關(guān)注鈦媒體每日、每月整理發(fā)布的行業(yè)壞消息榜,一榜略盡當日最具影響的壞消息。
2月13日消息,據(jù)美國科技媒體TechCrunch報道,濫用蘋果開發(fā)者企業(yè)證書項目的開發(fā)者不僅僅是Facebook與谷歌。一項調(diào)查發(fā)現(xiàn),十幾個赤裸直白的色情應用與十幾個現(xiàn)金賭博應用得以逃過蘋果的監(jiān)管。這些開發(fā)者要么利用蘋果形同虛設(shè)的企業(yè)證書審查或依附合法審核,從而繞過App Store和公司為保持iOS生態(tài)環(huán)境健康的傳統(tǒng)安全措施。沒有合理的監(jiān)管,這些開發(fā)者可以恣意運行明顯違反蘋果內(nèi)容政策的有害應用。
這一情況進一步證明,蘋果從未正視監(jiān)管企業(yè)證書項目的責任,導致該項目被利用,以規(guī)避App Store上的規(guī)則和禁止類別。考慮到公司首席執(zhí)行官蒂姆·庫克(Tim Cook)經(jīng)常公開批評競爭對手濫用數(shù)據(jù)等,蘋果自己未能發(fā)現(xiàn)并禁止這些色情和賭博應用,表明公司自身也有諸多需要完善之處。
上周,TechCrunch曾報道,F(xiàn)acebook和谷歌違反了蘋果的企業(yè)證書項目規(guī)則,發(fā)布可收集用戶流量與收集活動的應用。這導致蘋果短暫地撤銷了兩家公司的證書,從而使得公司合法的員工專用應用無法工作,進而造成公司內(nèi)部混亂。蘋果隨后發(fā)布一份言辭激烈的聲明,指責Facebook濫用特權(quán),發(fā)布數(shù)據(jù)收集應用,違反與蘋果的協(xié)議。還稱,任何利用企業(yè)證書發(fā)布面向消費者應用的,證書將被撤銷,以保護用戶和他們的數(shù)據(jù)。然而,話雖如此,仍有很多被禁止的應用可以從隱藏的開發(fā)者網(wǎng)站上下載。
一切問題都源于蘋果為企業(yè)項目制定的標準過于寬松。該項目的初衷是方便企業(yè)向發(fā)布僅限公司員工使用的應用,且其政策明確規(guī)定”企業(yè)不得使用或發(fā)布或以其他方式,允許其消費者訪問內(nèi)部應用”。但蘋果并未充分執(zhí)行這些政策。
根據(jù)Calvium的指南,開發(fā)者只需在線填寫一份表格然后向蘋果支付299美元即可申請該證書。表格僅要求開發(fā)者承諾他們開發(fā)的企業(yè)證書應用僅供內(nèi)部員工使用,他們擁有注冊業(yè)務的合法權(quán)限,并提供D-U-N-S企業(yè)號碼,且擁有最新的Mac。設(shè)置好蘋果賬戶,并同意該服務條款后,企業(yè)會在一到四周后接到蘋果的電話,要求他們再次確認,他們僅在內(nèi)部發(fā)布應用。
在電話和網(wǎng)絡(luò)表格中撒幾個謊,再加上網(wǎng)上可搜索到的公共信息,隨便什么開發(fā)者都可以申請到蘋果的企業(yè)證書。
考慮到違反企業(yè)證書政策之應用數(shù)量如此之多,很明顯蘋果需要加強對企業(yè)證書項目的監(jiān)管。TechCrunch發(fā)現(xiàn),成千上萬個網(wǎng)站提供企業(yè)應用的下載,且這一次的調(diào)查僅挖掘了少數(shù)具有代表性的違法應用。TechCrunch在過去一周內(nèi),使用一臺標準的非越獄iPhone,已下載并驗證了12個色情應用和12個現(xiàn)金賭博應用。這些應用均利用蘋果的企業(yè)證書系統(tǒng),來提供App Store上禁止的應用。
在Facebook和谷歌被曝光違反企業(yè)證書政策后,蘋果似乎在過去數(shù)天內(nèi)已經(jīng)禁用了部分類似應用,但仍有很多目前依舊可下載。
這些應用的企業(yè)證書持有公司的性質(zhì)往往與他們的真實意圖不符。很多應用都使用的是無傷大雅的名字,比如Mohajer International Communications(Mohajer國際交流)、太陽門與亞洲直播科技等。其他則通過偽造或盜取憑據(jù),注冊在根本不相關(guān)但合法的企業(yè)名下。
壞消息榜單 NO.2-NO.7
印度反壟斷機構(gòu)調(diào)查谷歌:有無不當利用安卓系統(tǒng)屏蔽競爭對手
2月13日消息,日前,據(jù)路透社報道,針對谷歌不當利用旗下安卓操作系統(tǒng)屏蔽競爭對手的指控,印度的反壟斷機構(gòu)展開了調(diào)查。其中3位知情人士表示,印度競爭委員會(CCI)過去6個月來一直在審查這起指控,它與谷歌2018年被歐盟罰款43.4億歐元(50億美元)的反壟斷案件類似,谷歌已經(jīng)對這起歐盟反壟斷案提出了上訴。
2月13日消息,根據(jù)第一商用車網(wǎng)掌握的數(shù)據(jù),2018年全年,國內(nèi)新能源卡車實際終端銷售約3.4萬輛(含輕卡、中卡和重卡。其中純電動卡車占了近99%),比上年同期大幅下降45%,是新能源卡車市場自國家大力扶持發(fā)展以來的首次下降。
2月13日消息,據(jù)AppleInsider報道,加州機動車輛管理局的最新數(shù)據(jù)顯示,在“脫離”(指的是自動駕駛汽車的自動駕駛系統(tǒng)無法處理當前狀況,必須由人類司機接管)等情況下,蘋果的自動駕駛汽車測試平臺被認為是道路表現(xiàn)最差的系統(tǒng)。根據(jù)記錄,蘋果的自動駕駛車隊每行駛1000英里平均發(fā)生871.65次脫離。
2月13日消息,據(jù)CNET消息,安全研究組織Zimperium周二發(fā)布的信息顯示,小米M365電動滑板車中發(fā)現(xiàn)一個缺陷,允許黑客對車輛進行完全遠程控制,可導致用戶在使用車輛時突然加速或剎車。Zimperium將此歸咎于踏板車的密碼認證過程是通過藍牙通信完成的。Zimperium已經(jīng)向小米報告了這個缺陷。小米沒有立即回復置評請求。
2月13日消息,據(jù)The Verge報道,蘋果公司正計劃推出付費新聞訂閱服務Apple News。《華爾街日報》報道稱,蘋果希望獨占這項新服務50%的收入,這在出版商中引發(fā)爭議。像《紐約時報》和《華盛頓郵報》等這樣的主要新聞網(wǎng)站尚未同意為這項服務授權(quán)內(nèi)容,出版商還擔心,他們無法通過蘋果的新聞服務訪問訂戶數(shù)據(jù),從而剝奪了企業(yè)獲取用戶電子郵件和信用卡信息的權(quán)利。
動視暴雪Q4季度財報:營收達23.81億美元,將在全球裁員800人
2月13日消息,動視暴雪周二公布了2018年第四季度及全年財報。報告顯示,動視暴雪第四季度凈營收達到創(chuàng)紀錄的23.81億美元,高于上年同期的20.43億美元;凈利潤為6.50億美元,相比之下上年同期的凈虧損為5.84億美元。動視暴雪還宣布將在全球裁員8%。(趙蘇硯/鈦媒體實習編輯)






快報
根據(jù)《網(wǎng)絡(luò)安全法》實名制要求,請綁定手機號后發(fā)表評論