關(guān)注鈦媒體每日、每月整理發(fā)布的行業(yè)壞消息榜,一榜略盡當(dāng)日最具影響的壞消息。
2月13日消息,據(jù)美國(guó)科技媒體TechCrunch報(bào)道,濫用蘋(píng)果開(kāi)發(fā)者企業(yè)證書(shū)項(xiàng)目的開(kāi)發(fā)者不僅僅是Facebook與谷歌。一項(xiàng)調(diào)查發(fā)現(xiàn),十幾個(gè)赤裸直白的色情應(yīng)用與十幾個(gè)現(xiàn)金賭博應(yīng)用得以逃過(guò)蘋(píng)果的監(jiān)管。這些開(kāi)發(fā)者要么利用蘋(píng)果形同虛設(shè)的企業(yè)證書(shū)審查或依附合法審核,從而繞過(guò)App Store和公司為保持iOS生態(tài)環(huán)境健康的傳統(tǒng)安全措施。沒(méi)有合理的監(jiān)管,這些開(kāi)發(fā)者可以恣意運(yùn)行明顯違反蘋(píng)果內(nèi)容政策的有害應(yīng)用。
這一情況進(jìn)一步證明,蘋(píng)果從未正視監(jiān)管企業(yè)證書(shū)項(xiàng)目的責(zé)任,導(dǎo)致該項(xiàng)目被利用,以規(guī)避App Store上的規(guī)則和禁止類(lèi)別。考慮到公司首席執(zhí)行官蒂姆·庫(kù)克(Tim Cook)經(jīng)常公開(kāi)批評(píng)競(jìng)爭(zhēng)對(duì)手濫用數(shù)據(jù)等,蘋(píng)果自己未能發(fā)現(xiàn)并禁止這些色情和賭博應(yīng)用,表明公司自身也有諸多需要完善之處。
上周,TechCrunch曾報(bào)道,F(xiàn)acebook和谷歌違反了蘋(píng)果的企業(yè)證書(shū)項(xiàng)目規(guī)則,發(fā)布可收集用戶流量與收集活動(dòng)的應(yīng)用。這導(dǎo)致蘋(píng)果短暫地撤銷(xiāo)了兩家公司的證書(shū),從而使得公司合法的員工專用應(yīng)用無(wú)法工作,進(jìn)而造成公司內(nèi)部混亂。蘋(píng)果隨后發(fā)布一份言辭激烈的聲明,指責(zé)Facebook濫用特權(quán),發(fā)布數(shù)據(jù)收集應(yīng)用,違反與蘋(píng)果的協(xié)議。還稱,任何利用企業(yè)證書(shū)發(fā)布面向消費(fèi)者應(yīng)用的,證書(shū)將被撤銷(xiāo),以保護(hù)用戶和他們的數(shù)據(jù)。然而,話雖如此,仍有很多被禁止的應(yīng)用可以從隱藏的開(kāi)發(fā)者網(wǎng)站上下載。
一切問(wèn)題都源于蘋(píng)果為企業(yè)項(xiàng)目制定的標(biāo)準(zhǔn)過(guò)于寬松。該項(xiàng)目的初衷是方便企業(yè)向發(fā)布僅限公司員工使用的應(yīng)用,且其政策明確規(guī)定”企業(yè)不得使用或發(fā)布或以其他方式,允許其消費(fèi)者訪問(wèn)內(nèi)部應(yīng)用”。但蘋(píng)果并未充分執(zhí)行這些政策。
根據(jù)Calvium的指南,開(kāi)發(fā)者只需在線填寫(xiě)一份表格然后向蘋(píng)果支付299美元即可申請(qǐng)?jiān)撟C書(shū)。表格僅要求開(kāi)發(fā)者承諾他們開(kāi)發(fā)的企業(yè)證書(shū)應(yīng)用僅供內(nèi)部員工使用,他們擁有注冊(cè)業(yè)務(wù)的合法權(quán)限,并提供D-U-N-S企業(yè)號(hào)碼,且擁有最新的Mac。設(shè)置好蘋(píng)果賬戶,并同意該服務(wù)條款后,企業(yè)會(huì)在一到四周后接到蘋(píng)果的電話,要求他們?cè)俅未_認(rèn),他們僅在內(nèi)部發(fā)布應(yīng)用。
在電話和網(wǎng)絡(luò)表格中撒幾個(gè)謊,再加上網(wǎng)上可搜索到的公共信息,隨便什么開(kāi)發(fā)者都可以申請(qǐng)到蘋(píng)果的企業(yè)證書(shū)。
考慮到違反企業(yè)證書(shū)政策之應(yīng)用數(shù)量如此之多,很明顯蘋(píng)果需要加強(qiáng)對(duì)企業(yè)證書(shū)項(xiàng)目的監(jiān)管。TechCrunch發(fā)現(xiàn),成千上萬(wàn)個(gè)網(wǎng)站提供企業(yè)應(yīng)用的下載,且這一次的調(diào)查僅挖掘了少數(shù)具有代表性的違法應(yīng)用。TechCrunch在過(guò)去一周內(nèi),使用一臺(tái)標(biāo)準(zhǔn)的非越獄iPhone,已下載并驗(yàn)證了12個(gè)色情應(yīng)用和12個(gè)現(xiàn)金賭博應(yīng)用。這些應(yīng)用均利用蘋(píng)果的企業(yè)證書(shū)系統(tǒng),來(lái)提供App Store上禁止的應(yīng)用。
在Facebook和谷歌被曝光違反企業(yè)證書(shū)政策后,蘋(píng)果似乎在過(guò)去數(shù)天內(nèi)已經(jīng)禁用了部分類(lèi)似應(yīng)用,但仍有很多目前依舊可下載。
這些應(yīng)用的企業(yè)證書(shū)持有公司的性質(zhì)往往與他們的真實(shí)意圖不符。很多應(yīng)用都使用的是無(wú)傷大雅的名字,比如Mohajer International Communications(Mohajer國(guó)際交流)、太陽(yáng)門(mén)與亞洲直播科技等。其他則通過(guò)偽造或盜取憑據(jù),注冊(cè)在根本不相關(guān)但合法的企業(yè)名下。
壞消息榜單 NO.2-NO.7
印度反壟斷機(jī)構(gòu)調(diào)查谷歌:有無(wú)不當(dāng)利用安卓系統(tǒng)屏蔽競(jìng)爭(zhēng)對(duì)手
2月13日消息,日前,據(jù)路透社報(bào)道,針對(duì)谷歌不當(dāng)利用旗下安卓操作系統(tǒng)屏蔽競(jìng)爭(zhēng)對(duì)手的指控,印度的反壟斷機(jī)構(gòu)展開(kāi)了調(diào)查。其中3位知情人士表示,印度競(jìng)爭(zhēng)委員會(huì)(CCI)過(guò)去6個(gè)月來(lái)一直在審查這起指控,它與谷歌2018年被歐盟罰款43.4億歐元(50億美元)的反壟斷案件類(lèi)似,谷歌已經(jīng)對(duì)這起歐盟反壟斷案提出了上訴。
純電動(dòng)卡車(chē)2018年銷(xiāo)售3.4萬(wàn)輛,同比下降45%
2月13日消息,根據(jù)第一商用車(chē)網(wǎng)掌握的數(shù)據(jù),2018年全年,國(guó)內(nèi)新能源卡車(chē)實(shí)際終端銷(xiāo)售約3.4萬(wàn)輛(含輕卡、中卡和重卡。其中純電動(dòng)卡車(chē)占了近99%),比上年同期大幅下降45%,是新能源卡車(chē)市場(chǎng)自國(guó)家大力扶持發(fā)展以來(lái)的首次下降。
加州機(jī)動(dòng)車(chē)輛管理局:蘋(píng)果無(wú)人車(chē)道路表現(xiàn)墊底
2月13日消息,據(jù)AppleInsider報(bào)道,加州機(jī)動(dòng)車(chē)輛管理局的最新數(shù)據(jù)顯示,在“脫離”(指的是自動(dòng)駕駛汽車(chē)的自動(dòng)駕駛系統(tǒng)無(wú)法處理當(dāng)前狀況,必須由人類(lèi)司機(jī)接管)等情況下,蘋(píng)果的自動(dòng)駕駛汽車(chē)測(cè)試平臺(tái)被認(rèn)為是道路表現(xiàn)最差的系統(tǒng)。根據(jù)記錄,蘋(píng)果的自動(dòng)駕駛車(chē)隊(duì)每行駛1000英里平均發(fā)生871.65次脫離。
外媒:小米電動(dòng)滑板車(chē)被曝漏洞,允許黑客全程控制車(chē)輛
2月13日消息,據(jù)CNET消息,安全研究組織Zimperium周二發(fā)布的信息顯示,小米M365電動(dòng)滑板車(chē)中發(fā)現(xiàn)一個(gè)缺陷,允許黑客對(duì)車(chē)輛進(jìn)行完全遠(yuǎn)程控制,可導(dǎo)致用戶在使用車(chē)輛時(shí)突然加速或剎車(chē)。Zimperium將此歸咎于踏板車(chē)的密碼認(rèn)證過(guò)程是通過(guò)藍(lán)牙通信完成的。Zimperium已經(jīng)向小米報(bào)告了這個(gè)缺陷。小米沒(méi)有立即回復(fù)置評(píng)請(qǐng)求。
傳蘋(píng)果將推出付費(fèi)訂閱新聞服務(wù),擬抽成50%遭質(zhì)疑
2月13日消息,據(jù)The Verge報(bào)道,蘋(píng)果公司正計(jì)劃推出付費(fèi)新聞?dòng)嗛喎?wù)Apple News?!度A爾街日?qǐng)?bào)》報(bào)道稱,蘋(píng)果希望獨(dú)占這項(xiàng)新服務(wù)50%的收入,這在出版商中引發(fā)爭(zhēng)議。像《紐約時(shí)報(bào)》和《華盛頓郵報(bào)》等這樣的主要新聞網(wǎng)站尚未同意為這項(xiàng)服務(wù)授權(quán)內(nèi)容,出版商還擔(dān)心,他們無(wú)法通過(guò)蘋(píng)果的新聞服務(wù)訪問(wèn)訂戶數(shù)據(jù),從而剝奪了企業(yè)獲取用戶電子郵件和信用卡信息的權(quán)利。
動(dòng)視暴雪Q4季度財(cái)報(bào):營(yíng)收達(dá)23.81億美元,將在全球裁員800人
2月13日消息,動(dòng)視暴雪周二公布了2018年第四季度及全年財(cái)報(bào)。報(bào)告顯示,動(dòng)視暴雪第四季度凈營(yíng)收達(dá)到創(chuàng)紀(jì)錄的23.81億美元,高于上年同期的20.43億美元;凈利潤(rùn)為6.50億美元,相比之下上年同期的凈虧損為5.84億美元。動(dòng)視暴雪還宣布將在全球裁員8%。(趙蘇硯/鈦媒體實(shí)習(xí)編輯)






快報(bào)
根據(jù)《網(wǎng)絡(luò)安全法》實(shí)名制要求,請(qǐng)綁定手機(jī)號(hào)后發(fā)表評(píng)論