarejestrowani pod tym samym adresem i obie wspominają ten sam podmiot prawny, Akadem GmbH. The Verge postanowiło przetestować te aplikacje samodzielnie, więc uruchomiliśmy Mac App Store i pobraliśmy inną aplikację Music Paradise, Music Paradise Player, wraz z całym katalogiem aplikacji Groove Vibes na komputery Mac. Wszystkie z nich miały natychmiastowe wyskakujące okienko z prośbą o pieniądze w formie cyklicznej subskrypcji (zwykle około 10 USD miesięcznie, daj lub weź kilka dolców). Trzy aplikacje Groove Vibes działały prawidłowo — można je było zamknąć za pomocą paska menu lub naciskając Command + Q. Jednak dwie aplikacje od programisty, wraz z Music Paradise Player, wyszarzały opcję zakończenia na pasku menu i nie pozwalają na naciśnięcie standardowego czerwonego przycisku zamykania. Skróty klawiaturowe też nie były pomocne; pozostawały otwarte, nawet gdy spamowałem Command + Q, Command + W i przycisk ucieczki.

Aplikacja nie powinna być w stanie tego zrobić, gdy tylko ją otworzysz. Aplikacje nie blokują całkowicie dostępu do komputera, tak jak oprogramowanie ransomware, które często pojawia się w wiadomościach, ponieważ istnieją inne sposoby ich zamknięcia, nawet jeśli nie wiesz, jak wymusić zamknięcie. Music Paradise Player ma przycisk „X” na ekranie oferty, a po naciśnięciu go ekran subskrypcji znika i możesz normalnie wyjść z aplikacji. FX Tool Box ma mały przycisk „Może później”, który robi to samo. Konwerter All To MP3 ma podobny przycisk „po prostu wpuść mnie do aplikacji, abym mógł go zamknąć”, ale jest zdecydowanie najgorszym przestępcą, jeśli chodzi o ukrywanie go. Jest to fragment tekstu, który mówi „kontynuuj z limitowaną edycją”, umieszczony między innymi fragmentami tekstu, bez wyraźnego znaku, że jest to rzeczywiście łącze.

Przycisk, który pozwala wyjść z konwertera All To MP3, jest tak nieoczywisty, jak to tylko możliwe, bez bycia dosłownie niewidocznym. Ale fakt, że doświadczony użytkownik może w razie potrzeby zamknąć te aplikacje, nie usprawiedliwia ich istnienia w sklepie. Teoretycznie App Review powinien je wypróbować i odrzucić za naruszenie wytycznych Apple. To frustrujące, gdy te aplikacje prześlizgują się przez sieć Apple, podczas gdy istnieje wiele innych przykładów, w których programiści się gubią z pozornie arbitralnych powodów (lub nawet za naśladowanie przykładu Apple). Ale Apple pozwoliło wielu innym oszukańczym aplikacjom, które rażąco łamią jego zasady, prześlizgnąć się przez pęknięcia. Eleftheriou wcześniej odkryła aplikację na iPhone’a, która nie będzie działać, jeśli nie da jej dobrej recenzji, a także gry dla dzieci, które po otwarciu z określonego kraju zamieniły się w rzeczywiste aplikacje hazardowe. Firma zaktualizowała swoje zasady, starając się, aby tworzenie fałszywych aplikacji było mniej atrakcyjne, ale spada na faktyczne egzekwowanie tych zasad. Jednocześnie Apple nadal twierdzi, że właściciele iPhone’a powinni mieć możliwość instalowania aplikacji tylko ze swojego sklepu, aby mógł kontrolować oprogramowanie. Firma stanowczo sprzeciwia się przepisom, które zmusiłyby ją do zezwalania na sideloading lub instalowanie aplikacji z innych źródeł, twierdząc, że brak monopolu na App Store naraziłby użytkowników na wszelkiego rodzaju oszustwa i złośliwe oprogramowanie. (Kiedy sprawdzaliśmy w zeszłym roku, zespół App Review miał tylko 500 osób, którym powierzono herkulesowe zadanie upewnienia się, że każda aplikacja w sklepie jest zgodna z zasadami.) Co gorsza, w przypadku aplikacji, które testowaliśmy dzisiaj , jest to, że nie ma oczywistego sposobu na zgłoszenie ich w Mac App Store. Apple dodał przycisk „Zgłoś problem” do App Store na iOS i powiedział, że będzie w Monterey, ale mój Mac jest w pełni aktualny i nie mogę go nigdzie znaleźć. Mogę zgłaszać aplikacje, przechodząc do reportaproblem.apple.com, logując się na moje konto Apple i przechodząc przez ten proces, ale szczerze mówiąc, nie jest to coś, co większość ludzi zamierza zrobić.

Click to rate this post!
[Total: 0 Average: 0]
Android