Porno- en gokapps misbruiken Apple’s bedrijfsprogramma om App Store te omzeilen

Bedrijven misbruiken Apple's bedrijfsprogramma's om verboden apps uit te brengen voor iPhone en iPad. Het gaat om porno- en gokapps, die volgens de regels van Apple verboden zijn in de App Store.

Apple’s bedrijfsprogramma is opnieuw in het nieuws, nadat Facebook het speciale programma misbruikte voor de Facebook Research-app. Net als Facebook en ook Google gebruiken bedrijven het Enterprise Certificate-programma om apps te verspreiden naar gewone gebruikers. Dit is tegen de regels, omdat het programma alleen bedoeld is voor bedrijven die intern apps willen verspreiden.

Porno- en gokapps misbruiken Apple Enterprise Certificate’

TechCrunch ontdekte tientallen pornografische apps die misbruik maken van Apple’s bedrijfsprogramma. Er zijn ook tientallen gokapps waarmee je met echt geld kan gokken die hier misbruik van maken. Bedrijven achter deze apps melden zich bij Apple aan, zodat ze buiten de App Store om eenvoudig apps kunnen distribueren. Doordat de certificaten achter de bedrijven goedgekeurd zijn, kun je dergelijke apps via de instellingen van je iPhone en iPad alsnog installeren.

Dat dit zomaar kan is vooral het gevolg van de matige controle die Apple uitvoert op apps en bedrijven die van het programma gebruikmaken. Om deel te nemen aan het programma, is het voldoende om een online formulier in te vullen en $299 te betalen. Als bedrijf moet je vervolgens een zogenaamd D-U-N-S-nummer aanleveren, een soort KvK-nummer voor bedrijven. Dergelijke nummers zijn eenvoudig te achterhalen, onder andere via een tool die Apple zelf beschikbaar stelt. Apple neemt nog wel contact op met het bedrijf om de aanmelding goed te keuren. In dat telefoongesprek benadrukt Apple opnieuw dat de apps alleen voor intern gebruik bedoeld zijn, maar je kan hier eenvoudig over liegen.

Porno- en gokapps via Enterprise Certificate.

Ontwikkelaars die op deze manier apps willen maken en uitbrengen, kunnen eenvoudig publieke informatie van bedrijven opzoeken en zo bedrijfsprofielen aanmaken. In het geval van de ontdekte apps werd dan ook zelden gebruikgemaakt van een bedrijfsnaam die doet denken aan porno- of gokbedrijven.

Apple onderneemt actie
Al jaren zijn porno- en gokapps verboden in de App Store. In augustus verwijderde Apple bijvoorbeeld 25.000 gokapps uit de App Store. Ontwikkelaars zoeken daardoor andere manieren om toch apps uit te brengen voor iPhone en iPad. Eén van de pornosites promoot het gebruik van de app via een QR-code op de website. De bedrijven overtreden dus de regels en tegenover TechCrunch geeft Apple aan de certificaten van deze bedrijven ingetrokken worden. Het zal dus niet lang meer duren voordat dergelijke apps onbruikbaar zijn.

Een beveiligingsonderzoeker deed voor TechCrunch onderzoek naar de apps om te kijken of er data misbruikt wordt. Bij de ontdekte gok- en porno-apps was dat niet het geval, waardoor het installeren in principe veilig is.

Informatie

Laatst bijgewerkt
12 februari 2019 om 19:59
Onderwerpen
,
Categorie
Apps

Reacties: 0 reacties

Reacties zijn gesloten voor dit artikel.