蘋果如何監管惡意App?過去一年阻斷了15億美元的潛在騙局
伍洋宇 / 何渝婷編譯
2021-05-12 13:15

通常來說,在App Store裡下載一款應用讓人感到放心,但要持續維護這種氛圍,蘋果需要付出極大的努力。

當前,龐大的iOS生態已經容納了接近180萬款App,各自分布在全球175個地區。想要成為下一個180萬分之一並不容易,因為並非每一個開發者,在敲響蘋果生態的大門時都心懷善意,而蘋果的工作就是通過層層審查機制,將這些人過濾出來。

5月12日,蘋果公布了一組相關數據。

2020年,其阻止了針對消費者的超過15億美元潛在詐欺交易,詐騙涉及金錢、資訊和時間。

作為預防這類行為的手段之一,Apple Pay和StoreKit採用了大量資源建設更安全的支付技術,例如Apple Pay的信用卡資訊絕不會與商家分享。但由於數據總是以各種方式洩漏,用戶常常很難即時意識到,iOS給予的保護措施才顯得越發重要。

此外,蘋果還排除了將近100萬款有風險和漏洞的新App,以及拒絕上架或下架了另外100萬款存在一系列問題的App。

蘋果透露,被拒絕上架的App中,有一組數量較少但仍為可觀的App存在嚴重違規情況。

2020年,蘋果App審核團隊發現並拒絕了超過48000款有隱藏或未記錄功能的App,另有超過15萬款App出現重複發表、抄襲或是誘導用戶付費的情況。

約有95000款App通過「掉包」掩人耳目,最終因涉嫌詐欺被下架。這些開發者會事先「喬裝」通過審核,在此之後再徹底改變其運作方式以規避監管,並進行違規或犯罪行為。這類App被發現後將被立即下架,如若在14天上訴流程中失敗,其帳戶便會被永久關停。

據瞭解,這些改頭換面的App在通過初審之後的真實身份,有相當一部分是賭博、放貸或色情App,甚至包括用遊戲內訊號促成毒品交易。

此外,就蘋果越發重視的用戶隱私而言,2020年也有超過215000款App,是由於違反隱私政策遭到下架,這些App通常要求用戶提供超出所需範圍的個人數據,或是對所收集數據處理不當。

為了將潛在威脅控制在源頭,蘋果對於開發者的帳戶審查也越發嚴苛。2020年,蘋果關停了47萬個開發者帳戶,並出於詐欺風險,拒絕了另外20500個開發者的申請。

作為這所有危險因素的守門人,蘋果的App審核團隊執行一套非常嚴格的指導原則。涉及每一款App及其每一次更新,保證其符合平台上有關隱私、安全和垃圾訊息發布的相關規定。

蘋果稱,這套機制的背後是人工干預與機器審查的結合,兩者的比例將依據某個特定的審查方面進行調整,並且這些原則會隨著時間不停改進,以遏制源源不斷的新的風險。

但即便有這些規則,現有180萬款App也很難保證沒有漏網之魚。蘋果方面希望用戶在發現問題後,可以尋求App Store的「報告問題」功能及Apple Surpport的支持。

事實上,蘋果此次公布前述數據,與近來所受到的監管和訴訟也有一定關聯。

5月4日,《要塞英雄》(Fortnite)開發商Epic Games,和蘋果之間的訴訟正式開庭。

在這場著名且持久的訴訟案中,Epic Games除了指責蘋果有不合理的30%「蘋果稅」外,還表示其平台審核流程存在不足,可能上架詐欺性等惡意軟體。蘋果當即以公司的人工與機器結合的審查機制反駁,並表明每年將拒絕33%至36%的App上架。

Epic Games辯護律師曾指責,蘋果是個「圍牆花園」。如果「牆」的問題還未有定論,至少就「花園」內的管理而言,蘋果必須表明公司秉持著公平、透明的原則。

本文為界面新聞授權刊登,原文標題為「蘋果如何監管惡意App?過去一年阻斷了15億美元潛在騙局